يوم أمس قناة التقنية الشهيرة Linus Tech Tips تعرضت لاختراق ، والهاكر غير اسم القناة لـTesla وعمل بث مباشر لفيديو بيتكلم

يوم أمس قناة التقنية الشهيرة Linus Tech Tips تعرضت لاختراق ، والهاكر غير اسم القناة لـTesla وعمل بث مباشر لفيديو بيتكلم فيه إيلون ماسك ومجموعة من الشخصيات المعروفة لترويج لرابط موقع بينصب فيه على الناس من خلال إيهامهم بتحويل عملات رقمية و رد القيمة الضعف لمحفظتك.

طريقة الاختراق كانت من خلال سرقة ملفات تعريف الارتباط أو الكوكيز Cookies الخاصة بالمتصفح و بتحتفظ بجلسات المواقع نشطة من أجل ما يدخل ببياناته في كل مرة يحاول يدخل فيها الموقع.

الهاكر أرسل إيميل فيه ملف PDF ملوث بمالوير، وشخص من فريق القناة فتح الملف ونشط البرمجة من خلالها قدر الهاكر يسرق كل الكوكيز الخاصة بالمتصفحات على الجهاز، وبالتالي قدر يحصل على تحكم كامل في القناة بدون حاجة لمعلومات الدخول (الإيميل والباسورد).

الطريقة أسوأ اختراق ممكن حد يتعرض له ، لأن الهاكر بيقدر يوصل لجميع حساباتك في وقت واحد، ومفيش شي بيحميك منها ولا حتى المصادقة الثنائية 2FA.

أفضل حلول الوقاية هي:

‏▪️ الانتباه للروابط بتوصلك من إيميلات مجهولة.

‏▪️ عدم تحميل أي برامج أو ألعاب مكركة مجهولة المصدر.

‏▪️ دائما عندك أنتي فيروس قوي وتعمل فحص للملفات تشك فيها قبل تشغيلها.

▪️ الانتباه من ملفات الـPDF ممكن تستخدم في الاختراق عبر ملفات الـEXE عادي.

‏▪️ أصحاب الشركات والمؤسسات عليهم مسئولية تدريب الموظفين أمنيًا .. لأن خطأ موظف واحد ممكن يؤدي لاختراق الشركة بالكامل.

▪️ لازم يتم الانتباه إلى إمتداد الملف قبل تشغيله، لأنك ممكن تحمل ملف صوت أو فيديو ولما تشغله تكتشف إنه مالوير بامتداد EXE.

‏انتهى والسلام عليكم…👋

Posted in

17 Comments

  1. حمداني إبراهيم الخليل dňa مارس 25, 2023 o 1:43 ص

    كل لي طارو ليهم بقناة يديرو البث هذا

  2. Noaman Boutaâ dňa مارس 25, 2023 o 2:03 ص

    ايلون ماسك روج لهدو الروابط تاع النصب؟

  3. Sheikh Madara dňa مارس 25, 2023 o 2:21 ص

    meme Linus Tech Tips? 😵😵😵😵😵

  4. Saddeki Khalil Abd Elmoncif dňa مارس 25, 2023 o 3:53 ص

    عند تغيير كلمة السر . الكوكيز يعود غير صالح 😄

  5. Aymen Chraf dňa مارس 25, 2023 o 4:00 ص

    Mohamed Benatia
    قوة الكوكيز

  6. Abderrazék Guechairi dňa مارس 25, 2023 o 4:35 ص

    مافهمتش علاش القناة اللي تتقرصن تتحول لتيسلا كاين عفسة فالموضوع

  7. جاب الخير ياسين dňa مارس 25, 2023 o 4:54 ص

    صفحة تقنية بادمن ساذج !!!

  8. Yakine Chetti dňa مارس 25, 2023 o 6:18 ص

    ربما نفس مجموعة الهاكرز
    اذا سمعتي بحكاية أندرويد باشا راح تعرف بلي نفس الحكاية ، لكن هو محصن نفسو 100% و راه متأكد بلي كاين ثغرة في حسابات غوغل لأنو 2FA ماتبعتلوش

  9. Mohammed Hammad dňa مارس 25, 2023 o 7:32 ص

    راك غالط في حاجة يا اخي حتى لو امتداد الملف يكون PDF قادر يخترقك عادي !
    لأن برنامج ADOBE ACROBAT READER
    ممكن تكون فيه ثغرة 0DAY مثلا ثغرة REMOTE BUFFER OVERFLOW او REMOTE CODE EXECUTION
    تمكنك من تشغيل الشيل كود مباشرة ب reverse connetion و البرنامج يفتح عادي و تقرا ملف ال PDF بدون ما تعرف ان تم اختراقك

  10. Ramzi Ben Djawad dňa مارس 25, 2023 o 9:11 ص

    الsession hijacking كثر هذ اليامات صرات لبزاف قنوات ومنها عربية كيما رقمي تيفي و اندرويد باشا

  11. Hamza Kentouche dňa مارس 25, 2023 o 11:32 ص

    Samir Belhadjer

  12. Mourad Chawi Salhi dňa مارس 25, 2023 o 3:23 م

    علاه ماتكتبوش بالدارجة تاعنا. حتى كي دير كوبي كولي موديفي شوي

  13. Rabie Benglia dňa مارس 26, 2023 o 1:39 ص

    يا ودي احذف الكوكيز بشكل دوري و ريح راسك

  14. Mës Tàfã dňa مارس 26, 2023 o 2:51 ص

    هل pdf لي بعثولوا كان بامتداد .pdf او .exe ?

  15. Na Jma dňa مارس 26, 2023 o 7:52 ص

    واسم هو كوكيز ؟؟

  16. Ahmed EL Kandoussi dňa مارس 26, 2023 o 8:06 ص

    حقيقة هذا حصل معي مرتين وأظن ان الهاكر ما زال باستطاعته الوصول الى حسابي رغم انني اغير كلمة السر بشكل دوي
    المرة الى وصل حسابي بسبب الهاكر الى 400 دولار
    والمرة الثانية الى 2026 دولار
    فعلا هذا الطريقة حتى فريق فيسبوك لم يفهموا كيف يصل الهاكر الى حسابي رغم انهم اكدوا لي عملتي الاختراق وازالو المدونيتين من حسابي لكن ما زلت اشكل بأنه يصل الى احد حساباتي ولا ادري كيف اقوم بحماية هاتفي وحاسوبي من مثل هذه الأمور بحثت كثير ولم اجد شيئا نافعا فيما يتعلق بهذه الطريقة وأظنها ثغرة جديدة والمعلومات عنها قليلة جدا او معدومة

  17. Hocīn FoDil dňa مارس 26, 2023 o 9:52 ص

    Raouf BnMrd

أترك تعليق