واضح آرشیو وب فارسی:قدس: خرابكاري سه نرم افزار مخرب
سه نرم افزار مخرب به عنوان جديدترين تهديدها و شايع ترين ابزار حملات رايانه اي در هفته گذشته معرفي شدند.
بنا بر گزارش مركز امنيتي «پاندا» يك ابزار هك با نام YTFakeCreator، تروژان PHilto.A و نيز كرم رايانه اي MSNBot.D در روزهاي اخير موفق شده اند مشكلات بسياري را براي كاربران خانگي و كاركنان متصل به شبكه هاي سازماني ايجاد كنند.
بر اساس اين گزارش«YTFakeCreator»، يك نرم افزار مخرب است كه به خرابكاران اينترنتي امكان مي دهد با قراردادن فيلمهاي آلوده در وب سايت مشهور YouTube و تحريك كاربران به مشاهده اين فيلمها، انواع كدهاي مخرب را در رايانه آنها تزريق كنند. برخي از نامه هاي الكترونيك كه حاوي لينكهاي اينترنتي به اين فيلمها هستند نيز مي توانند به عنوان ابزاري براي فعال شدن اين بدافزار شمرده مي شوند.
كاربران با كليك روي صفحه نمايش فيلم، پيغامي را دريافت مي كنند كه فيلم موردنظر آنها وقتي پخش خواهد شد كه يك يا چند ابزار كمكي در سيستم وجود داشته باشد و سپس به آنها پيشنهاد داده مي شود كه با كليك بر روي يك لينك، اين ابزار را به شكل رايگان دريافت كنند. در صورت موافقت كاربر با اين موضوع YTFakeCreator، براحتي و توسط خود وي در رايانه نصب مي شود.
طبق بررسيهاي موجود نرم افزار YTFakeCreator، كاملاً قابل سفارشي سازي است و حتي خرابكاران غيرحرفه اي نيز مي توانند با ايجاد حسابها، پروفايلها، فضاهاي شخصي، اطلاعات خاص، تصاوير و حتي فيلمهاي غيرواقعي و سپس با قراردادن هرنوع كد مخرب در آنها، موجب انتشار وسيع آلودگي شوند.
چندي پيش انتشار فيلمهاي غير اخلاقي يكي از هنرپيشه هاي مشهور آمريكا، از طريق نامه هاي الكترونيك موجب پراكندگي گسترده كدهاي مخرب در اينترنت گرديد. در روزهاي اخير آلودگي نسخه جديد فيلمهاي اين هنرپيشه به تروژان PHilto.A ، مجدداً مشكلات فراواني را براي كاربران ناآگاه و كنجكاو اينترنت ايجاد كرده است. اين تروژان با يك كليك ساده بر روي لينك اجرايي فيلم و از طريق نفوذ فايلي با نامهاي تصادفي، در رايانه ها فعال مي شود. اين تروژان قادر به انتشار خودكار نيست و براي گسترش حملات تخريبي خود به عملكرد كاربران نياز دارد.
و اما كرم رايانه اي MSNBot.D، معمولاً از طريق نرم افزارهاي چت و برنامه هاي تبادل پيام فوري منتشر مي شود و هدف اصلي آن، سرقت اطلاعات محرمانه اي مانند نامهاي كاربري، رمزهاي عبور، آدرسهاي الكترونيكي يا پستي و ... و نيز استفاده غيرقانوني از آنهاست. اين كرم رايانه اي فايلي را در رايانه آلوده ايجاد مي كند كه كاملاً شبيه به فايل اجرايي نرم افزار MSNMessenger است. با اجراي اين فايل به جاي فايل اصلي، اتصال جداگانه اي از سيستم به اينترنت ايجاد مي شود و در اين صورت MSNBot. D با كنترل اين پورت، منتظر اطلاعات حساس و ارزشمند در حال تبادل مي ماند تا آنها را سرقت كرده و به منتشر كننده خود ارسال كند.
ايجاد يك كپي از اين ويروس در آدرس C: windows و تغيير رجيستري سيستم عامل به منظور تداوم عملكرد تخريبي در هر بار راه اندازي سيستم از مشخصات اين كد مخرب محسوب مي شود. MSNBot. D به منظور گسترش آلودگي، براي تمام آدرسهاي الكترونيكي كه در هنگام چت كاربران سرقت و جمع آوري كرده، نامه هاي آلوده ارسال مي كند.
شنبه 30 شهريور 1387
این صفحه را در گوگل محبوب کنید
[ارسال شده از: قدس]
[تعداد بازديد از اين مطلب: 132]