کد QR مطلبدریافت لینک صفحه با کد QR

BarackObama.exe، كانديداي پيروز در دنياي خرابكاري

18 آبان 1387 ساعت 23:43


PandaLabs، لابراتوارهاي تشخيص و كشف كدهاي مخرب رايانه‌اي، در يك اطلاعيه فوري هشدار داد كه با كشف تعداد بي‌شماري از هرزنامه‌ها و ويروس‌هاي خطرناك، موج جديدي از حملات اينترنتي بر اساس افزايش توجه جامعه جهاني به بازتاب پيروزي باراك اوباما، آغاز شده است. بر اساس اعلام اين مركز امنيتي در روزهاي آينده تعداد بي‌شماري از كاربران اينترنت، نامه‌هايي را دريافت خواهند كرد كه در آنها از كاربران دعوت شده كه يك فيلم جذاب را در رابطه با انتخابات آمريكا مشاهده كنند. فايل ويدئويي ضميمه شده به اين نامه‌هاي آلوده با عنوان BarackObama.exe، پس از اجرا شدن توسط كاربران نآگاه و بي‌تجربه، يك تروژان خطرناك با نام Banker.LLN را در رايانه‌ها فعال كرده و مشكلات امنيتي زيادي را به بار مي‌آورد. Banker.LLN، تنظيمات دسترسي كاربران به اينترنت را به نحوي تغيير مي‌دهد كه آنها به محض باز كردن صفحات وب و يا كليك بر روي لينك‌هاي اينترنتي به طور خودكار به صفحه‌هاي مخرب و پايگاه‌هاي آلوده هدايت شوند كه اين شرايط به نوبه خود مي‌تواند به سرقت اطلاعات محرمانه، اختلال در فرآيندهاي اجرايي و عملياتي رايانه‌ها و ايجاد آسيب‌پذيري‌هاي بسيار خطرناك منجر گردد. نوع ديگري از اين دست حملات مخرب، ارسال نامه‌هاي آلوده‌اي است كه سيستم‌هاي رايانه‌اي را تحت كنترل تروژان معروف Spyforms.BQ قرار مي‌دهند. اين كد مخرب شامل يك "روت كيت" است كه مي‌تواند فايل اصلي آلوده و عملكردهاي مخرب آن را از ديد برنامه‌هاي امنيتي و ضدويروس پنهان نگاه دارد. در اختيار گرفتن كنترل ترافيك اطلاعات و سرقت داده‌هاي مبادله شده از طريق پروتكل‌ها و كانال‌هاي FTP، POP3، IMAP، ICQ امكاناتي ست كه اين تروژان براي خرابكاران فراهم مي‌كند. پاندا اعلام كرده است از آنجا كه اين كدهاي مخرب بر اساس روانشناسي اجتماعي كاربران و سوءاستفاده از علايق آنها عمل مي‌كنند، مؤثرترين اسلحه افراد براي مقابله با اينگونه تهديدها، افزايش آگاهي و رهايي از بي‌تجربگي است. تجربه نشان داده است كه پيشرفته‌ترين برنامه‌هاي ضدويروس نيز تنها با عملكرد صحيح و آگاهانه كاربران، كارآيي مطلوب خواهند داشت.


کد مطلب: 11473

آدرس مطلب: https://www.itna.ir/news/11473/barackobama-exe-كانديداي-پيروز-دنياي-خرابكاري

ايتنا
  https://www.itna.ir