کد خبر: ۲۷۹۲۸
تاریخ انتشار : ۰۶ آذر ۱۳۸۴ - ۱۱:۱۰

تروجان جدید،وضعیت امنیتی شبکه را نارنجی کرد

آفتاب‌‌نیوز : مانند تمام تروجان ها، Mitglieder.GB نیز نمی تواند خود به خود منتشر شود و به همین دلیل باید انشار آن به صورت دستی انجام شود. نمونه های این تروجان در ایمیل هایی با عنوان و متن مختلف شناسایی شده است. تمام این ایمیل ها حاوی یک فایل ضمیمه با فرمت فشرده zip هستند که یک نسخه از این بذافزار را حمل می کنند. 

تشخیص ابتلا به این ویروس با توجه به علائم آن چندان دشوار نیست. این تروجان پس از اجرا شدن روی کامپیوتر، یک برنامه نمایش تصویر (image viewer) باز می کند و لوگوی سیستم عامل ( ویندوز) را در پس زمینه ای سفید و خاکستری به نمایش می گذارد. 

این بدافزار پس از آلوده کردن کامپیوتر رجیستری ویندوز را به گونه ای دستکاری می کند که پس از هربار بالا آمدن ویندوز، بتواند اجرا شود. همچنین تلاش می کند به حدود 50 سایت، که از پیش برایش تعریف شده، وصل شود تا فایل z.php را داونلود کند. این فایل حاوی بدافزاری است که خود باعث داونلود شدن ویروس های دیگر می شود.
 
مدیر آزمایشگاه های شرکت پاندادر این باره می گوید: ما اکنون شاهد وضعیتی هستیم که در آن خانواده بدافزارهایی نظیر Bagle، Mitglieder و Sober به شدت در حال فعالیت و زاد و ولد هستند. هدف از این استراتژی جدید ویروس نویسان، پخش نسخه های متعدد از این بدافزارهاست تا علاوه بر سردرگم کردن کاربران، تعداد ایمیل های آلوده در حال گردش را به شدت افزایش دهند.
 

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
ذخیره
عضویت در خبرنامه
نظر شما
پرطرفدار ترین عناوین