السلام عليكم
أخواني الكرام
كما نعلم أن أكثر مواقع الرفع اليوم أصبحت تحمل أعلانات خبيثة
منها متوسط الخطورة ومنها أخطر
اليوم سأتكلم عن أحد مواقع الرفع الخبيثة التي تشكل خطورة عالية على المستخدم
موقع الرفع
u.p.t.o.b.o.x.com
درجة خطورة الأعلانات الخبيثة بهذا الموقع : عالية الخطورة
لأن الأعلانات الموجودة بهذا الموقع تنقل المستخدم الى صفحات وهمية
لكي يقوم بتحميل بعض البرامج الهامة لجهازه مثل برنامج java
1
2
3
4
5
المرحلة الثانية
6
نلاحظ إخواني من خلال هذا التنبيه أن الملف الذي أقوم بتشغيله
يحاول الوصول الى بروسيس النظام svchost.exe
طبعاً لم أكمل وصولي لهذه المرحلة كافي لتوضيح خطورة الأعلانات الموجودة بالموقع
ملاحظة: المرحلة الثانية من التحليل لم تتم من خلال برنامج eset
لتحميل العملاق:
ESET Smart Security 9