• پایان فعالیت بخشهای انجمن: امکان ایجاد موضوع یا نوشته جدید برای عموم کاربران غیرفعال شده است

ويروس

خوبی کن

کاربر تازه وارد
تاریخ عضویت
2 نوامبر 2003
نوشته‌ها
1,285
لایک‌ها
13
ويروس MyDoom سايت SCO را هدف گرفته است
پنجشنبه,9 بهمن 1382

ويروس كامپيوتري MyDoom سايت SCO را با حمله DOS مواجه كرد .

به گزارش بخش خبر سايت اخبار فن آوري اطلاعات ايران، از ابراراقتصادي، اين ويروس كه از روز دوشنبه منتشر شده است يك ويروس مخصوص نامه هاي الكترونيكي است كه به صورت يك پيغام "Error" منتشر مي شود . MyDoom نسخه اي از ويروس Mimal است و علاوه بر اينكه ويژگي هاي يك ويروس MailWare معمولي را دارد مي تواند يك حمله خارج از سرويس سازي (DOS) را طرح ريزي نمايد . به گفته شركت امنيتي Symantec اين ويروس مي تواند سايت شركت SCO را مورد حمله DOS قرار دهد .

اين وب سايت به دليل دعواهاي حقوقي اخير با جامعه Open Source دشمنان زيادي پيدا كرده است و در چند ماه گذشته چندين بار مورد حمله DOS قرار گرفته است .
اسامي ديگر اين ويروس Norarg و WOrM-MIMIL.R است. MyDoom مي تواند به سرعت در اينترنت منتشر شود و بر اساس آمارهاي دريافتي تنها در طي 45 دقيقه 3800 سيستم را آلوده كرده است
 

خوبی کن

کاربر تازه وارد
تاریخ عضویت
2 نوامبر 2003
نوشته‌ها
1,285
لایک‌ها
13
با سریعترین ویروس جهان آشنا شوید
ويروس جديد Novarg كه به راحتي از طريق ايميل منتقل مي شود به گزارش متخصصان بزرگترين ويروس ماه است .

به گزارش BBC ، اين كرم اينترنتي كه MyDoom هم ناميده مي شود به سرعت در حال گسترش است و تاكنون بسياري از شبكه ها و رايانه ها را آلوده كرده است . اين ويروس از طريق يك فايل متني در ايميل ها گسترش مي يابد و در صورت باز شدن فايل به سرعت در تمام حافظه رايانه تكثير مي شود و از دفترچه آدرس هاي هر صندوق پستي چند آدرس را به طور اتفاقي انتخاب و يك كپي از خود را ارسال مي كند .

يكي از مسئولان ايمني سايت ها گفت: "تاكنون از هر 12 صندوق پستي يكي به اين ويروس آلوده شده است و اين تعداد نيز به سرعت در حال افزايش است ."
گفتني است اين ويروس بعد از قرارگرفتن در شبكه ها از طرف منبعي نامعلوم دستوراتي دلخواه را براي شبكه تعريف و براي آنها مي فرستد كه گاه ممكن است اين نوع دستورات اطلاعات شخصي هزاران كاربر آن شبكه را آشكار سازد .
سطح وسیع گسترش ویروس MyDoom بگونه ای است که حتی شرکت مایکروسافت نیز از بابت آن اعلام نگرانی نموده است .

در گزارشی که به همین منظور دیروز منتشر شد مایکروسافت متذکر شده است که این ویروس برای گسترش خود از آدرس های این شرکت استفاده می کند بنابریان کابران هنگام باز نمودن ایمیل هایی که به آنها فایلهای با پسوند Zip متصل شده است حداکثر دقت را نمایند
 

خوبی کن

کاربر تازه وارد
تاریخ عضویت
2 نوامبر 2003
نوشته‌ها
1,285
لایک‌ها
13
كرم جديد Mydoom.B مايكروسافت را نشانه گرفت

همزمان با آلودگي بيشتر رايانه هاي دنيا به كرم Mydoom فرزند ناخلف آن يعني نسخه Mydoom.B آمد.
كارشناسان مي گويند سرعت شيوع كرم Mydoom به حدي است كه توانسته 40 درصد ترافيك ايميل هاي جهان را به خود اختصاص داده و همه چيز را بر هم زند.
به همين خاطر Ispها به دليل بار شدن ايميل هاي ويروسي در خطر بزرگي قرار گرفته و با ورود اين كرم كه سرعت شيوع آن از سوبيگ نيز پيشي گرفت ، در حال مبارزه هستند.
در واقع Mydoom كرم است كه در زيرمجموعه ويروس جا گرفته و وجه مشخصه آن اين است كه بدون ايميل نيز در همه جا از جمله شبكه ها و رايانه هاي شخصي منتشر مي شود.
به گفته كارشناسان ضد ويروس در كاسپرسكي مسكو در ساعات اوليه نسخه B اين كرم 600 هزار ايميل را آلوده ساخته و راهي سيستم ها نمود.
نسخه جديد علاوه بر رفع عيبهاي نسخه قبلي مايكروسافت را نيز نشانه گيري كرده و به همين خاطر مايكروسافت اعلام كرد كه جايزه اي مستقل به ارزش 330 هزار دلار استراليا براي يافتن نويسنده كرم مذكور اختصاص مي دهد.
از آنجايي كه Mydoom به اصطلاح خوب انكريپت شده دست يافتن به جزييات آن توسط شركتهاي ضد ويروس زمان زيادي مي برد تا جايي كه Virus crackerها هنوز نتوانسته اند به هسته اصلي ويروس دسترسي يابند.
در سال 2003 نيز كرم سوبيگ دقيقا با همين روش آمد و نسخه آخر آن يعني سوبيگ اف در ماه اگوست سال قبل بيش از 300 ميليون رايانه را در همان ساعات اوليه آلوده كرد.
نسخه اول Mydoom گروه sco را تحت حمله قرار داد و اينك نسخه B آن سايت اصلي مايكروسافت را مورد هدف قرار داده است.

به هر حال هر دو كرم پس از باز شدن يك بكدور ايجاد كرده و شروع به ارسال اسپم روي همه سيستم ها مي كنند.
دارندگان Kazar و نرم افزارهاي مشابه بيشترين درصد آلودگي را به خود اختصاص داده اند.
براي گرفتن اطلاعات بيشتر به سايتهاي زير مراجعه كنيد:

http://www3.ca.com/Files/VirusInformationAndPrevention/clnmydoom.zip
ftp://ftp.kaspersky.com/utils/clrav.zip
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_MYDOOM.B&VSect=T
http://www.kasperskylabs.com/news.html?id=3655795
http://www.bitdefender.com/bd/site/presscenter.php?menu_id=24&n_id=69
http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=100988
http://securityresponse.symantec.com/avcenter/venc/data/[email protected]
http://www3.ca.com/virusinfo/virus.aspx?ID=38114
http://www.sophos.com/virusinfo/articles/mydoomb.html
 

خوبی کن

کاربر تازه وارد
تاریخ عضویت
2 نوامبر 2003
نوشته‌ها
1,285
لایک‌ها
13
راه نابودي Mydoom.B

virus.jpg


جام جم آنلاين : ساعت 9 صبح چهارشنبه به وقت پاسيفيك مسوولان مايكروسافت گزارشاتي مبني بر مسدود شدن برخي سرورهايشان را بر اثر آلودگي به Mydoom.B دريافت كرده و بلافاصله دست به تحقيقات گسترده در اين زمينه زدند.
كرم جديد ابتدا با فريفتن كاربران سعي كرد ضميمه ايميل باز شده و سپس كدهاي مخرب روي سيستم اجرا شده و تمامي آدرسها در دفترچه آدرس پست الكترونيكي آلوده شوند.

virus1.jpg


3 محصول عمده مايكروسافت كه توسط كرم Mydoom.B آلوده شدند مايكروسافت آتلوك ، مايكروسافت آتلوك اكسپرس و برنامه هاي ايميل مبتني بر وب هستند.

virus4.jpg


مايكروسافت به كاربران توصيه كرد كه هر نوع ضميمه ايميل با پسوند zip را بدون آنكه باز كنند ، پاك نمايند.
براي مسدود كردن باز شدن خودكار ضميمه ايميل مي توانيد برحسب نوع سيستم به آدرس هاي زير مراجعه كنيد:
1- براي آتلوك 2003

http://support.microsoft.com/?id=829982

2- براي آتلوك 2002

http://office.microsoft.com/officeupdate/default.aspx
http://support.microsoft.com/?kbid=290497

3- براي آتلوك 2000

http://office.microsoft.com/officeupdate/default.aspx

4- براي آتلوك اكسپرس 6

http://support.microsoft.com/?kbid=291387

5- براي نسخه هاي قبل از اكسپرس 6

http://www.microsoft.com/windows/ie/downloads/critical/ie6sp1/default.asp

6- براي كاربران هات ميل

http://www.microsoft.com/security/articles/firewall.asp
http://www.microsoft.com/security/protect



راههاي نابودي ويروس :
اما اگر كاربري به اين ويروس آلوده شده مايكروسافت نسخه مخصوصي براي وي پيچيده است : اگر سيستم عامل كاربر آلوده ايكس پي است ابتدا search ويندوز را بالا آورده و با انتخاب Allfiles and folders كلمه ctfmoon.dll را تايپ كرده و شروع به جستجو كند.
اما اگر سيستم 2000 يا ان تي است به سراغ استارت رفته و در قسمت Run كلمه CMD را تايپ كرده و Ok كنيد.
با بالا آمدن كامند داس به شكل صفحه سياه دستور زير را تايپ كرده و enter را بزنيد:

کد:
dir ctfmon.dll /a /s

(اگر نتيجه اي نداشت پس سيستم واقعا آلوده نيست) اما اگر سيستم آلوده است بايد (در تمام سيستم عامل ها) ابتدا به سراغ Run روي استارت رفته وCMD را زده تا كامند داس بالا بيايد (يعني همان صفحه سياه) سپس دستور زير را تايپ كرده و Enter را بزنيد.

کد:
del /F %systemroot%\system32\drivers\etc\hosts

در گام بعدي دستور زير تايپ شده و Enter زده شود:

کد:
echo # Temporary HOSTS file >%systemroot%\system32\drivers\etc\hosts

در گام بعدي دستور زير تايپ شده و Enter زده شود:

کد:
attrib +R %systemroot%\system32\drivers\etc\hosts

اگر سيستم كاربر ويندوز ان تي است پس از اين مراحل بايد سيستم Restart شود اما اگر ان تي نيست و مثلا ايكس پي است سيستم نبايد خاموش و روشن شود ، بلكه دستور زير تايپ شده و Enter زده شود:

کد:
ipconfig /flushdns
 

خوبی کن

کاربر تازه وارد
تاریخ عضویت
2 نوامبر 2003
نوشته‌ها
1,285
لایک‌ها
13
خطر هجوم سوپر ويروس‌‏ها، دنياي اينترنت را تهديد مي‌‏كند


*شنبه 11 بهمن 82 - *
كارشناسان پيش‌‏بيني مي كنند با همكاري مشترك ويروس نويسان به زودي سوپر ويروس‌‏ها، طي چند ثانيه در تمامي شبكه اينترنت منتشر شوند . به گزارش سرويس ICT خبرگزاري كار ايران ,ايلنا, شواهد متعدد نشان مي دهد كه گروه‌‏هاي خرابكار ويروس نويس در يك اقدام مشترك و هماهنگ، در حال ايجاد يك شبكه (با پهناي باند وسيع ) در ميان رايانه‌‏هاي خانگي خود هستند كه مي‌‏توان از آن به عنوان پايگاهي براي ايجاد يك سوپر ويروس, با قدرت بالاي تخريب استفاده‌‏كرد. بنابراين گزارش, تاكنون نقطه ضعف اغلب ويروس‌‏ها، دسترسي ساده و آشكار ويروس به يك يا چند پايگاه (سايت يا سرويس دهنده) محدود براي تبادل اطلاعات بوده است؛ به‌‏اين ترتيب نهادهاي قانوني با شناسايي سريع و آسان اين پايگاه‌‏ها و با متوقف و يا مسدود ساختن آن‌‏ها‌‏, تقريبا ويروس را از كار مي‌‏انداختند . اين گزارش حاكي است؛ اين نوع پايگاه‌‏ها به طورمعمول به منظور دريافت فايل‌‏هاي آلوده توسط ويروس, ارسال اطلاعيه و تغيير ماهيت برنامه توسط ويروس نويسان يا حتي جمع‌‏آوري اطلاعات سرقت شده از روي رايانه‌‏هاي آلوده به كار مي روند . بر اساس اين گزارش, در حال حاضر با ايجاد اين شبكه جديد كه گروه‌‏هاي خراب‌‏كارانه آن‌‏را Sinit مي‌‏نامند‌‏, ديگر ويروس‌‏ها داراي يك سرويس دهنده مشخص نيستند كه بتوان آن را به آساني از كار انداخت؛ هم‌‏چنين اطلاعات نيز به طور رمزي در اين شبكه ارسال و دريافت مي شود؛ بنابراين امكان رديابي بسته هاي اطلاعاتي در ترافيك عادي اينترنت وجود نخواهد داشت. شايان ذكر است؛ شرايط جديد, اهميت و ضرورت ايجاد سيستم هاي امنيتي و حفاظتي چند لايه را بيش از پيش نشان مي‌‏دهد. در سيستم چند لايه امنيتي, ديواره هاي دفاعي در مرزهاي ورودي و خروجي به شبكه و سيستم‌‏هاي دفاعي در درون شبكه در سطوح سرويس دهنده‌‏ها و ايستگاه‌‏هاي كاري, براي جلوگيري از هر گونه عمليات خراب‌‏كارانه و نفوذي و در عين حال مهار و محدود كردن تمامي فعاليت‌‏هاي مشكوك در شبكه، به منظور جلوگيري از صدمات و خطرات احتمالي به كار گرفته مي شود.
 

خوبی کن

کاربر تازه وارد
تاریخ عضویت
2 نوامبر 2003
نوشته‌ها
1,285
لایک‌ها
13
پليس فدرال در جستجوي عاملان فعال كننده‌ي كرم MY DOMM است

پليس فدرال (FBI) اعلام كرد كه جستجوي خود را براي پيگيري فعاليت ويروس اينترنتي ماي دووم (My doom) آغاز كرده است.

به گزارش بخش خبر سايت اخبار فن آوري اطلاعات ايران، از ايسنا به نقل از خبرگزاري فرانسه، اين ويروس به سرعت منتشر شده و بسياري از شبكه‌هاي رايانه‌يي را در سراسر جهان آلوده كرده است.

پل برسيون سخنگوي اف.بي.آي روز گذشته در اين رابطه، اظهار داشت: ما پس از آگاهي از فعاليت اين ويروس جستجوي خود را آغاز كرديم.
پليس فدرال سال گذشته حداقل دو تن را به اتهام دخالت در فعال كردن ويروس بلاستر دستگير كرد.
سخنگوي اين سازمان هم چنين خاطرنشان كرد كه تاكنون دسترسي كامل به عاملان اين اقدام اخير را پيدا نكرده‌ايم اما اين امر به اندازه‌ي كافي براي اف.بي.آي مهم است كه جريان آن را پيگيري كند.

برخي از تحليلگران اين ويروس را با ويروس سابيگ (SoBig) مقايسه كرده‌اند و اظهار داشتند كه سريعترين كرمي است كه تاكنون در شبكه فعال شده است. يك كمپاني امنيتي آمريكايي به نام MXLogic اعلام كرده است كه پيك فعاليت اين كرم آلوده كردن 1200 پست الكترونيكي در هر ثانيه است و اين يك تهديد جدي محسوب مي‌شود.

برخي از كارشناسان نيز در اين خصوص خاطرنشان كردند كه كاربران معمولا پس از باز كردن فايل زمينه اين كرم را فعال و منتشر مي‌كنند چرا كه كرم مزبور به صورت عادي و گاهي اوقات به شكل يك پيغام برگشتي در inbox هر پست الكترونيكي مشاهده مي‌شود كه شك كاربر را بر نمي‌انگيزد
 

خوبی کن

کاربر تازه وارد
تاریخ عضویت
2 نوامبر 2003
نوشته‌ها
1,285
لایک‌ها
13
هشت ميليون آلودگي در طي سه روز
گسترش سريع ويروس

از بامداد روز سه‌شنبه 7 بهمن ماه، ويروس جديد كه با نام MYDOOM ظهور كرده كه به سرعت از طريق پيام‌هاي الكترونيكي آلوده در كشورهاي مختلف جهان (از جمله ايران) در حال انتشار است.
به اين ويروس‌ نام‌هاي ديگري مانند Novarg ، Mimail و Shimg اطلاق مي‌شود.
آمار اوليه نشان مي‌دهد كه وسعت آلودگي و ميزان انتشار ويروس MYDOOM چند برابر ويروس مشهور سال گذشته Sobig.F شركت Postini (شركت بين‌المللي خدمات دهي پست الكترونيكي) اعلام كرد كه روز سه شنبه بيش از 8 ميليون پيام آلوده به ويروس MyDoom را شناسايي و متوقف كرده است. درحالي‌كه در زمان اوج فعاليت Sobig.f اين رقم به بيشتر از 3 ميليون پيام در روز نرسيد.
تعداد زيادي از شركت‌هاي تجاري بزرگ براي در امان ماندن از ويروس‌ MYDOOM و مقابله با انبوه پيام‌هاي آلوده‌ دريافتي، سرويس‌دهنده‌هاي پست الكترونيكي خود را كاملا خاموش كردند.
سرويس‌دهنده‌هاي شركت McAfee در مدت يك ساعت، بيش از 20 هزار پيام آلوده را كه از 3400 فرستنده‌ متفاوت سرچشمه‌ مي‌گرفتند، دريافت كردند.
انتشار ويروس
ويروس MYDOOM برخلاف اغلب ويروس‌هاي اخير،‌سعي در فريب كاربران با استفاده از سوژه‌هاي اجتماعي يا سياسي مطرح روز و يا مسائل جنسي نمي‌كند. بلكه خود را به صورت يك پيام الكترونيكي كه حاوي مطالب و اطلاعات فني، درباره يك پيام برگشت داده شده (Rejected Email) است، نشان مي‌دهد و چنين وانمود مي‌كند كه فايل پيوست حاوي رونوشتي از پيام برگشت داده شده مي‌باشد.
ويروس از طريق پيام‌هاي آلوده با مشخصات زير انتشار مي‌يابد:
From:
مشخصات فرستنده ناصحيح و دروغ است.
Subject:
يكي از عبارات زير است:
*Error
*Status
*Server Report
*Mail Transaction Failed
*Mail Delivery System
*hello
* hi
Message:
كي از عبارات زير است:
*The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment.
*The message contains Unicode characters and has been sent as a binary attachment.
*Mail transaction failed. Partial message is available.
Attachment:
نام فايل پيوست ثابت نيست و به طور شانسي تعيين مي‌شود. ولي فايل پيوست معمولاً به صورت ZIP و به حجم 22528 بايت است. فايل‌هاي پيوست آلوده‌اي نيز با پسوندهاي PIFi ، EXE ، SCR ، BAT و CMD مشاهده شده است. احتمالا ويروس جهت فرار و مخفي ماندن از نرم‌افزارهاي كنترل‌كننده كه پيام‌هايي با پيوست اجرائي (Executable Attachment) را فيلتر مي‌كنند، فايل را ZIP مي‌كند.
در پاره اي از موارد نيز مشاهده شده است كه فايل‌ پيوست آلوده‌ داراي دو پسوند بوده است و بين دو پسوند، با قرار دادن كاراكترهاي خالي (space) فاصله انداخته شده تا پسوند دوم و اصلي از ديد كاربر مخفي بماند. مثلا: pif.
Document.htm
سيستم عامل Windows پسوند دوم را براي تعيين نوع فايل‌ مورد استفاده قرار مي‌دهد و پسوند اول را جزئي از نام فايل قلمداد مي‌كند.
ويروس MYDOOM از طريق شبكه‌هاي P2P مانند شبكه‌ KaZaa نيز انتشار مي‌يابد و ممكن است فايل‌هايي با نام زير در شاخه‌هاي KaZaa ايجاد كند:
*nuke2004
*office_crack
*rootkitXP
*strip-girl-2.Obdcom_patches
*activation_crack
*icq2004-final
*winamp
نحوه آلودگي
فايل پيوست آلوده بايد به طور دستي توسط كاربر اجرا گردد تا ويروس فعال گردد. در صورت اجراي فايل پيوست، يك فايل آلوده به نام taskmon.exe در شاخه Windows\System ايجاد مي‌شود.
Registry نيز توسط ويروس تغيير داده‌ مي‌شود تا در حال بار راه‌اندازي، ويروس مجددا فعال شود.
ويروس همچنين يك فايل با نام shimgapi.dll در شاخه Windows\System ايجاد مي كند كه بعد از اولين راه‌اندازي (پس از آلوده شدن كامپيوتر) اين فايل dll با استفاده از يك دستور Rigistry به همراه فايل explorer.exe اجرا مي‌گردد.
همچنين با اجراي فايل آلوده، ‌ويروس شروع به جمع‌آوري نشاني‌هاي الكترونيكي از داخل فايل‌هايي كه بر روي كامپيوتر آلوده پيدا مي‌كند مي‌نمايد. ويروس براي ارسال پيام‌هاي آلوده، ابتدا اقدام به جمع‌آوري نام‌هاي دامنه (Domain Name) از داخل فايل‌هايي كه بر روي كامپيوتر آلوده وجود دارند مي‌كند. فايل‌هايي كه داراي يكي از پسوندهاي tbb, adb, wab, txt, htm, sht, php, asp, dbx, و pl هستند، توسط ويروس جست‌وجو مي‌شوند. سپس ويروس با استفاده از نام‌هاي مختلف و متعددي كه در داخل خود نگهداري مي‌كند، اقدام به ساختن شانسي نشاني الكترونيكي مي‌نمايد. اين نام‌ها به ابتداي نام دامنه‌هاي جمع‌آوري شده اضافه مي‌شوند تا يك نشاني الكترونيكي ساخته شود.
نام دامنه جمع‌آوري شده
از كامپيوتر آلوده
@
نام شانسي انتخاب شده
از فهرست داخل ويروس
ويروس براي ارسال پيام‌هاي آلوده به نشاني‌هايي كه به روش فوق ساخته است، از مكانيزم SMTP خود استفاده مي‌كند و نام سرور (Email Server) دريافت كننده را نيز با امتحان كردن يك به يك پيشوندهايي نظير (mx. Mail. Smtp. Mxl. Mxs. Mail. Relay. ns) كه به ابتداي نام دامنه مورد نظر اضافه مي‌كند، حدس زده و به دست مي‌آورد.

نكته زيركانه‌اي كه در ويروس MyDoom مشاهده مي‌شود و تا حدود زيادي به موفقيت آن در انتشار گسترده و عمومي كمك كرده است، كنترل نشاني الكترونيكي است كه براي آنها، پيام آلوده ارسال مي‌كند.

نشاني‌هايي كه مربوط به Microsoft, MSN, Yahoo و اينگونه دامنه (Domain)هاي مشهور مي‌شوند. ناديده گرفته شده و براي آنها پيام آلوده ارسال نمي‌شود. بدين ترتيب ويروس سعي مي‌كند تا از ديد سيستم‌هايي كه امكانات شناسايي سريع ويروس را دارند. مخفي و پنهان بماند.

به دليل اينكه نام فرستنده پيام آلوده به ويروس My Doom دروغين و ناصحيح است و در حقيقت نام فرستنده به طور شانسي توسط ويروس (از فهرستي كه جمع‌آوري كرده و در اختيار دارد) انتخاب و در ظاهر به عنوان فرستنده پيام نشان داده مي‌شود، لذا بايد به دو نكته توجه داشت:

اگر پيام آلوده به ويروس MyDoom دريافت مي‌كنيد، به احتمال زياد، نام فرستنده‌اي را كه مي‌بينيد، فرستنده واقعي نيست و دليلي بر آلوده بودن كامپيوترهاي فرستنده نيست.

اگر به شما اطلاع داده‌اند كه پيام‌هاي آلوده به ويروس MyDoom ارسال مي‌كنيد، به احتمال زياد، شما آنها را نفرستاده‌ايد و از همه مهم‌تر دليلي بر آلوده بودن كامپيوترهاي شما نيست.

عوارض ديگر ويروس

يكي از علائم آلودگي به ويروس MyDoom اجراي ناگهاني و ناخواسته نرم‌افزار NotePad است. در اين حالت، صفحه NotePad از كاراكترهاي نامفهوم پر مي‌شود.

همچنين درگاه شماره 3127 توسط ويروس گشوده مي‌شود. اين عمل نشان دهنده اين است كه ويروس در انتظار دريافت دستور و فراميني از طريق اين درگاه مي‌باشد.

به علاوه بر اساس تاريخ‌هاي خاص و معين، ويروس عمليات مختلفي را بر روي كامپيوتر آلوده انجام مي‌‌دهد. اگر تاريخ كامپيوتر آلوده بين روزهاي 23-12 بهمن ماه ‌باشد، ويروس اقدام به حمله به سايت شركت SCO جهت از كار انداختن سايت مي‌نمايد. به اين نوع حملات اينترنتي در اصطلاح «حملاتDenial of Service (DOS)» گفته مي‌شود.

در اين حملات، از طريق مجموعه‌اي از كامپيوترهاي آلوده، اقدام به ارسال درخواست‌هاي دروغين بيشماري به يك سايت خاص مي‌شود تا به حدي كه سرورهايي كه مسوول نگهداري از آن سايت‌ هستند، ديگر قادر به پاسخگويي به انبوه درخواست‌ها نباشند. در اين حالت درخواست‌هاي واقعي كه به اين سايت ارسال مي‌شوند با تأخير بسيار زياد پاسخ داده مي‌شوند و يا در نهايت اصلا پاسخ داده نشده و امكان دسترسي به سايت موردنظر كاملا قطع مي‌شود.

در روز سه شنبه (7 بهمن) به تأييد مسوولان شركت SCO دسترسي به سايت اين شركت كند شده بود. به دليل اينكه تاريخ و ساعت بسياري از كامپيوترها صحيح تنظيم نشده‌اند و همچنين بسياري بر اساس سيستم تاريخ محلي كشور خود، تاريخ كامپيوترها را تنظيم مي‌كنند، بسياري از كامپيوترهاي آلوده كه تاريخ 23-12 بهمن را نشان مي‌دهند، حمله به سايت SCO را آغاز كرده‌اند.

شناسايي و پاكسازي

مشتركين نرم‌افزارهاي ضد ويروس McAfee براي شناسايي و پاكسازي ويروس MyDoom بايد از فايل‌هاي به‌روزرساني جديد DAT 4319 و يا از فايل EXTRA.DAT و يا Super EXTRA.EXE استفاده نمايند.

اجراي فايل Super EXTRA.EXE باعث نصب خودكار فايل EXTRA.DAT در محل مناسب بر روي كامپيوتر مي‌شود ولي فايل‌ Extra.DAT را بايد به طور دستي در همان شاخه‌اي (Folder) قرار داد كه ديگر فايل‌هاي DAT (مانند SCAN.DAT) وجود دارند.

به دليل تغييراتي كه ويروس در Rejistry مي‌دهد، در صورتي‌كه كامپيوتر پس از آلودگي به ويروس، مجددا راه‌اندازي (Re-boot) شده باشد، فايل آلوده shimgapi.dll به فايل explorer.exe وابسته مي‌شود و به همراه آن اجرا مي‌گردد. براي از بين بردن اين فايل آلوده كامپيوتر بايد پس از كنترل (scan) و پاكسازي بار اول، مجددا راه‌اندازي شده و عمل كنترل يكبار ديگر انجام شود.

فايل‌هاي فوق را مي‌توانيد از سايت شبكه گستر www.z-virus.com دريافت (download) كنيد. در صورت نياز مي‌توانيد با هماهنگي با دفتر پشتيباني اين شركت، فايل‌ها را بر روي ديسك نيز دريافت نماييد
 

خوبی کن

کاربر تازه وارد
تاریخ عضویت
2 نوامبر 2003
نوشته‌ها
1,285
لایک‌ها
13
روسها مظنون اصلي انتشار ويروس Mydoom؟

جام جم آنلاين: هشتاد درصد احتمال مي رود كه روسها عامل اصلي انتشار ويروس Mydoom باشند.
به گفته كارشناسان در شركت ضد ويروس كاسپرسكي بدترين كرم اپيدميك كه از نظر سرعت آلوده كنندگي در تاريخ اينترنت نظير ندارد (Mydoom) به احتمال زياد از روي سرورهاي روسي در سطح شبكه پخش شده است.
اين شركت ضدويروس اعلام كرد با گرفتن ردپاي ويروس توانسته بفهمد كه اولين ويروس از روي يك ISP روسي پخش شده است.
به گفته دنيس زنك از مسوولان كاسپرسكي نرم افزار مخصوص كاسپرسكي كه ردپاي هكرها و ويروس نويسان را تعقيب مي كند در تحقيق خود به يك آي.اس.پي روس رسيده است.
اما كارشناسان مستقل اين نظر را رد كرده و مي گويند هر كاربري مي تواند روي سرور ايميل روسي خود را رجيستر كرده و بنابراين نمي توان صددرصد اين تئوري را پذيرفت.
اما از آن طرف سرعت انتشار ويروس در حوزه كاليفرنيا و وارد عمل شدن FBI در اين زمينه خود گوياي اين است كه ويروس نويس در روي سرورهاي كاليفرنيا دست به انتشار ويروس زده و نه روي سرورهاي روس!!
البته شايد روس ها خواسته اند با اين كار بگويند كه ما خيلي قوي تر هستيم!
اما ويروس نويس آنقدر زرنگ و قوي است كه ردپايي از خود تا به حال بر جاي نگذاشته و حتي تلاش شركتهاي ضدويروس براي دكرپيت كردن ويروس نيز به طور كامل موفقيت آميز نيز نبوده است.
هر دو ويروس نسخه A و B و ويژگي اصلي شان ارسال و انتشار اسپم روي اينترنت است اما نسخه A علاوه بر آن حمله Dos به گروه SCO انجام مي دهد و نسخه B نيز همين حمله را عليه سرورهاي مايكروسافت انجام مي دهد


كرم Mydoom تا 12 فوريه فعال است

جام جم آنلاين: كرم موسوم به Mydoom تا تاريخ 12 فوريه سيستم ها و ايميل هاي كاربران اينترنت را آلوده مي كند.
به گفته رئيس شركت ضدويروس F-Secure ويروس نويسي كه Mydoom را نوشته طوري آن را طراحي كرده كه تا 12 فوريه بيشتر فعال نيست و بعد از آن از كار مي افتد.
ميكو هيپونن افزود اگر تاريخ سيستم هاي آلوده صحيح باشد پس از آن تاريخ خاصيت آلوده كنندگي از بين مي رود.
به گفته وي از آنجايي كه همه رايانه ها ساعت و تاريخ شان صحيح نيست مي توان انتظار داشت كه ويروس فعال بماند.
شركت ضدويروس F-Secure از اولين شركتهايي بود كه ويروس مذكور را تحت نام Novarg به كاربران شناساند.


كازا توسعه كرم Mydoom را كاهش مي دهد

جام جم : اگرچه كرم Mydoom عمدتا بوسيله ضميمه ايميل منتشر مي شود اما شبكه به اشتراك گذاري فايل ها (Kazaa) نقش عمده اي در گسترش آن داشته و اينك صاحبان كازا سعي مي كنند تا جلوي شيوع هر چه بيشتر آن را بگيرند.
به گفته sharman (صاحب كازا) آخرين نسخه نرم افزار Bullguard كه روي كازا نصب مي شود ، مي تواند جلوي Mydoom را سد كند.
كاربراني كه كازا دارند مي توانند با به روز كردن كازا برنامه Bullguard را نيز به روز كرده و مانع از توسعه كرم شوند.
اما فايل هايي كه روي كازا ديده شده با نام هايي غير از Mydoom كرم مذكور را شيوع مي دهند و عبارتند از:

Winamp 5
icq2004 - final
Activationp - crack
rootkit XP
office - crack


اگر كاربران روي آن فايل ها كليك كنند به راحتي ميزبان ويروس مي شوند.
مشكل عمده اين است كه اكثر كاربران كازا از نسخه قديمي آن بهره مي گيرند كه روي برنامه آن Bullguard وجود ندارد.
به همين خاطر توصيه شده آخرين نسخه كازا را نصب كنند تا جلوي شيوع كرم Mydoom گرفته شود.
 

خوبی کن

کاربر تازه وارد
تاریخ عضویت
2 نوامبر 2003
نوشته‌ها
1,285
لایک‌ها
13
کرم اینترنتی MyDoom و بروز ویرانی در اطلاعات منظم پست الکترونیکی

کاربران مناطق مرکزی نیوزيلند تحت تا ثیر جدیدترین کرم ویندوز بنام MyDoom یا Novarg قرار گرفته اند.

به گزارش بخش خبر سايت اخبار فن آوري اطلاعات ايران، این کرم اینترنتی کار خود را با هدف قرار دادن نقطه‌ای مشخص در سیستم عامل ویندوز انجام نمی دهد، بلکه ترجیحا از شیوه قدیمی استفاده می کند که کاربر را ملزم به انتخاب ضمیمه کرده تا قسمت مرکزی آن را مورد هدف خود قرار دهد. ظاهرا تعداد زیادی از کاربران ناآگاهانه و به ميزان بسيار زياد، اين ويروس را، كه به گفته شركتهای سايمنتك و Network Associate از جمله ويروسهای سريع الانتشار تلقی می شوند، منتشر ساخته اند.

این کرم ویندوزهای 95، 98، Me،NT ، 2000 وXP را مورد حمله قرار می دهد.

الن بل مدیر بازار یابی آسیا و اقیانوسیه شرکت Network Associates می گوید این ویروس در بزرگترین اثر خود باعث افزایش جابجایی در اطلاعات منظم خروجی پست الکترونیکی می شود.

شبیه به اکثر ویروس هایی که اخیرا دیده ایم این ویروس یک ارسال کننده کلی است و سعی در فعال کردن آدرسهای پست الکترونیک موجود بر روی سيستم دارد.

این ویروس در نهایت منجر به افزایش خطا‌ها شده که باعث نگرانی ما می شود و مانع ارسال اطلاعات منظم پست الکترونیکی حتی بعد از چندین بار تکرار در اجرای برنامه می شود .

بل این اثر نهفته را مانند ویروس بسیار بزرگی می داند که چندین ماه برای تحت کنترل در آوردن آن طول می کشد و در نهایت باعث کندی ارسال پست الکترونیکی می شود. این ویروس پورت 3127 ضد ویروس را باز کرده که به شکلی کامپیوترهای شخصی را دور از دسترس کاربران قرار می دهد.

بل همچنین اظهار می دارد که شیوع ویروسها از طريق ریسکهای امنیتی صورت می گيرد که باید مورد توجه قرار گیرند.

در حالیکه نرم افزارهای ضد ویروسی حیاتی هستند، نظم دادن فایروالهای دسکتاپ نیز مهم است .

بل می گوید کاربران باید نسبت به اینکه ضدويروسهای استفاده شده به خوبی كار می كنند، اطمینان حاصل نمايند. با این روش شما می توانید تعداد دفعات استفاده برای دسترسی به اینترنت را محدود کنيد که در حقیقت اگر شما آلوده به ویروس با‌شید این ویروس شیوع پیدا نمی کند .

شرکت Telecom می گوید در هر دقیقه حدود 1000 ویروس را از بین می بریم.

برخی گزارشات حاکی از آن است که این کرم يك حمله DoS را به صفحه اصلی سايت SCO را انجام می دهد که منجر به وضعیت نسبتا دشواری برای ارسال اطلاعات کاربران لينوكس به بخش اخبار سایت Slashdot می شود. همچنان که عده ای ازکاربران از اين ويروس استقبال می کنند، عده دیگری در اندیشه آن هستند که این عمل چقدر چهره منابع اطلاعا تی گسترده در جامعه را زشت می کند .

SCO ملزم به یک نبرد قانونی بر سر مالکیت کد لينوكس است و اخیرا مجوزی برای تعدادی از ویژگیهای تعریف نشده از كد سیستم عامل منتشرکرده است.
 

خوبی کن

کاربر تازه وارد
تاریخ عضویت
2 نوامبر 2003
نوشته‌ها
1,285
لایک‌ها
13
ميكروسافت براي مقابله با ويروس نوع سوم ماي‌دووم مجهز مي‌شود

كمپاني بزرگ ميكروسافت اعلام كرد كه دفاع از خود را در برابر حمله‌ي ويروسي كه وب سايت نرم‌افزاري اين كمپاني را هدف قرار داده است، آغاز كرد.

به گزارش بخش خبر سايت اخبار فن آوري اطلاعات ايران، از ايسنا به نقل از خبرگزاري آسوشيتدپرس، مدير برنامه‌ي امنيتي اين كمپاني اظهار داشت: ما هر اقدامي را براي اطمينان از امكان دسترسي مشتريانمان به وب سايت ميكروسافت انجام مي‌دهيم. وي، از تشريح جزييات اقدامات اين كمپاني در اين خصوص خودداري كرد.

اين ويروس جديد كه گونه‌ي تازه‌يي از كرم ماي‌دووم است ماي دووم.بي نام دارد كه از طريق پست الكترونيك گسترش مي‌يابد و سبب مي‌شود كه رايانه‌هاي آلوده شده اقدام به حمله‌ي الكترونيك عليه وب سايت ميكروسافت كنند.
كارشناسان امنيت اينترنتي اعلام كردند تاكنون نوع دوم به اندازه‌ي نوع اول تاثير مخرب نداشته است.

ويروس نوع دوم براي آلوده كردن سيستم‌ها از مسيرهاي نفوذي ويروس قبلي پيروي مي‌كند. كارشناسان هم چنين اعلام كردند كه كاربران تاكنون نسبت به نوع اول محافظت شده‌اند و در حال حاضر براي مقابله با ويروس نوع دوم تلاش مي‌كنند.
شركت ميكروسافت نيز اعلام كرد كه به هر كاربري كه به متخصصان در كشف و محاكمه‌ي عاملان فعال كننده‌ي اين ويروس كمك كند، پاداش معادل 250 هزار دلار اهدا خواهند
 

خوبی کن

کاربر تازه وارد
تاریخ عضویت
2 نوامبر 2003
نوشته‌ها
1,285
لایک‌ها
13
شيوع سريع ويروس 'مايدوم' ادامه دارد

مايدوم.بی شرکت مايکروسافت را هدف قرار خواهد داد
کارشناسان امور امنيتی شبکه های رايانه ای می گويند نمونه اوليه ويروس 'مايدوم' که انتشار آن هفته گذشته آغاز شد، ممکن است تاکنون بيش از يک ميليون رايانه را آلوده کرده باشد.
کارشناسان همچنين می گويند که اولين نمونه اين ويروس که به "مايدوم.ای" (Mydoom.A) موسوم است، در فهرست فعال ترين ويروس های رايانه ای تا به امروز قرار گرفته است.

اين ويروس که نخستين بار در روز 26 ژانويه ظاهر شد، علاوه بر خرابکاری در رايانه های شخصی و همچنين شرکت های تجاری، وب سايت شرکت نرم افزارسازی آمريکايی "اس سی او" را از کار انداخته است.

انتظار می رود وب سايت شرکت مايکروسافت نيز از تاريخ سوم فوريه هدف حمله نوع تازه تری از اين ويروس قرار گيرد.

ثبت رکورد تازه

آخرين تخمين ها درباره انتشار اين ويروس که توسط شرکت فنلاندی اف-سکيور منتشر شد حاکی از سرعت سرسام آور شيوع آن است.

شرکت "مسج لبز" (Messagelabs) که تاکنون 16 ميليون عدد از مايدوم.ای را به دام انداخته است، می گويد اين ويروس طی اين مدت به دومين ويروس فعال در تاريخ ويروس های رايانه ای بدل شده است.


اين ويروس گاهی به شکل ای ميل های برگشت خورده ارسال می شود

در فهرستی از ده ويروس فعال جهان که مسج لبز تنظيم می کند، "سوبيگ" (Sobig.F) با 33 ميليون مورد انتشار و "کلز.اچ" (Klez.H) با 8 ميليون مورد انتشار طی 18 ماه، در مکان های اول و سوم قرار دارند.

با توجه به شيوع افسارگسيخته مايدوم، اين ويروس ممکن است در آينده به شايع ترين ويروس جهان بدل شود.

"مايدوم.ای" بسيار شايع تر از نوع جديدتر آن به نام "مايدوم.بی" است. "مايدوم.بی" يک ويروس کم خطر شناخته می شود زيرا ابعاد گسترش آن محدود بوده است.

اين موضوع برای شرکت مايکروسافت که وب سايت آن قرار است روز سوم فوريه هدف حمله نمونه تازه مايدوم قرار گيرد مايه آرامش خاطر است.

نمونه اوليه مايدوم در پايان هفته گذشته، وب سايت شرکت "اس سی او" مستقر در ايالت يوتای آمريکا را هدف حمله قرار داد و با استفاده از رايانه های آلوده به ارسال داده های جعلی برای وب سايت اين شرکت پرداخت و آن را از کاملا فلج کرد.

مايدوم طوری طراحی شده است که حملات آن به شرکت "اس سی او" در روز 12 فوريه متوقف خواهد شد.

با اين حال از آنجا که ساعت بسياری از رايانه ها تنظيم نيست، حملات اين ويروس احتمالا تا مدتی پس از اين تاريخ ادامه خواهد يافت.

عدم آمادگی بسياری از کاربران شخصی به سرعت و دامنه انتشار اين ويروس کمک کرده است.

اين ويروس برای گمراه کردن کاربر به ای ميل هايی پيوست می شود که به پيام های برگشت خورده شباهت دارند.

بسياری از کاربران به طور ناخودآگاه اين پيوست را باز می کنند که باعث نصب ويروس روی رايانه می شود.

اين ويروس گاهی همچنين مانع تماس رايانه با شرکت های توليد نرم افزارهای امنيتی می شود و آن را از روزآمد کردن نرم افزارهای ضدويروسی بازمی دارد.

مايدوم به "نووارگ" و "شيمگاپی" نيز معروف است.
 

خوبی کن

کاربر تازه وارد
تاریخ عضویت
2 نوامبر 2003
نوشته‌ها
1,285
لایک‌ها
13
كرم Mydoom سايت گروه SCO را خاموش كرد

جام جم آنلاين : يك هفته پس از شيوع كرم Mydoom سايت گروه www.sco.com بطور كامل از كار افتاد.
مسوولان اين شركت ضمن تاييد خبر دليل خاموش شدن سرورهاي خود را حملات «DDOS» دانستند كه داخل كرم Mydoom.B طراحي شده بود و توانست ماشين هاي اين كمپاني بزرگ اوپن سورس لينوكس را از كار بيندازد.
نسخه B كرم مذكور همچنين قرار است بزودي سرورهاي مايكروسافت را با حملات DOS نابود كند.
رايان پرايس از مسوولان sco حمله DDOS انجام شده به سرورهاي اين گروه را بزرگترين حمله DDOS در تاريخ اينترنت خواند.
به گفته وي بيش از يك ميليون سيستم رايانه بطور غيرمستقيم به سايت sco حمله كرده و آن را از كار انداختند.
 

خوبی کن

کاربر تازه وارد
تاریخ عضویت
2 نوامبر 2003
نوشته‌ها
1,285
لایک‌ها
13
Mydoom B خدمات‌‏رساني شركت ضد ويروس Symontec را دچار اختلال كرد
*سه شنبه 14 بهمن 82 - *
گونه جديد ويروسMydoom , موسوم به Mydoom B با ايجاد در فرايند به‌‏روز رساني سايت شركت ضد ويروس Symontec , خدمات رساني اين شركت را دچار اختلال كرد. به گزارش سرويس ICT خبرگزاري كار ايران, ايلنا, شركت Symontec يكي از شركت‌‏هاي ضد ويروسي است كه در مقابله با گونه جديد ويروس Mydoom B دچار ناتواني شده است. بنابه اين گزارش, هم اكنون كاربران نرم افزار ضد ويروس Symontec كه رايانه آنان به ويروس Mydoom B آلوده شده است، قادر به به‌‏روز رساني اين نرم افزار ضد ويروس نيستند, مگر آن‌‏كه ابتدا فايل مورد نظر را به طور دستي حذف (Delete) كنند. شايان ذكر است‌‏؛ از آنجايي‌‏كه شركت ضد ويروسي MCAFEE ازچندين روش متفاوت براي به‌‏روز رساني نرم افزارهاي خود استفاده مي كند‌‏, هنوز ويروس Mydoom B موفق به ايجاد اختلال در برنامه‌‏هاي اين شركت نشده است.
 

خوبی کن

کاربر تازه وارد
تاریخ عضویت
2 نوامبر 2003
نوشته‌ها
1,285
لایک‌ها
13
Mydoom ركورد Sobig.f را شكست
*چهارشنبه 15 بهمن 82 - *
آمار اوليه نشان مي دهد ويروسMydoom به لحاظ وسعت و سرعت آلودگي ركورد Sobig.f خطرناكترين ويروس سال 2003 ميلادي را شكسته است . به گزارش سرويس ICT خبرگزاري كار ايران,ايلنا, طبق آمار اوليه منتشر شده وسعت آلودگي و ميزان انتشار ويروس Mydoom چندين برابر ويروس مشهور سال گذشته Sobig.f چندين برابر ويروس مشهور سال گذشته Sobig.f است. بنابه اين گزارش شركت Postini ( شركت بين المللي خدمات دهي پست الكترونيكي ) اعلام كرد كه روز سه شنبه بيش از 8 ميليون پيام آلوده به ويروسMydoom را شناسايي و متوقف كرده است . اين در حالي است كه ويروس Sobig.f در زمان اوج فعاليت خود سوزانه تنها قادر به ارسال 3 ميليون پيام اينترنتي آلوده بود . شايان ذكر است , تعداد زيادي از شركتهاي تجاري بزرگ براي درامان ماندن از ويروس Mydoom و مقابله با انبوه پيامهاي آلوده و دريافتها سرويس دهنده هاي پست الكترونيكي خود را كاملا خاموش كرده اند .
 

خوبی کن

کاربر تازه وارد
تاریخ عضویت
2 نوامبر 2003
نوشته‌ها
1,285
لایک‌ها
13
Domain هاي‌‏, ياهو, MSN و مايكروسافت در امان خواهند بود
*چهارشنبه 15 بهمن 82 - *
كارشناسان اعلام كردن پيامهاي اينترنتي حاوي ويروس , Mydoom به نشاني هاي موجود در Domain هاي مشهوري نظير ياهو, MSN و مايكروسافت ارسال نمي شود . به گزارش سرويس ICTخبرگزاري كار ايران, ايلنا, نكته زير كانه اي كه سبب گسترش چشمگير ويروس MYDOOM شده است , كنترل نشاني هاي الكترونيكي است كه پيام هاي آلوده براي آنها ارسال مي شود . بنابه اين گزارش, نشاني هايي كه مربوط به Yahoo , MSN و مايكروسافت و ديگر دامنه (Domain) هاي مشهدي مي شوند ناديده گرفته شده وبراي آنها پيام الوده ارسال نمي شود . بدين ترتيب Mydoom سعي مي كند تا از ديد سيستم هايي كه امكانات شناسايي سريع ويروسي را دارند, پنهان بمانند . شايان ذكر است , نام فرستنده پيام آلوده به ويروس Mydoom دروغين است و در حقيقت نام فرستنده به صورت تصادفي توسط ويروس انتخاب و در ظاهر به عنوان فرستنده پيام نشان داده مي شود
 

خوبی کن

کاربر تازه وارد
تاریخ عضویت
2 نوامبر 2003
نوشته‌ها
1,285
لایک‌ها
13
نسخه جديد MY DOOM به دنيا آمد
چهارشنبه,22 بهمن 1382

نسخه جديد كرم MYDOOM , تحت عنوان MYDOOM.C به دنيا آمد.

به گزارش بخش خبر سايت اخبار فن آوري اطلاعات ايران، از ايلنا, نسخه جديد كرم MYDOOM از نقاط آسيب پذير سايت اصلي مايكروسافت, اين سايت را تعطيل كند.
بنابراين گزارش, طبق اعلام شركت ضد ويروس F-SeCURE كرم جديد كه DOOMJUICE و يا MYDOOM.C نام دارد توسط رايانه هايي كه پيش از اين به نسخه اصلي اين كرم موسوم به MYDOOM.A آلوده شده اند, تكثير مي شود.
گفتني است , نسخه اصلي كرم MYDOOM در زمان اوج گسترش خود در اواخر ماه ژانويه بيش از يك ميليون رايانه را آلوده كرده بود.

اين گزارش مي افزايد, MYDOOM.C با استفاده از برنامه BACKDOOR و (ايجاد يك در پشتي پنهان در حافظه رايانه) امكان تسلط هكرها به رايانه آلوده را فراهم مي كند.
براساس اين گزارش, با بازبودن در پشتي كرم MYDOOM.C به اسكن تمامي آدرسهاي هاي موجود در حافظه رايانه پرداخته و يك نسخه از خود را به تمامي اين آدرس ها ارسال مي كند.

شايان ذكر است, كارشناسان معتقدند هدف اصلي كرم MYDOOM.C از كار انداختن سايت http://WWW.MICROSOFT.COM است.
 

خوبی کن

کاربر تازه وارد
تاریخ عضویت
2 نوامبر 2003
نوشته‌ها
1,285
لایک‌ها
13
مراقب ايميل‌هاي I LOVE YOU باشيد

ایلنا: ‌يك شركت ضد ويروس هندي هشدار دارد ايميل‌هايي با عنوان I LOVE YOU كه به تازگي براي كاربران اينترنت ارسال مي‌شود، مي‌توانند حاوي ويروس بوده و سيستم‌هاي كاري شركت‌ها را از كار بيندازد.

ايميل‌هايي با عنوان I LOVE YOU مي‌تواند براي كاربران اينترنت بسيار فريبنده بوده و آنان را به بازكردن اين ايميل وسوسه كند، بدين ترتيب ويروس داخل اين ايميل‌ها رايانه كاربر را مورد حمله قرار داده و آنرا از كار مي‌اندازد.

بنابه اين گزارش، طبق اعلام شركت ضد ويروس Trend Micro ايميل‌هاي I LOVE YOU حاوي ضميمه‌اي با عنوان Love_Letter_For_You_Txt_Vbs است كه بازكردن آن ويروس درون آن به كار افتاده و با اسكن كردن تمامي‌ آدرس‌هاي داخل حافظه رايانه يك نسخه از خود را به اين تمامي‌آدرس‌ها ارسال مي‌كند.

اين گزارش حاكي است، اين ويروس سرورهاي ايميل را فلج كرده و ترافيك اينترنتي را كند مي‌كند.

شايان ذكر است، اين ويروس همچنين از طريق I LOVE YOU و يا Win.Scr از طريق سيستم ارسال پيام MSN نيز منتشر مي‌شود
 

خوبی کن

کاربر تازه وارد
تاریخ عضویت
2 نوامبر 2003
نوشته‌ها
1,285
لایک‌ها
13
ويروس BAGLE.B

W32/bagle@mm

مشاهدات اوليه

به دليل افزايش تعداد گزارشات دريافتي از آلودگي به ويروس Bagle.b درجه خطر اين ويروس از «كم» به «متوسط» افزايش يافته است.

ويروس Bagle.b از طريق پيام‌هاي الكترونيكي آلوده با مشخصات زير انتشار مي‌يابد:

From:

نشاني ناصحيح و غير واقعي

Subject:

(كاراكترهاي شانسي و كلمات بي‌معني) ID

Massage: Your ID Thank

Attachment:

حجم فايل 11264 بابت ثابت است ولي نام‌هاي مختلف دارد.

با اجراي دستي فايل پيوست (attachment) ويروس فعال شده و ابتدا تاريخ كامپيوتر را كنترل مي‌كند. اگر تاريخ 25 فوريه 2004 (6 اسفند 82) و يا بعد از آن باشد. ويروس متوقف مي‌شود و عمل ديگري انجام نمي‌دهد. در غير اين صورت فايل‌هاي آلوده‌اي را بر روي كامپيوتر ايجاد مي‌نمايد. Registry را به گونه‌‌اي تغيير مي‌دهد كه در هر بار راه‌اندازي كامپيوتر ، ويروس مجددا فعال گردد.

انتشار ويروس

ويروس اقدام به جمع‌آوري نشاني‌هاي الكترونيكي از درون فايل‌هايي كه داراي پسوند HTM ، TXT، WAB و HTML هستند، مي‌كند و سپس با قرار دادن يكي از اين نشاني‌ها به عنوان فرستنده (دروغين) پيام‌هاي مشابه آلوده‌اي را به ديگر نشاني‌هاي جمع‌آوري كرده ارسال مي‌كند.

ويروس Bagle.b براي ارسال پيام‌ها از سيستم SMTP كه درون خود دارد، استفاده مي‌كند و لذا احتياج به هيچ‌يك از نرم‌افزارهاي پست الكترونيكي (مانند Outlook) براي ارسال پيام‌هاي آلوده ندارد.

نكته زيركانه‌اي كه اخيرا در ويروس‌هاي جديد مشاهده مي‌شود و در ويروس Bagle.b نيز وجود دارد و تا حدود زيادي به موفقيت اين ويروس‌ها در انتشار گسترده و عمومي كمك مي‌كند، كنترل نشاني‌هاي الكترونيكي است كه ويروس براي آنها پيام آلوده ارسال مي‌كند. نشاني‌هايي كه مربوط به ‌Hotmail ،MSN ، Microsoft و اينگونه دامنه (Domain)هاي مشهور مي‌شوند، توسط ويروس ناديده گرفته شده و براي آنها پيام آلوده ارسال نمي‌شود. بدین ترتیب ویروس سعي مي‌كند تا از دید سيستم‌هايي كه امكانات سریع ویروس را دارند، مخفي و پنهان بماند.

دسترسي غیر مجاز

ویروس جهت دریافت فرامین و دستورات از راه‌دور، درگاه (Port) 8866 را كنترل كرده و آن گوش مي‌دهد. هدف ویروس این است كه آلوده شدن كامپيوتر را به چند پایگاه خاص (كه نشاني آنها در زیر قید شده) اعلام نماید و سپس منتظر دریافت دستورات بماند.

http://www.47df.de

http://www.strato.de

http://intern.games=ring.de

http://www.strato.de

شناسایي و پاكسازي

مشتركین نرم‌افزارهاي ضد ویروس McAfee براي شناسایي و پاكسازي ویروس Bagle باید از فایل‌هاي به روز رساني جدید DAT 4324 كه طبق برنامه هفتگي، روز چهارشنبه 30 بهمن انتشار خواهد یافت، استفاده نمایند. در صورت نیاز به شناسایي فوري این ویروس، مي‌توان از فایل EXTRA.DAT و یا SuperEXTRA.EXE استفاده كرد.

اجراي فایل SuperEXTRA.EXE باعث نصب خودكار فایل EXTRA.DAT در محل مناسب بر روي كامپيوتر مي‌شود.

براي استفاده از فایل EXTRA.DAT باید فایل را در همان شاخه‌اي (Folder) قرار داد كه دیگر فایل‌هاي .DAT (مانند SCAN.DAT) وجود دارند. براي پيدا كردن این شاخه مي‌توانید از دستور Find استفاده كرده و به دنبال فایل SACN.DAT جست‌وجو كنید. سپس با مشخص شدن شاخه مورد نظر، فایل EXTRA.DAT را در آن شاخه كپي نمایید.

Z_VIRUS.COM
 

Gt_Max

Registered User
تاریخ عضویت
13 آگوست 2003
نوشته‌ها
1,663
لایک‌ها
80
محل سکونت
In Your Pantz
با سلام به همه دوستان عزيز و ضمن عرض خسته نباشيد به دوست خوبمون " خوبي كن " ...

راستش نمي خواستم با اين پيغام ليست منظم اخبارت رو به هم بزنم ولي ديدم ديگه نميشه !

اميد وارم هميشه موفق باشي...


منتظر اخبار جديدت هستيم...
 

خوبی کن

کاربر تازه وارد
تاریخ عضویت
2 نوامبر 2003
نوشته‌ها
1,285
لایک‌ها
13
به نقل از Gt_Max :
با سلام به همه دوستان عزيز و ضمن عرض خسته نباشيد به دوست خوبمون " خوبي كن " ...

راستش نمي خواستم با اين پيغام ليست منظم اخبارت رو به هم بزنم ولي ديدم ديگه نميشه !

اميد وارم هميشه موفق باشي...


منتظر اخبار جديدت هستيم...
:D ;) ----------------------------------------------------
 
بالا