[  Add to Bookmark  -  Make Home Page   ]      بازگشت به صفحه اول

معرفي سه كرم اينترنتي Mydoom.AE و Zar.A , Bropia.A


 ItMyTi.Com
جستجو در مطالب و مقالات


لينكدوني

مطالب گذشته
» ماهانه 15هزار مرسوله از طريق ثبت...
» آمار توزيع كارت هوشمند سوخت در كشور..
» برون‌سپاري پروژه‌هاي ICT بدون...
» ابزار شكستن قفل فعال‌سازي ويستا عرضه شد
» نگارش جديد ويروس استورم"...
» پياده‌سازي مديريت منابع سازماني تا...
» "يي‌آي ديجيتال" از شناسايي حفره ...
» موانع صدور گواهي ديجيتال رفع شد
» كانال ديتاي بين استانهاي زنجان و...
» عرضه خودرو شبكه ارتباطي در...
» استفاده ويروسهاي جديد از حافظه‌هاي...
» برنامه‌هاي توليدي بي‌بي‌سي...
» شركت "آدوب" نسخه اينترنتي نرم‌افزار...
» ويروس اينترنتي "رين‌بات" كارشناسان...
» ويروس اينترنتي "رين‌بات" كارشناسان...
» ۱۵‬هزار مرسوله پستي ماهانه باثبت‌نام...
» ماجراي ‪SMS‬هاي سرگردان در شبكه...
» شبكه ايرانسل شش شهر ديگر را دربر مي‌گيرد
» مسائل حقوقي،علت اجرا نشدن توافق...
» خاموش‌بودن موبايل مديران...
» جمع‌آوري امضا براي استيضاح وزير ارتباطات
» پست:اينترنتي ثبت نام كنيد
» نرم‌افزار ضدويروس جديد "مايكروسافت" ..
» در جمهوري استوني انتخابات اينترنتي برگزار مي‌شود
» جوانان ژاپني مي‌گويند تلفن همراه زندگي...
» انجام بازي‌هاي رايانه‌هاي رانندگان را به ...
» دو خبر از حوزه فناوري اطلاعات تهران
» عرضه كوچك‌‏ترين تراشه جهان در بازار مالزي
» رايانه‌اي پاك براي كودكان برگزار مي‌شود
» يك چيني معتاد به اينترنت بعد از هفت روز بازي آنلاين جان خود را از دست داد
» Reaper HPC جديدترين روش خنك كننده رم به بازار عرضه شد
» اينترنت از سايت‌هاي فيشينگ اشباع شده است
» تائید مالی دامنه ir بصورت 100% آنلاین
» مايكروسافت: بايد از موفقيت گوگل در ...
» راه اندازي سيستم هاي جديد سرگرمي ...
» شركت سيمانتك جديدترين ضدویروس...
» كرم تروژان با شيوه اي جديد در شبكه اينترنت
» محاكمه مشاور ارشد شركت امنيتي مك آفي
» ربات انسان‌نما حركات خود را اصلاح مي‌كند
» ويستا از نقص جديد در سيستم امنيتي خود ...
Advertisement
نیک صالحی
نیک بازار
پرشین وی
اینروزها
اینروز
درنا
دانستنی
آی آر پارت
آی آر پارس
بازار تجریش
مخصوص
تلاطم
ارگ ایران
تندرست
نیک نیوز
نیک دانلود
آی آر تو آی آر
سینما فور آی آر
سینما تو آی آر
سینما تو ایران
پارسی پیک
ام سی اس8051
پولک

[ January 27, 2005 ] معرفي سه كرم اينترنتي Mydoom.AE و Zar.A , Bropia.A

منبع: www.pandasoftware.com ترجمه: مرجان دارابي Bropia.A: شرکت آنتي ويروس پاندا اين كرم را در تاريخ 21 ژانويه شناسائي كرد. اين كرم از طريق مسنجر MSN منتشر مي شود و يا ورود به سيستم به دنبال يك برنامه كاربردي مثل " 'IMWindowClass " مي گردد اگر نمونه اي از اين برنامه روي سيستم پيدا كند با يكي از نامهاي Drunk_lol.pif Webcam_004.pif, sexy_bedroom.pif, naked_party.pif یا love_me.pif به آن نفوذ مي كند. اين كرم پس از نصب خود روي سيستم ، درفايلهاي سيستم دايركتوري به دنبال فايلهاي adaware.exe, VB6.exe, lexplore.exe و Win32.exe مي گردد. اگر اين فايلها را پيدا نكرد خودش يك فايل به همراه يك كپي از انواع مختلف Gaobot را ايجاد مي كند . اين كرم تعداد زيادي فايلهاي خالي روي سيستم دايركتوري ايجاد كرده و از فعاليت taskmgr.exe و cmd.exe جلوگيري مي كند. همچنين كليدهاي تركيبي CTRL+ALT+Del و كليد سمت راست ماوس را از كار مي اندازد. از آنجا كه اين كرم پس از نفوذش به سيستم پيغام خاصي به كاربر نمي دهد و هيچ مشخصه خاصي هم ندارد در صورتي كه كليدهاي تركيبي سيستم خوب كار نكرد و يا كليدهاي ماوس از كار افتاد بهتر است به پيشنهاد Panda Lab فورا با Free Active Scan در سايت http://www.pandasoftware.com سيستم خود را اسكن كرده و آنتي ويروس خود را به روز كنيد. Zar.A : پاندا تاريخ اولين ظهور اين كرم را 18 ژانويه مي داند. اين كرم از طريق ايميل و با موضوع مصيبت سونامي و درخواست كمك براي آسيب ديدگان اين حادثه، سيستم ها را آلوده مي كند. فايل ضميمه نامه هاي الكترونيكي آلوده به اين ويروس Tsunami.exe است كه به محض اجرا شدن، ويروس Zar.A را نصب و يك كپي از آنرا از طريق outlook سيستم به كليه آدرسهاي ذخيره شده در آن مي فرستد. Zar.A براي اطمينان از اجرا شدن بعد از هر بار روشن کردن كامپيوتر، سه فايل را ايجاد و در رجيستري ويندوز ثبت مي كند. اين كرم تلاش مي كند با استفاده از حفره امنيتي Dos به وب سايت هاي مختلف نفوذ كند. به گفته پاندا نامه هاي آلوده به اين ويروس با موضوع "Tsunami Donation! Please help" و پيغام Please help us with your donation and view the attachment below! We need you!" " مي باشد. Mydoom.ae : تاريخ اولين ظهور اين كرم اينترنتي توسط پاندا 15 ژانويه اعلام شده. اين كرم نيز از طريق ايميل و به شكلهاي مختلف و از طريق فايلهاي به اشتراك گذاشته شده شيوع پيدا مي كند. اين كرم پس از آلوده كردن سيستم عمليات زير را انجام مي دهد: 1- برنامه Notepad را باز كرده و يك نوشته نامفهوم را روي آن نمايش مي دهد. 2- با ايجاد تغييراتي در host file به كاربر اجازه دسترسي به سايت هاي شناخته شده آنتي ويروس را نمي دهد و راه سيستم را براي ورود ساير فايلهاي مخرب باز مي كند. 3- تا زمانيكه كار خود را به پايان نرسانده عملكرد بد افزارهاي ديگر را محدود مي كند. 4- تلاش مي كند از اينترنت فايلهاي مختلفي را download كند. به گفته مدير بخش فوريت هاي ويروسي كمپاني پاندا، لوئيس كرونز، از آنجا كه اين كرم به محض ورودش به سيستم يك برنامه notepad را باز مي كند، فورا مي توان آنرا شناسائي كرد و با به روز كردن آنتي ويروس جلوي فعاليتهاي مخرب آنرا گرفت.

لينك مستقيم |

تمام حق و حقوق محفوظ است محل قرار دادن شمارنده در دست ساخت

کليه حقوق متعلق به سايت MCS-8051.COM ميباشد