دليل شامل لفحص الصور والتأكد من خلوها من أي أكواد ضارة قد تهدد جهازك وبياناتك الشخصية

الكاتب: Administrationتاريخ النشر: آخر تحديث: وقت القراءة:
للقراءة
عدد الكلمات:
كلمة
نبذة عن المقال: كيف تعرف أن الكوكيز تم سرقته؟، حماية، دليل شامل لفحص الصور والتأكد من خلوها من أي أكواد ضارة قد تهدد جهازك وبياناتك الشخصية، الامان الرقمي، security

دليلك الشامل لحماية بياناتك security

إذا كنت تشك في أن الصور التي لديك تحتوي على باتش اختراق أو برمجيات خبيثة، فإليك بعض الخطوات لفحصها والتأكد من سلامتها.
  1. حماية فحص الصورة بأحد برامج مكافحة الفيروسات.
  2. استخدم برنامج مكافحة الفيروسات المحدث لفحص الصورة، مثل Windows Defender، Kaspersky، Bitdefender، أو Malwarebytes.
  3. يمكنك أيضًا رفع الصورة إلى موقع VirusTotal (virustotal.com) لتحليلها بواسطة عدة محركات فحص.
  4. التحقق من حجم الصورة وتفاصيلها، الصور العادية (JPG, PNG, BMP) لا تكون كبيرة الحجم بشكل غير طبيعي.
  5. إذا وجدت صورة بحجم مبالغ فيه، فقد تحتوي على بيانات مشبوهة مضمنة. حينها قم بالضغط على الصورة كليك يمين ثم خصائص، وراجع التفاصيل غير المألوفة.
  6. فتح الصورة بأداة HEX لفحص الكود الداخلي، واستخدم برامج مثل HxD أو Notepad++ لفتح الصورة بصيغة نصية. ثم ابحث عن كلمات مشبوهة مثل script - .exe - base64 - powershell، وهي قد تدل على وجود كود ضار.
  7. حماية نفسك من البرامج الضارة.

التأكد من الامتداد الحقيقي للصورة

  • أحيانًا يتم إخفاء الملفات التنفيذية داخل صور، مثل "image.jpg.exe" بحيث يظهر الامتداد كأنه صورة.
  • افتح موجه الأوامر (CMD) واكتبهذا الامر للتحقق من الاسم الحقيقي للملف:   dir /x.
  • تجربة فتح الصورة في بيئة آمنة، استخدم آلة افتراضية (Virtual Machine) أو نظام تشغيل معزول مثل SandBoxie لفتح الصورة ومعرفة إن كان هناك أي نشاط غير طبيعي.
  • ملاحظة سلوك الجهاز بعد فتح الصورة: إذا لاحظت ارتفاعًا مفاجئًا في استهلاك المعالج أو الإنترنت بعد فتح الصورة، فقد تكون تحوي كودًا خبيثًا يعمل في الخلفية. استخدم مدير المهام (Task Manager) لرصد العمليات الغريبة بعد فتح الصورة.

إذا كنت غير متأكد من سلامة الصورة، لا تفتحها مباشرة. بدلاً من ذلك، استخدم VirusTotal أو برنامج مكافحة الفيروسات، وافحصها بأداة HEX أو بيئة معزولة للتأكد من أنها لا تحتوي على أي باتش اختراق.


لماذا لا تكتشف برامج الحماية الصور الملغمة؟

الصورة الخبيثه لا يكتشفها نظام الحماية وبرامج الانتي فايرس علي الكمبيوتر لماذا؟.
برامج انتي فيروس لا تقرأ الباتشات الخبيثة لماذا؟! الصور الخبيثة التي لا تكتشفها برامج الحماية قد تكون مشفرة أو تستخدم تقنيات إخفاء البيانات (Steganography) بحيث يتم تضمين الأكواد الضارة داخل البيانات العادية للصورة دون أن تثير الشبهات. إليك الأسباب الرئيسية لعدم اكتشافها في السطور القادمة.
  • التشفير والإخفاء داخل الصورة: المهاجمون يستخدمون تقنيات التشفير لإخفاء الأكواد الضارة داخل الصورة بطريقة تجعلها تبدو طبيعية.
  • يمكنهم استغلال تقنية Steganography لإدراج تعليمات برمجية ضارة داخل البيكسلات دون تغيير المظهر الخارجي للصورة.
  • عدم تنشيط الكود الضار إلا عند تشغيله بطريقة معينة: بعض الصور لا تحتوي مباشرة على الفيروس، ولكنها تُستخدم كوسيلة لتحميل الفيروس عند فتحها ببرنامج معين مثل برامج تعديل الصور أو عارض الصور المدمج مع النظام.
  • الكود الضار قد لا يعمل إلا عند تشغيله بواسطة سكريبت معين أو من خلال أوامر في الخلفية.
  • تجاوز الحماية باستخدام ثغرات في النظام: بعض الصور تستغل ثغرات في Windows أو البرامج مثل Adobe Photoshop أو عارض الصور لتشغيل كود مخفي عند فتحها. وفي هذه الحالة، جميع برامج الحماية للأسف قد لا تكتشف التهديد لأنه لم يتم تشغيله بعد.
  • المهاجمون يستخدمون تقنيات التعتيم (Obfuscation) لتغيير شكل الكود في كل مرة، مما يجعل برامج الحماية غير قادرة على التعرف عليه بسهولة.
  • بعض الفيروسات تعتمد على كود ديناميكي يتغير في كل مرة يستخدم فيها، مما يمنع برامج مكافحة الفيروسات من تتبعها بسهولة.
  • معظم برامج الحماية تعتمد على توقيعات الفيروسات المعروفة، ولكن إذا كان الفيروس جديدًا أو تم تعديله، فلن يكون في قاعدة البيانات بعد. الفيروسات الجديدة تحتاج وقتًا قبل أن يتم اكتشافها وتحليلها من قبل شركات الحماية.

كيف تحمي نفسك؟

  • ✔️ لا تفتح الصور المشبوهة من مصادر غير موثوقة.
  • ✔️ استخدم أداة VirusTotal لتحليل الصورة قبل فتحها.
  • ✔️ افحص الصورة باستخدام برامج Steganography analyzers لاكتشاف الأكواد المخفية.
  • ✔️ لا تستخدم حساب مدير النظام (Administrator) عند تصفح الملفات المشبوهة، حتى لا تحصل البرامج الضارة على صلاحيات مرتفعة داخل جهازك.
  • ✔️ تأكد من تحديث نظام التشغيل وبرامج الحماية باستمرار لسد الثغرات.


أهم الحلول البسيطة والسريعه للمبتدئين حتي لا يقعو في الفخ

لحل بسيط وسريع للمبتدئين عليك بأن تتبع هذه الخطوات المهمه والسهلة بعناية تامه، لأن حضرتك لو فتحت الصورة بشكل عشوائي دون خبرة أو فهم منك ربما قد تعرض جهازك لعمليات التجسس والاختراق بكل أسف. لأن المخترق لا يريد بأن تشعر بأنه متواجد بجهازك ومن الممكن بأن يسحب كامل بياناتك ويجلس بجهازك يشاهدك ويشاهد ما تعمله علي الحاسوب عند اتصالك بالأنترنت. ومن الممكن بأن يكون معه جميع البيانات مثل حساباتك الإلكترونية أو البنكية أو بطاقات الفيزا أو لديه داتا بجميع المحادثات عبر الواتساب إذا كنت تستعمله علي الكمبيوتر الخاص بك وأشياء كثيره مثل التجسس علي مواقع التواصل بحساباتك ولا تشعر به ومن الممكن بأن يسعي لكل هذا لمجرد التسلية فقط لاغير، لأنه  يريد بأن يؤذيك. فتذكر دائمآ أنك بأي لحظة معرض لعملية اختراق سهله مش لازم عن طريق صورة بل ممكن عن طريق لعبه مكركه، أو تحميل برنامج مكرك علي جوال الهاتف من برامج مدفوعه مكركه وخلافة إلي اخرة. فحاول أن تستيقظ لكل هذه الأمور إذا كان لديك أطفال يجلسون علي الجهاز بتاعك إذا كان جوال او لاب توب او ايباد وخلافة.

  1. تجنب الضغط علي الروابط الضارة، والتي قد تؤدي إلى اختراق الجهاز وسرقة البيانات الشخصية.
  2. تجنب التصفح في مواقع لديها اعلانات كثيرة منبثقة، لأن بعض الاعلانات في المواقع الغبية عند تحريك الفارة لديك يمكن تنزيل برنامج ضار دون قصد منك، وهذا بمجرد بأنك قد حركت الفارة الماوس في هذة المواقع الضارة والمنبثقة، حيث تعتبر هذة المواقع هي فخ للمبتدئين. 
  3. تجنب الضغط علي اللينكات الغير متعارف عليها عبر منصات وسائل التواصل الاجتماعي، حتي لا يتم سحب بياناتك والتجسس علي جوالك أو جهازك اللوحي عبر الضغط علي الروابط الملغمة بدون قصد منك، لهذا عليك الحذر بشكل جيد في كل هذة الامور.

ملاحظة: كا مثال مهم، انا دلوقتي ارسلت لك صورة بها خلفيه شجر وسماء او سحاب أيآ كان، انت هتفتحها علي اللابتوب طبيعي بنقرتين يعني بضغطتين صح؟ اكيد.. طيب فين المشكله ياعم هنا: أقولك انا انت شايف الصورة عادية طبيعية فعلآ مفهاش حاجه لكنها بكل أسف صورة خبيثه بمجرد أنك ضغطت نقرتين لفتحها بالفاره الي هو الماوس مجرد م انا خلاص دخلت جهازك، حتي لو حضرتك مسحت الصورة.. لن الصورة اول ما بتنزل عندك بتكون لسه مفيش ليها اختراق لأنك مفتحتهاش ومضغطتش عليها لفتحها، بس أول ما حضرتك بتضغط وبتفتحها عشان تشوفها عادي بحسن نيتك الجميله بمجرد ان الصورة متشفرة علي اوامر انها تخش بسرعه عبر الاكواد الخبيثة انها تتوزع في عدة اماكن داخل ملفات جهاز حضرتك في الـ C والـ D وتكون كمان مخفية ع سطح المكتب في حاله مسح الصورة وخلافة.. تخيل بقي ان غلطه واحده ممكن تعمل فيك أيه.

حماية فحص الصور مع أهم حلول الحماية Protection

يجب فحص الصور بعناية تامه وبشكل اكثر احترافية ويكون لديك الخبرة البسيطة لحماية نفسك.

هناك نوعين للمخترق الاول هدفة التسلية من أجل التجسس فقط عليك وعلي غيرك لأنه يتلذذ بهذه المهام، والنوع الثاني هو للتجسس علي أي فرصه تجعله يسرق فيزا لحضرتك أو بيانات مهمه قد يحتاجها لعمل ما أو لخلافة، حينها قد لا يضر جهازك بل بالعكس لن تشعر به ومن الممكن بأن يأخذ حساباتك البنكية إذا اتاحت له الفرصه في ذلك إذا كانت فيزا اونلاين او بيانات اخري وخلافة إلي اخرة. هذا هدفهم الوحــــــــــــــيد (التسلية دون ان تشعر بهم)، و (أقتناص الفرصه الذهبية لهم إذا سمحت لهم دون ان تشعر بهم).


  1. الطريقة الأولي للكشف: التأكد من امتداد الصورة الحقيقي، اضغط كليك يمين على الصورة ثم اختر خصائص (Properties). إذا كان الامتداد الحقيقي ليس JPG أو PNG أو BMP بل شيء مثل EXE, SCR, BAT، فهذه ليست صورة، بل ملف تنفيذي خبيث. لا تفتحه!
  2. الطريقة الثانية للكشف: أعد تسمية الملف وأضف .txt في النهاية، ثم حاول فتحه بـ "المفكرة" (Notepad). إذا رأيت رموزًا غريبة وكود برمجي، فهذه ليست صورة حقيقية. لا تفتحها!
  3. الطريقة الثالثه للكشف: فحص الصورة أونلاين قبل فتحها عبر استخدام موقع VirusTotal. ثم قم برفع الصورة، وسيتم فحصها بواسطة أكثر من 60 برنامج حماية. إذا ظهرت تحذيرات، فاحذف الصورة فورًا. لا تفتحها!
  4. الطريقة الرابعه للكشف: الصور العادية (JPG, PNG) تكون عادة أقل من 5 ميغابايت. إذا وجدت صورة حجمها 50 ميغابايت أو أكثر، فهناك احتمال كبير أنها تحتوي على كود ضار أو بيانات مشبوهة. لا تفتحها!

في الاخير: حاول بقدر المستطاع بأن تحافظ علي بياناتك بقدر المستطاع، لأن المخترق للأسف مش شرط يدخل لما جهازك يكون اونلاين لا... المخترق يمكنه سرقة ملفات الكوكيز (Cookies) من جهاز الضحية، مما يسمح له بتسجيل الدخول إلى الحسابات بدون الحاجة إلى كلمة المرور. يعني بإختصار هو بعد دخوله جهازك وانت وقعت في الفخ ايآ كان هو بيسحب الكوكيز بتاع المتصفح بتاع حضرتك وساعتها يقدر يفتح الكوكيز ده علي جهازة الشخصي او اي جهاز تاني في اي وقت وبراحته وانت حضرتك مش هتحس ان حد فاتح حاجه لأن مستخدم الكوكيز بتاعك انت، يعني لا هيجيلك اشعار تحقق بخطوتين ولا بطيخ إذا كان ع اميلات او بيانات اصلآ.

كيف يسرق المخترق الكوكيز؟

باستخدام ملفات خبيثة أو صور ملغمة، قد يرسل لك صورة تحتوي على كود خبيث يقوم بسحب ملفات الكوكيز من متصفحك عند فتحها. يتم ذلك من خلال ثغرات في عارض الصور أو المتصفح، حيث يمكن تشغيل سكريبتات ضارة عند فتح الملف.
  • باستخدام فيروسات أو مالوير (Malware) إذا قمت بتحميل برنامج غير موثوق أو كراك، فقد يكون مخترق قد دمج داخله تروجان لسرقة الكوكيز. وأشهر الفيروسات التي تسرق الكوكيز هي RedLine Stealer، Raccoon Stealer، Oski Stealer. وبمجرد تشغيل الملف المصاب، يتم سحب بيانات الكوكيز وإرسالها إلى المخترق عبر الإنترنت.
  • هجمات XSS (Cross-Site Scripting) يحدث ذلك عند زيارة موقع مصاب بثغرة XSS، حيث يتم تشغيل سكريبت جافا سكريبت خبيث يسرق الكوكيز مباشرة من المتصفح. وبمجرد سرقة الكوكيز، يستطيع المخترق استخدامه لتسجيل الدخول إلى حساباتك بدون الحاجة لكلمة المرور مثل ما وضحنا سابقآ.
  • اختراق Wi-Fi أو الشبكة المحلية إذا كنت متصلًا بشبكة Wi-Fi غير آمنة أو عامة في مكان ما خارج البيت ربما تكون معرض للخطر، يمكن للمخترق استخدام أداة مثل Wireshark لاعتراض الكوكيز أثناء إرسالها من متصفحك إلى الإنترنت. لأن إيه اللي هيخلي شبكة واي فاي مفتوحه في مكان عام في كافي او في مطعم أو في مكان ما، إلا لصيد  الكوكيز فتخيل كم شخص سيدخل هذه الشبكة المجانية للواي فاي وتخيل كم شخص لديه حسابات عبر تطبيقات عبر الجوال لعمليات الدفع وخلافة لأنه سوف يستخدم الكوكيز بدون تحقق بخطوتين او بدون حتي تحقق عن طريق passkey.
دليل شامل لفحص الصور والتأكد من خلوها من أي أكواد ضارة قد تهدد جهازك وبياناتك الشخصية
الأمن والحماية



كيف تعرف أن الكوكيز تم سرقته؟

  1. تلقي إشعارات عن محاولات تسجيل دخول من أماكن لم تزورها.
  2. متابعة بياناتك أول بأول بشكل ملحوظ إذا كانت لديك تطبيقات مصرفية.
  3. نشاط تسجيل دخول غير معروف في حساباتك (جوجل، فيسبوك، إنستجرام).

ماذا تفعل إذا تم سرقة الكوكيز؟ قم بتسجيل الخروج من جميع الأجهزة عبر إعدادات حسابك. احذف جميع الكوكيز من المتصفح الخاص بك. قم بتغيير كلمات المرور فورآ بشكل سريع جدآ جدآ جدآ. فعل المصادقة الثنائية (2FA) لكل حساباتك المهمة مرة اخري. افحص جهازك باستخدام برنامج حماية للتأكد من عدم وجود ملفات خبيثة.
  • قم بتفعيل "مصادقة ثنائية (2FA)".
  • لا تفتح صور غير موثوقه، أو ملفات من مصادر غير موثوقة، ولا تقم بتحميل كراكات أو برامج غير رسمية.

في النهاية، تحتوي هذه المقالة على العديد من المصطلحات التي من الممكن ان تؤذي موقعنا في محرك البحث: مثل "كراك"، "اختراق"، "ملفات خبيثة"، "موقع مصاب بثغرة XSS"، "المخترق"، "باتش"، و"ثغرات"، ولكن الهدف من ذلك هو توعية المستخدمين وحمايتهم من المخاطر الأمنية وليس الترويج لها بأي شكل من الأشكال. نأمل أن تفهم عناكب البحث في جوجل هذه المقالة في سياقها الصحيح كدليل للأمان الرقمي ومكافحة الهجمات السيبرانية، وليس لأي غرض آخر. لعل الله يوفقنا في ذلك والأجر علي الله. 


التصنيفات

شارك المقال لتنفع به غيرك

قد تُعجبك هذه المشاركات

5396100544935917471

العلامات المرجعية

قائمة العلامات المرجعية فارغة ... قم بإضافة مقالاتك الآن

    البحث