Mohammad
24-09-2005, 20:19
يك كرم اينترنتي به نام Mepe.Aو دو تروجان با نام هاي Mitglieder.EW و Mitglieder.FBدر هفته آخر شهريور ماه فعال بودند.
كرم اينترنتي Mepe.Aكامپيوتر هاي زيادي را در تاريخ ۲۰و ۲۱سپتامبر ( ۲۹و ۳۰شهريور ماه) به خصوص در منطقه آمريكاي لاتين آلوده كرد و براي چند ساعت در صدر فهرست بدافزارهاي اينترنتي قرار گرفت.
اين كرم براي انتشار خود به دنبال پنجره هاي باز به خصوص برنامه هاي ارسال پيام فوري يا مسنجرها با عنوان (مكالمه) روي كامپيوتر آلوده مي گردد.
اگر چنين پنجرهاي را پيدا كند پيغامي به زبان اسپانيايي براي كاربرمي فرستد، اين پيغام حاوي يك لينك به سايتي است كه از كاربر دعوت ميشود براي دريافت كارت تبريك به آن مراجعه كند.
پس از قبول اين دعوت، كاربر با پيغام خطا روبرو ميشود و ديگر نمي تواند كارش را ادامه دهد.
دو بدافزار ديگر در گزارش اين هفته Mitglieder.EWو Mitglieder.FB ساختاري مشابه دارند و در هفته گذشته در جريان انتشار گسترده بدافزارهاي Bagleو Mitgliederاز طريق ايميل صدمات فراواني به كاربران وارد كردند.
هر دو اين تروجانها با هدف از كار انداختن نرم افزارها و سيستم هاي امنيتي كامپيوترها طراحي شدهاند تا آنها را در برابر ديگر بدفزار ها آسيب پذير كنند.
Mitglieder.EWيك تروجان است و به همين دليل خود به خود منتشر نمي شود.
اين بدافزار از طريق همزيستي با كرم اينترنتي Bagleتوان انتشار پيدا مي كند و به محض آلوده كردن كامپيوتر روند به روز رساني نرم افزارهاي آنتي ويروس را مختل و سرويس هاي وابسته به اين نرم افزارها و فاير والها و موارد ديگر را از كار مياندازد.
Mitglieder.FBنيز عملكردي مشابه تروجان قبلي دارد، بسياري از برنامهها را از كار مياندازد و فايلهايي را كه مربوط به امنيت كامپيوتر باشند از روي هارد پاك ميكند.
در فايل داونلود شده حاوي اين تروجان نسخه اي از بدافزار "دانلوودر" نيز وجود دارد
كرم اينترنتي Mepe.Aكامپيوتر هاي زيادي را در تاريخ ۲۰و ۲۱سپتامبر ( ۲۹و ۳۰شهريور ماه) به خصوص در منطقه آمريكاي لاتين آلوده كرد و براي چند ساعت در صدر فهرست بدافزارهاي اينترنتي قرار گرفت.
اين كرم براي انتشار خود به دنبال پنجره هاي باز به خصوص برنامه هاي ارسال پيام فوري يا مسنجرها با عنوان (مكالمه) روي كامپيوتر آلوده مي گردد.
اگر چنين پنجرهاي را پيدا كند پيغامي به زبان اسپانيايي براي كاربرمي فرستد، اين پيغام حاوي يك لينك به سايتي است كه از كاربر دعوت ميشود براي دريافت كارت تبريك به آن مراجعه كند.
پس از قبول اين دعوت، كاربر با پيغام خطا روبرو ميشود و ديگر نمي تواند كارش را ادامه دهد.
دو بدافزار ديگر در گزارش اين هفته Mitglieder.EWو Mitglieder.FB ساختاري مشابه دارند و در هفته گذشته در جريان انتشار گسترده بدافزارهاي Bagleو Mitgliederاز طريق ايميل صدمات فراواني به كاربران وارد كردند.
هر دو اين تروجانها با هدف از كار انداختن نرم افزارها و سيستم هاي امنيتي كامپيوترها طراحي شدهاند تا آنها را در برابر ديگر بدفزار ها آسيب پذير كنند.
Mitglieder.EWيك تروجان است و به همين دليل خود به خود منتشر نمي شود.
اين بدافزار از طريق همزيستي با كرم اينترنتي Bagleتوان انتشار پيدا مي كند و به محض آلوده كردن كامپيوتر روند به روز رساني نرم افزارهاي آنتي ويروس را مختل و سرويس هاي وابسته به اين نرم افزارها و فاير والها و موارد ديگر را از كار مياندازد.
Mitglieder.FBنيز عملكردي مشابه تروجان قبلي دارد، بسياري از برنامهها را از كار مياندازد و فايلهايي را كه مربوط به امنيت كامپيوتر باشند از روي هارد پاك ميكند.
در فايل داونلود شده حاوي اين تروجان نسخه اي از بدافزار "دانلوودر" نيز وجود دارد