ويروسهاى اينترنتى در هفته اول خرداد ماه
آی تی ایران – ويروسها و خرابكارهاى اينترنتى در هفته گذشته شامل كرم اينترنتى ،Mytob.DNتروجانهاى Gorgs.Aو PGPCoder.Aهستند.
به گزارش آنتىويروس پاندا، Mytob.DNيك عضو ديگر از خانواده پر جمعيت كرمهاى Mytobبود كه مسوول موجى از حملات گسترده به كاربران بود.
اين كرم اينترنتى با داشتن خاصيت backdoorها و متصل شدن به يك سرور ديگر، منتظر مىشود تا دستوراتى كه از راه دور از طرف كاربران آلوده مى رسد، را اجرا كند.
اين كرم اينترنتى براى انجام فعاليتهاى خود يك بدافزار ديگر كه Faribot.Aنامگذارى شده را هم در امپيوتر آلوده شده داونلود مىكند.
Mytob.DNبه سه روش شيوع استفاده از آسيب پذيرى ،LSASSاز طريق ام اس ان مسنجر و ايميل شيوع مىيابد.
ايميلى كه آلوده به اين كرم اينترنتى است داراى يك متن به زبان انگليسى با فرمتهاى مختلف مىباشد.
Gorgs.Aتروجانى است با خاصيت keyloggerها، اين تروجان به محض نصب شدنروى سيستم از منابع زيادى استفاده مىكند تا از چشم كاربر دور بماند.
در ويندوزهاى ۹۸از برنامهاى استفاده مىكند كه فعاليتش در List Taskنشان داده نشود اما در ويندوز ۲۰۰۰و “اكس پى” با تزريق خود به EXPLORER.EXEحضور خود را پنهان مىكند.
در صورتى كه نتواند از هيچيك از اين حقهها استفاده كند باز هم فعاليت خود را شروع مىكند.
به محض اينكه اين تروجان در سيستم آلوده شده اجرا شد، هر ضربهايى كه كاربر به صفحه كليد خود مىزند توسط Gorgs.Aدر يك فايل ثبت مىشود و زمانى كه حجم اين فايل به اندازه مشخصى رسيد به آدرس ايميلى كه متعلق به يك دامين روسى است ارسال مىشود.
PGPCoder.Aاز انواع بدافزارهاى معروف غرامت گير است.
اين تروجان با پنهان كردن ديجيتالى فايلهايى با پسوندهاى ،JPG ،DOC ZIP ،HTML ،XLSو RARو ايجاد فايل متنى به جاى فايلهاى پنهان شده از كاربران مىخواهد كه براى آزاد شدن فايلهاى خود به آدرسى كه در متن فايل آماده است ايميل زده و با پرداخت ۲۰۰دلار فايلهاى خود را آزاد كنند.
اين تروجان دو ورودى در رجيسترى ويندوز يكى براى اطمينان از اجراى مجدد پس از هر بار روشن شدن كامپيوتر و دومى براى بررسى پيشرفت كار خود در كامپيوتر آلوده، شمارش و تحليل فايلهاى آلوده شده ايجاد مىكند.