اسماعیل ذبیحی - سه نرم افزار مخرب به عنوان جديدترين تهديدها و شايع ترين ابزار حملات رايانه اي د رهفته گذشته معرفي شدند.
بنابر گزارش مركز امنيتي پاندا، يك ابزار هك با نام YTFakeCreator، تروژان PHilto.A و نيز كرم رايانه اي MSNBot.D در روزهاي اخير موفق شده اند مشكلات بسياري را براي كاربران خانگي و كاركنان متصل به شبكه هاي سازماني ايجاد كنند.
- فيلم هاي كوتاه در YouTube بلاي جان كاربران اينترنت
بر اساس اين گزارش YTFakeCreator، يك نرم افزار مخرب است كه به خرابكاران اينترنتي امكان مي دهد با قراردادن فيلم هاي آلوده در وب سايت مشهور YouTube و تحريك كاربران به مشاهده اين فيلم ها، انواع كدهاي مخرب را در رايانه آن ها تزريق كنند. برخي ازنامه هاي الكترونيك كه حاوي لينك هاي اينترنتي به اين فيلم ها هستند نيز مي توانند به عنوان ابزاري براي فعال شدن اين بدافزار محسوب مي شوند.
كاربران با كليك بر روي صفحه نمايش فيلم، پيغامي را دريافت مي كنند كه فيلم مورد نظر آن ها وقتي پخش خواهد شد كه يك يا چند ابزار كمكي در سيستم وجود داشته باشد و سپس به آن ها پيشنهاد داده مي شود كه با كليك بر روي يك لينك، اين ابزار را به شكل رايگان دريافت كنند. در صورت موافقت كاربر با اين مسئله YTFakeCreator، براحتي و توسط خود وي در رايانه نصب مي شود.
طبق بررسي هاي موجود نرم افزار YTFakeCreator، كاملاً قابل سفارشي سازي ست و حتي خرابكاران غيرحرفه اي نيز مي توانند با ايجاد حساب ها، پروفايل ها، فضاهاي شخصي، اطلاعات خاص، تصاوير و حتي فيلم هاي غيرواقعي و سپس با قراردادن هرنوع كد مخرب در آن ها، موجب انتشار وسيع آلودگي شوند.
- پاريس هيلتون هنوز هم قرباني مي گيرد
چندي پيش انتشار فيلم هاي غير اخلاقي يكي از هنرپيشه هاي مشهور آمريكا، از طريق نامه هاي الكترونيك موجب پراكندگي گسترده كدهاي مخرب در اينترنت گرديد. در روزهاي اخير آلودگي نسخه جديد فيلم هاي اين هنرپيشه به تروژان PHilto.A ، مجدداً مشكلات فراواني را براي كاربران ناآگاه و كنجكاو اينترنت ايجاد كرده است.
اين تروژان با يك كليك ساده بر روي لينك اجرايي فيلم و از طريق نفوذ فايلي با نام هاي تصادفي، در رايانه ها فعال مي شود. اين تروژان قادر به انتشار خودكار نيست و براي گسترش حملات تخريبي خود به عملكرد كاربران نياز دارد.
- نرم افزارهاي چت باز هم مشكل ساز شدند
و اما كرم رايانه اي MSNBot.D، معمولاً از طريق نرم افزارهاي چت و برنامه هاي تبادل پيام فوري منتشر مي شود وهدف اصلي آن، سرقت اطلاعات محرمانه اي مانند نام هاي كاربري، رمزهاي عبور؛ آدرس هاي الكترونيكي يا پستي و ... و نيز استفاده غيرقانوني از آن هاست. اين كرم رايانه اي فايلي را در رايانه آلوده ايجاد مي كند كه كاملاً شبيه به فايل اجرايي نرم افزار MSNMessenger است. با اجراي اين فايل به جاي فايل اصلي، اتصال جداگانه اي از سيستم به اينترنت ايجاد مي شود و در اين صورت MSNBot.D با كنترل اين پورت، منتظر اطلاعات حساس و ارزشمند در حال تبادل مي ماند تا آن ها را سرقت كرده و به منتشر كننده خود ارسال كند.
ايجاد يك كپي از اين ويروس در آدرس C:\\windows و تغيير رجيستري سيستم عامل به منظور تداوم عملكرد تخريبي در هر بار راه اندازي سيستم از مشخصات اين كد مخرب محسوب مي شود. MSNBot.D به منظور گسترش آلودگي، براي كليه آدرس هاي الكترونيك كه در هنگام چت كاربران سرقت و جمع آوري كرده، نامه هاي آلوده ارسال مي كند.
براي اطمينان از عدم آلودگي رايانه ها به سرويس امنيتي رايگان پاندا بپيونديد: www.infectedornot.com
براي آگاهي از آخرين وضعيت جهاني امنيت اطلاعات رايانه اي، مشترك سرويس RSS زير شويد:
http://www.pandasecurity.com/img/enc/rss_last_threats_es.xml?sitepanda=particulares