تور لحظه آخری
امروز : چهارشنبه ، 21 آذر 1403    احادیث و روایات:  امام صادق (ع):عمل اندک و بادوام که بر پایه یقین باشد و در نزد خداوند از عمل زیاد که بدون یقین ب...
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

تبلیغات متنی

صرافی ارکی چنج

صرافی rkchange

سایبان ماشین

دزدگیر منزل

اجاره سند در شیراز

قیمت فنس

armanekasbokar

armanetejarat

صندوق تضمین

Future Innovate Tech

پی جو مشاغل برتر شیراز

خرید یخچال خارجی

موسسه خیریه

واردات از چین

حمية السكري النوع الثاني

ناب مووی

دانلود فیلم

بانک کتاب

دریافت دیه موتورسیکلت از بیمه

طراحی سایت تهران سایت

irspeedy

درج اگهی ویژه

تعمیرات مک بوک

دانلود فیلم هندی

قیمت فرش

درب فریم لس

زانوبند زاپیامکس

روغن بهران بردبار ۳۲۰

قیمت سرور اچ پی

خرید بلیط هواپیما

بلیط اتوبوس پایانه

تعمیرات پکیج کرج

لیست قیمت گوشی شیائومی

خرید فالوور

پوستر آنلاین

بهترین وکیل کرج

بهترین وکیل تهران

خرید اکانت تریدینگ ویو

خرید از چین

خرید از چین

تجهیزات کافی شاپ

ساختمان پزشکان

کاشت ابرو طبیعی و‌ سریع

خرید سرور مجازی

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

لوله و اتصالات آذین

قرص گلوریا

نمایندگی دوو در کرج

خرید نهال سیب

وکیل ایرانی در استانبول

وکیل ایرانی در استانبول

وکیل ایرانی در استانبول

رفع تاری و تشخیص پلاک

پرگابالین

دوره آموزش باریستا

مهاجرت به آلمان

بهترین قالیشویی تهران

بورس کارتریج پرینتر در تهران

تشریفات روناک

نوار اخطار زرد رنگ

ثبت شرکت فوری

تابلو برق

خودارزیابی چیست

فروشگاه مخازن پلی اتیلن

قیمت و خرید تخت برقی پزشکی

کلینیک زخم تهران

خرید بیت کوین

خرید شب یلدا

پرچم تشریفات با کیفیت بالا و قیمت ارزان

کاشت ابرو طبیعی

پرواز از نگاه دکتر ماکان آریا پارسا

پارتیشن شیشه ای

اقامت یونان

 






آمار وبسایت

 تعداد کل بازدیدها : 1840249681




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
archive  refresh

آشنایی با ویروس Sobig.F


واضح آرشیو وب فارسی:تبیان: آشنایی با ویروسSobig.FSobig.f جز كرمهای میلی بوده  كه در تاریخth19 از August سال 2003 پخش شد . این كرم میل هایی با مقدار حجم بالا می فرستاد و سوابق فرستنده راجعل می كرد  . اجرای این كرم به روز هفته وابسته بوده و در روزهای یكشنبه و جمعه فعال می شود . توصیف جزئیات :این كرم در حالت فشرده شده وسعت پیدا كرد و بسته بندی شده بود بوسیلهTELock و بدنه فشرده نشده آن در حدود 100 كیلو بایت است و با زبان برنامه نویسی++ Visual C نوشته شده است . نحوه آلوده كردن سیستم :كرم خود را در آدرس زیر كپی می كند  : %Windir%/Winppr32.exe و برای فعالیت خود كلید های زیر را در رجیستری ایجاد می كند : [HKCU/SOFTWARE/Microsoft/Windows/CurrentVersion/Run] "TrayX" = %windir%/winppr32.exe /sinc [HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Run] "TrayX" = %windir%/winppr32.exe /sinc این كرم در تاریخth10 از September سال 2003 به كار خود خاتمه داد و از این تاریخ به بعد دیگر اجرا نخواهد شد. وسعت و پراكندگی ویروس در در ایمیل ها: كرم Sobig.F معمولا با این مشخصات وارد میل می شود . From:  The From: field is filled with an address found from the infected system. If no address is found, it will use "[email protected]" To:  The To: field is filled with an address found from the infected system. Subject آن نیز معمولاً یكی از موارد زیر است:  Re: Thank you! Thank you! Your details Re: Details Re: Re: My details Re: Approved Re: Your application Re: Wicked screensaver Re: That movieBody این ایمیل معمولاً یكی از دو مورد زیر می باشد:  See the attached file for details Please see the attached file for details. Attachment این ایمیل نیز معمولاً یكی از موارد زیر است:  your_document.pif document_all.pif thank_you.pif your_details.pif details.pif document_9446.pif application.pif wicked_scr.scr movie0045.pif همچنین , هدر میل همیشه دارای این رشته است : “X-Mail Scanner: Found to be clean دانلود كردن تروجان توسط كرم : این كرم سعی می كند تا یك تروجان را در سیستم قربانی دانلود كند . البته دانلود و اجرای این تروجان به شروطی بستگی دارد : باید ساعت بین 19:00 و 22:00 زمانUTC باشد ، كرم این تست را هر ساعت انجام می دهد تا شرط درست شود و این شرط در روزهای جمعه و یكشنبه بدون در نظر گرفتن هفته انجام پذیر است . هنگامی كه شرط انجام پذیر بود كرم سعی می كند تا  تروجان را ازURL از پیش تعریف شده خود دانلود كند.  اینURL محتوی یك تروجان بوده كه دان لود شده و بر روی سیستم قربانی اجرا می شود  . لیستی از سرور هایNTP كه برای هماهنگ كردنURL برای دانلود تروجان به كار رفته  به شكل زیر می باشد : 200.68.60.246 62.119.40.98 150.254.183.15 132.181.12.13 193.79.237.14 131.188.3.222 131.188.3.220 193.5.216.14 193.67.79.202 133.100.11.8 193.204.114.232 138.96.64.10 chronos.cru.fr 212.242.86.186 128.233.3.101 142.3.100.2 200.19.119.69 137.92.140.80 129.132.2.21تاریخچه ای از خانوادهSobig ها :  لیست زیر تاریخچه ای از اولین پیدایش این خانواده ، نوع آنها ، تاریخ انقضا آنها و تاریخ نوشته شدن این كرم ها را نشان می دهد  : Variant Found Expires  Detection  _____________________________________________________________  Sobig.A January 9th NO 2003-01-09_04  Sobig.B May 18th May 31st 2003-05-19_03  Sobig.C May 31st June 8th 2003-06-01_01  Sobig.D June 18th July 2nd  2003-06-18_03  Sobig.E June 25th July 14th 2003-06-26_02  Sobig.F August 19th September 10th 2003-08-19_02




این صفحه را در گوگل محبوب کنید

[ارسال شده از: تبیان]
[مشاهده در: www.tebyan.net]
[تعداد بازديد از اين مطلب: 499]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن