zodiac
31-01-2006, 19:31
آغاز شمارش معكوس حمله ويرويس رايانه اي "نيكسم"
سه شنبه , 11 بهمن 1384
از: كيوان باقري
با آغاز شمارش معكوس حمله ويروس رايانهاي "نيكسم" كه روز جمعه (چهاردهم بهمن ماه) فعال خواهد شد، كارشناسان رايانهاي به آن دسته از كاربران اينترنت كه رايانههاي خود را بدون نرمافزارهاي ضد ويروس رها كردهاند، در مورد خطر ابتلا به اين ويروس خطرناك هشدار دادند.
ويروس رايانهاي "نيكسم" كه با اسامي ديگري از جمله "بلك وارم"، "ماي وايف"، "كاما سوترا" و "گرو" نامگذاري شده، روز جمعه آينده پس از آغاز فعاليت خود در رايانههاي از پيش آلوده شده، تمامي فايلهاي مربوط به نرمافزارهاي "فوتوشاپ"، "وورد"، "پاورپوينت"، "اكسل"، "اكسس"، "آكروبات" و همچنين فايلهاي فشرده .zipو .rarرا از هارد ديسك اين رايانهها پاك خواهد كرد.
ويروس "نيكسم" كه نخستين بار روز شانزدهم ژانويه گذشته شناسايي شدهاست همانند اغلب ويروسهاي امروزي از ايميل براي گسترش خود استفاده ميكند. پست الكترونيك آلوده به اين ويروس با يكي از موضوعات "(: ،"Funny " "Miss Lebanon 2006" ،"Hot Movie" ،"Picturesو يا موضوعاتي مشابه وارد ميل باكس كاربران ميشود كه باز كردن اين ايميل و كليك كردن روي فايل ضميمه همراه آن، سبب آلوده شدن رايانه كاربر خواهد شد.
اين ويروس پس از راهيابي به هر رايانه، هارد ديسك آن را به منظور يافتن آدرسهاي ايميل جديد بررسي كرده و يك نسخه از خود را به آدرسهاي ايميل شناسايي شده ارسال ميكند.
ويروس "نيكسم" سپس تلاش ميكند تا نرمافزارهاي ضد ويروس موجود در رايانه را غير فعال كرده و از به روز شدن آنها جلوگيري كند.
به گفته كارشناسان امنيت رايانهاي، "نيكسم" طوري برنامه ريزي شده كه روز سوم از هر ماه ميلادي فعاليت خود را در رايانههاي آلوده شده آغاز كند.
اين ويروس در تاريخ مذكور فايلهاي مربوط به نرمافزارهاي پركاربر كه داراي پسوندهاي ،.zip ،.doc ،.mdb ،.mde ،.pdf ،.pps ،.ppt ،.psd ،.dmp .xls ،.rarبوده را از هارد ديسك رايانه آلوده پاك كرده و حتي ممكن است صفح كليد و همچنين "ماوس" رايانه را نيز از كار بيندازد.
روش عملكرد ويروس "نيكسم" تا حدودي مشابه ويروسهاي رايانهاي است كه بين ۱۰تا ۱۵سال پيش منتشر ميشدند. ويروسهاي آن زمان بر خلاف اغلب نمونههاي امروزي، تلاش ميكردند اطلاعات موجود در هارد ديسك را پاك كرده، هارد ديسك رايانه را فرمت كرده و يا حتي به صورت سختافزاري غيرقابل دسترسي سازند و "نيكسم" نيز هماكنون با تلاش براي پاك كردن فايلهاي كاربران، بار ديگر رويه ويروسهاي قديمي را از سر گرفتهاست.
كارشناسان امنيت رايانهاي هشدار دادهاند به رغم آنكه اغلب توليد كنندگان نرمافزارهاي ضد ويروس محصولات خود را به منظور شناسايي و پاكسازي ويروس "نيكسم" به روز نگاري كردهاند، اما اين ويروس با سرعت قابل توجهي گسترش يافته و تاكنون حدود ۳۰۰هزار رايانه را در سرتاسر جهان آلوده كردهاست.
به گفته كارشناسان، كاربران اينترنت بايد از فعال و به روز بودن نرمافزار ضد ويروس خود اطمينان حاصل كرده و از باز كردن ايميلهاي مشكوك پرهيز كنند.
منبع: ايرنا
سه شنبه , 11 بهمن 1384
از: كيوان باقري
با آغاز شمارش معكوس حمله ويروس رايانهاي "نيكسم" كه روز جمعه (چهاردهم بهمن ماه) فعال خواهد شد، كارشناسان رايانهاي به آن دسته از كاربران اينترنت كه رايانههاي خود را بدون نرمافزارهاي ضد ويروس رها كردهاند، در مورد خطر ابتلا به اين ويروس خطرناك هشدار دادند.
ويروس رايانهاي "نيكسم" كه با اسامي ديگري از جمله "بلك وارم"، "ماي وايف"، "كاما سوترا" و "گرو" نامگذاري شده، روز جمعه آينده پس از آغاز فعاليت خود در رايانههاي از پيش آلوده شده، تمامي فايلهاي مربوط به نرمافزارهاي "فوتوشاپ"، "وورد"، "پاورپوينت"، "اكسل"، "اكسس"، "آكروبات" و همچنين فايلهاي فشرده .zipو .rarرا از هارد ديسك اين رايانهها پاك خواهد كرد.
ويروس "نيكسم" كه نخستين بار روز شانزدهم ژانويه گذشته شناسايي شدهاست همانند اغلب ويروسهاي امروزي از ايميل براي گسترش خود استفاده ميكند. پست الكترونيك آلوده به اين ويروس با يكي از موضوعات "(: ،"Funny " "Miss Lebanon 2006" ،"Hot Movie" ،"Picturesو يا موضوعاتي مشابه وارد ميل باكس كاربران ميشود كه باز كردن اين ايميل و كليك كردن روي فايل ضميمه همراه آن، سبب آلوده شدن رايانه كاربر خواهد شد.
اين ويروس پس از راهيابي به هر رايانه، هارد ديسك آن را به منظور يافتن آدرسهاي ايميل جديد بررسي كرده و يك نسخه از خود را به آدرسهاي ايميل شناسايي شده ارسال ميكند.
ويروس "نيكسم" سپس تلاش ميكند تا نرمافزارهاي ضد ويروس موجود در رايانه را غير فعال كرده و از به روز شدن آنها جلوگيري كند.
به گفته كارشناسان امنيت رايانهاي، "نيكسم" طوري برنامه ريزي شده كه روز سوم از هر ماه ميلادي فعاليت خود را در رايانههاي آلوده شده آغاز كند.
اين ويروس در تاريخ مذكور فايلهاي مربوط به نرمافزارهاي پركاربر كه داراي پسوندهاي ،.zip ،.doc ،.mdb ،.mde ،.pdf ،.pps ،.ppt ،.psd ،.dmp .xls ،.rarبوده را از هارد ديسك رايانه آلوده پاك كرده و حتي ممكن است صفح كليد و همچنين "ماوس" رايانه را نيز از كار بيندازد.
روش عملكرد ويروس "نيكسم" تا حدودي مشابه ويروسهاي رايانهاي است كه بين ۱۰تا ۱۵سال پيش منتشر ميشدند. ويروسهاي آن زمان بر خلاف اغلب نمونههاي امروزي، تلاش ميكردند اطلاعات موجود در هارد ديسك را پاك كرده، هارد ديسك رايانه را فرمت كرده و يا حتي به صورت سختافزاري غيرقابل دسترسي سازند و "نيكسم" نيز هماكنون با تلاش براي پاك كردن فايلهاي كاربران، بار ديگر رويه ويروسهاي قديمي را از سر گرفتهاست.
كارشناسان امنيت رايانهاي هشدار دادهاند به رغم آنكه اغلب توليد كنندگان نرمافزارهاي ضد ويروس محصولات خود را به منظور شناسايي و پاكسازي ويروس "نيكسم" به روز نگاري كردهاند، اما اين ويروس با سرعت قابل توجهي گسترش يافته و تاكنون حدود ۳۰۰هزار رايانه را در سرتاسر جهان آلوده كردهاست.
به گفته كارشناسان، كاربران اينترنت بايد از فعال و به روز بودن نرمافزار ضد ويروس خود اطمينان حاصل كرده و از باز كردن ايميلهاي مشكوك پرهيز كنند.
منبع: ايرنا