سوء استفاده ويروسها از حفرههاي امنيتي در سوني
دنیای اقتصاد – متخصصان امنيتي لابراتوارهاي آنتيويروس سوفوس اسب ترواي جديدي را شناسايي كردهاند كه از سيستم بحثبرانگيز محافظ كپيرايت سوني (DRM) بهكار رفته در برخي سيديهاي بزرگان موسيقي جهان سواستفاده ميكند. اين اسب تروا كه به نام Troj/stinx-E شناخته شده است، به شكل نامهاي از طرف يك مجله تجاري انگليسي براي آدرسهاي الكترونيكي ارسال شده است.
اگر برنامه ضميمه شده به اين نامه اجرا شود، اسب ترواي اشاره شده خود را درون فايلي با عنوا ssyssdrv.exe كپي كرده و هر فايلي با پسوند ssyss را به طور خودكار توسط كد محافظ كپيرايت سوني مخفي كرده و آن را براي رايانههايي كه از سيديهاي حامل اين محافظ استفاده ميكنند، غيرقابل رويت ميسازد.
گراهام كلولي، مشاور ارشد لابراتوارهاي آنتي ويروس سوفوس ميگويد: بهرغم نيت خوبي كه اين اسب تروا براي جلوگيري از سرقت موسيقي دارد، محافظ كپيرايت DRM سوني، حفره امنيتي را ايجاد كرده كه اكنون هكرها و ويروس نويسان از آن سو استفاده ميكنند.
وي همچنين افزود: جاي تعجب است اگر تعداد بيشتري از نويسندگان برنامههاي جاسوسي براي سواستفاده از اين حفره امنيتي تلاش بيشتري نند و كاربران و مديران شبكهها نسبت به حفاظتشان در اولين فرصت حساسيت نشان دهند.
روش شناسايي و مقابله
ابزاري توسط اين شركت ايجاد شده است كه ميتواند وجود محافظ كپيرايت سوني بر روي رايانههاي تحت ويندوز را شناسايي و عمليات آن را متوقف كرده و از نصب مجدد آن جلوگيري كند. اين ابزار همچنين نسخههاي اسب ترواي اشاره شده را كه از آسيبپذيري سوني سواستفاده ميكنند شناسايي ميكند.
همچنين وي ميافزايد: آنتيويروس سوفوس نگراني مشتريان از وجود حفرههاي امنيتي خطرناك در سيديهاي سوني را كه امكان سوءاستفاده هكرها و نويسندگان ويروس را فراهم ميكند. درك ميكند. ما به كاربران خود اين توانايي و اطمينان را ميدهيم تا وجود چنين حفرههايي را تشخيص داده و با آنها مقابله كنند.