واضح آرشیو وب فارسی:سایت ریسک: مهمترین ویروسهای رایانهای در هفته گذشته PhonieX 20 فروردين 1386, 09:24شركت امنیتی پاندا گزارش هفتگی خود را به معرفی تروجان های Therat.B و Alanchum.UG تروجان بك دور Redirection.A و ورم Tellsky اختصاص داد. آزمایشگاه پاندا در گزارش هفتگی خود در نگاهی به تروجان های منتشر شده در هفته گذشته آورده است: Therat.B تروجانی است كه در ایمیل و از طریق دانلود وارد رایانه كاربر می شود و نقش خطرناكی دارد كه عبارت است و از دزدیدن كلمات رمز ذخیره شده در مرورگرهای وب. هدف Therat.B دزدیدن نام كاربر، كلمه عبور، آدرس های وب و غیره است و پس از آن تمام این اطلاعات را به طراح خود از طریق ایمیل می فرستد و تغییراتی را در سیستم می دهد تا مطمئن شود در هر بار از راه اندازی سیستم اجرا می شود.به گفته مدیر فنی لابراتور پاندا، این تروجان مثال روشن از این است كه چگونه دامنه ای از عملكردهای مخرب می تواند در یك نوع نرم افزار مخرب جمع شود؛ در این مورد چندین تكنیك برای دزدیدن اطلاعات محرمانه در یك تروجان جمع شده اند و با به كارگیری استراتژی های مختلف برای دزدیدن اطلاعات شانس موفقیت اعمال مجرمانه افزایش می یابد.بر اساس این گزارش Alanchum.UG نیز تروجان جدید اضافه شده به خانواده Alanchum و یكی از فعال ترین انواع نرم افزارهای مخرب در طی ماه گذشته است كه با تغییر رجیستر ویندوز، از اجرا در هر بار از آغاز به كار سیستم مطمئن می شود. این تروجان برای ارسال اسپم طراحی شده و این كار را با جمع آوری آدرس های ایمیل از رایانه های آلوده انجام می دهد و سپس این آدرس ها را در یك صفحه وب ذخیره می كند؛ تشخیص این تروجان بسیار مشكل است زیرا پنهانی عمل می كند. Redirection.A كد مخرب بعدی در این گزارش است كه مانند تمامی تروجان های بك دور، به رایانه آلوده یك بك دور باز می كند و سپس با اتصال به سرور IRC، امكان كنترل رایانه را از راه دور می دهد. بنا بر اعلام این نرم افزار مخرب قادر به انجام یكسری فعالیت های مخرب مانند گرفتن اطلاعات از سیستم آلوده، فعال سازی یك سرور FTP برای دانلود و اجرای فایل های مخرب دیگر در رایانه است.در پایان این گزارش ورم Tellsky معرفی شده است؛ این نرم افزار مخرب تحت نام هایی مانند Girl.exe یا Download.exe در هارد دیسك كپی شده و رجیستری ویندوز را برای اطمینان از اجرا شدن در هر بار از آغاز به كار سیستم، تغییر می دهند. این ورم در هنگام اولین اجرای خود پیغام خطایی ارسال می كند كه هدف آن سر در گم كردن كاربر است و همزمان فعالیت های مخرب خود را محقق كند كه از جمله آنها جلوگیری از عملكرد درست نرم افزارهای امنیتی است و سپس تلاش می كند به صفحه وبی متصل شود كه از آن فایل های دیگر قابل دانلود هستند.بر اساس این گزارش این ورم چندین وظیفه را در سیستم شامل اجرای گزینه در منوی استارت و فولدرآپشن را غیر فعال می كند و اغلب تغییرات برای كاهش امنیت و مسدود كردن ویژگی هایی كه با استفاده از آن ها، محل آن یافت می شود، طراحی شده است. منبع:
این صفحه را در گوگل محبوب کنید
[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 304]