خبرهای داغی چون آغاز فروش تلفنهای همراه جدید شرکت اپل و نیز پایان نگارش آخرین قسمت از سری داستانهای مشهور هریپاتر ،مشکلات فراوانی را برای کاربران اینترنت ایجاد کرد!
در بررسی که طی روزهای ۹تا ۱۶تیرماه انجام شد، تروجان Aiphone.Aو BotVoice.Aو نیز کرمهای اینترنتی Hairy.Aو PornWorm.Aبه عنوان شایعترین بدافزارهای رایانهای در هفته گذشته معرفی شدند.
ویروس اینترنتی Aiphone.Aبرای سرقت اطلاعات مالی اعتباری کاربران اینترنت، خود را به شکل یک ابزار کمکی برای مرورگر وب، در رایانه کاربر مورد حمله خود نصب میکند.
این ویروس اینترنتی منتظر میماند تا فرد به وبسایت رسمی شرکت اپل مراجعه کند تا یک صفحه کاذب، اما درست مشابه صفحه مورد نظر کاربر را به وی نمایش دهد.
هنگامی که کاربر، اطلاعات مالی اعتباری خود را برای خرید اینترنتی، "آیفون" در این صفحه وارد میکند، تروجان مربوطه نیز این اطلاعات را سرقت کرده و به منتشرکننده خود ارسال میکند.
ویروس اینترنتی Aiphone.Aبا قابلیت انجام حملههای هدفدار و دقیق، از طریق نامههای الکترونیک و یا به علت داونلود فایلهای آلوده از اینترنت منتشر میشود.
تروجان BotVoice.Aنیز با هدف سرقت اطلاعات حساس و محرمانه به سیستمها نفوذ میکند و سپس در یک اقدام تخریبی و فوری، شروع به پاک کردن تمامی فایلهای موجود در سیستم و یا غیر فعال کردن تمام فایلهای اجرایی آن میکند و این مساله را با صدای بلند به کاربر اعلام میکند!
اما کرم اینترنتی ،Hairy.Aیکی دیگر از کدهای مخرب جدید تغییرات بسیاری را در سیستم ایجاد میکند که از میان آنها میتوان به غیرفعال کردن فایروال ویندوز، مجموعه مدیریت رجیستری اشاره کرد.
نمایش پیغامها و عبارات ناشایست در ابتدای راهاندازی سیستم عامل و یا در هنگام فعالیت آن که اغلب در خصوص شخصیت داستانی هری پاتر و یا خالق آن خانم رولینگ هستند از نشانههای آلودگی سیستم به این کد مخرب محسوب میشود.
با توجه به نوع این کد، که یک کرم رایانهای است، سرعت و قدرت انتشار آن از سطح بسیار بالایی برخوردار است.
PornWorm.Aنیز یک کرم رایانهای نسبتا خطرناک و شایع است که با استفاده از مسایل جنسی، کاربران اینترنت را فریب داده و سیستمهای آنها را مورد حمله و تخریب قرار میدهد.
این کد برای انتشار بیشتر، خود را در دایرکتوریها و فایلهای به اشتراک گذاشته شده، قرار میدهد و از اسمهای ناشایست و نامناسب با پسوند .jpgو . rarاستفاده میکند.
با کلیک کاربر و فعال شدن این کد، ابتدا کلیدی در رجیستری ویندوز ایجاد میشود تا با هر بار راهاندازی مجدد سیستم، PornWorm.Aنیز فعال شود.
همچنین این کرم با متصل کردن رایانه به برخی از سایتهای مخرب، موجب نفوذ سایر بدافزارها و ایجاد آلودگی و تخریب بیشتر، در سیستم مورد حمله خود میشود.
|