PDA

نسخه کامل مشاهده نسخه کامل : رقابت كرم‌ها در حمله به ويندوز



Saeed_TnT
20-08-2005, 17:01
سرويس اخبار خارجي ايتنا - روز چهارشنبه موسسه F-Secure چهار نوع از اين كرم‌ها را شناسايي نمود كه هريك به رقابت با هم مي‌پرداختند، يعني هر كرم با ورود به سيستم، كرم ديگر را حذف مي‌كرد!

تنها چند هفته پس از اينكه مايكروسافت درباره رخنه‌هاي امنيتي هشدار داد، انواع متفاوت و جديدي از كرم‌ها به سيستم‌هاي داراي ويندوز 2000 در شبكه حمله‌ور شدند.
همانطور كه متخصصين پيش‌بيني كرده بودند، حفره امنيتي ويندوز هدف مناسبي براي برنامه‌نويسان كدهاي مخرب به شمار مي‌رود كه توانستند بسيار سريع انواع گوناگوني از كرم‌ها را طي چند روز در شبكه منتشر كنند و سيستم‌هاي شركت‌هاي بزرگ بسياري را دچار مشكل سازند.

از جمله شركت‌هاي مورد هدف قرار گرفته‏ سرويس خبرگزاري ABC و CNN و نيويورك تايمز بود كه مجبور شدند براي چاپ نشريه روز سه‌شنبه خود از دستگاه تايپ الكتريكي استفاده كنند.
روز چهارشنبه موسسه F-Secure چهار نوع از اين كرم‌ها را شناسايي نمود كه هريك به رقابت با هم مي‌پرداختند، يعني هر كرم با ورود به سيستم، كرم ديگر را حذف مي‌كرد. تخمين تعداد سيستم‌هاي آلوده شده دشوار است چون هر كرم مستقيما از طريق ارتباط‌هاي اينترنتي منتشر مي‌شود و از ايميل استفاده نمي‌كند. طبق گزارش‌هاي واصله شيوع آنها در امريكا بيش از آسيا و اروپا بوده و اين بدان معناست كه طغيان آن نسبت به ساير موارد مشابه از قبيل بلاستر يا ساسر كمتر بوده است. اغلب شركت‌هاي ضدويروس هم آن را در دسته حملات كم تا متوسط جاي داده‌اند.

اين كرم‌ها بيشترين آسيب را به شركت‌هاي داراي سيستم‌هاي كامپيوتري بزرگ وارد كرده‌اند تا كاربران تنها. آنها مي‌توانند بدون نياز به باز كردن هيچ برنامه نرم‌افزاري به سيستم حمله كنند كه در نتيجه ممكن است كاربران از حضور آن آگاهي نيابند.
مايكروسافت در 9آگوست بسته‌اي را براي پوشش نقاط آسيب‌پذير ارائه كرد كه بيشتر بر سيستم‌هاي ويندوز 2000 تاكيد داشت. چون آن سيستم‌ها از طريق گزينه رديابي سخت‌افزار plug&play از راه دور قابل دسترسي بودند. آنهايي كه براي رفع اين عيب دير عمل كردند، خود را در برابر اين كرم‌ها آسيب‌پذير ساختند.

اين كرم‌ها بطور اتوماتيك به دنبال يك كامپيوتر ويندوز 2000 محافظت نشده در شبكه مي‌گردند تا با دستيابي به آن، كل شبكه را آلوده سازند.
اين كرم‌ها خود را در سيستم كپي كرده و به دنبال سيستم‌هاي ديگر مي‌گردند البته به داده‌ها آسيبي نمي‌رسانند، اما شبكه را مسدود كرده و كامپيوتر ميزبان را reboot مي‌كنند.