الثلاثاء، 29 سبتمبر 2015

4اساليب احترافية للكشف عن ملفات التجسس

4اساليب احترافية للكشف عن ملفات التجسس

4اساليب احترافية للكشف عن ملفات التجسس


يعتمد المخترق علي اساليب كثيرة في اختراق الحواسيب منها ملفات التجسس حيث يقوم المخترق بارسال احد الملفات مدموجة في صورة او لعبة او فيديو..الخ الي الشخص المراد اختراقة وعندما يفتح هذا الشخص الملف في جهازه يصبح تحت سيطرة المخترق , لكن سوف يتسأل البعض ان لدي برنامج حماية مثبت علي جهازي من المفترض ان يصطاد مثل هذه الملفات...نعم برنامج الحماية وظيفته اصطياد مثل هذه الملفات لكن ليس المخترق بغبي فالمخترق يقوم بتشفير ملف التجسس ليخدع برنامج الحمايةويوهمه علي انه ملف عادي مثل باقي الملفات لذلك حاول ان تقني دائما برنامج حماية به جدار ناري او جدار ناري منفصل وقد شرحنا ذلك مراراً وتكراراَ لكن موضوعنا اليوم هو بعض الطرق الاحترافية الي يمكن ان تستعين بها في الكشف عن ملفات التجسس ..نقدم اليكم طرق رتبها تدريجيا من الاسهل الي الاصعب اتمني ان تعجبكم وتستفيدوا منها :

1- موقع VirusTotal
الموقع تابع لشركة جوجل اشترته من فترة قصيرة يقوم الموقع بفحص الملفات ب 42 حماية مختلفة مما يضمن سهوله الكشف عن ملف التجسس وما يميز الموقع ايضا عن باقي مواقع الفحص سرعة التحديث وارسال التقارير لشركات الحماية
قم للدخول للموقع من هنا ثم اختر الملف المراد فحصه ثم انتظر حتي تظهر نتيجة الفحص
 

اذا كان الملف مصاب فسوف يظهر لك عدد برامج الحماية التي استطاعت التعرف عليه مثل الصورة التالية نتيجة الفحص 31/42 اي ان الملف مكشوف من 31 برنامج حماية
 

اما اذا كان الملف سليم فبالطبع سوف تكون نتيجة الفحص 0/42
 


2- موقع Anubis
يقوم الموقع بتشغيل المراد فحصه ويعطيك تقرير مفصل عن السلوك الذي يسلكه واذا كان ملف تجسس ام لا ,
3- صندوق الرمال Sandie Box
 هو برنامج يقوم بانشاء منطقة وهمية داخل جهازك وهذه المنطقة الوهمية تكون مغلفة تمام عن باقي المناطق بالجهاز هذه المنطقة يمكن ان نستخدما في فحص الملفات المشكوك فيها

4
- تجميد النطام Freezing System
 تجميد النظام هو الخفاظ علي اعدادت النظام وابقاءها علي الوضع التي كانت عليه سابقا قبل التجميد.. يعني بمجرد عمل اعادة تشغيل الجهاز للجهاز يعود كل شئ للسابق.....لكن خد بالاعتبار لو استخدمت هذه الطريقة عليك ان تحذر لاتترك اي كلمات سر مخزنة علي الجهاز وشفر ملفاتك الهامة لذلك لا انصح المبتدئين باستخدام هذه الطريقة


ليست هناك تعليقات:

إرسال تعليق

يتم التشغيل بواسطة Blogger.
جميع الحقوق محفوظة ل مدونة samido للمعلوميات و التكنولوجيا 2016