کد خبر: ۲۵۱۷۴
تاریخ انتشار: ۱۰:۵۳ - ۰۴ مهر ۱۳۸۶

گروه بين الملل خبر خودرو : در هفته گدشته فرانسه و اسپانیا، آلوده ترین مناطق جهان از حیث انتشار کدهای مخرب و ویروس های رایانه ای بوده اند.

بر اساس اطلاعات دریافت شده از وب سایت Infectedornot.com، طرح برآورد وضعیت جهانی امنیت اطلاعات، در هفته گذشته بیش از 11 درصد از رایانه ها در سرتاسر جهان با وجود بهره گیری از روش های استاندارد حفاظتی و نیز بیش از 28 درصد از آن ها، با توجه به عدم استفاده از نرم افزار های امنیتی، مورد نفوذ و حمله کدهای مخرب قرار داشته اند.

فرانسه با 28.5 درصد آلودگی، توسط بدافزارهای فعال و اسپانیا با 29.1 درصد آلودگی توسط ویروس های غیرفعال، آسیب پذیر ترین شبکه های رایانه ای جهان را در اختیار داشته اند.

علاوه بر این، جدیدترین و مهمترین ویروس های ردیابی شده در هفته گذشته نیز معرفی شدند.

بنا بر اعلام آزمایشگاه های امنیتی پاندا، کرم های اینترنتی Voter.A، MSNSend.A و Sohanat.DB شایع ترین و مهمترین عامل حملات اینترنتی در هفته گذشته، بوده اند.

Voter.A اساساً یک کد مخرب با اهداف سیاسی ست که با نفوذ و آغاز فعالیت خود در سیستم، هر نه ثانیه یکبار تصویر یکی از کاندیداهای انتخابات آینده ریاست جمهوری در کشور کنیا را برای کاربر نمایش داده، موجب اختلال در عملکرد سیستم و سردرگمی کاربر می شود.

تغییر رجیستری سیستم عامل به منظور آغاز فعالیت خودکار و انتشار بسیار سریع و گسترده، ‌بویژه از طریق حافظه های جانبی و ابزار دارای پورت USB، از ویژگی های این کد مخرب جدید محسوب می شود.

MSNSend.A نیز یک کرم رایانه ای ست که از طریق برنامه های تبادل پیام فوری منتشر می گردد. این کد به محض ورود به سیستم، خود را در قالب یک فایل فشرده به تمام آدرس های موجود در نرم افزارهای چت، ارسال می کند. کاربرهای مورد حمله این کرم، اغلب با دیدن فایل ضمیمه پیغام دریافت شده، گمان می کنند که فرستنده پیغام، عکس ها و تصاویر قابل توجهی را برای آنان ارسال کرده است. در نتیجه با کلیک بر روی فایل آلوده، کد مخرب فوق را در رایانه خود فعال می سازند.

دیگر بدافزار مهم در هفته گذشته با عنوان Sohanat.DB، گونه جدیدی از خانواده مشهور Sohanat محسوب می شود. این کرم با دستکاری تنظیمات سیستم مانع دسترسی کاربر به برخی ازپایگاه ها و صفحات وب گردیده و خود با اتصال به یک صفحه مخرب،‌ گونه های دیگری از کرم های Sohanat را در سیستم، داونلود می کند.

تغییر در رجیستری سیستم عامل، غیرفعال کرد Registry Editor و Task Manager، عدم دسترسی کاربر به گزینه Run در منوی start و فعالیت خودکار در هر بار راه اندازی سیستم، از نشانه های حضور این بدافزار در سیستم محسوب می شوند.

برای کشف و پاکسازی رایگان و ارزیابی شرایط امنیتی در سیستم های خانگی به آدرس www.nanoscan.com و برای شبکه های رایانه ای به www.malwareradar.com مراجعه فرمایید.

برای اطلاعات بیشتر در خصوص کدهای مخرب فوق و نیز سایر بدافزارهای رایانه ای: Panda Security Encyclopedia

www.mec-security.com

نظر شما
نام:
ایمیل:
* نظر:
طراحی و تولید: "ایران سامانه"