بازگشت ویروس MyDoom با عکسهای مستهجن یک نمونه جدید از ویروس مای دووم پس از آنکه ماهها از ظهور مای دووم اصلی میگذرد، دیده شده است. گوگل محبوبترين موتور جستجوي فارسي زبانان دنياست طبق نطرسنجي انجام شده طي يك دوره 6 ماهه، محبوبترين موتور جستجو گوگل شناخته شد. فهرست مهمترين ويروسهاي رايانهاي در هفته گذشته به گزارش بخش خبر شبكه فن آوري اطلاعات ايران، از شركت امنيتي پاندا ، ترواي BankFake.F، گونههاي مختلفي از يك كرم رايانهاي جديد با عنوان MSNHideOptions و كرم اينترنتي Grogotix.A، بهعنوان مهمترين عوامل حملات رايانهاي در هفته گذشته، معرفي شدند. در روز های آینده جدید ترین اخبار
به گزارش بخش خبر شبكه فن آوري اطلاعات ايران، از http://www.ComeToNet.com و به نقل از رجیستر، MyDoom-Ai با نام مستعار MyDoom-AE از طریق ایمیل توزیع میشود ضمن آنکه حاوی تصاویر مستهجن است. ایمیل حاوی این ویروس با نمایش این تصاویر ادعا میکند که حاوی اسم رمز برای ورود به وب سایت مستهجن بزرگسالان است.
اما در واقع آنچه در ورای این ایمیل خفته است فقط کد مخربی است که نرم افزار امنیتی کامپیوتر را از کار انداخته و کامپیوتر را برای انجام حمله زامبی بدل به یک زامبی میکند.
پیوست این ایمیل مخرب میتواند EXE/SRC/PIF/ZIP باشد. این ایمیل مخرب گاهی با متون زیر نیز دریافت میشود.
The message contains Unicode characters and has been sent as a binary attachment.
Mail transaction failed. Partial message is available.
The message cannot be represented in 7-bit ASCII encoding and has been sent as a binary attachment
مراقب باشید و پیوست هر ایمیلی را باز نکنید.
به گزارش بخش نظرسنجي شبكه فن آوري اطلاعات ايران، در اين نظرسنجي كه مجموعا تعداد 7781 بازديدكننده شركت كرده بودند، گوگل با اكثريت آراء 63،87% در جايگاه اول موتورهاي جستجو قرارگرفت و ياهو با 28،67% در جايگاه دوم قرارگرفت و موتورهاي جستجوي ديگر با تقاوت چشمگير در جايگاه هاي بعدي قرار گرفتند.
در زير آمار نظرسنجي صورت گرقته در اين زمينه ديده مي شود:
از كدام موتور جستجو بيشتر استفاده مي كنيد؟
تعداد آراء: 7781
Altavista.com با 2.72 %
Ask.com با 0.95 %
C4.com با 0.48 %
Clusty.com با 0.39 %
Google.com با 63.87 %
MSN.com با 1.34 %
Yahoo.com با 28.67 %
هيچكدام با 1.58 %
BankFake.F، يك اسب ترواي خطرناك است كه براي سرقت اطلاعات محرمانه مربوط به كاربران موسسات مالي اعتباري و بانكها، مورد استفاده مجرمان اينترنتي قرار ميگيرد و تا كنون 9 شركت و بانك بزرگ در جهان مورد حمله آن قرار گرفتهاند.
اين برنامه مخرب از طريق نامههاي الكترونيكي و دانلود فايلهاي آلوده از اينترنت منتشر ميشود؛ در رايانههاي مورد حمله آيكوني به شكل دو لاك پشت در كنار يكديگر ايجاد خواهد شد كه مهمترين نشانه بصري نفوذ اين بدافزار محسوب ميشود. در صورتي كه مشتريهاي آنلاين موسسات مالي مورد حمله اين تروا، وارد وب سايت اين موسسات شوند، BankFake.F، بدون جلب توجه كاربران، صفحه اصلي بانك را بسته و تصويري را شبيه به وب سايت مورد نظر نمايش ميدهد تا كاربر، اطلاعات محرمانه خود را به جاي صفحه حقيقي، در صفحهاي كاذب وارد كند كه اين اطلاعات حساس، پس از جمع آوري شدن توسط اين تروا، از طريق يك وب سايت FTP و به صورت تدريجي به خرابكاران و مجرمان اينترنتي ارسال ميشوند.
يكي از مهمترين حملات مخرب رايانهاي در هفته گذشته، توسط گونههاي مختلفي از كرم MSNHideOptions، انجام گرفت كه از نشانههاي آلودگي سيستم به اين كدهاي مخرب، نمايش دو پيغام مختلف به زبان اسپانيايي، ايجاد يك فولدر با نام MisContactos حاوي كليه آدرسهاي الكترونيكي موجود در رايانه آلوده و نيز جلوگيري از نمايش برخي از گزينههاي موجود در منوي start ويندوز مانند Run، Search و Help است.
گونههاي مختلف اين ويروس از طريق پست الكترونيكي و يا برنامهي پركاربرد MSN Messenger منتشر ميشوند و پاندا به كاربران اين نرمافزار توصيه كرده است كه به هيچ وجه بر روي لينكهاي ناشناخته و نامربوطي كه براي آنها ارسال ميشود كليك نكنند. بر اساس اين گزارش Grogotix.A نيز يك كرم رايانهايست كه پس از آلوده كردن سيستم، كپيهاي مختلفي از خود را در آن قرار ميدهد و هرگاه كاربر اين سيستم روي هركدام از فولدرهاي مورد نظر خود كليك كند، فولدر ديگري درست مشابه فولدر مورد نظر كاربر، در كنار آن ايجاد ميشود. Grogotix.A قادر به تغيير وروديهاي رجيستري ويندوز است كه يكي از اين تغييرات موجب فعال شدن كرم، در هر بار راهاندازي سيستم شده و تغييرات ديگر باعث عدم نمايش برخي از گزينههاي موجود در منوي start ميشوند.
اين كد مخرب با دسترسي به يك شبكه IRC، به تعدادي سرور متصل شده و اطلاعات مربوط به سيستمهاي آلوده را براي منتشر كننده خود ارسال ميكند و اغلب پيغامهايي به صورت تصادفي براي كاربران اينترنت ارسال ميشود كه در صورت كليك كردن بر روي آنها، توسط Grogotix.A مورد حمله قرار خواهند گرفت.

