مهمترین ویروس های اردیبهشت
مترجم: اسماعیل ذبیحی - تروژان ها، در هفته گذشته، بعنوان نخستین عامل ایجاد آلودگی و تخریب در رایانه ها معرفی شدند.
Panda Software در جدیدترین گزارش خود از وضعیت جهانی امنیت IT، تروژان های Alanchum.VL، Downloader.OHC و Cimuz.FH و نیز یک کرم رایانه ای قابل انتشار از طریق برنامه های چت همزمان با نام MSNDiablo.A را به عنوان مهمترین تهدیدهای رایانه ای در هفته گذشته معرفی کرد.
Alanchum.VL، یک بدافزار فوق العاده خطرناک و شایع است که طی هفت روز گذشته، 62 درصد از کل آلودگی های رایانه ای فعال در جهان را به خود اختصاص داد.
یکی از ابزار مهم خانواده کدهای Alanchum برای انتشار و نفوذ به رایانه ها، استفاده از روانشناسی اجتماعی بعنوان مؤثرترین روش فریب کاربران می باشد. اخبار بسیار مهم مانند مرگ رهبران سیاسی جهان و یا ارائه محصولات جذاب و رایگان از موضوعات بسیار قابل توجهی ست که کاربران را برای کلیک بر روی آنها و در نتیجه داونلود تروژان های مذکور در رایانه خود ترغیب می نمایند.
Alanchum.VL، در واقع برای داونلود یک تروژان فعال و مخرب دیگر با نام Cimuz.BE، با قابلیت ثبت وب سایت های بازدید شده توسط کاربر،
طراحی شده است. با ورود کاربر ریانه آلوده به هرگونه وب سایتی که اطلاعات محرمانه و مهم وی را درخواست کرده باشد. این تروژان فعال شده و اطلاعات وارد شده توسط کاربررا سرقت می کند و به خرابکاران اینترنتی ارسال می نماید.
یک گونه بسیار جدید از خانواده تروژان های Cimuze، در هفته گذشته توسط آزمایشگاه های امینتی پاندا، ردیابی و کشف شد. Cimuz.FH با قراردادن یک فایل DLL مخرب در تنظیمات مرورگر مورد استفاده کاربر، با هر بار اتصال به اینترنت، این فایل را بدون جلب توجه کاربر به روز می نماید. هدف اصلی این تروژان، سرقت اطلاعات حساس ومحرمانه و سپس ارسال آن از طریق پروتکل HTTP، به خالق و منتشر کننده اصلی خود می باشد.
اما کدمخرب دیگر، عضو فعالی از خانواده مشهور تروژان های Downloader محسوب می شود که برای داونلود کردن دو بدافزار فعال دیگر در رایانه مورد حمله خود،طراحی شده است: ویروس Grum.D.drp و نیز جاسوس افزار AdClicker. این دو برنامه مخرب، به نوبه خود عملکردهای تخریبی خاصی را در سیستم انجام می دهند: اتصال به یک سرور پستی خاص برای ارسال هرزنامه، ایجاد تغییر در رجیستری ویندوز و فایل های DLL، اتصال به URLهای خاص برای داونلود بدافزارهای دیگر و ...Downloader.OHC، با داونلود یک فایل مخرب PHP، اطلاعات مسروقه خود از رایانه های آلوده
را از طریق یک درخواست ساده HTTP GET، به خرابکاران و مجرمان اینترنتی ارسال می کند.
بنا بر اظهارات لوییس کرونز، مدیر PandaLabs، این کد مخرب، مثال واضحی از تلاش مجدانه خرابکاران اینترنتی برای افزایش غیر مستقیم احتمال آلودگی، تخریب و سرقت اطلاعات حساس، در تعداد بیشتری از رایانه ها، محسوب می شود.
و در نهایت، آخرین بدافزار مهم کشف شده در هفته گذشته، کرم رایانه ای MSNDiablo.A نام گرفته است که با بهره گیری از روانشناسی اجتماعی و از طریق برنامه مشهور MSN Messenger، منتشر می شود. کلیه کاربرانی که در سرتاسر جهان از این برنامه برای چت همزمان استفاده می کنند، پیغامی مبنی بر دعوت به تماشای یک فیلم انیمیشن از طریق یک کلیک ساده دریافت می نمایند. با کلیک بر روی لینک مربوطه، به جای نمایش انیمیشن، SNDiablo.A در رایانه کاربر فریب خورده نصب می شود. اولین عملکرد این کرم رایانه ای،داونلود تعداد دیگری از فایل ها و کدهای مخرب در رایانه آلوده می باشد و نخستین نشانه حضور آن در سیستم، نمایش یک پیغام خطا، غیرفعال شدن Task Manager و Registry Editor است.
کلیه کاربران اینترنت، برای اطمینان از عدم آلودگی سیستم های خود به کدهای مخرب فوق و نیز سایر بدافزارهای رایانه ای می توانند بامراجعه به وب سایت www.infectedornot.com ، وضعیت امنیتی رایانه های خود را به صورت رایگان بررسی کنند.
www.mec-security.com
- ۸۶/۰۲/۲۳