سه شنبه,15 اسفند 1382 (تعداد دفعات خوانده شده:2066)
در هفته گذشته نسخه جدیدی از کرم اینترنتی MyDoom در اینترنت پخش و گسترش پیدا کرد.
به گزارش بخش خبر سايت اخبار فن آوري اطلاعات ايران، از سايت امنيتي آشيانه، نسخه جدید این کرم کهMyDoom.F نام دارد بر علیه سایت های مایکروسافت وRIAA حمله تکذیب سرویس یا DoS تدارک می بیند. با این حال این کرم از حمله به وب سایت هایی با پسوندMozilla - Hotmail - ibm.com - google - gov - msn - Linux etc. اجتناب می کند.
حمله این کرم هنوز صدمه سختی به سایت های قربانی های خود وارد نکرده است ولی سایتRIAA در روز گذشته گزارش داد که مشکلات کمی برای این سایت بوجود آمده است.
این کرم شامل یک کارگزارSMTP است و خود را از طریق درایوها و پوشه هایShare شده در سیستم قربانی هایی که قابل نفوذ هستند کپی می کند. هرچند این نسخه نمی تواند سریع تر از نسخه پدر خود یعنیMyDoom منتشر و گسترش پیدا کند زیرا این نسخه سبب خسارت بهBox هایی می شود که نسخه پدر آن ها را آلوده کرده است. کرم در سیستم های آلوده برنامه هایی که در حال اجرا هستند را متوقف می کند و سپس فایل هایAVI - MDB - XLS - JPG - DOC - BMP - SAV را پاک می کند.
پیغامی که با ایمیل های آلوده ظاهر می شود معمولاً با موضوع های "Approved" یا "Your Credit Card" و یا "You use illegal File Sharing...Your IP was logged" همراه است. فایلی که به این ایمیل ها پیوست شده است همان کرم MyDoom.F است که معمولا یک فایل فشردهZip است که خود محتوی فایل هایی با پسوندEXE , SCR , COM , PIF , BAT , CMD است.
شرکتMcAfee این کرم را از نظر خطرناک بودن در درجهMedium قرار داد و یک برنامه پاک سازی مخصوص این ویروس ارائه کرد که می توانید از لینک زیر آن را دریافت کنید و سیستم خود را با استفاده از این ابزار از آلوده بودن به کرم MyDoom.F پاک سازید.
http://vil.nai.com/vil/content/v_101038.htm
شرکت Symantec نیز این کرم را از نظر خطرناک بودن در درجهMedium قرار داد و یک برنامه پاک سازی مخصوص این ویروس ارائه کرد که می توانید از لینک زیر آن را دریافت کنید.
w32.mydoom.f@mm.html" target="_blank">http://securityresponse.symantec.com/avcenter/venc/data/w32.mydoom.f@mm.html
نقل اخبار/اطلاعات ساير
سايتها/پايگاهها لزوما به معناي تائيد آنها نيست، بلكه مسئوليت تمامي مطالب
ارسالي به عهده پايگاههاي مربوطه ميباشد نقل مطالب سايت با ذکر منبع (www.IRITN.com) و نام نويسنده مجاز است.
All
rights reserved. Copyright 2003-2010 by KEYANA IT Co. Computed in 0.05
seconds
(Best Viewed With IE 6.0 or higher (1024x768