کد خبر: ۸۱۰۶۰
تاریخ انتشار : ۱۰ آبان ۱۳۸۷ - ۱۹:۴۱

مهمترين ويروس‌های رايانه‌ای در هفته گذشته

آفتاب‌‌نیوز : آفتاب: درهفته‌ای كه گذشت، سه كد مخرب به عنوان مهمترين عامل حملات رايانه‌ای عليه كاربران اينترنت معرفی شدند.

به‌گزارش سرویس علم و فناوری آفتاب بنا به اعلام PandaLabs، لابراتوارهای تشخيص و كشف كدهای مخرب، اين بدافزارها، شامل يك ابزار انتشار ويروس با عنوان BatGen.D و نيز دو نرم‌افزار تروژان به نام های Sinowal.VUM و YahooPsw.S هستند.

شما هم می‌توانيد يك خرابكار باشيد!
BatGen.D ابزار مخربی است كه توسط مجرمان حرفه‌ای برای خلق و انتشار ويروس‌های اينترنتی كاملاً جديد طراحی و توليد شده است. اين در حقيقت يك كيت توليد ويروس محسوب می‌شود.

تاكنون نمونه‌های بسياری از اين نوع ابزار در فضای اينترنت كشف شده‌اند كه همگی به كاربران حرفه‌ای و حتی عادی اينترنت امكان می‌دهند تا بتوانند پس از توليد كدهای مخرب جديد و متنوع به شكل كاملاً دلخواه، آن‌ها را در شبكه جهانی وب پخش كنند.

به هر ترتيب، BatGen.D، به محض شروع فعاليت خود، يك راهنمای مختصر را در خصوص خلق ويروس‌های رايانه‌ای به كاربر ارائه می‌دهد و خود نيز به شكل يك فايل آلوده در آدرس C:\chosen_name.bat قرار می‌گيرد.

اين ابزار حتی به كاربران عادی رايانه نيز امكان می‌دهد تا در نهايت سادگی، ساير رايانه‌ها را از طريق شبكه‌های اشتراك و تبادل فايل و به شكل كاملاً خودكار آلوده كنند.

لوييس كرونز، يكی از مسئولان ارشد پاندا، استفاده از ابزار ساخت و انتشار، ويروس‌ها را عامل مهمی در افزايش تعداد كدهای مخرب جديد می‌داند و بر اين عقيده است كه هر چند اغلب ويروس‌های ساخته شده توسط اين ابزار ريسك تخريبی بالايی ندارند؛ اما در سردرگم كردن لابراتوارهای تشخيص و كشف كدهای مخرب و نيز افزايش بی‌مورد فعاليت‌های امنيتی آن‌ها سهم عمده‌ای را به خود اختصاص می‌دهند.


مراقب اطلاعات بانكی خود باشيد...
يكی از مهمترين مشكلات امنيتی كاربران در هفته گذشته، شيوع وسيع يك نرم‌افزار تروژان با عنوان Sinowal.VUM بوده است. اين تروژان گونه‌ای از خطرناك‌ترين خانواده‌های كدهای مخرب با نام Sinowal است كه همگی برای سرقت اطلاعات حساس و محرمانه كاربر طراحی و منتشر شده‌اند. تاكنون حداقل صدگونه مختلف از اين خانواده شناسايی شده‌اند كه نشان‌دهنده علاقه مجرمان اينترنتی به سوء استفاده از اطلاعات شخصی و ارزشمند افراد می‌باشد.

Sinowal.VUM، با كنترل دسترسی كاربر به پايگاه‌های اينترنتی بانك‌ها و مؤسسات مالی اعتباری، اطلاعات محرمانه وارد شده و كليدهای فشرده شده توسط كاربر را ثبت نموده و به منتشركننده خود ارسال می‌كند. هم چنين اين تروژان با نصب يك كد روت‌كيت كه برای پنهان كردن فايل‌ها و فرايندهای اجرايی كاربرد دارد، خود را از ديد نرم‌افزار امنيتی نصب شده در سيستم پنهان نگاه می‌دارد.

قبل از چت كردن، سيستم خود را به طور كامل ويروس‌يابی كنيد
YahooPsw.S نيز در هفته گذشته مشكلات بی‌شماری را برای كاربران اينترنت و به خصوص طرفداران چت ايجاد كرد. هرچند عملكرد اين كد مخرب كاملاً نامحسوس است و كاربران بدون ضد ويروس از آلودگی سيستم‌های خود باخبر نمی‌شوند، اما تحقيقات پاندا نشان می‌دهد كه شيوع اين تروژان به طرز غيرعادی بالاست.

نكته قابل ذكر اين است كه فايل مربوط به YahooPsw.S، به شكل يك باركد كوچك در رايانه آلوده كپی می‌شود و براحتی قابل مشاهده است. اين كد مخرب به طور خاص، به منظور سرقت رمزهای عبور برنامه Yahoo! Messenger و يا انواع پست‌های الكترونيك طراحی شده است.

ثبت كليدهای فشرده شده توسط كاربر، ثبت و ذخيره تصاوير ثابت صفحه نمايش و نيز كنترل حركات ماوس، از جمله قابليت‌هايی است كه امكان سرقت رمزهای عبور را برای اين كد مخرب فراهم می‌آورد.


برای اطمينان از عدم آلودگی به كدهای مخرب فوق، می‌توانيد به شكل رايگان از ابزار امنيتی Activescan استفاده كنيد.


بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
ذخیره
عضویت در خبرنامه
نظر شما
پرطرفدار ترین عناوین