Sphinx
19-11-2005, 13:18
چندين شركت توليدكننده نرم افزارهاي ضد ويروس از شناسايي نگارشهاي جديد ويروس رايانهاي "سوبر" خبر داده كه كاربران سيستم عامل "ويندوز" را هدف قرار داده اند.
به گزارش سايت اينترنتي "پي سي ورلد"، نگارشهاي جديد اين ويروس بر پايه نگارش اصلي آن نوشته شده و به كمك ايميلهاي حاوي يك فايل ضميمه آلوده در اينترنت در حال پخش شدن هستند.
دو شركت توليدكننده نرم افزارهاي ضد ويروس "سيمانتك" و "كاسپرسكي" اعلام كردهاند كه برخي ايميلهاي حاوي نگارشهاي جديد اين ويروس داراي "موضوع" نبوده اما ميتوان آنها را با توجه به نام فايل ضميمه همراهشان شناسايي كرد. برخي از فايلهاي ضميمه آلودهاي كه تاكنون براي نگارشهاي جديد اين ويروس شناسايي شدهاند عبارتند از: , Reg-List-Dat_Packer Word-Text.zip
.2.exe , reg_text.zip, Word-Text_packedList.exe, Word-Text_packedList .zip
ويروس جديد "سوبر" تنها در صورت كليك كردن كاربر روي فايل ضميمه آلوده فعال ميشود. هنگامي كه كاربر روي اين فايل كليك ميكند، پنجرهاي باز شده و يك پيغام خطا مبني بر عدم امكان بازگشايي فايل zipبه نمايش در مي آيد.
سپس اين ويروس خود را داخل فولدر "ويندوز" كپي كرده و با ايجاد تغييرات در "رجيستري" اين سيستم عامل، با هر بار روشن شدن رايانه به صورت خودكار فعال ميشود.
به گفته مسئولان شركت "سيمانتك"، ويروس "سوبر" با برخورداري از يك پروتوكل ارسال "ايميل"، خود را به تمامي آدرسهاي ايميل موجود در رايانه آلوده ارسال كرده كه اين ايميلهاي آلوده ارسالي ، به زبان انگليسي و يا آلماني هستند.
كارشناسان امنيت رايانهاي عقيده دارند ارسال انبوه ايميلهاي آلوده توسط نگارشهاي جديد ويروس "سوبر" ممكن است سبب كند شدن "سرور"هاي ايميل و كند شدن شبكههاي رايانه شود.
روش پاكسازي رايانههاي آلوده شده به نگارشهاي جديد ويروس "سوبر" هم اكنون در وب سايت اينترنتي شركت "سيمانتك" موجود است. به گفته كارشناسان رايانه اي، بهترين روش براي محافظت از رايانهها در برابر ويروسها به روز نگاه داشتن نرم افزارهاي ضد ويروس و همچنين پرهيز از باز كردن ايميلهاي مشكوك و ناشناس است.
منبع :ایرنا :biggrin:
به گزارش سايت اينترنتي "پي سي ورلد"، نگارشهاي جديد اين ويروس بر پايه نگارش اصلي آن نوشته شده و به كمك ايميلهاي حاوي يك فايل ضميمه آلوده در اينترنت در حال پخش شدن هستند.
دو شركت توليدكننده نرم افزارهاي ضد ويروس "سيمانتك" و "كاسپرسكي" اعلام كردهاند كه برخي ايميلهاي حاوي نگارشهاي جديد اين ويروس داراي "موضوع" نبوده اما ميتوان آنها را با توجه به نام فايل ضميمه همراهشان شناسايي كرد. برخي از فايلهاي ضميمه آلودهاي كه تاكنون براي نگارشهاي جديد اين ويروس شناسايي شدهاند عبارتند از: , Reg-List-Dat_Packer Word-Text.zip
.2.exe , reg_text.zip, Word-Text_packedList.exe, Word-Text_packedList .zip
ويروس جديد "سوبر" تنها در صورت كليك كردن كاربر روي فايل ضميمه آلوده فعال ميشود. هنگامي كه كاربر روي اين فايل كليك ميكند، پنجرهاي باز شده و يك پيغام خطا مبني بر عدم امكان بازگشايي فايل zipبه نمايش در مي آيد.
سپس اين ويروس خود را داخل فولدر "ويندوز" كپي كرده و با ايجاد تغييرات در "رجيستري" اين سيستم عامل، با هر بار روشن شدن رايانه به صورت خودكار فعال ميشود.
به گفته مسئولان شركت "سيمانتك"، ويروس "سوبر" با برخورداري از يك پروتوكل ارسال "ايميل"، خود را به تمامي آدرسهاي ايميل موجود در رايانه آلوده ارسال كرده كه اين ايميلهاي آلوده ارسالي ، به زبان انگليسي و يا آلماني هستند.
كارشناسان امنيت رايانهاي عقيده دارند ارسال انبوه ايميلهاي آلوده توسط نگارشهاي جديد ويروس "سوبر" ممكن است سبب كند شدن "سرور"هاي ايميل و كند شدن شبكههاي رايانه شود.
روش پاكسازي رايانههاي آلوده شده به نگارشهاي جديد ويروس "سوبر" هم اكنون در وب سايت اينترنتي شركت "سيمانتك" موجود است. به گفته كارشناسان رايانه اي، بهترين روش براي محافظت از رايانهها در برابر ويروسها به روز نگاه داشتن نرم افزارهاي ضد ويروس و همچنين پرهيز از باز كردن ايميلهاي مشكوك و ناشناس است.
منبع :ایرنا :biggrin: