تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




نمايش نتايج 1 به 4 از 4

نام تاپيک: آنتي ويروس پاندا موجي از انواع مختلف كرم اينترنتي Mytob را شناسائي كرد

  1. #1
    كاربر حرفه اي Saeed_TnT's Avatar
    تاريخ عضويت
    Sep 2004
    محل سكونت
    South Park - Colorado
    پست ها
    1,278

    پيش فرض آنتي ويروس پاندا موجي از انواع مخ

    آزمايشگاه آنتي ويروس پاندا ديروز 5 آوريل 2005 چهار نوع از كرم اينترنتي Mytob (S,U,V,W )‌ ‌ را كه به تازگي در اينترنت منتشر شده اند، شناسائي كرد.
    به گزارش بخش خبر شبكه فن آوري اطلاعات ايران، هر 4 گونه اين كرم داراي مشخصات تروجان هاي backdoor هستند . به اين صورت كه با باز كردن backdoor هاي سيستم به نويسنده خود اجازه مي دهند كه دستورات خود را به سيستم بفرستد و كنترل سيستم را به دست بگيرد. اين كرم به تنهائي Backdoor ها را باز نمي نكند بلكه با استفاده از سرورهاي مشخصي اين كار را انجام مي دهد. گونه هاي S,U و W از اين كرم با استفاده از سروري به نام 19.xxor.biz و MyTob.V به كمك يك سرور به نام irc.blackcarder.net درهاي پشتي را باز مي كنند.
    يكي از خطرناكترين كارهايي كه اين كرم اينترنتي انجام مي دهد، تغيير دادن فايل هاي host سيستم است. اين كار براي جلوگيري از دسترسي كاربر به سايت هاي آنتي ويروس انجام مي شود. در حقيقت اين كرم با تغيير دادن فايل هاي host امكان دريافت نسخه هاي به روز شده مبارزه با كدهاي آلوده را از كاربران مي گيرد.
    شيوع اين كرم به 3 روش انجام مي شود:
    1- با استفاده از آسيب پذيري معروف LSAS . وصله امنيتي اين حفره در بولتن تخصصي شركت ماكروسافت موجود است: [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    2- از طريق منابع به اشتراك گذاشته شده ايي كه با اسم رمزمحافظت مي شوند ( اسم رمزهايي كه يافتن آنها آسان است. )
    3- از طريق ايميل. ايميل آلوده به اين كرم داراي ضميمه اي است با يكي از پسوندهاي : bat, .exe, .pif, .scr. .zip و نام فايل ضميمه مي تواند Data, Doc, Document, File, Readme, Text , Body, باشد.

    اين كرم اينترنتي خود را به كليه آدرسهايي كه در سيستم آلوده شده پيدا مي كند، در غالب فايلهايي با پسوند adb,.asp, .dbx, .htm, .php, .pl, .sht و .tbb ارسال مي كند. نام فرستنده ايميل مربوط به اين كرم اينترنتي نيزمانند ساير ايميل هاي آلوده، واقعي نيست.
    گونه هاي مختلف اين كرم براي اينكه از فعاليت كرم هاي اينترنتي ديگر همزمان با خودشان جلوگيري كنند Mutex هاي متفاوتي را در سيستم ايجاد مي كنند. گونه S : mutex “ggmutexk2 ، گونه U: ggmutexk1” ،
    گونه V: H-E-L-L-B-O-T-2-BY-DIABLO” و گونه W: يك mutex با نام “H-E-L-L-B-O-T را ايجاد مي كنند.
    كاربران مي توانند براي اسكن كردن و پاكسازي كامپيوترهايشان بصورت رايگان از Panda active scan در سايت [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ] استفاده نما

  2. #2
    پروفشنال +WarriorKing's Avatar
    تاريخ عضويت
    Mar 2005
    پست ها
    611

    پيش فرض

    آقا من اين پاندا 2005 رو نصب كردم ... بعد از اولين Shut down ديگه ويندوز بالا نمياد ... يعني مياد تو ويندوز و بك گراند رو نشون ميده و همين ... مجبور ميشم ويندوز رو به كل عوض كنم ... 2 بار اين بلا سرم اومد ...
    البته يه دوستي هم اين جوري شده بود ... حالا بايد چي كار كرد ؟

  3. #3
    حـــــرفـه ای mahan's Avatar
    تاريخ عضويت
    Jun 2004
    محل سكونت
    هرکجا هستم ، باشم
    پست ها
    1,492

    پيش فرض

    راستش منم يه مدت پاندا نصب كردم بعد بيخيال شدم
    پدر سيستم دراومد
    همون كاسپرسكي بهتره بي دردسره
    ولي همه سايتها اين پاندا رو به عنوان برتر معرفي كردن
    :shock:

  4. #4
    پروفشنال +WarriorKing's Avatar
    تاريخ عضويت
    Mar 2005
    پست ها
    611

    پيش فرض

    mahan, جان لينك دانلو كاسپرسكي را به من بده ... از 2-3 آدرسي كه داده شده بود كه نتونستم دانلود كنم ... :cry:
    مرسي ...

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •