PDA

نسخه کامل مشاهده نسخه کامل : اهم ويروس‌هاي اينترنتي هفته سوم مهر ماه



Mohammad
17-10-2005, 11:59
ويروس هاس اينترنتي فعال هفته سوم مهر ماه شامل يك كرم با نام ‪ Sdbot.FHG‬و سه تروجان ‪ Multidropper.AYC ،Tahen.A‬و ‪ Tahen.B‬مي‌باشد.

‪ Sdbot.FHG‬كرمي از خانواده پركار و بدنام ‪ Sdbot‬است كه عملكردي مانند يك تروجان "بك دوور" دارد، يعني براي دريافت فرمان‌هاي از راه دور، به چندين سرور ‪ IRC‬وصل مي‌شود و مي‌تواند خود به خود فايل‌هايي را داونلود و اجرا كند.

بر اساس گزارش آنتي ويروس پاندا به حوزه آي تي ايرنا، اين كرم اينترنتي براي انتشار خود از ‪ DCOM LSASS ،RPC‬و حفره‌هاي امنيتي ‪and Play‬ ‪ Plug‬بهره مي‌برد؟
به همين دليل به كاربران توصيه مي‌شود براي پيشگيري از آلودگي به اين نوع بدافزار، سيستم خود را مرتب به روز كنند و از نرم افزارهاي امنيتي مناسب استفاده نمايند.

‪ Multidropper.AYC‬تروجاني است كه به عنوان مدخلي براي ورود ساير بد افزارها به كامپيوتر عمل مي‌كند، اين تروجان پس از آلوده كردن كامپيوتر، تروجان ديگري به نام ‪ Siboco.A‬و نرم افزار جاسوسي ‪ Omi‬را نصب مي‌كند.

اين دو بدافزار فعاليت‌هاي مخرب زيادي نظير نمايش مكرر پنجره‌هاي "پاپ آپ" ، داونلود كردن فايل، اتصال به سايت‌هاي ديگر و حتي از كار انداختن پروسه ‪ EXPLORER.EXE‬را انجام مي‌دهند.

‪ Tahen.A‬و ‪ Tahen.B‬تروجان‌هايي هستند كه روي كنسول بازي‌هاي ويديويي تاثير مي‌گذارند و ‪ NintendoDS‬هدف اصلي آنهاست.

اين تروجان‌ها وانمود مي‌كنند كه برنامه‌اي اجرايي مناسب براي كنسول بازي هستند و پس از آن كه كاربر آنها را نصب كرد، بخش‌هايي از نرم افزارهاي شركتي را بازنويسي مي‌كنند به طوري كه كنسول پس از يك بار خاموش شدن ديگر نتواند شروع به كار كند.

تروجان ‪ Tahen.A‬از طريق فايلي به نام ‪ R0MLOADER.NDS‬و ‪ Tahen.B‬و با استفاده از فايل‌هاي ‪ TAIHEN.ZIP‬يا ‪ TAIHEN.NDS‬اين كار را انجام مي‌دهند و مي‌توانند كنسول‌هاي نينتندوي ‪،XGFLASH ،SuperFlash‬ ‪ DS ،G6‬و ‪ GBAMP‬را آلوده كنند.

محمد امين
17-10-2005, 16:17
سلام محمد جان
جالبه. اصلا فكرشو نميكردم كه يه روزي برسه كه كنسولها هم آلوده بشن!