- قبل فترة قمت بكتابة برنامج يقوم بارسال نص الي البريد الالكتروني عبارة عن معلومات الجهاز فقط ولا يحوي علي شئ اخر ولكنني تسألت هل تعتبر هذه العملية فعل خبيث من افعال الفايروسات.
فقمت بفحص البرنامج بvirus total وطبعا البرنامج ليس لدي احد غيري ولم يتم اكتشافه هنا عرفت ان هذه العملية قد تكون عادية لان ارسال رسالة نصية ضرورية عند تبليغ مشكلة موجودة في برنامج ما مثلا. ولكن المفاجأة هي وصول العديد من الرسائل من البرنامج الي البريد من اجهزة غريبة اسمائها ويبدو انه معمل حاسوب حسب ترقيم اسماء الاجهزة وعناوين الانترنت لم استوعب الامر في البداية وتخيلت ان هناك من اخترق جهازي و اخذ بعض الملفات لانني متأكد هذا البرنامج ليس لدي احد اخر غيري. تم وصول الكثير من الرسائل. قمت بإعادة ترجمة البرنامج ووضع عنوان مختلف لفرز كل رسالة عن الاخري ولتغيير الهاش الموجود وقمت بالارسال وانتظرت عدة ساعات وصلت رسائل اخري من المعمل هنا تأكدت بأن الذي يقوم بإستخدام برنامجي هي شركة virus total . انا اتوقع انها تبيع الhashes للفايروسات التي يتم فحصها والجديدة او شئ من هذا القبيل
التعليقات
السلام عليكم
ليس بالضرورة ف virus total ترسل الملف إلى كل مواقع الفحص الخاصة بمضادات الفيروسات و بالطبع كلها لديها معامل خاصة و لا بد أن أحدها اهتم بالاطلاع دون حرص شديد بملفك لأن التحليل لا يكون على بيئة متصلة بالأنترنت .
التحليل يكون علي بيئة متصلة بالانترنت والدليل ان الرسالة وصلت اكثر من مرة واكثر من جهاز في اوقات متفرقة
أنا لم أقل (التحليل لم يكن على بيئة متصلة)
قلت ( لا يكون على بيئة متصلة )
هناك فرق في المعنى و القصد
بلى هناك فرق .. هو يقول أنه من المفترض ألا يتم التحيليل على بيئة متصلة و لكنهم قاموا بعكس المفترض و قاموا به على بيئة متصلة
غريب كيف تتكلم عن تحليل برنامج و لا تميز الفرق الهائل بين جملة بسيطة في اللغة العربية
بما أنك لا تميز الفرق و تصر على ذلك فأقول : السلام عليكم .
تسجيل خروج .
ليس شرط أن يكون تحليل برنامج ضار في بيئة منعزلة تماما، يمكن إنشاء حاسوب تجارب منعزل عن باقي حواسيب المعمل/الشركة لتسجيل الاتصالات التي يقوم بها البرنامج الضار. نحن لا ندري تقنياتهم بالضبط.