Sphinx
01-10-2005, 17:31
كارشناسان رايانهاي در مورد شناسايي ويروس جديدي هشدار ميدهند كه با نمايش وب سايتهاي جعلي مشابه وب سايتهاي موتورهاي جستجوي "ياهو"، "گوگل" و "اماسان"، كاربران را فريب ميدهد.
به گزارش سايت اينترنتي "نيوز.كام"، اين ويروس رايانهاي در حقيقت كد مخربي است كه هنگام بازديد كاربران از برخي وب سايتهاي ارائهدهنده نرمافزارهاي كپي شده و غير اصيل و همچنين سايتهاي غيراخلاقي به رايانه كاربر منتقل شده و روي آن نصب ميشود.
زماني كه كاربران رايانههاي آلوده شده به اين كد مخرب به بازديد از يكي از سه موتور جستجوي مطرح "گوگل"، "ياهو" و "اماسان" اقدام ميكنند، ويروس "پرميومسرچ"( (PremiumSearchآنها را به سوي وب سايتهاي جعلي با ظاهري مشابه وب سايتهاي اصلي اين موتورهاي جستجو هدايت ميكند.
اين وب سايتهاي جعلي نيز به جاي نمايش نتايج موارد جستجو شده توسط كاربران، لينكهايي را نمايش ميدهند كه كاربر با تصور مربوط بودن آنها به موضوع جستجوي خود، روي آنها كليك ميكند اما در حقيقت با اين اقدام به وب سايتهاي مورد نظر طراح ويروس هدايت ميشود.
به گفته مقامات شركت توليدكننده نرمافزارهاي ضد ويروس "پاندا"، هنگامي كه كاربر روي اين نتايج جستجوي دروغين نمايش داده شده كليك ميكند، بهسوي وب سايتهايي هدايت ميشود كه احتمالا مسئولان اين وب سايتها با پرداخت پول به نگارنده ويروس، از او خواستهاند كاربران را به سوي وب سايتهايشان هدايت كرده و با افزايش ترافيك اينترنتي در آمد آنها را افزايش دهند.
ويروس "پرميومسرچ" در ابتدا كاربران را به سوي وب سايتهايي هدايت ميكند كه از لحاظ ظاهري هيچ تفاوتي با وب سايتهاي اصلي "گوگل"، "ياهو" و "ام اس ان" ندارند و تشخيص دروغين بودن آنها براي كاربران بسيار مشكل است.
اين ويروس به علاوه يك نوارابزار( (toolbarدروغين از شركت "گوگل" را نيز روي مرورگر اينترنتي كاربر نصب ميكند كه جستجوي اينترنت با استفاده از اين نوار ابزار جعلي نيز كاربر را به سوي وب سايتهاي مشخص، هدايت ميكند.
شركت "پاندا" هماكنون نرمافزار ضدويروس خود را براي شناسايي و پاكسازي اين ويروس جديد به روز نگاري كردهاست.
به گزارش سايت اينترنتي "نيوز.كام"، اين ويروس رايانهاي در حقيقت كد مخربي است كه هنگام بازديد كاربران از برخي وب سايتهاي ارائهدهنده نرمافزارهاي كپي شده و غير اصيل و همچنين سايتهاي غيراخلاقي به رايانه كاربر منتقل شده و روي آن نصب ميشود.
زماني كه كاربران رايانههاي آلوده شده به اين كد مخرب به بازديد از يكي از سه موتور جستجوي مطرح "گوگل"، "ياهو" و "اماسان" اقدام ميكنند، ويروس "پرميومسرچ"( (PremiumSearchآنها را به سوي وب سايتهاي جعلي با ظاهري مشابه وب سايتهاي اصلي اين موتورهاي جستجو هدايت ميكند.
اين وب سايتهاي جعلي نيز به جاي نمايش نتايج موارد جستجو شده توسط كاربران، لينكهايي را نمايش ميدهند كه كاربر با تصور مربوط بودن آنها به موضوع جستجوي خود، روي آنها كليك ميكند اما در حقيقت با اين اقدام به وب سايتهاي مورد نظر طراح ويروس هدايت ميشود.
به گفته مقامات شركت توليدكننده نرمافزارهاي ضد ويروس "پاندا"، هنگامي كه كاربر روي اين نتايج جستجوي دروغين نمايش داده شده كليك ميكند، بهسوي وب سايتهايي هدايت ميشود كه احتمالا مسئولان اين وب سايتها با پرداخت پول به نگارنده ويروس، از او خواستهاند كاربران را به سوي وب سايتهايشان هدايت كرده و با افزايش ترافيك اينترنتي در آمد آنها را افزايش دهند.
ويروس "پرميومسرچ" در ابتدا كاربران را به سوي وب سايتهايي هدايت ميكند كه از لحاظ ظاهري هيچ تفاوتي با وب سايتهاي اصلي "گوگل"، "ياهو" و "ام اس ان" ندارند و تشخيص دروغين بودن آنها براي كاربران بسيار مشكل است.
اين ويروس به علاوه يك نوارابزار( (toolbarدروغين از شركت "گوگل" را نيز روي مرورگر اينترنتي كاربر نصب ميكند كه جستجوي اينترنت با استفاده از اين نوار ابزار جعلي نيز كاربر را به سوي وب سايتهاي مشخص، هدايت ميكند.
شركت "پاندا" هماكنون نرمافزار ضدويروس خود را براي شناسايي و پاكسازي اين ويروس جديد به روز نگاري كردهاست.