ويروس جديدي در قالب " دعوتنامه " ، كاربران اينترنت را تهديد ميكند
ويروس جديدي كهازطريق پست الكترونيكي و در قالب يك دعوتنامهارسال ميشود، كاربران اينترنت را تهديد ميكند.
بهگزارش"سيانان " (،(CNNاين ويروس جديد همراه با يك فايل ضميمهتحت عنوان " دعوت " ( ( Invitationدر حال انتشار در شبكه اينترنت است.
براساس گزارش " سيانان " ، اين ويروس يكي ازبدترين ويروسهاي شناخته شده است كه در صورت باز كردن آن ، هارد ديسك رايانه ميسوزد و اطلاعات حياتي و مهم آن از بين ميرود.
ويروس ياد شدهتوسط كمپاني امنيتي " مك آفي" شناسايي شدهوشركت مايكروسافت آن را به عنوان يكي از مخربترين ويروسها ردهبندي كرده است.
هنوز هيچ راهحل و اصلاحيهاي براي جلوگيري از فعاليت اين ويروس ارايه نشده است.
اگركاربران اينترنت چنين پيامي از طرف دوستان خود دريافت كردند بلافاصله آن را بسته و سيستم رايانه خود را خاموش كنند.
مراقب باشید: ویروسی که هارد را می سوزاند
ویروس جدیدی که از طریق پست الکترونیکی و در قالب یک دعوتنامه ارسال می شود کاربران اینترنت را تهدید می کند
این ویروس جدید همراه با یک فایل ضمیمه تحت عنوان Invitation در حال انتشار در اینترنت است.
به گزارش CNN این ویروس یکی از بدترین ویروسهای شناخته شده است که در صورت باز کردن آن هارد دیسک رایانه می سوزد واطلاعات حیاتی و مهم آن از بین می رود.ویروس یاد شده توسط شرکت McAffe شناسایی شده و مایکروسافت نیز آن را به عنوان یکی از مخرب ترین ویروسها رده بندی کرده است.
تا کنون هنوز هیچ راه حل و اصلا حیه ای برای جلوگیری از فعالیت این ویروس ارائه نشده است.
منبع : روزنامه همشهری.
ویروس دعوت نامه سال نو - تنها یک شوخی فریبنده است
ویروس دعوت نامه سال نو - تنها یک شوخی فریبنده است
باز هم خبرگزاری ها ایران و حتی خارج هم سوتی دادند
اول بار سرویس اخبار ماهواره ای El Financiero این خبر را مخابره کرد که ویروسی خطرناک .... می کند
در حالیکه این تنها یک ایمیل فریبنده است که اساسا ارزشی ندارد بجز معروف کردن نویسنده اسپانیایی آن و سرکارگذاشتن ملت در شب سال نو
اگر چنین ایمیلی را دریافت کردید آنرا حذف کنید همان طوریکه ایمیل های مربوط به برنده شدن در لاتاری را حذف می کنید
و این را بهتر است از قول سایت های " آزمایشگاه کاسپرسکی " مک افی ، سوفوس و ... قبول کنید که این مضحک است که با باز کردن یک ایمیل هاردتان بسوزد
به این گونه پیامها در اصطلاح hoax می گویند که تنها برای گول زدن یا باج گیری ارسال می شوند
منابع :
کد:
http://www.symantec.com/security_response/writeup.jsp?docid=2001-011015-3610-99&tabid=2
This email message is just a HOAX :
http://vil.nai.com/vil/content/v_98893.htm
ثانیا ایمیل های دیگری نیز نظر این اییمل وجود دارند که سرکاری هستند پس دقت کنید آنها را با آنتی اسپم تان فیلتر کنید
در زیر می توانید نمونه هایی از متن پیغام های سرکاری را بخوانید
آزمایشگاه کاسپرسکی گفته همیشه در مورد این ایمیل ها هشیار باشید
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
ويروس رايانهاي جديد از وقوع طوفان اخير در اروپا سوءاستفاده ميكند
كارشناسان امنيت اينترنتي از شناسايي ويروس رايانهاي جديدي خبر ميدهند كه از وقوع طوفان شديد در اروپا در روزهاي اخير، براي فريب كاربران استفاده ميكند.
به گزارش سايت اينترنتي "بيبيسي نيوز"، شركت توليدكننده نرمافزارهاي ضد ويروس "اف-سكيور" اعلام كرد ايميل جديدي با موضوع " ۲۳۰نفر در خلال طوفان شديد اروپا جان باختهاند"، در اينترنت منتشر شده كه حاوي يك ويروس رايانهاي خطرناك است.
به گفته "ميكو هايپونن" مدير تحقيقات شركت "اف-سكيور"، اين ويروس تنها چند ساعت پس از گسترش طوفان در اروپا منتشر شده و همين امر نشان ميدهد نگارندگان آن براي سوءاستفاده از اين پديده جوي كه موجب مرگ نزديك به ۳۰نفر شدهاست، به چه ميزان سرعت عمل به خرج دادهاند.
اين ويروس كه " "Small.DAMنامگذاري شده، داراي يك فايل ضميمه با يكي از نامهاي Full Clip.exe ،Read More.exe ،Video.exeو يا نامهاي مشابه ديگري است كه اگر كاربران روي اين فايلها كليك كنند، رايانه آنها آلوده ميشود و نگارندگان ويروس ميتوانند كنترل كامل رايانههاي آلوده شده را از راه دور در اختيار خود بگيرند.
شركت "اف سكيور" و ساير شركتهاي سازنده نرمافزارهاي ضد ويروس هماكنون محصولات خود را جهت شناسايي اين ويروس جديد به روز كردهاند. كارشناسان اينترنتي همواره هشدار دادهاند كاربران بايد نرمافزارهاي ضدويروس خود را به روز نگاه دارند و از كليك كردن روي ايميلهاي مشكوك جدا پرهيز كنند.
شناسايي يك ويروس يا تروجان جديد
با سلام
من در زمينه طراحي وب ساي فعاليت ميكنم - به تازگي سيستمم كند شده و مورد حمله يك ويروس و يا ترجان عجيب قرار گرفته و با چند آنتي ويروس جديد و آنتي اسپاي قوي و به روز شده هم سيستمم را چك كردم ولي هيچكدام آن را تشخيص ندادند ! به هر حال مجبور به فرمت و نصب مجدد ويندوز شدم . :angry:
از چيزهايي كه تا كنون در باره اين ويروس كشف كردم اين كه ويروس به انتهاي همه فايلهاي با پسوند html روي هارد يك سري كد به زبان VB Script اضافه ميكند و چند فايل از اينترنت ميگيرد و رجيستري و احتمالاً بعضي از فايلهاي سيستم را تغيير ميدهد .
از جمله فايلهايي كه به سيستم كپي ميشود kernel.exe و Kernel.vbs هست كه در شاخه system32 فولدر ويندوز كپي ميشود .
متن كد آن قسمت از كد ويروس را كه به انتهاي فايلهاي html اضافه ميشود را به صورت فايل text براي بررسي بيشتر دوستان ضميمه اين پست كردم ، با notepad بازش كنيد ( چون اجرا نميشود خطري ندارد )
با تشكر
فايل
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
در PersianTools آپلود شده
روز ولنتاين سوژه مناسب ويروسهاي رايانهاي
شركتهاي توليدكننده نرمافزارهاي ضد ويروس از تلاش هكرها، ارسال كنندگان ايميلهاي ناخواسته يا هرزنامه(اسپم) و نگارندگان ويروسهاي رايانهاي براي فريب كاربران با سوءاستفاده از سوژه "روز ولنتاين" خبر ميدهند.
به گزارش ایرنا، شركت توليدكننده نرمافزارهاي امنيتي "سوفوس" اعلام كرد ارسالكنندگان هرزنامه با توجه به نزديكي روز ولنتاين، به ارسال انبوه ايميلهاي ناخواسته با موضوعاتي نظير تخفيف براي فروش جواهر، شكلات، عطر و مواردي از اين قبيل روي آوردهاند كه بسياري از اين ايميلهاي تبليغاتي علاوه بر تبليغ اين قبيل كالاها به كدهاي مخرب نيز آلوده هستند.
از سوي ديگر، شركت توليدكننده نرمافزارهاي ضد ويروس "پاندا" نيز هشدار داد علاوه بر ايميلهاي تبليغاتي، ويروس اينترنتي جديدي به نام " "Nurech.Aنيز با سوءاستفاده از موضوع "روز ولنتاين" در اينترنت منتشر شدهاست. به گفته "لوييز كورونز" سرپرست فناوري شركت "پاندا"، كاربران در اين روزها بايد هنگام باز كردن ايميلهاي دريافتي خود دقت زيادي كرده و ايميلهاي ناشناس و مشكوك را بدون توجه به موضوع آنها پاك كنند.
هرچند دوران ظهور ويروسهاي رايانهاي با قدرت گسترش سريع و سرتاسري در اينترنت تقريبا به پايان رسيده اما نبايد فراموش كرد يكي از خطرناكترين ويروسهاي اينترنتي سالهاي گذشته به نام "لاو لتر"(Love Letter يا نامه عاشقانه" با بهرهگيري از موضوع "ولنتاين" در اينترنت منتشر شده بود.
وي افزود: در روزهاي اخير هرزنامههايي با موضوعاتي نظير " ۵دليل براي دوست داشتن تو" در اينترنت منتشر شدهاند كه در صورت بازكردن آنها توسط كاربران، كدهاي مخرب در رايانه كاربر نصب شده و راه نفوذ هكرها به رايانه هموار ميشود.
به گفته "گراهام كلولي" مدير فناوري شركت "سوفوس"، خوشبختانه كاربران رايانهها در سالهاي اخير به آگاهي بيشتري در زمينه هرزنامهها دست يافتهاند و اغلب آنها را باز نميكنند و به علاوه ايميلهاي تبليغاتي نيز كمتر مورد توجه كاربران قرار ميگيرند و درصد كوچكي از كاربران هماكنون كالاهاي تبليغ شده در اين ايميلها را خريداري ميكنند كه همين امر انگيزه ارسالكنندگان هرزنامهها را كاهش دادهاست.
با اين وجود، افراد ياد شده همچنان به ارسال ايميلهاي تبليغاتي در اينترنت ادامه ميدهند و حتي روشهاي بسيار پيشرفتهاي را براي فريب نرمافزارهاي فيلتركننده اين قبيل ايميلها به كار گرفتهاند. در حال حاضر بيش از ۳۱درصد از هرزنامهها به جاي متن، حاوي عكس هستند تا فيلترهاي ياد شده نتوانند با توجه به كلمات تبليغاتي به كار رفته در متن ايميل، آنها را شناسايي و متوقف كنند.
clicknews.ir
مهمترين ويروس ها و كدهاي مخرب رايانه اي در هفته اي كه گذشت
در تازه ترين گزارش خود از وضعيت امنيتي رايانه ها و شبكه هاي سرتاسر جهان، با اعلام هشدار در خصوص افزايش بي سابقه استفاده از فن آوري rootkit در بدافزارهاي رايانه اي، فهرست ويروس ها و كدهاي مخرب مهم كشف شده در هفته گذشته را منتشر نمود:
كرم رايانه اي Piggi.B - تروژان ReverseClick.A - يك آگهي افزار با عنوان VideoCash - و نيز يك برنامه مزاحم،(PUP)، با نام XPCSpy از نشانه هاي وجود تروژان ReverseClick.A در سيستم، تعويض عملكرد كليد هاي راست و چپ ماوس با يكديگر و جلوگيري از بازشدن فايل هاي اجرايي ست. عدم نمايش درايوهاي حافظه اي سيستم و آيكون هاي موجود در Desktop ويندوز، غير فعال كردن Registry Editor Windows و task manager، حذف برخي از آيكون ها مانند گزينه Search موجود در منوي start و آيكون Recycle bin و هم چنين غيرفعال كردن كليه منوهاي ايجاد شده توسط كليك راست ماوس از مزاحمت ها و عملكردهاي آزارنده اين كد مخرب محسوب مي شوند.
اين تروژان، قادر به انتشار خودكار نمي باشد و براي نفوذ به رايانه ها و شبكه ها به دخالت خرابكاران اينترنتي و يا كاربران ناآگاه نياز دارد. استفاده از فلاپي ديسك ، CD و نامه هاي الكترونيك آلوده، داونلود از اينترنت، دريافت فايل آلوده از طريق كانال هاي FTP و IRC و شبكه هاي اشتراك فايل P2P نيز روش هايي براي گسترش و انتشار ReverseClick.A مي باشد. VideoCash، يك آگهي افزار است كه با نفوذ در رايانه ها، فايل هايي به شكل Shortcut در صفحه نمايش اصلي ويندوز ايجاد كرده و پيغام هاي خاصي را براي كاربر نمايش ميدهند. اين پيغام هاي غير واقعي به كاربر هشدار ميدهد كه رايانه وي مورد حمله برخي كدهاي مخرب واقع شده و بهتر است كه وي با كليك بر روي لينك هاي پيشنهاد شده در اين پيغام، ويروس هاي موجود بر روي رايانه خود را پاكسازي كند. كاربران نيز با دنبال كردن اين لينك ها، موفق به بررسي و ويروس يابي رايانه خود مي شوند اما به هيچ وجه قادر به پاكسازي آنها از سيستم خود نخواهند شد، زيرا اين تنها حربه اي براي تبليغ محصول امنيتي مورد نظر و درخواست پول از كاربر در قبال پاكسازي رايانه وي از كدهاي مخرب است. XPCSpy، كد مخربي ست كه با استفاده از فن آوري rootkit، حضور و فعاليت خود را از رديابي برنامه هاي امنيتي نصب شده در سيستم، پنهان نگاه مي دارد.
اين كد، از نوع برنامه هاي مزاحم و ناخواسته، (PUP)، مي باشد كه با نفوذ و نصب در رايانه ها، اطلاعات مختلف ذخيره شده در آن را سرقت مي كند. اين بدافزار، قابليت هاي بسيار خطرناكي چون ضبط تصويرهاي صفحه نمايش (screenshot)، سرقت اطلاعات وارد شده توسط كاربر در اينترنت، ثبت اطلاعات مربوط به وب سايت هاي مورد بازديد وي و نيز جمع آوري آدرس هاي الكترونيكي مبادله شده در پيغام هاي فوري كاربران برنامه هاي چت، مي باشد. Piggi.B، يك كرم رايانه اي ست كه به علت استفاده از rootkit، عملكردهاي تخريبي خود را به شكل كاملاً نامحسوس انجام ميدهد و رديابي آن توسط بسياري از برنامه هاي امنيتي تقريباً نا ممكن است. اين كد، با استفاده از اسامي شركت هاي معتبر امنيتي و اينترنتي، در قالب نامه هاي الكترونيكي مهم، در شبكه اينترنت منتشر شده و با نفوذ در رايانه ها خود را به شكل آيكون برنامه Internet Explorer، در آن ها كپي مينمايد. كارشناسان امنيتي پاندا، بر اين عقيده اند كه با توجه به افزايش روزافزون استفاده از فن آوري rootkit در طراحي كدهاي مخرب رايانه اي، كاربران اينترنت بهتر است به همراه نرم افزارهاي امنيتي معمول مورد استفاده خود، از فن آوري هاي "حفاظت پيشگيرانه" مانند فن آوري قدرتمند TruPrevent نيز استفاده كنند.
اين نوع فن آوري هاي پيشرفته قادر هستند، ويروس هاي ناشناخته، ثبت نشده و بسيار جديد را نيز قبل از نفوذ به سيستم، شناسايي و خنثي كنند. كليه كاربران اينترنت، براي اطمينان از عدم آلودگي سيستم هاي خود به كدهاي مخرب فوق و نيز ساير تهديدات و آلودگي هاي رايانه اي، مي توانند از برنامه رايگان Panda ActiveScan، به آدرس
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
استفاده نمايند.
علاوه بر اين برنامه، يك نرم افزار ديگر تحت عنوان Panda NanoScan، نيز به طور رايگان در اختيار كاربران اينترنت قرار گرفته تا بتوانند امنيت رايانه هاي خود را در مدت زماني كمتر از 60 ثانيه بررسي كنند.
منبع: Panda Software
اولین ویروس iPod ساخته شد!
آزمایشگاه تخصصی Kaspersky موفق شده است تا اولین ویروس دستگاه iPod در جهان را شناسایی کند. این ویروس توسط کارشناسان شرکت امنیتی Kaspersky در آزمایشگاه تخصصی این شرکت تولید شده است تا آسیب پذیر بودن دستگاه های iPod نسبت به ویروسها را ثابت کند.
iPod برای اولین بار است که با مسئله هجوم ابزارهای مخرب مواجه می شود. کارشناسان عقیده دارند که اثبات آسیب پذیر بودن این دستگاه نسبت به کدهای مخرب ویروس ها می تواند اخطار قابل توجهی برای کارشناسان نسبت به امنیت این دستگاه باشد.
بر طبق گفته شرکت "کسپراسکای"، این ویروس تنها می تواند دستگاه های iPod مبنی بر سیستم عامل لینوکس را آلوده سازد. به این ترتیب این ویروس تهدیدی برای کاربرانی خواهد بود که سیستم عامل لینوکس را جایگزین سیستم عامل پیش فرض اپل کرده اند و تعداد این کاربران بسیار محدود میباشد.
تنها ویروس موجود برای دستگاه iPod لقب "Podloso" را به خود گرفته است. قربانی باید ویروس را بارگذاری و اجرا نماید تا آلوده این ویروس شود.شرکت Kaspersky تولید این ویروس را تنها هشداری به چشم انداز امنیت دستگاه های مشابه iPod می داند.
اما عده دیگری از متخصصان امنیتی هیچ عقیده ای به جدید بودن این گونه از ویروس ها ندارند. آنها می گویند:" همچنان که در گذشته تعداد بیشماری از ویروس ها دستگاه های مختلف مبنا بر گذرگاه USB را آلوده ساخته اند این نمونه از ویروس مخصوص iPod به هیچ وجه بحث جدیدی در امنیت دستگاه های جانبی نخواهد بود."
در حدود سه سال پیش نیز شرکت امنیتی F-Secure با معرفی اولین ویروس تلفن های همراه هوشمند توانست تا قبل از ساخته شدن ویروس های مخرب، هشدار لازم را به کارشناسان اعلام کند و اکنون صدها نمونه مختلف ویروس برای موبایل ها توسط ویروس نویسان تولید شده است.
مشاهده:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
منبع خبر: WinBeta.Net (نقل از TechNewsWorld)
فهرست مهمترين ويروسها و كدهاي مخرب رايانهيي در هفتهي گذشته
خبرگزاري دانشجويان ايران - تهران
سرويس: جامعه اطلاعاتي -فناوري اطلاعات
در جديدترين گزارش منتشر شده از سوي شركت نرمافزاري پاندا، اسامي و ويژگي مهمترين ويروسهاي رايانهيي در هفتهي گذشته منتشر شد.
به گزارش سرويس فنآوري اطلاعات خبرگزاري دانشجويان ايران (ايسنا)، در اين گزارش، از تروژان Artesimda، كرم رايانهيي خطرناك Rinbot.Q و نيز حملات تركيبي گونههايي از كدهاي مخرب Spamta به عنوان مهمترين تهديدها عليه كاربران خانگي و شبكههاي رايانهيي نام برده شده است.
حملات تركيبي Spamta توسط كرم رايانهيي Spamta. WF و تروژان SpamtaLoad.DW به نحو خاصي انجام ميشوند؛ تروژان فوق پس از نفوذ در رايانههاي مورد حمله، Spamta.WF را در آنها دانلود ميكند.
اين كرم نيز به نوبه خود تمام آدرسهاي الكترونيكي موجود در سيستمهاي آلوده را يافته و نامههاي حاوي تروژان SpamtaLoad.DW را به آنها ارسال ميكند و در نتيجه اين چرخه با انتشار فوقالعاده سريعي ادامه مييابد.
موضوع نامههاي حاوي تروژان فوق كاملا متنوع است و اغلب مربوط به روابط دوستانه و صميمانه يا اعلان خطا است و فايل ضميمهي اين نامهها نيز با عناويني چون «body» ،«doc» ،«data» داراي پسوندهاي msg. و يا txt. هستند كه با دانلود شدن SpamtaLoad.DW يك فايل اجرايي كه شبيه به فايلهاي متني طراحي شده است در رايانه آلوده كپي ميشود و با اجراي اين فايل تروژان فوق نيز فعال شده و شروع به تخريب سيستم ميكند.
بر اساس اين گزارش Rinbot.Q يك كرم رايانهيي است كه از فنآوريهاي rootkit استفاده كرده و از دو حفرهي امنيتي مهم در سيستم عامل ويندوز براي انتشار استفاده ميكند. نقصهاي امنيتي مربوط به سرويسهاي DNS و عملكرد .LSASS اين كد مخرب قادر است بدافزارهاي خاص ديگري را نيز در رايانههاي مورد حملهي خود دانلود كرده و در برنامههاي مديريتي اختلال جدي ايجاد كند.
اما يكي از تهديدهاي رايانهيي خطرناك در هفتهي گذشته، تروژان Artesimda بود كه يك حساب كاربري ديگر با استفاده از نام و رمز عبور كاربر اصلي (Administrator) در سيستم مورد نفوذ خود ايجاد كرده و كليهي اطلاعات موجود در آن را سرقت ميكند.
علاوه بر اين، Artesimda قادر است شرايط مناسبي را براي خرابكاري اينترنتي و هكرها در به دست گرفتن كنترل كامل رايانهها و شبكههاي آلوده ايجاد كند، اين كار به راحتي توسط در اختيار داشتن آدرس IP و رمز شخصي كاربر اصلي رايانه قابل انجام است.
سرقت كليهي اطلاعات وارد شده توسط كاربر در صفحات وب مانند اطلاعات محرمانهي مالي اعتباري و انواع رمزهاي عبور، ارسال آنها به طراح و منتشر كنندهي خود، ايجاد تغييراتي در رجيستري ويندوز به منظور غير فعال كردن فايروال ويندوز XP و اطمينان از اجراي مجدد با هر بار راهاندازي سيستم عامل نيز از عملكردهاي تخريبي اين تروژان محسوب ميشو
فهرست مهمترين ويروسهاي رايانهاي در هفته گذشته
ه گزارش بخش خبر شبكه فن آوري اطلاعات ايران، از شركت امنيتي پاندا ، ترواي BankFake.F، گونههاي مختلفي از يك كرم رايانهاي جديد با عنوان MSNHideOptions و كرم اينترنتي Grogotix.A، بهعنوان مهمترين عوامل حملات رايانهاي در هفته گذشته، معرفي شدند.
BankFake.F، يك اسب ترواي خطرناك است كه براي سرقت اطلاعات محرمانه مربوط به كاربران موسسات مالي اعتباري و بانكها، مورد استفاده مجرمان اينترنتي قرار ميگيرد و تا كنون 9 شركت و بانك بزرگ در جهان مورد حمله آن قرار گرفتهاند.
اين برنامه مخرب از طريق نامههاي الكترونيكي و دانلود فايلهاي آلوده از اينترنت منتشر ميشود؛ در رايانههاي مورد حمله آيكوني به شكل دو لاك پشت در كنار يكديگر ايجاد خواهد شد كه مهمترين نشانه بصري نفوذ اين بدافزار محسوب ميشود. در صورتي كه مشتريهاي آنلاين موسسات مالي مورد حمله اين تروا، وارد وب سايت اين موسسات شوند، BankFake.F، بدون جلب توجه كاربران، صفحه اصلي بانك را بسته و تصويري را شبيه به وب سايت مورد نظر نمايش ميدهد تا كاربر، اطلاعات محرمانه خود را به جاي صفحه حقيقي، در صفحهاي كاذب وارد كند كه اين اطلاعات حساس، پس از جمع آوري شدن توسط اين تروا، از طريق يك وب سايت FTP و به صورت تدريجي به خرابكاران و مجرمان اينترنتي ارسال ميشوند.
يكي از مهمترين حملات مخرب رايانهاي در هفته گذشته، توسط گونههاي مختلفي از كرم MSNHideOptions، انجام گرفت كه از نشانههاي آلودگي سيستم به اين كدهاي مخرب، نمايش دو پيغام مختلف به زبان اسپانيايي، ايجاد يك فولدر با نام MisContactos حاوي كليه آدرسهاي الكترونيكي موجود در رايانه آلوده و نيز جلوگيري از نمايش برخي از گزينههاي موجود در منوي start ويندوز مانند Run، Search و Help است.
گونههاي مختلف اين ويروس از طريق پست الكترونيكي و يا برنامهي پركاربرد MSN Messenger منتشر ميشوند و پاندا به كاربران اين نرمافزار توصيه كرده است كه به هيچ وجه بر روي لينكهاي ناشناخته و نامربوطي كه براي آنها ارسال ميشود كليك نكنند. بر اساس اين گزارش Grogotix.A نيز يك كرم رايانهايست كه پس از آلوده كردن سيستم، كپيهاي مختلفي از خود را در آن قرار ميدهد و هرگاه كاربر اين سيستم روي هركدام از فولدرهاي مورد نظر خود كليك كند، فولدر ديگري درست مشابه فولدر مورد نظر كاربر، در كنار آن ايجاد ميشود. Grogotix.A قادر به تغيير وروديهاي رجيستري ويندوز است كه يكي از اين تغييرات موجب فعال شدن كرم، در هر بار راهاندازي سيستم شده و تغييرات ديگر باعث عدم نمايش برخي از گزينههاي موجود در منوي start ميشوند.
اين كد مخرب با دسترسي به يك شبكه IRC، به تعدادي سرور متصل شده و اطلاعات مربوط به سيستمهاي آلوده را براي منتشر كننده خود ارسال ميكند و اغلب پيغامهايي به صورت تصادفي براي كاربران اينترنت ارسال ميشود كه در صورت كليك كردن بر روي آنها، توسط Grogotix.A مورد حمله قرار خواهند گرفت.
نگاهي به مهمترين ويروس ها و كدهاي مخرب رايانه اي در هفته گذشته (26 خرداد – 2 تير)
در جديدترين گزارش Panda Software، از وضعيت امنيتي رايانه ها و شبكه هاي جهان، فهرست مهمترين و شايعترين كدهاي مخرب در هفته گذشته، منتشر شد.
بنا بر اين فهرست، تروژان جديد و خطرناك Harrenix.A، با تحريك كاربران به داونلود و يا مشاهده تازه ترين نسخه از فيلم هاي مشهور هري پاتر و سپس نفوذ به رايانه ها، تروژان Suarabh.A و نيز كرم هاي اينترنتي Moaphie.A و Trixcu.A بعنوان مهمترين عوامل حملات مخرب رايانه اي جهان در هفته گذشته، معرفي شده اند.
جنجالي ترين تهديد رايانه اي كه در طي چند روز گذشته توسط شركت هاي مهم امنيتي رديابي شده و كاربران بسياري را با مشكل مواجه نمود، تروژاني بود با عنوان Harrenix.A، كه از طريق فريب كاربران در مشاهده و داونلود رايگان آخرين نسخه از سري فيلم هاي مشهور هري پاتر، سيستم ها را مورد حمله خود قرار ميداد. اين تروژان كه هنوز هم داراي سطح انتشار بالايي در شبكه جهاني اينترنت مي باشد، با كليك بر روي قسمت مشاهده فيلم، فعال شده و با نفوذ خود در سيستم، بر روي آن نصب مي گردد. در اين حالت با نمايش يك پيغام خطا در خصوص عدم نمايش فيلم مورد نظر كاربر، از وي خواسته مي شود كه با كليك بر روي يك لينك خاص به وب سايت رسمي اين فيلم، مراجعه كند.
Harrenix.A، به محض فعال شدن در سيستم، يك كد مخرب از نوع dialer (شماره گير) را در آن نصب مي نمايد كه بدون جلب توجه كاربر، سبب اتصال وي به شبكه اينترنت از طريق ارتباط هاي بسيار گران قيمت خواهد گرديد. به گفته مسئولان پاندا، با وجود اقبال عمومي به فيلم هاي پرفروش و جذاب سينمايي، مشاهده رايگان و يا داونلود اين فيلم ها در اينترنت، مي تواند سوژه مناسبي براي خرابكاران اينترنتي در فريب كاربران و نفوذ به رايانه هاي آنها باشد. اما كد Moaphie.A، كرم اينترنتي خطرناكي ست كه با آلوده كردن رايانه ها، صفحه خانگي مرورگر Internet Explorer را تغيير داده و به جاي آن يك صفحه مخرب قرار مي دهد.
با فعال شدن اين كرم در سيستم، برخي اطلاعات محرمانه و حساس كاربر مورد حمله مانند آدرس IP، نام كاربري و غيره، توسط اين كد مخرب سرقت شده و به منتشر كننده و يا خالق آن ارسال مي گردد. Moaphie.A، براي انتشار بيشتر، خود را در دايركتوري ريشه درايوها كپي كرده و نيز از حافظه هاي جانبي داراي اتصال USB استفاده مي كند. برنامه هاي چت همزمان مانند MSN Messenger نيز از راه هاي اصلي انتشار اين كد به حساب مي آيد. ايجاد فايل هايي به نام autorun.exe، در بسياري از فولدرها و قسمت هاي موجود در حافظه داخلي سيستم و نيز نمايش پيغام "Fatal Error. kernel32.dll can't be loaded" درابتداي راه اندازي سيستم عامل، از نشانه هاي اصلي حضور اين كرم در رايانه محسوب مي شود.
از ميان عملكردهاي تخريبي و مهم اين كرم اينترنتي نيز مي توان به غيرفعال ساختن command console با نمايش پيغام THE WORLD-WIDE DONT ACCEPT COMMAND PROMPT!!!! اشاره كرد. كرم رايانه اي Trixcu.A نيز از بدافزارهاي مهم هفته گذشته بود كه به محض فعال شدن، يك پيغام خطا براي كاربر نمايش داده و شروع به انجام عملكردهاي تخريبي متنوعي مانند كپي شدن در بخش هاي مختلف سيستم، ايجاد تغييراتي در رجيستري سيستم عامل، تغيير نام كاربرو نام مالك سيستم عامل ثبت شده در رايانه مورد حمله، مي نمايد.
بر اساس گزارش پاندا، تروژان Suarabh.A نيز از كدهاي مخرب و مهم هفته گذشته محسوب مي شود و به نحوي طراحي شده است كه عبارت هاي تايپ شده توسط كاربر در صفحات مختلف را ثيت كرده و بدين وسيله هرگونه اطلاعات حساس و محرمانه وي را سرقت نمايد. Suarabah.A، قادر است، مشخصات كليه فولدرهاي سيستم را به حالت هاي "غير قابل نمايش" و يا "فقط خواندني" تغيير دهد و بسياري از ورودي هاي رجيستري را نيز عوض كند. عدم دسترسي به منوي حاوي گزينه "folder options" و نيز گزينه "Windows Registry Editor" و دشواري بازگرداندن شرايط سيستم به حالت عادي خود از تبعات آلوده شدن رايانه ها به اين تروژان مي باشد.
--------------------
منبع: Panda Software
ويروس سخنگو كاربران را به وحشت انداخته است
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
برنامه مخرب جديدي با نام BotVoice.A Trojan نه تنها سيستم كاربران را آلوده مي كند بلكه آنها را ترسانده و موجب وحشت آنها مي شود.
بنابر خبر اختصاصي
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
از پي سي ورلد , تروجان سخنگو پس از وارد شدن به سيستم شروع به پاك كردن تمام اطلاعات روي هارد درايو قرباني كرده و اقدام به دادن پيغام صوتي به كاربر مي كند و به او مي گويد : ( سيستم شما توسط من هك شده و تمامي اطلاعات آن پاك شده است , من از اين اتفاق متاءسفم . روز خوبي داشته باشي و باي باي )
كاربران ويندوزهاي 2003, XP, 2000, NT, ME, 98 و 95 در معرض خطر آلودگي به اين تروجان هستند. اين تروجان از كامپيوتري به كامپيوتر ديگر منتقل نمي شود ولي از طريق شبكه p2p , حافظههاي جانبي قابل اتصال به پورتهاي ورودي سيستم و يا دانلوود فايلهاي آلوده بهشكل خودكار و يا توسط كاربر، وارد سيستم كاربران مي شود.
BotVoice.Aدر برخي از حملات خود ، همه اطلاعات سيستمي رايانه را از بين نميبرد، اما با ايجاد تغييرات گسترده در سيستم عامل و اختلال شديد در عملكرد رايانه, سبب غير فعالشدن تمامي برنامههاي نصب شده ميشو
ويروس ايراني اپوزيسيون هم آمد!
مدتي است برخي كاربران ايراني اينترنت، هنگام استفاده از مرورگر Internet Explorer با ويروسهاي سياسي روبهرو ميشوند.
به گزارش خبرنگار «تابناك»، اين ويروسها عبارت از كادرهاي زردرنگي است كه در آنها جملاتي با مفاهيمي عليه جمهوري اسلامي، روحانيت و قوه قضائيه به چشم ميخورد و هنگام استفاده از اينترنت در بالاي کادر عنوان به نمايش در ميآيد
بنا بر گزارشهاي ارسالي، اينگونه ويروس، در شهرهاي تهران، مشهد، قم و ... ديده شده و احتمالا ايراني بوده يا بر اثر دستكاري در يك ويروس خارجي توليد شده، با اين حال گويا به علت بومي بودن اين ويروس همه آنتي ويروسها قادر به شناسايي آن نيستند.
گفتني است، ويروسهاي كامپيوتري با استفاده از زبانهاي سطح پايين نظير اسمبلي و ... نوشته ميشوند و تلاش ميشود با يك برنامه كوتاه، در فعاليتهاي رايانهاي كاربران اختلال ايجاد
تابناک
انتشار يک ويروس خطرناک رايانهای در اروپا
كارشناسان امنيتي رايانه هشدار دادند
انتشار يك ويروس خطرناك رايانهاي در اروپا
خبرگزاري فارس: كارشناسان امنيتي نسبت به انتشار يك ويروس جديد رايانهاي كه اطلاعات ورود به سيستم كاربران يا حسابهاي بانكي آنها را مي دزدد، هشدار دادند.
به گزارش خبرگزاري فارس به نقل از بي بي سي، در يك ماه گذشته اين ويروس حدود 5000 قرباني داشته است كه اكثراً اروپايي بودهاند و بسياري از آنها در دام سايتهاي سادهاي افتادهاند كه با استفاده از ضعفهاي سيستم عامل ويندوز كد حمله را بر روي رايانه نصب ميكنند.
كارشناسان اعلام كردهاند كه اين ويروس بسيار خطرناك است چرا كه با پنهان كردن خود در قعر كامپيوتر از شناسايي آن جلوگيري ميكند.
اين برنامه از شاخه نوعي از ويروسهاست كه به عنوان rootkit شناخته ميشوند و با بازنويسي قسمتي از هارد كامپيوتر به نام MBR خود را در سيستم وارد ميكنند كه همان بخش مورد استفاده هنگام روشن كردن كامپيوتر و ورود رمز است.
«اليا فلوريو» يك متخصص رايانه ميگويد كه در صورت كنترل MBR شما تقريباً كنترل كامل كامپيوتر را در اختيار خواهيد داشت. به گفته وي اين ويروس پس از جاگير شدن به ذخيره ساير برنامههاي جاسوسي ميپردازد تا كار جمع آوري اطلاعات محرمانه رايانههاي را انجام دهد.
اين ويروس ظاهراً توسط گروهي روسي به نام Mebroot طراحي شده است كه فعاليتهاي قبلي آنها با ويروسهاي ديگر بيش از 200 هزار رايانه را آلوده كرده يود.
شركت iDefense يك شركت فعال در زمينه امنيت رايانهاي اعلام كرده كه اين ويروس در اكتبر گذشته كشف شده اما استفاده گسترده از آن براي حمله به رايانهها در ماه دسامبر مشاهده شد.
بررسي اين ويروس نشان داده است كه Mebroot ميتواند در صورت شناسايي برنامه هاي نصب شده توسط برنامه هاي ضد ويروس و پاك شدن آنها به علت اينكه خود در بخشي از MBR مخفي است آنها را دوباره ذخيره كند.
رايانههاي كه با سيستمهاي عامل Windows XP, Windows Vista, Windows Server 2003 و Windows 2000 فعاليت ميكنند در برابر اين ويروس آسيبب پذير هستند.