واضح آرشیو وب فارسی:سایت ریسک: تروجان جدید کلمات عبور کاربران وب سایتهای بانکها را میرباید Parham 14 خرداد 1385, 19:16کارشناسان امنیت اینترنتی در مورد ظهور تروجان جدیدی هشدار میدهند با معرفی خود به عنوان یک وصله اصلاحی منتشر شده توسط شرکت مایکروسافت، کاربران اینترنت را فریب داده و کلمات عبور مورد استفاده آنها را میرباید. این تروجان به نام PSW.Win32.Sinowal.u با استفاده از پست الکترونیک در اینترنت در حال گسترش است. هرزنامه آلوده به این تروجان حاوی یک فایل ضمیمه است که در متن ایمیل ادعا شده این فایل برای به روزنگاری محصولات شرکت مایکروسافت منتشر شده، اما در حقیقت فایل ضمیمه یاد شده همان تروجان مخرب است. تروجان Sinowal را شرکت تولیدکننده نرمافزارهای ضد ویروس کسپرسکی شناسایی کرده است. به گفته مسئولان کسپرسکی، در ماه دسامبر گذشته نیز تروجانی از همین خانواده شناسایی شده بود که در پی بازدید کاربران مرورگرهای آسیب پذیر از یک وب سایت آلوده به رایانه راه مییافت و کلمات عبور مورد استفاده کاربر در اینترنت را میربود. کارشناسان عقیده دارند تروجان جدید Sinowal و نمونههای قبلی آن احتمالا از کشور روسیه منتشر شدهاند. هرزنامه حاوی نمونه جدید تروجان Sinowal دارای پسوند .deاست و به جای بهره گرفتن از حفرههای امنیتی اصلاح نشده مرورگرها برای نفوذ به رایانه، تلاش می کند کاربران را برای دانلود خود فریب دهد. در متن پیغام این هرزنامه که به زبان آلمانی است، به دروغ از ظهور یک ویروس اینترنتی خطرناک یاد شده و به کاربران هشدار داده شده که برای حفاظت از رایانه خود باید فایل ضمیمه همراه ایمیل را دانلود کنند. تروجان جدید Sinowal پس از دانلود شدن در رایانه اجرا میشود و با استفاده از یک کد که به زبان برنامه نویسی HTML نوشته شده، در هنگام بازدید کاربر از وب سایت برخی بانکهای اروپایی، پنجرهای را در مرورگر باز کرده و در آن نام کاربری و کلمه عبور کاربر برای ورود به سیستم بانک را درخواست میکند. به گفته کارشناسان، بدین ترتیب از آنجا که کاربر در همان لحظه مشغول بازدید از وب سایت بانک مورد استفاده خود بوده، ممکن است تصور کند پنجره باز شده به راستی متعلق به همان وب سایت است و نام کاربری و کلمه عبور خود را در پنجره که در حقیقت توسط تروجان باز شده، وارد کند. تروجان Sinowal اطلاعات ربوده شده را بلافاصله پس از دستیابی به آنها به سرور مورد استفاده نگارنده خود ارسال میکند که از این لحاظ منحصر به فرد است. این کد مخرب به علاوه از قابلیت به روزنگاری خود در اینترنت نیز برخوردار است. مشاهده : Kaspersky () منبع خبر : دنیای ای تی () ( نقل از ایرنا ) YTERROR 14 خرداد 1385, 20:41پی بازدید کاربران مرورگرهای آسیب پذیر از یک وب سایت آلوده به رایانه راه مییافت و کلمات عبور مورد استفاده کاربر در اینترنت را میربود والا من چند روز پیشا به این مشکل خوردم و بعنوان یک قربانی فکر کنم بهتر بتونم بگم چی به چی میشه سایتش اولا چینی بود که وقتی وارد شدم یک دفعه 3 تا فایل بصورت خودکار دانلود شدن بدون هیچ پیغامی و Task Manger هم از رجیستر یک دفعه قفل شده بود سپس این 3 قایل که با پسوند JPG بودن اجرا شدن بصورت خودکار و یک دغعه بدون مقدمه کاپیوتر ریستارت شد و وقتی روشن کردم فوق العاده سرعت پایین بود از رجیستری TASK MANGER رو قفلشو باز کردم و فایلها رو پاک کردم ولی هر دفعه اینا خودشون معلوم نبود چجوری میومدن بدون مقدمه بلعکس سایر اسپایها تویی کاپیوتر قربانی نیستن تویی یک سرور آپلود شدن خلاصه جای شما خالی اگسپلور هم قفل بود اونم باز کردم یک چند روز کار کردم تا کلا سرعت ویندوز 0 شد و مجبور به تعویض ویندوز شدم ولی جایی جالبش اینجاست که هنوز موقع لوگین یاهو مسنجر صفحه داس اجرا میهش که بهمعنای ارسال پیوردم به یک منبعیه ولی چون می دونم تعداد قربانیا زیاده هکر یا مرجع اصلی کار به کار آی دی من و ... نداره فقط بعنوان یک قربانی محسوب میشم و هکر ما دنبال تعداد قربانیاش نه ...... و جاب اینجاست سایتهایی که با پسوند DE هستند موفع ورود به چندتاشون همشون پسورد و یوزر می خوان البته چیزی که من دیدم و خیلی شبیه اینی که پرهام گفت در سایت چینی و به این شکل بود
این صفحه را در گوگل محبوب کنید
[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 195]