فهرست مهمترين ويروسها و كدهاي مخرب رايانهيي در هفتهي گذشته
خبرگزاري دانشجويان ايران - تهران
سرويس: جامعه اطلاعاتي -فناوري اطلاعات
در جديدترين گزارش منتشر شده از سوي شركت نرمافزاري پاندا، اسامي و ويژگي مهمترين ويروسهاي رايانهيي در هفتهي گذشته منتشر شد.
به گزارش سرويس فنآوري اطلاعات خبرگزاري دانشجويان ايران (ايسنا)، در اين گزارش، از تروژان Artesimda، كرم رايانهيي خطرناك Rinbot.Q و نيز حملات تركيبي گونههايي از كدهاي مخرب Spamta به عنوان مهمترين تهديدها عليه كاربران خانگي و شبكههاي رايانهيي نام برده شده است.
حملات تركيبي Spamta توسط كرم رايانهيي Spamta. WF و تروژان SpamtaLoad.DW به نحو خاصي انجام ميشوند؛ تروژان فوق پس از نفوذ در رايانههاي مورد حمله، Spamta.WF را در آنها دانلود ميكند.
اين كرم نيز به نوبه خود تمام آدرسهاي الكترونيكي موجود در سيستمهاي آلوده را يافته و نامههاي حاوي تروژان SpamtaLoad.DW را به آنها ارسال ميكند و در نتيجه اين چرخه با انتشار فوقالعاده سريعي ادامه مييابد.
موضوع نامههاي حاوي تروژان فوق كاملا متنوع است و اغلب مربوط به روابط دوستانه و صميمانه يا اعلان خطا است و فايل ضميمهي اين نامهها نيز با عناويني چون «body» ،«doc» ،«data» داراي پسوندهاي msg. و يا txt. هستند كه با دانلود شدن SpamtaLoad.DW يك فايل اجرايي كه شبيه به فايلهاي متني طراحي شده است در رايانه آلوده كپي ميشود و با اجراي اين فايل تروژان فوق نيز فعال شده و شروع به تخريب سيستم ميكند.
بر اساس اين گزارش Rinbot.Q يك كرم رايانهيي است كه از فنآوريهاي rootkit استفاده كرده و از دو حفرهي امنيتي مهم در سيستم عامل ويندوز براي انتشار استفاده ميكند. نقصهاي امنيتي مربوط به سرويسهاي DNS و عملكرد .LSASS اين كد مخرب قادر است بدافزارهاي خاص ديگري را نيز در رايانههاي مورد حملهي خود دانلود كرده و در برنامههاي مديريتي اختلال جدي ايجاد كند.
اما يكي از تهديدهاي رايانهيي خطرناك در هفتهي گذشته، تروژان Artesimda بود كه يك حساب كاربري ديگر با استفاده از نام و رمز عبور كاربر اصلي (Administrator) در سيستم مورد نفوذ خود ايجاد كرده و كليهي اطلاعات موجود در آن را سرقت ميكند.
علاوه بر اين، Artesimda قادر است شرايط مناسبي را براي خرابكاري اينترنتي و هكرها در به دست گرفتن كنترل كامل رايانهها و شبكههاي آلوده ايجاد كند، اين كار به راحتي توسط در اختيار داشتن آدرس IP و رمز شخصي كاربر اصلي رايانه قابل انجام است.
سرقت كليهي اطلاعات وارد شده توسط كاربر در صفحات وب مانند اطلاعات محرمانهي مالي اعتباري و انواع رمزهاي عبور، ارسال آنها به طراح و منتشر كنندهي خود، ايجاد تغييراتي در رجيستري ويندوز به منظور غير فعال كردن فايروال ويندوز XP و اطمينان از اجراي مجدد با هر بار راهاندازي سيستم عامل نيز از عملكردهاي تخريبي اين تروژان محسوب ميشو
فهرست مهمترين ويروسهاي رايانهاي در هفته گذشته
ه گزارش بخش خبر شبكه فن آوري اطلاعات ايران، از شركت امنيتي پاندا ، ترواي BankFake.F، گونههاي مختلفي از يك كرم رايانهاي جديد با عنوان MSNHideOptions و كرم اينترنتي Grogotix.A، بهعنوان مهمترين عوامل حملات رايانهاي در هفته گذشته، معرفي شدند.
BankFake.F، يك اسب ترواي خطرناك است كه براي سرقت اطلاعات محرمانه مربوط به كاربران موسسات مالي اعتباري و بانكها، مورد استفاده مجرمان اينترنتي قرار ميگيرد و تا كنون 9 شركت و بانك بزرگ در جهان مورد حمله آن قرار گرفتهاند.
اين برنامه مخرب از طريق نامههاي الكترونيكي و دانلود فايلهاي آلوده از اينترنت منتشر ميشود؛ در رايانههاي مورد حمله آيكوني به شكل دو لاك پشت در كنار يكديگر ايجاد خواهد شد كه مهمترين نشانه بصري نفوذ اين بدافزار محسوب ميشود. در صورتي كه مشتريهاي آنلاين موسسات مالي مورد حمله اين تروا، وارد وب سايت اين موسسات شوند، BankFake.F، بدون جلب توجه كاربران، صفحه اصلي بانك را بسته و تصويري را شبيه به وب سايت مورد نظر نمايش ميدهد تا كاربر، اطلاعات محرمانه خود را به جاي صفحه حقيقي، در صفحهاي كاذب وارد كند كه اين اطلاعات حساس، پس از جمع آوري شدن توسط اين تروا، از طريق يك وب سايت FTP و به صورت تدريجي به خرابكاران و مجرمان اينترنتي ارسال ميشوند.
يكي از مهمترين حملات مخرب رايانهاي در هفته گذشته، توسط گونههاي مختلفي از كرم MSNHideOptions، انجام گرفت كه از نشانههاي آلودگي سيستم به اين كدهاي مخرب، نمايش دو پيغام مختلف به زبان اسپانيايي، ايجاد يك فولدر با نام MisContactos حاوي كليه آدرسهاي الكترونيكي موجود در رايانه آلوده و نيز جلوگيري از نمايش برخي از گزينههاي موجود در منوي start ويندوز مانند Run، Search و Help است.
گونههاي مختلف اين ويروس از طريق پست الكترونيكي و يا برنامهي پركاربرد MSN Messenger منتشر ميشوند و پاندا به كاربران اين نرمافزار توصيه كرده است كه به هيچ وجه بر روي لينكهاي ناشناخته و نامربوطي كه براي آنها ارسال ميشود كليك نكنند. بر اساس اين گزارش Grogotix.A نيز يك كرم رايانهايست كه پس از آلوده كردن سيستم، كپيهاي مختلفي از خود را در آن قرار ميدهد و هرگاه كاربر اين سيستم روي هركدام از فولدرهاي مورد نظر خود كليك كند، فولدر ديگري درست مشابه فولدر مورد نظر كاربر، در كنار آن ايجاد ميشود. Grogotix.A قادر به تغيير وروديهاي رجيستري ويندوز است كه يكي از اين تغييرات موجب فعال شدن كرم، در هر بار راهاندازي سيستم شده و تغييرات ديگر باعث عدم نمايش برخي از گزينههاي موجود در منوي start ميشوند.
اين كد مخرب با دسترسي به يك شبكه IRC، به تعدادي سرور متصل شده و اطلاعات مربوط به سيستمهاي آلوده را براي منتشر كننده خود ارسال ميكند و اغلب پيغامهايي به صورت تصادفي براي كاربران اينترنت ارسال ميشود كه در صورت كليك كردن بر روي آنها، توسط Grogotix.A مورد حمله قرار خواهند گرفت.
نگاهي به مهمترين ويروس ها و كدهاي مخرب رايانه اي در هفته گذشته (26 خرداد – 2 تير)
در جديدترين گزارش Panda Software، از وضعيت امنيتي رايانه ها و شبكه هاي جهان، فهرست مهمترين و شايعترين كدهاي مخرب در هفته گذشته، منتشر شد.
بنا بر اين فهرست، تروژان جديد و خطرناك Harrenix.A، با تحريك كاربران به داونلود و يا مشاهده تازه ترين نسخه از فيلم هاي مشهور هري پاتر و سپس نفوذ به رايانه ها، تروژان Suarabh.A و نيز كرم هاي اينترنتي Moaphie.A و Trixcu.A بعنوان مهمترين عوامل حملات مخرب رايانه اي جهان در هفته گذشته، معرفي شده اند.
جنجالي ترين تهديد رايانه اي كه در طي چند روز گذشته توسط شركت هاي مهم امنيتي رديابي شده و كاربران بسياري را با مشكل مواجه نمود، تروژاني بود با عنوان Harrenix.A، كه از طريق فريب كاربران در مشاهده و داونلود رايگان آخرين نسخه از سري فيلم هاي مشهور هري پاتر، سيستم ها را مورد حمله خود قرار ميداد. اين تروژان كه هنوز هم داراي سطح انتشار بالايي در شبكه جهاني اينترنت مي باشد، با كليك بر روي قسمت مشاهده فيلم، فعال شده و با نفوذ خود در سيستم، بر روي آن نصب مي گردد. در اين حالت با نمايش يك پيغام خطا در خصوص عدم نمايش فيلم مورد نظر كاربر، از وي خواسته مي شود كه با كليك بر روي يك لينك خاص به وب سايت رسمي اين فيلم، مراجعه كند.
Harrenix.A، به محض فعال شدن در سيستم، يك كد مخرب از نوع dialer (شماره گير) را در آن نصب مي نمايد كه بدون جلب توجه كاربر، سبب اتصال وي به شبكه اينترنت از طريق ارتباط هاي بسيار گران قيمت خواهد گرديد. به گفته مسئولان پاندا، با وجود اقبال عمومي به فيلم هاي پرفروش و جذاب سينمايي، مشاهده رايگان و يا داونلود اين فيلم ها در اينترنت، مي تواند سوژه مناسبي براي خرابكاران اينترنتي در فريب كاربران و نفوذ به رايانه هاي آنها باشد. اما كد Moaphie.A، كرم اينترنتي خطرناكي ست كه با آلوده كردن رايانه ها، صفحه خانگي مرورگر Internet Explorer را تغيير داده و به جاي آن يك صفحه مخرب قرار مي دهد.
با فعال شدن اين كرم در سيستم، برخي اطلاعات محرمانه و حساس كاربر مورد حمله مانند آدرس IP، نام كاربري و غيره، توسط اين كد مخرب سرقت شده و به منتشر كننده و يا خالق آن ارسال مي گردد. Moaphie.A، براي انتشار بيشتر، خود را در دايركتوري ريشه درايوها كپي كرده و نيز از حافظه هاي جانبي داراي اتصال USB استفاده مي كند. برنامه هاي چت همزمان مانند MSN Messenger نيز از راه هاي اصلي انتشار اين كد به حساب مي آيد. ايجاد فايل هايي به نام autorun.exe، در بسياري از فولدرها و قسمت هاي موجود در حافظه داخلي سيستم و نيز نمايش پيغام "Fatal Error. kernel32.dll can't be loaded" درابتداي راه اندازي سيستم عامل، از نشانه هاي اصلي حضور اين كرم در رايانه محسوب مي شود.
از ميان عملكردهاي تخريبي و مهم اين كرم اينترنتي نيز مي توان به غيرفعال ساختن command console با نمايش پيغام THE WORLD-WIDE DONT ACCEPT COMMAND PROMPT!!!! اشاره كرد. كرم رايانه اي Trixcu.A نيز از بدافزارهاي مهم هفته گذشته بود كه به محض فعال شدن، يك پيغام خطا براي كاربر نمايش داده و شروع به انجام عملكردهاي تخريبي متنوعي مانند كپي شدن در بخش هاي مختلف سيستم، ايجاد تغييراتي در رجيستري سيستم عامل، تغيير نام كاربرو نام مالك سيستم عامل ثبت شده در رايانه مورد حمله، مي نمايد.
بر اساس گزارش پاندا، تروژان Suarabh.A نيز از كدهاي مخرب و مهم هفته گذشته محسوب مي شود و به نحوي طراحي شده است كه عبارت هاي تايپ شده توسط كاربر در صفحات مختلف را ثيت كرده و بدين وسيله هرگونه اطلاعات حساس و محرمانه وي را سرقت نمايد. Suarabah.A، قادر است، مشخصات كليه فولدرهاي سيستم را به حالت هاي "غير قابل نمايش" و يا "فقط خواندني" تغيير دهد و بسياري از ورودي هاي رجيستري را نيز عوض كند. عدم دسترسي به منوي حاوي گزينه "folder options" و نيز گزينه "Windows Registry Editor" و دشواري بازگرداندن شرايط سيستم به حالت عادي خود از تبعات آلوده شدن رايانه ها به اين تروژان مي باشد.
--------------------
منبع: Panda Software