آفتابنیوز : آفتاب: درهفتهای كه گذشت، سه كد مخرب به عنوان مهمترين عامل حملات رايانهای عليه كاربران اينترنت معرفی شدند.
بهگزارش سرویس علم و فناوری آفتاب بنا به اعلام PandaLabs، لابراتوارهای تشخيص و كشف كدهای مخرب، اين بدافزارها، شامل يك ابزار انتشار ويروس با عنوان BatGen.D و نيز دو نرمافزار تروژان به نام های Sinowal.VUM و YahooPsw.S هستند.
شما هم میتوانيد يك خرابكار باشيد!
BatGen.D ابزار مخربی است كه توسط مجرمان حرفهای برای خلق و انتشار ويروسهای اينترنتی كاملاً جديد طراحی و توليد شده است. اين در حقيقت يك كيت توليد ويروس محسوب میشود.
تاكنون نمونههای بسياری از اين نوع ابزار در فضای اينترنت كشف شدهاند كه همگی به كاربران حرفهای و حتی عادی اينترنت امكان میدهند تا بتوانند پس از توليد كدهای مخرب جديد و متنوع به شكل كاملاً دلخواه، آنها را در شبكه جهانی وب پخش كنند.
به هر ترتيب، BatGen.D، به محض شروع فعاليت خود، يك راهنمای مختصر را در خصوص خلق ويروسهای رايانهای به كاربر ارائه میدهد و خود نيز به شكل يك فايل آلوده در آدرس C:\chosen_name.bat قرار میگيرد.
اين ابزار حتی به كاربران عادی رايانه نيز امكان میدهد تا در نهايت سادگی، ساير رايانهها را از طريق شبكههای اشتراك و تبادل فايل و به شكل كاملاً خودكار آلوده كنند.
لوييس كرونز، يكی از مسئولان ارشد پاندا، استفاده از ابزار ساخت و انتشار، ويروسها را عامل مهمی در افزايش تعداد كدهای مخرب جديد میداند و بر اين عقيده است كه هر چند اغلب ويروسهای ساخته شده توسط اين ابزار ريسك تخريبی بالايی ندارند؛ اما در سردرگم كردن لابراتوارهای تشخيص و كشف كدهای مخرب و نيز افزايش بیمورد فعاليتهای امنيتی آنها سهم عمدهای را به خود اختصاص میدهند.
مراقب اطلاعات بانكی خود باشيد... يكی از مهمترين مشكلات امنيتی كاربران در هفته گذشته، شيوع وسيع يك نرمافزار تروژان با عنوان Sinowal.VUM بوده است. اين تروژان گونهای از خطرناكترين خانوادههای كدهای مخرب با نام Sinowal است كه همگی برای سرقت اطلاعات حساس و محرمانه كاربر طراحی و منتشر شدهاند. تاكنون حداقل صدگونه مختلف از اين خانواده شناسايی شدهاند كه نشاندهنده علاقه مجرمان اينترنتی به سوء استفاده از اطلاعات شخصی و ارزشمند افراد میباشد.
Sinowal.VUM، با كنترل دسترسی كاربر به پايگاههای اينترنتی بانكها و مؤسسات مالی اعتباری، اطلاعات محرمانه وارد شده و كليدهای فشرده شده توسط كاربر را ثبت نموده و به منتشركننده خود ارسال میكند. هم چنين اين تروژان با نصب يك كد روتكيت كه برای پنهان كردن فايلها و فرايندهای اجرايی كاربرد دارد، خود را از ديد نرمافزار امنيتی نصب شده در سيستم پنهان نگاه میدارد.
قبل از چت كردن، سيستم خود را به طور كامل ويروسيابی كنيد YahooPsw.S نيز در هفته گذشته مشكلات بیشماری را برای كاربران اينترنت و به خصوص طرفداران چت ايجاد كرد. هرچند عملكرد اين كد مخرب كاملاً نامحسوس است و كاربران بدون ضد ويروس از آلودگی سيستمهای خود باخبر نمیشوند، اما تحقيقات پاندا نشان میدهد كه شيوع اين تروژان به طرز غيرعادی بالاست.
نكته قابل ذكر اين است كه فايل مربوط به YahooPsw.S، به شكل يك باركد كوچك در رايانه آلوده كپی میشود و براحتی قابل مشاهده است. اين كد مخرب به طور خاص، به منظور سرقت رمزهای عبور برنامه Yahoo! Messenger و يا انواع پستهای الكترونيك طراحی شده است.
ثبت كليدهای فشرده شده توسط كاربر، ثبت و ذخيره تصاوير ثابت صفحه نمايش و نيز كنترل حركات ماوس، از جمله قابليتهايی است كه امكان سرقت رمزهای عبور را برای اين كد مخرب فراهم میآورد.
برای اطمينان از عدم آلودگی به كدهای مخرب فوق، میتوانيد به شكل رايگان از ابزار امنيتی Activescan استفاده كنيد.