صفحه اصلی
  درباره ايتنا  
  تماس با ايتنا  
  دريافت سرخط اخبار  
  ارسال مطلب  
  آگهی در ايتنا  
 



 
 
   













ابزار وب



نشريه اينترنت



CCW Magazine's Weblog


عناوين برگزيده

Iranian Emails

ويروس هاي اينترنتي هفته چهارم آبان ماه
شنبه، ۲۸ آبانماه ۱۳۸۴

آنتي ويروس پاندا در گزارش هفتگي خود پنج نسخه از كرم اينترنتي Sober – AC، AD، AE، AF و AG – را مورد بررسي قرار داده است.


يكي از مشخصات اصلي گونه هاي جديد كرم Sober اين است كه براي شناخته نشدن توسط آنتي ويروس هاي معمول به صورت فايل هاي فشرده و در فرم هاي مختلف منتشر مي شوند. اين مسئله كار آنتي ويروس هايي را كه براي هر شكلي از فايل واكسن مشخصي را مي سازند، دشوار مي كند.

نسخه هاي AC، AD، AE، AF و AG كرم Sober بسيار به هم شبيهند و مشخصات اصلي آنها به شرح زير است:
- از طريق ايميل يا پيغام‌هايي با شكل‌هاي مختلف كه حاوي يك فايل فشرده هستند، منتشر مي‌شوند.
- اگر آدرس ايميل مقصد به يكي از پسوندهاي de (آلمان)، ch (سوئيس)، at (اتريش) يا li (ليختن اشتاين) ختم شود، پيغام به زبان آلماني ارسال مي‌شود. در غير اين صورت متن پيام به زبان انگليسي خواهد بود.
- فايلي كه به اين ايميل ضميمه شده، در واقع يك كپي از خود كرم است. به همين دليل پس از اجراي فايل، كرم مربوطه – يكي از نسخه‌هاي پنج گانه Sober – روي سيستم نصب مي‌شود و فعاليت‌هاي مخرب خود را آغاز مي‌كند. از جمله اين فعاليت‌ها مي‌توان به موارد زير اشاره كرد:
- ايجاد فايل SERVICES.EXE – يكي كپي از كرم – در زير شاخه CONNECTIONSTATUS\MICROSOFT در دايركتوري ويندوز.
- ايجاد چندين مدخل در رجيستري ويندوز براي اطمينان از اجراي كرم اينترنتي در هنگام روشن شدن كامپيوتر.


 
نسخه قابل چاپ | ارسال‌به‌دوستان
آخرين عنوان‌هاي مرتبط:
16/9/84 » ويروس‌هاي اينترنتي هفته دوم آذر ماه
11/9/84 » درباره امكانات ضد ويروس جي ميل
1/9/84 » هشدار آنتي ويروس پاندا درباره كرم جديد اينترنتي
28/8/84 » Yusufali اولين ويروس بومي ايراني
26/8/84 » ويروس جديد اينترنتي با 350 چهره متفاوت
آرشيو
  خبر اول
اخبار
مقاله
گزارش
مصاحبه
اخبار شرکت‌ها و سمينارها
اسناد و قوانين
 
جديدترين اخبار
 
جستجو در ايتنا
 

 

Home AboutContactHead LineSend ArticleAds
Copyright  2003 - 2005  ITNA ©  All Right Reserved  نقل مطالب ايتنا با ذکر منبع و مشخصات کامل بلامانع است.
CMS: MT 2.661