|
به گفته چندين شركت امنيتي اينترنتي، اسب تراجان جديدي روز چهارشنبه PC هاي ويندوز را آلوده كرد. اين اسب تراجان با سوء استفاده از حفره موجود در سيستم هاي ويندوز به كامپيوترها نفوذ كرد و سپس نرم افزارهاي جاسوسي و بدافزارها را در اين كامپيوترها نصب كرد و يا آنها را به زامبي تبديل كرد.
به گزارش بخش خبر سايت http://www.IRITN.com ، آقاي ديويد كول ، مدير بخش واكنش امنيتي سمانتيك گفت : اين اسب تراجان كه Exploit- WMF نام دارد در گروه ويروس هاي داراي خطر سطح 2 طبقه بندي شده است. خطر سطح 2 بدين معناست كه اين اسب تراجان هنوز هم مي تواند گسترش پيدا كند.
با سوء استفاده از تابع كتابخانه WMF (فايل Windows Meta) ويندوز امكان بهره برداري فراهم مي شود و بدين ترتيب اسب تراجان دانلود كننده اي وارد سيستم مي شود اين ويروس بعد از آن به اسب تراجانحرفه اي تري كه از سروري روي اينترنت منتشر مي شود مي پيوندد.
آقاي كول در ادامه افزود: اين اسب تراجان سعي مي كند نرم افزار جاسوسي، بدافزار يا برنامه هاي مخرب را روي سيستم نصب كند و كامپيوتر را تبديل به يك زامبي كند تا از آن در ارسال اسپم يا حمله به ساير سيستم ها استفاده كند و يا آسيب پذيري جديدي روي سيستم بوجود بياورد كه دزدي اطلاعات محرمانه از طريق آن امكان پذير باشد.
آسيب پذيري WMF كامپيوترهاي داراي SP1 و SP2 ويندوزXP و نيز ويندوز سرور2003 را آلوده مي كند، زمانيكه كاربراينترنت اكسپلورر يا كاربر فوكس تحت شرايط معين از وب سايت داراي رمز بدانديش بازديد مي كند و يا زمانيكه كاربر، فايل هاي داراي فرمت WMF . را با ويندوز اكسپلورر باز مي كند اين اسب تراجان فعال مي شود.
كتابخانه WMF اجازه اداره انواع خاصي از تصاوير دستگاه هاي ويندوز را به سيستم مي دهد. مايكروسافت تاكنون هيچ وصله امنيتي براي آن منتشر نكرده است. مع ذالك برخي از شركت هاي ضدويروس براي كمك به كاربران براي مقابله با اين اسب تراجان نرم افزاري منتشر كرده اند.
|