"دانلودر" 13 درصد ایرانی ها را آلوده کرد
اسماعیل ذبیحی - طی ماه گذشته میلادی، تروژان ها و آگهی افزارها با تشکیل بیش از نیمی از کل بدافزارهای فعال، شایع ترین و مهمترین تهدید علیه امنیت رایانه ها معرفی شدند.
Panda Security، با انتشار گزارشی در خصوص وضعیت جهانی امنیت اطلاعات، شایع ترین بدافزارهای فعال در ماه گذشته میلادی را در اغلب کشورهای جهان و از جمله جمهوری اسلامی ایران، معرفی کرد.
بر اساس این گزارش، تروژان مشهور Downloader.MDW، با ایجاد 13 درصد از کل آلودگی های رایانه ای در کشور، عنوان مهمترین و شایع ترین کد مخرب رایانه ای در ایران را به خود اختصاص داده است.
این تروژان که در چند ماه اخیر، مهمترین بدافزار ردیابی شده در سرتاسر جهان نیز بوده است،عمدتاً حتی علیرغم وجود نرم افزارهای امنیتی، قادر است تبادل اطلاعاتی کاربر با اینترنت را از طریق اشغال بیش از حد پهنای باند با اختلال مواجه نموده و به شکل محسوسی از سرعت عملکرد سیستم بکاهد.
این تروژان با استفاده از فن آوری های پیشرفته، خود را از دید بسیاری از برنامه های امنیتی مخفی نگاه می دارد و بهترین عامل انتشار آن، عدم ترمیم حفره های امنیتی موجود در سیستم های عامل و برنامه های کاربردی ست.
علاوه بر این، عامل مهم دیگر در پراکندگی سریع Downloader.MDW، ضعیف شدن قدرت برنامه های حفاظتی توسط تأثیر سایر ویروس ها و بدافزارهای نفوذی در سیستم های رایانه ای می باشد.
تروژان QHost.FP، نرم افزار مخرب دیگری ست که با ایجاد ده درصد از کل تهدیدهای امنیتی علیه کاربران ایرانی اینترنت، در رتبه دوم شایع ترین بدافزارهای ماه اکتبر قرار گرفته است. این کد خطرناک که در واقع گونه جدیدی از خانواده تروژان های QHost است حاصل یک تغییر جزیی در فایل سیستمی Hosts ویندوز است که برای تبدیل آدرس های IP به عناوین مرتبط آنها، قبل از سرویس های مهمی مانند WINS یا DNS توسط سیستم عامل بررسی می شود. عدم دسترسی کاربر به بسیاری از پایگاه ها و صفحات وب و نیز اختلال در فعالیت های امنیتی سیستم از مهمترین آثار تخریبی QHost.FP محسوب می شود.
فهرست کدهای مخرب در جمهوری اسلامی ایران:
کد مخرب و درصد آلودگی در کشور
Trj/Downloader.MDW 13.10
Trj/QHost.FP 9.52
Bck/Agent.GTC 5.95
W32/Brontok.H.worm 5.95
Trj/Dropper.UN 4.76
Trj/Perlovga.A 4.76
Trj/Tiny.A 4.76
Trj/VB.PA 4.76
Adware/Starware 3.57
HackTool/FreeGate 3.57
در سرتاسر جهان:
1- Trj/Downloader.MDW
2- Adware/PC-Prot
3- Trj/Downloader.OZB
4- Trj/Lineage.BZE
5- W32/IRCbot.BEP.worm
6- W32/Brontok.H.worm
7- W32/Puce.E.worm
8- Bck/Hupigon.AZG
9- Trj/Dropper.UN
10- W32/Sdbot.ftp.worm
علاقه مندان برای کسب اطلاعات بیشتر و پاکسا زی می توانند به سایت www.infectedornot.com مراجعه کنند.
- ۸۶/۰۸/۱۸