[  Add to Bookmark  -  Make Home Page   ]      بازگشت به صفحه اول

مرور ويروس‌هاي سال 2004


 ItMyTi.Com
جستجو در مطالب و مقالات


لينكدوني

مطالب گذشته
» ماهانه 15هزار مرسوله از طريق ثبت...
» آمار توزيع كارت هوشمند سوخت در كشور..
» برون‌سپاري پروژه‌هاي ICT بدون...
» ابزار شكستن قفل فعال‌سازي ويستا عرضه شد
» نگارش جديد ويروس استورم"...
» پياده‌سازي مديريت منابع سازماني تا...
» "يي‌آي ديجيتال" از شناسايي حفره ...
» موانع صدور گواهي ديجيتال رفع شد
» كانال ديتاي بين استانهاي زنجان و...
» عرضه خودرو شبكه ارتباطي در...
» استفاده ويروسهاي جديد از حافظه‌هاي...
» برنامه‌هاي توليدي بي‌بي‌سي...
» شركت "آدوب" نسخه اينترنتي نرم‌افزار...
» ويروس اينترنتي "رين‌بات" كارشناسان...
» ويروس اينترنتي "رين‌بات" كارشناسان...
» ۱۵‬هزار مرسوله پستي ماهانه باثبت‌نام...
» ماجراي ‪SMS‬هاي سرگردان در شبكه...
» شبكه ايرانسل شش شهر ديگر را دربر مي‌گيرد
» مسائل حقوقي،علت اجرا نشدن توافق...
» خاموش‌بودن موبايل مديران...
» جمع‌آوري امضا براي استيضاح وزير ارتباطات
» پست:اينترنتي ثبت نام كنيد
» نرم‌افزار ضدويروس جديد "مايكروسافت" ..
» در جمهوري استوني انتخابات اينترنتي برگزار مي‌شود
» جوانان ژاپني مي‌گويند تلفن همراه زندگي...
» انجام بازي‌هاي رايانه‌هاي رانندگان را به ...
» دو خبر از حوزه فناوري اطلاعات تهران
» عرضه كوچك‌‏ترين تراشه جهان در بازار مالزي
» رايانه‌اي پاك براي كودكان برگزار مي‌شود
» يك چيني معتاد به اينترنت بعد از هفت روز بازي آنلاين جان خود را از دست داد
» Reaper HPC جديدترين روش خنك كننده رم به بازار عرضه شد
» اينترنت از سايت‌هاي فيشينگ اشباع شده است
» تائید مالی دامنه ir بصورت 100% آنلاین
» مايكروسافت: بايد از موفقيت گوگل در ...
» راه اندازي سيستم هاي جديد سرگرمي ...
» شركت سيمانتك جديدترين ضدویروس...
» كرم تروژان با شيوه اي جديد در شبكه اينترنت
» محاكمه مشاور ارشد شركت امنيتي مك آفي
» ربات انسان‌نما حركات خود را اصلاح مي‌كند
» ويستا از نقص جديد در سيستم امنيتي خود ...

Niksalehi.com


پیوندها

نیک صالحی

نیک بازار

نیک دانلود

اوکسین ادز

آگهی رایگان

ایرانی

فروشگاه ساز مدرن

روز فارسی

پرشین وی

نیک بلاگ

نیک جاب

هو دات آی آر

نیک سایت

درناز

نیک دانلود

نیک لایو تی وی

اینگفا


اینروز

فروشگاه تجریش

نیک نیوز

سایت روز

پولک

تندرست

آی آر پارس

[ April 27, 2005 ] مرور ويروس‌هاي سال 2004

جمعه، ۱۱ دیماه ۱۳۸۳
ايتنا - به طور كلي وقتي در مورد ويروس‌هاي كامپيوتري صحبت مي‌كنيم، اپيدمي و بسط و گسترش و خرابي‌ها و مشكلات بوجود آمده توسط آنها را بررسي مي‌كنيم، ولي اين بار مي‌خواهيم در مورد قابل توجه‌ترين كدهاي مخرب سال 2004 بحث كنيم.

رشته حمله‌هاي ويروسي
Mydoom.A مركز توجه كدهاي مخرب منتشر شده در سال 2004 بود. از هر چهار نامه ارسال شده در زمان خود يكي آلوده به اين ويروس بود. Mydoom از يك مهندسي بسيار ساده و در عين حال تاثيرگذار استفاده مي‌كرد. ثابت شده است كه نامه‌هاي دريافت نشده(undelivered mail) از طرف سرورها كه برگردانده مي‌شدند، به اين ويروس آلوده بودند و با كدهاي مخربي مانند Doomjuice,Deadhat,Mitgleder همراه بوده‌اند.
اين به آن معني است كه آلودگي اين ويروس با اين نام شروع شده و تا چند هفته بعد با نام‌هاي ديگر منتشر شد.

كرم Nachi
دو گونه مختلف كرم Nachi كه با نام ديگر Doomhunter نيز معرفي گشته با پوشش نام modern-day,cyber-RobinHoods منتشر شده‌اند. متاسفانه از آنجا كه انتشار اين كرم با Mydoom و Doomjuice و Blaster همزمان شد كامپيوترهاي آلوده پس از پاك‌سازي از كدهاي مخرب قبلي به علت حضور ناگهاني Nachi مجددا آلوده شدند.

شروع و تولد CyberWar
بحث در مورد بوقوع پيوستن و شروع جنگ‌هاي اينترنتي در فضاي Cyber و چگونگي بروز مشكلات بين‌المللي توسط آنها بسيار زياد شده است . ولي ما اولين جنگ اينترنتي را در سال 2004 بين ويروس نويسان ديديم كه باعث پيدايش گونه‌هاي مختلف Bagle و Netsky و Mydoom شد. كه هر كدام در پيام‌ها و كدهاي خود داراي اختلافات كوچكي بودند.
آيا هيچكدامشان پيروز شدند و به منظورشان رسيدند؟
كسي نمي‌داند، و بهتر است كه فكر كنيم بازندگان كساني بودند كه كامپيوترهايشان آلوده شده بود.

استفاده از بزرگ‌ترين حفره امنيتي سال 2004
Lsass ويروسي بود كه روي نسخه‌هاي متعددي از سيستم‌هاي عامل ويندوز تاثير گذاشت. بدون شك حفره بزرگ امنيتي سيستم عامل ويندوز در سال 2004 باعث پيدايش كرم Sasser شد. اين كرم با نصب و انتشار خود باعث Restart شدن مداوم كامپيوتر مي‌شد.
اين در آخرين ليست ويروس‌هايي بود كه يك عمل مشخص انجام مي‌دادند مانند Klez.j (‌آسيب پذيري قالب)‌ و Blaster (آسيب پذيري ريالRPC DCOM) در ادامه سوءاستفاده از حفره امنيتي ويندوز كدهاي آلوده ديگري نيز با بهره‌برداري از LSASS مانند Korgo, Bobax, Cycle, Kibuv, Plexus... منتشر شدند.

ويروس‌هايي كه روي Platformهاي جديد تاثير مي‌گذارند
تا به حال تاثير ويروس‌ها بر روي Platform هاي جديد دور از انتظار بود. در حالي كه در سال 2004 ويروس‌هايي پيدا شدند (مانند Toquimos.A, Skulls.A و يا خانواده كرم‌هاي اينترنتي Cabir ) كه به طور جدي سيستم‌هاي 64 بيتي (مانند Shruggle.1318) و حتي گوشي‌هاي موبايل را آلوده ساختند.

فرمت‌هاي جديد ويروس
در بسياري از مواقع ويروس نويسان محصول خود را طوري پنهان مي‌كنند كه به نظر مي‌رسد فايل‌هاي تصويري يا صوتي و يا غيره هستند. به نظر غيرممكن مي‌رسيد كه فايل‌هاي تصويري بتوانند كامپيوتر را آلوده كنند، اما اتفاقات اخير نشان داد كه ويروس نويسان مي‌توانند فايل‌هاي JPEG مخربي بسازند كه وقتي باز مي‌شوند فعاليت مخرب خود را منتشر كنند. از اين گروه كدهاي مخرب مي‌توانيم به JPGDownloader و JPGTrojan اشاره كنيم.

حيله‌هاي كارآمد
اگر چه تعداد زيادي از ويروس‌ها از نرم‌افزارهاي آسيب‌پذير براي انتشار خود استفاده مي‌كنند، هنوز گروهي هستند كه از مهندسي اجتماعي ويروس نويسي براي آلوده كردن كامپيوترها استفاده مي‌كنند. در سال 2004 تعداد زيادي از ويروس‌ها مثل Mydoom.A به اين صورت طراحي شده بودند كه كه Errorهاي دروغين به كاربر بدهند و يا مانند Netsky.N و Netsky.O يا Mywife.A اعلام كنند كه فايل دريافت شده توسط آنتي‌ويروس اسكن شده و كاملا ايمن است.

استفاده از سياست‌هايي كه از شناخته شدنشان جلوگيري مي‌كند
در سال 2004 بسياري از كرم هاي اينترنتي از يك استراتژي جديد استفاده مي‌كردند كه از شناخته شدن سريع توسط آنتي‌ويروس‌ها در امان باشند و بتوانند سيستم‌هاي امنيتي كامپيوتر را مختل كنند، يعني نه تنها تلاش مي‌كردند كه خودشان شناسايي نشوند، بلكه كامپيوتر را نيز بدون محافظ مي‌كردند تا مسير حملات بعدي را هموار سازند.


توضيح: جهت دريافت اطلاعات بيشتر مي‌توانيد به سايت http://www.pandasoftware.com/virus_info/ مراجعه نمائيد.



لينك مستقيم |

تمام حق و حقوق محفوظ است محل قرار دادن شمارنده در دست ساخت

کليه حقوق متعلق به سايت MCS-8051.COM ميباشد