مهم ترین ویروس ها و شایع ترین کدهای مخرب رایانه یی در هفته گذشته معرفی شدند.
کرم رایانه یی ircbot.cnk به نحوی طراحی شده که با اتصال به یک سرورirc، دستورات تخریبی منتشرکننده خود را از دوردست دریافت و آن را به بهترین شکل اجرا کند. این فرمان ها می توانند شامل کنترل ترافیک اطلاعاتی سیستم، دانلود و نصب فایل از طریق اینترنت و حتی به روزرسانی ویروس و قابلیت های مخرب آنها باشد.
همچنین ircbot.cnk قادر است پردازش مخرب خود را در فهرست پردازش های امن و مورد تایید فایروال ویندوز قرار دهد و به سرعت در سرتاسر شبکه های محلی منتشر شود.
بر اساس اعلام پاندا، نقص امنیتی ms04-011 در سیستم های عامل ویندوز مهم ترین راه نفوذ این کرم محسوب می شود بنابراین سیستم های آسیب پذیری که اصلاحیه های ترمیمی مایکروسافت را دریافت نمی کنند، در معرض حملات شدیدتر ircbot قرار دارند.
انتشار کرم رایانه یی autorun.iyq در هفته گذشته، بسیاری از کاربران اینترنت را با مشکل مواجه کرد. ایجاد تغییر در رجیستری ویندوز، جلوگیری از دسترسی کاربر به حالت safe mode، جلوگیری از ذخیره فایل و اطلاعات در درایوهای جانبی سیستم و غیرفعال کردن برخی از نرم افزارها و پردازش های امنیتی در سیستم، تنها بخشی از فرآیند های تخریبی این کرم به حساب می آیند.
راه غیرفعال کردن این ویروس استفاده از ابزاری مانند usb vaccine است که قابلیت اجرای خودکار فایل ها و کدها را حذف می کنند.
و اما joleee.f یکی دیگر از بدافزارهای مهم در هفته گذشته، از طریق هرزنامه های تبلیغاتی منتشر می شود. این کرم رایانه یی شما را به طور خودکار به وب سایت هایی هدایت می کند که از آنها برای ارسال هرزنامه یا انتشار بیشتر آلودگی استفاده می شود . کاهش پهنای باند اینترنت و نمایش ناخواسته پیغام ها و پنجره های پی در پی از خصوصیت های آزارنده joleee.f محسوب می شوند.
همچنین با ظهور نخستین موج از حملات اینترنتی در روزهای گذشته و با سوءاستفاده از اتفاقات بزرگ منطقه یی یا جهانی، کارشناسان امنیتی نسبت به آلودگی قریب الوقوع بسیاری از رایانه های خانگی و شبکه های محلی هشدار دادند چرا که در روزهای آینده جام جهانی فوتبال و انتخابات ریاست جمهوری ایران عناوین خبری خواهند بود که بسیاری از لینک های آلوده، فایل های مخرب و هرزنامه ها با سوءاستفاده از آن، کاربران اینترنت را هدف قرار می دهند بنابراین به کلیه کاربران اینترنت توصیه شده است از کلیک روی لینک ها و دانلود فایل های مشکوک و نیز باز کردن نامه های ناشناس خودداری کنند و سیستم عامل و نرم افزارهای امنیتی خود را به روز نگاه دارند .
ویروس کامپیوتری آنفلونزای خوکی |
همزمان با شیوع ویروس آنفلونزای خوکی و توجه مردم و اخبار به این بیماری، هکرها و کلاهبرداران اینترنتی نیز از اهمیت این موضوع و وحشت مردم، برای رسیدن به مقاصد خود استفاده می کنند. ویروس n1h1 که به آنفلونزای خوکی نیز معروف است اکنون بازار داغی برای کلاهبرداران و مجرمان سایبر باز کرده است و متخصصان امنیت سایبر از موج جدید هرزنامه ها با موضوع آنفلونزای خوکی خبر می دهند. بیشتر این هرزنامه ها با موضوعاتی نظیر دارو ها و واکسن های ارزان قیمت برای این ویروس، کاربران را به کلیک بر روی لینک های قلابی ترغیب می کنند. این لینک ها معمولا اطلاعات شخصی و کارت اعتباری کاربران را می دزدند و یا آن ها را به سمت دانلود فایل های مخرب (malicious) می کشانند. شرکت مک آفی در وبلاگش خبری از این پدیده منتشر کرده است و می گویدگروهی از کلاهبرداران تیتر هرزنامه های خود را به صورت خبر ابتلای افراد سرشناس مثل باراک اوباما و بازیگران معروف هالیوود به این ویروس تنظیم کرده اند. لینک هایی به دامنه های روسی و چینی در این هرزنامه ها وجود دارد که تبلیغ فروش داروهای گیاهی درمان آنفلونزای خوکی را می کنند و از این طریق اطلاعات کارت های اعتباری کاربران را به سرقت می برند. مک آفی که ظاهرا از دست این هکرها بسیار عصبانی است در بخشی از این خبر می نویسد: "هکرها، مجرمان سایبر و کلاهبرداران اینترنتی افراد پست و فرومایه ای هستند که از بحث های داغ خبری از جمله بیماری ها و وحشت مردم بی گناه از آن ها برای مقاصد سودجویانه خود سوء استفاده می کنند." با توجه به اینکه آنفلونزای خوکی به موضوع جهانی تبدیل شده است، هرزنامه ها نیز کاربران کشور هایی را مورد هدف قرار داده است که بیشترین آلودگی به این ویروس در آنجا مشاهده شده است. برای مثال مک آفی می گوید که بیشترین هرزنامه هایی که شامل کلمه های "خوکی/swine" و "آنفلونزا/flu" هستند به ترتیب بیشتر برای کاربران کشور های برزیل، آمریکا، روسیه و هند ارسال شده اند. تیم تحقیقاتی شرکت trend micro به تازگی هرزنامه ای به زبان ژاپنی با موضوع "هشدار در مورد آنفلونزای خوکی" را مورد مطالعه قرار داده که ادعا می کند از انستیتوی ملی بیماری ها و عفونت های ژاپن ارسال شده است و کاربران را ترغیب به دانلود یک فایلzip می کند. این فایل در صورت اجرا یک کد مخرب را فعال می سازد که به آرامی اطلاعات حساس کاربران را به سرقت می برد. شرکت سیمانتک هم در مورد یک فیشینگ (phishing) با تیتری در مورد آنفلونزای خوکی از منابع خبری معتبر هشدار داده است. در این ایمیل ها کاربر به یک وب سایت راهنمایی می شود و از وی درخواست می شود که با پر کردن یک فرم اینترنتی به سوالاتی در مورد تجربه شخصی از این ویروس پاسخ دهد. در این فرم وارد کردن اطلاعات شخصی نظیر نام و شماره تلفن خود فرد و آشنایان او الزامی است و هکرها هم از این اطلاعات برای گسترش اهداف هرزنامه ها و حملات خود استفاده می کنند. گمان می رود تا زمانی که آنفلونزای خوکی در کانون توجه مردم و اخبار است، حملات فیشینگ و هرزنامه های مرتبط با آن نیز به عنوان ابزار مناسبی توسط هکرها مورد استفاده قرار گیرد. متخصصان امنیت سایبر توصیه می کنند که کاربران برای مطالعه اخبار آنفلونزای خوکی و اطلاع از راه های مبارزه با آن، تنها به وب سایت ها و پایگاه های خبری معتبر رجوع کنند. |