12/16/2022
الأنظمة الدفاعية وطرق الاتصال🔐🛡
🔰نظام الحماية (AntiVirus):-
تهدف برامج مكافحة الفيروسات إلى اكتشاف ومنع انتشار الملفات والعمليات الضارة داخل نظام التشغيل ، وبالتالي حماية نقطة النهاية من تشغيلها.
تعتمد غالبية منتجات مكافحة الفيروسات اليوم على عدد قليل من المحركات ، ولكل محرك هدف مختلف ، على النحو التالي:
✅Static engine
هو نوع من محركات مكافحة الفيروسات التي تحلل كود البرنامج دون تنفيذه. يسمح هذا للمحرك بتحديد التهديدات المحتملة دون المخاطرة بإصابة الكمبيوتر اي انه لا يقوم بتشغيل البرنامج الضار.
✅Dynamic engine
محرك يقوم بتشغيل البرنامج في بيئة يتم التحكم فيها (تُعرف أيضًا باسم Sandbox) لمعرفة كيف يتصرف. ويمكن أن يوفر هذا معلومات أكثر تفصيلاً حول سلوك البرنامج ، ولكنه يعرض الكمبيوتر أيضًا لخطر الإصابة في حال تمكنت البرمجية الخبيثة من تجاوزه.
✅Heuristic engine
محرك يحتوي على مجموعة من القواعد أو الأنماط لتحديد البرامج الضارة المحتملة, يسمح هذا المحرك باكتشاف التهديدات غير المعروفة سابقًا
✅Unpacking engine
يستخدم هذا المحرك لفك ضغط الملفات المضغوطة أو المبهمة(Packed Files). ويعد هذا ضروريًا لأن بعض البرامج الضارة مصممة بحيث يصعب تحليلها عن طريق حزم نفسها في طبقات متعددة من الضغط أو باستخدام تقنيات أخرى لإخفاء التعليمات البرمجية الخاصة بها.
🔗✳️عند تشغيل بايلود او برنامج خبيث على النظام المستهدف فانه يتم التواصل بين المتحكم والنظام الهدف باحدى هذه الطرق:-
📌Reverse Shell
📌Bind Shell
مع العلم انه يوجد طرق اتصال اخرى مثل HTTP,DNS,SMB,..etc
لمعرفة تفاصيل أكثر و كيفية حدوث طرق الاتصال تجدونها هنا👇🔰
https://bit.ly/3BA50ns
✅لمزيد من الاخبار و النصائح تابع :