مهم‌ترین ویروس‌های رایانه‌ای در هفته گذشته

PhonieX

مدیر انجمن <A href="forum.majidonline.com/forums/6
شایع‌ترین حملا‌ت ویروسی در هفته گذشته، بسیاری از كاركنان خانگی و شبكه‌های محلی در سرتاسر جهان را با مشكلا‌ت امنیتی مواجه كرد.بنابر گزارش لا‌براتوارهای امنیتی پاندا، یك كرم اینترنتی جدید با عنوان ‌Boface.A و نیز تروژان‌های ‌Nabload.DIK و ‌Exchanger.T عامل بیشتر حملا‌ت رایانه‌ای در هفته گذشته بوده‌اند.‌Boface.A با انتشار در ‌Myspace و ‌Facebook ، از بزرگ‌ترین شبكه‌های اجتماعی جهان، ‌علا‌وه بر ایجاد آلودگی‌های گسترده، ده‌ها میلیون كاربر اینترنت را با تهدید مواجه كرده است.
این كرم رایانه‌ای با قرار دادن اظهارنظرهای جذاب در بخش نظرات كاربران، از افراد مختلف دعوت می‌كند تا یك فایل ویدئویی را نیز مشاهده كنند كه با كلیك روی لینك‌های مربوط به مشاهده فیلم، كاربران به صفحات آلوده هدایت شده و به‌طور ناخواسته و نامحسوس این كرم رایانه‌ای را در رایانه‌های شخصی خود نصب می‌كنند.
جالب اینجا است كه این لینك‌ها برای عدم جلب توجه كاربر،‌به‌طور همزمان پایگاه مشهور ‌YouTube را نیز برای آنها باز می‌كنند.
ترغیب كاربران برای مشاهده یك فیلم ویدئویی از یك بازیگر آمریكایی مشهور با نام ‌Kelly Key نیز دستمایه نفوذ تروژان شایع دیگر با عنوان ‌Nabload .DIK محسوب می‌شود.
بر اساس اعلا‌م پاندا، ریسك امنیتی این تروژان بسیار بالا‌ است‌زیرا می‌كوشد یك تروژان ‌Banker را در رایانه‌ها نصب كند. این نوع خاص از تروژان‌ها، به‌طور ویژه برای سرقت اطلا‌عات مالی، تجاری و بانكی مورد استفاده قرار می‌گیرند.
اگر در رایانه خود به فایل‌هایی با عنوان ‌Process.exe یا ‌Orkut.exe برخوردید، به احتمال زیاد با حمله نامحسوس ‌Nabload.DIK مواجه شده‌اید.
این دو فایل اجرایی به شكل نامحسوس تمامی تبادلا‌ت اطلا‌عاتی كاربر را زیر نظر گرفته و موارد مربوط به فرآیندهای مالی، تجاری و بانكی را سرقت می‌كند.
و اما تروژان ‌Exchanger.T ، از طریق ورود به صندوق‌های پستی رایانه‌ها را آلوده می‌كند. نامه‌های آلوده به این كد مخرب دارای موضوعات مختلف خبری، اجتماعی و عاطفی است كه هر كدام از آنها دارای یك پیوند اینترنتی است و كاربران برای دریافت مشروح اخبار باید روی آن كلیك كنند.
اما كاربران با كلیك روی این لینك، به جای مشاهده خبر كامل با پیغامی مواجه می‌شوند كه به این منظور نیاز به نسخه جدیدی از برنامه ‌Flash Player دارند.
موافقت با دریافت فایل به روزرسانی این برنامه كاربردی،‌تروژان ‌Exchanger.T را در سیستم‌های رایانه‌ای نصب می‌كند. بلا‌فاصله پس از نصب این فایل مخرب، یك ویروس شایع با عنوان ‌۲۰۰۸ Application/Antivirus نیز در سیستم نفوذ می‌كند كه به اختلا‌ل در سیستم پرداخته و كاربر را به شدت آزار می‌دهد.
منبع
 

جدیدترین ارسال ها

بالا