تکنولوژی

هشدار کرم‌های جديد در راهند

بر اساس آمار جمع‌آوري شده از وب‌سايت‌ها، ‌٧٣/٢٤ درصد از رايانه‌هاي حفاظت شده و ‌٥٨/٣٦ درصد از رايانه‌هاي محافظت نشده در هفته‌ي گذشته، توسط نرم‌افزارهاي مخرب آلوده شده‌اند.
اما در ميان هزاران كد مخربي كه در هفته‌ي گذشته مشاهده شدند آزمايشگاه پاندا در گزارش خود ورم‌هاي جديد MSNWorm.BF و Cazdeg را مورد توجه قرار داد.

به گزارش سرويس فن‌آوري اطلاعات خبرگزاري دانشجويان ايران (ايسنا)، MSNWorm.BF با ارسال پيام به تمامي آدرس‌هاي موجود در فهرست تماس مسنجر MSN، رايانه‌ي آلوده شده از طريق پيام‌هاي فوري منتشر مي‌شود و اگر كاربران فايل را باز كرده و محتويات آن را اجرا كنند به كپي اين ورم آلوده مي‌شوند.

اين نرم‌افزار مخرب همچنين براي دانلود تروجان Agent.HBA به درون سيستم رايانه كاربر طراحي شده كه اطلاعا را از رايانه آلوده به سرقت برده و به طراح خود ارسال مي‌كند.
اين ورم در بخش رجيستري كليدي را ايجاد مي‌كند تا مطمئن شود در زمان آغاز به كار سيستم فعال خواهد شد و همچنين تلاش مي‌كند با يك آدرس HTTP ارتباط برقرار كند كه از طريق آن نرم افزارهاي مخرب بيش‌تري را دانلود كرده و دستور دريافت كند.
ورم Cazdeg.A از طريق شبكه‌هاي P2P منتشر مي‌شود و براي انجام اين كار خود را با استفاده از نام‌هاي چشم‌گير در داخل فولدرهاي برنامه‌هاي P2P كپي مي‌كند.

اين ورم دو صفحه وب را در داخل رايانه لود مي‌كند و به علاوه رجيستري ويندوز را تغيير مي‌دهد تا در هر بار از آغاز به كار سيستم اجرا شود.

نوشته های مشابه

دیدگاهتان را بنویسید

دکمه بازگشت به بالا