نسخه‌ي جديد كرم Netsky در كره‌ي جنوبي

Salar

Active Member
محققان ضد ويروس نسخه‌ي جديدي از كرم Netsky را كشف كرده‌اند كه حاوي متني بوده كه آن را به دانشگاهي در كره‌ي جنوبي متصل مي‌سازد.

به گزارش بخش خبر تراشه به نقل از Mikko Hypponen ،sgnec مدير تحقيقات ضد ويروس در شركت اروپايي و ضد ويروس F-Secure گفته است كه اين گونه‌ي اخير كرم Netsky حاوي دو عبارت مخفي با نام‌هاي SoonChunHyang و Bucheon است.

وي همچنين گفته است: «دانشگاهي با نام Soonchunhyang در شهر Bucheon واقع در كره‌ي جنوبي وجود دارد. بنابراين، اين طور حدس مي‌زنيم كه هدف اين نسخه‌ي جديد كرم Netsky، كره‌ي جنوبي است.»

بر طبق اظهارات شركت ضد ويروس Sophos، نسخه‌ي اصلي Netsky توسط Sven Jaschan نوشته شده كه ظاهرا مسئول 70 درصد از تمامي آلودگي‌هاي ناشي از ويروس‌ها در نيمه‌ي نخست سال جاري بوده است.

Jaschan در ماه مه توسط پليس آلمان توقيف و به زندان فرستاده شد. وي اعتراف كرده كه برنامه نويسي هر دو كرم Netsky و Sasser را وي انجام داده بوده است. در طي پنج ماه پيش از دستگيري Jaschan، دست كم بيست و پنج گونه‌ي مختلف از كرم Netsky و يك نسخه از Sasser موجود بوده‌اند.

Jaschan مدت كوتاهي پس از دستگيري، گفته است كه كد منبع كرم Netsky را توزيع كرده و اين كرم قادر بوده است كه به هر تعدادي از افراد امكان دهد تا نسخه‌هاي گوناگوني از اين كرم را توليد كنند.

Hypponen گفته است كه چنانچه كد منبع اين كرم منتشر شده باشد، همه‌ افراد از آن استفاده خواهند كرد. وي همچنين گفته است كه كد منبع Netsky، بسيار فوق العاده بوده زيرا اين كرم در عملكردهاي خود بسيار موفق بوده است.

از زماني كه Jaschan دستگير شده است، دست كم بيست گونه‌ي ديگر از كرم Netsky يافت شده است.

Hypponen عقيده دارد كه تمامي گونه‌هاي اخير Netsky توسط مقلدها (copycats) توليد شده‌اند. وي گفته است از آن جايي كه نويسنده‌ي نسخه‌ي اصلي خانواده‌ي Netsky هم‌اكنون قادر به ادامه‌ي كار خود نيست، به نظر مي‌رسد كه اين نسخه‌هاي اخير Netsky، همگي توسط اشخاصي ديگر هك و منتشر شده باشند.
 

a Truth Seeking

Active Member
نسخه جديد يك كرم يا يك ويروس به چه معنايي هست؟
يعني ماهيت اون كرم يا ويروس تغيير پيدا كرده يا اينكه ساختار و برنامه نويسي اون تا حدودي تغيير كرده؟
 

جدیدترین ارسال ها

بالا