هشدار کرمهای جديد در راهند
بر اساس آمار جمعآوري شده از وبسايتها، ٧٣/٢٤ درصد از رايانههاي حفاظت شده و ٥٨/٣٦ درصد از رايانههاي محافظت نشده در هفتهي گذشته، توسط نرمافزارهاي مخرب آلوده شدهاند.
اما در ميان هزاران كد مخربي كه در هفتهي گذشته مشاهده شدند آزمايشگاه پاندا در گزارش خود ورمهاي جديد MSNWorm.BF و Cazdeg را مورد توجه قرار داد.
به گزارش سرويس فنآوري اطلاعات خبرگزاري دانشجويان ايران (ايسنا)، MSNWorm.BF با ارسال پيام به تمامي آدرسهاي موجود در فهرست تماس مسنجر MSN، رايانهي آلوده شده از طريق پيامهاي فوري منتشر ميشود و اگر كاربران فايل را باز كرده و محتويات آن را اجرا كنند به كپي اين ورم آلوده ميشوند.
اين نرمافزار مخرب همچنين براي دانلود تروجان Agent.HBA به درون سيستم رايانه كاربر طراحي شده كه اطلاعا را از رايانه آلوده به سرقت برده و به طراح خود ارسال ميكند.
اين ورم در بخش رجيستري كليدي را ايجاد ميكند تا مطمئن شود در زمان آغاز به كار سيستم فعال خواهد شد و همچنين تلاش ميكند با يك آدرس HTTP ارتباط برقرار كند كه از طريق آن نرم افزارهاي مخرب بيشتري را دانلود كرده و دستور دريافت كند.
ورم Cazdeg.A از طريق شبكههاي P2P منتشر ميشود و براي انجام اين كار خود را با استفاده از نامهاي چشمگير در داخل فولدرهاي برنامههاي P2P كپي ميكند.
اين ورم دو صفحه وب را در داخل رايانه لود ميكند و به علاوه رجيستري ويندوز را تغيير ميدهد تا در هر بار از آغاز به كار سيستم اجرا شود.