ويروسي كه با برنامه جديد مايكروسافت منتقل ميشود، شناسايي شد
تحليل گران امنيتي به ويروس جديدي از نوع malware پي بردند كه با اجراي يكي از برنامههاي مايكروسافت براي تشخيص نسخ غيرمجاز سيستم عامل، فعال ميشود.
اين malware به عنوان يك worm طبقهبندي شده است و به گفته Graham Cluley، مشاور ارشد تكنولوژي شركت Sophos، به سرعت از طريق برنامه پيام فوري AOL رو به گسترش است. شركت Sophos فروشنده خدمات در زمينه امنيت است.
Sophos اين ويروس جديد را W32.Cuebot-K ناميده است كه گونه جديدي است از malwareهاي خانواده Cuebot. اين ويروس نتايج مخربي دارد. بلافاصله پس از نصب، ويروس تلاش ميكند تا به دو وب سايت متصل شود كه به نظر ميرسد نصب برنامههاي خطرناك ديگري را به دنبال داشته باشد.
Sophos عنوان كرد كه Cuebot-K قادر به از كار انداختن سخت افزارهاي ديگر، مسدود كردن Firewall ويندوز، نصب برنامههاي نامناسب ديگر، اجراي حملات اساسي DDOS يا "اجتناب از ارائه سرويس" و اسكن كردن پروندهها ميباشد.
اين ويروسها از طريق برنامههاي پيام فوري و به صورت پيام يا Linkهايي كه به نظر ميرسد از سوي دوستان ارسال شده، منتقل ميشوند كه به اين ترتيب كاربر را به اجراي آن ترغيب ميكنند. طريقه تكثير Cuebot-K به اين صورت است كه خودش را با عنوان پرونده "Wgavn.exe" به آدرس كاربراني كه در فهرستي دوستان يا "Buddy List" هستند، بدون هيچگونه محتوا يا پيغامي ارسال ميكند.
به محض نصب بر روي دستگاه، Cuebot-K ،خود را به عنوان ارائه دهنده Device driver جديدي تحت نام Wgavn ثبت ميكند. به گفته Sophos اين ويروس به هنگام فراخواني سرويسهاي فعال، به عنوان Windows Genuine Advance Validation Notification يا "اعلاميه اعتبار ويندوز" ظاهر ميگردد.
مشخصه Cuebot-K در آدرس HKLM\SYSTEM\CurrentControlSet\Services\Wgavn\ در registry ويندوز ثبت ميشود.
حقه كنايهآميز اين ويروس در زماني بروز كرده است كه انتقادات زيادي از برنامه WGA مايكروسافت به دليل عملكرد جاسوسي مانندش، ابراز شده است. WGA"" اطلاعات سختافزاري و نرمافزاري كامپيوتر كاربر را جمع آوري ميكند و آنهارا با ديتابيسهاي سيستمهاي عامل معتبر مقايسه ميكند.
مايكروسافت به محض شناسايي يك نسخه نامناسب، به كاربر هشدار ميدهد و دسترسي به بعضي دانلودهاي آزاد را قطع ميكند.
ویروسی كه خود را نرمافزار بررسی اصالت "ویندوز" معرفی میكند از راه رسید
شركتهای ارائهدهنده خدمات امنیتی از ظهور ویروسی انترنتی جدیدی خبر میدهند كه خود را به دروغ ابزار سنجش اصالت سیستمعامل "ویندوز" معرفی میكند.
بیروس رایانهای جدید با نام "كیوبات-كی"( (W۳۲.Cuebot-Kهماكنون تنها در خدمات مسنجر شركت "ای او ال" مشاهده شدهاست.
"گراهام كلولی" رییس شركت امنیت رایانهای "سوفوس" اعلام كرد این ویروس پس از نصب در رایانه بلافاصله تلاش میكند از طریق اینترنت با دو وب سایت مشخص ارتباط برقرار كند كه این امر احتمالا با هدف دانلود نرمافزارهای مخرب بیشتر، توسط ویروس انجام میشود.
ویروس "كیوبات - كی" قادر است برخی نرمافزارهای ضد ویروس رایانه و همچنین دیوارآتش سیستمعامل "ویندوز" را غیر فعال كرده و از رایانه آلوده شده برای حمله به برخی وب سایتها(حملات (DDOSبهره بگیرد. به گفته "كلولی"، ویروسهایی كه از مسنجرها برای گسترش خود استفاده میكنند اغلب به شكل پیغامهایی از دوستان كاربر ظاهر شده كه این پیغامها حاوی لینكی به یك وب سایت اینترنتی هستند.
ویروس "كیوبات-كی" در مسنجر "ای او ال" به شكل یك فایل به نام wgavn.exeكه در ظاهر توسط دوستان اینترنتی برای كاربر ارسال شده، ظاهر گشته و خود را نرمافزار ویژه سنجش اصالت "ویندوز" معرفی میكند.
نرمافزار سنجش اصالت ویندوز شركت مایكروسافت(Genuine Advantage (Windowsهماكنون در وب سایت مایكروسافت به صورت رایگان قابل دانلود است. این نرمافزار وضعیت اصیل و یا غیر اصیل(كپی شده به صورت غیرقانونی) بودن سیستمعامل "ویندوز" نصب شده در رایانه را بررسی و تعیین كرده و بر همین اساس تنها كاربران نگارشهای اصیل "ویندوز" میتوانند به برخی خدمات اینترنتی مایكروسافت دسترسی پیدا كنند.
طراحي کرم اينترنتي با سوء استفاده از...
خبرگزاري سلام- متخصصان مسائل امنيتي از نگارش کرم تازه اي خبر داده اند که خود را به جاي نرم افزار WGA شرکت مايکروسافت جا زده و تلاش مي کند رايانه هاي شخصي را آلوده کند.
WGA نرم افزاري است که توسط مايکروسافت براي شناسايي نسخه هاي تقلبي و جعلي سيستم عامل ويندوز طراحي شده و در سايت اين شرکت قرار گرفته است.
چندي قبل برخي کارشناسان مسائل امنيتي ادعا کردند WGA در عمل يک نرم افزار جاسوس است که دست به جمع آوري اطلاعات غيرضروري و شخصي از رايانه هاي کاربران مي زند. کرم مذکور که Cuebot-K نام گرفته از طريق مسنجر شرکت AOL پخش شده و خود را در قالب پيامي موسوم به 'Windows Genuine Advantage Validation Notification' به نمايش در مي آورد و پس از نصب به طور خودکار پس از اجراي سيستم راه اندازي مي شود.
اين کرم همچنين فايروال ويندوز را هم از کار مي اندازد و زمينه راب راي حمله هکرها و فعاليت نرم افزارهاي جاسوس فراهم مي آورد.
حمله ويروس جديد stardust به نرمافزار openoffice
ويروس Stardust به نرمافزار Openoffice حمله كرد.
به گزارش بخش خبر شبكه فن آوري اطلاعات ايران، از ايلنا ، اين اولين ويروسي است كه مجموعه نرمافزارهاي Openoffice و Staroffice را مورد حمله قرار داده است.
اين دو مجموعه نرمافزاري كه توسط شركت سان ميكروسيستم ارايه شده، اصليترين رقباي Open Source مايكروسافت آفيس هستند.
ويروس مذكور كه Stardust نامگذاري شده در رده مايكرو ويروسها قرار دارد كه معمولا برنامههاي آفيس را آلوده ميكنند.
اين ويروس به صورت يك فايل تصويري بزرگ از اينترنت دانلود شده و به هنگام باز شدن در داخل يك فايل آفيس اجرا ميشود.
گفتني است ، براي جلوگيري از خطر آلوده شدن توسط اين مايكرو ويروس نرمافزار Openoffice فايلهايي را كه داراي مايكرو هستند، شناسايي و پيغام هشداري به كاربر ميدهد.