PDA

نسخه کامل مشاهده نسخه کامل : ويروس هاي اينترنتي هفته آخر شهريور ماه



Mohammad
24-09-2005, 20:19
يك كرم اينترنتي به نام ‪ Mepe.A‬و دو تروجان با نام هاي ‪Mitglieder.EW‬ و ‪ Mitglieder.FB‬در هفته آخر شهريور ماه فعال بودند.

كرم اينترنتي ‪ Mepe.A‬كامپيوتر هاي زيادي را در تاريخ ‪ ۲۰‬و ‪ ۲۱‬سپتامبر (‪ ۲۹‬و ‪ ۳۰‬شهريور ماه) به خصوص در منطقه آمريكاي لاتين آلوده كرد و براي چند ساعت در صدر فهرست بدافزارهاي اينترنتي قرار گرفت.

اين كرم براي انتشار خود به دنبال پنجره هاي باز به خصوص برنامه هاي ارسال پيام فوري يا مسنجرها با عنوان (مكالمه) روي كامپيوتر آلوده مي گردد.

اگر چنين پنجره‌اي را پيدا كند پيغامي به زبان اسپانيايي براي كاربرمي فرستد، اين پيغام حاوي يك لينك به سايتي است كه از كاربر دعوت مي‌شود براي دريافت كارت تبريك به آن مراجعه كند.

پس از قبول اين دعوت، كاربر با پيغام خطا روبرو مي‌شود و ديگر نمي تواند كارش را ادامه دهد.

دو بدافزار ديگر در گزارش اين هفته ‪ Mitglieder.EW‬و ‪Mitglieder.FB‬ ساختاري مشابه دارند و در هفته گذشته در جريان انتشار گسترده بدافزارهاي ‪ Bagle‬و ‪ Mitglieder‬از طريق ايميل صدمات فراواني به كاربران وارد كردند.

هر دو اين تروجان‌ها با هدف از كار انداختن نرم افزارها و سيستم هاي امنيتي كامپيوترها طراحي شده‌اند تا آنها را در برابر ديگر بدفزار ها آسيب پذير كنند.

‪Mitglieder.EW‬يك تروجان است و به همين دليل خود به خود منتشر نمي شود.

اين بدافزار از طريق همزيستي با كرم اينترنتي ‪ Bagle‬توان انتشار پيدا مي كند و به محض آلوده كردن كامپيوتر روند به روز رساني نرم افزارهاي آنتي ويروس را مختل و سرويس هاي وابسته به اين نرم افزارها و فاير وال‌ها و موارد ديگر را از كار مي‌اندازد.

‪Mitglieder.FB‬نيز عملكردي مشابه تروجان قبلي دارد، بسياري از برنامه‌ها را از كار مي‌اندازد و فايل‌هايي را كه مربوط به امنيت كامپيوتر باشند از روي هارد پاك مي‌كند.

در فايل داونلود شده حاوي اين تروجان نسخه اي از بدافزار "دانلوودر" نيز وجود دارد