PDA

نسخه کامل مشاهده نسخه کامل : مهمترين و جديدترين تهديدهاي رايانه اي در هفته گذشته



mobin
12-05-2008, 20:04
فهرست ويروس هاي مهم و تهديدهاي جديد اينترنتي در هفته گذشته منتشر شد.
به گزارش موج، در كنار كدهاي مخربي چون Manclick.B ، Kukuku.A و Kleste.A كه به عنوان مهمترين بدافزارهاي هفته گذشته معرفي شد، استفاده ناصحيح از برنامه هاي اشتراك فايل (P2P) و نيز دانلود كد الحاقي نرم افزار Firefox، مخرب ترين تهديدهاي اينترنتي در روزهاي اخير اعلام شده است.
نشانه حضور كرم رايانه اي Manclick.B،‌ باز شدن صفحات اينترنتي متعدد به شكل ناخواسته و كپي شدن اين كرم در بسياري از پوشه هاي سيستم است؛ هرچند كه ايجاد ورودي هايي در رجيستري ويندوز،‌ ايجاد اختلال و توقف در فعاليت برخي از نرم افزارهاي كاربردي، غيرفعال شدن Registry Editor و منوي start در سيستم و هم چنين جلوگيري از راه اندازي رايانه به شكل امن برخي از عملكردهاي ديگر اين كرم را تشكيل مي دهد.
ويروس Kukuku.A كه به علت تغيير صفحه خانگي مرورگر و نمايش صفحات متعدد اينترنتي به زبان هاي كشورهاي شرق دور به اين عنوان عجيب خوانده شده، قادر است با اتصال خودكار به وب سايت هاي مخرب، ويروس ها و بدافزارهاي ديگري را نيز در سيستم وارد و فعال كند.
ويروس جديد و مهم بعدي با نام Kleste.A نيز پس از نفوذ در سيستم به عنوان يك فايل اجرايي ويندوز با نام net.exe آغاز به ايجاد كپي هايي از خود در درايو حاوي فايل هاي سيستم عامل مي كند. بررسي هاي بيشتر نشان مي دهد كه خطر اين ويروس، تغيير فايل هاي مهم سيستم و تبديل آن ها به نرم افزارهاي مخرب است.
براي نمونه فايل Winini.exe تحت تأثير اين ويروس، قدرت تخريبي يك تروژان دانلودر و فايل سيستمي Winsys.sys نيز قابليت هاي ضد امنيتي يك روت كيت را به دست مي آورند. نكته جالب در خصوص Kleste.A اين است كه اين ويروس با ايجاد تغيير در فايل هاي اجرايي ويندوز و اتصال به وب سايت هاي خاص، خود را به طور متوالي به روز مي كند و در نتيجه با اشكال جديد و قابليت هاي تازه تخريبي به حيات خود ادامه مي دهد.
اما در ميان شايع ترين تهديدهاي اينترنتي در هفته گذشته، ‌مي توان به دو مورد مهم اشاره كرد.
نخست، استفاده از برنامه هاي اشتراك و تبادل فايل است كه اخيراً در معرض حمله يك تروژان سريع الانتشار با نام WmaDownloader.G قرار گرفته است، اين كد مخرب اغلب فايلهاي صوتي mp3 و نيز فايل هاي ويدئويي mpg را آلوده مي كند. نشانه آغاز فعاليت اين كد، دعوت از كاربران اينترنت براي داونلود يك نرم افزار پخش فايل هاي صوتي و تصويري است.
بر اساس اعلام پاندا، تهديد مهم بعدي، آلودگي يك فايل الحاقي براي نرم افزار مشهور فايرفاكس (Firefox) است كه از طريق پايگاه اينترنتي Mozilla.com بسياري از كاربران اينترنت را با مشكل مواجه كرده است.
هرچند كه دانلود اين فايل الحاقي به دلايل امنيتي متوقف شده است اما به كاربران فايرفاكس توصيه گرديده كه اگر قبلاً اين الحاقيه را به صورت دستي و يا خودكار دريافت كرده اند، با مراجعه به پايگاه
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید ، از عدم آلودگي سيستم هاي خود اطمينان حاصل كنند.