ایتنا - بهتر است با استفاده از آنتی ویروس معتبر و اصلی و همچنین بهروزرسانی لحظه به لحظه از همان ابتدا اجازه ورود این بدافزارها به سیستم را ندهید.
بدافزارهای همکار، آنتی ویروسها را دور میزنند!
سايت خبری ايتنا , 12 تير 1392 ساعت 13:38
ایتنا - بهتر است با استفاده از آنتی ویروس معتبر و اصلی و همچنین بهروزرسانی لحظه به لحظه از همان ابتدا اجازه ورود این بدافزارها به سیستم را ندهید.
شرکت مایکروسافت به تازگی اعلام کرده است دو بدافزار به نامهای Vobfus و Beebone حتی با وجود نرمافزار آنتی ویروس هم به راحتی پاکسازی نشده و از بین نمی روند!
به گزارش ایتنا از روابط عمومی شرکت ایمن رایانه پندار نماینده رسمی و انحصاری شرکت پاندا سکیوریتی در ایران، شرکت مایکروسافت به تازگی در گزارشی که منتشر کرده است در توضیح عملکرد این بدافزارها گفته است، این برنامههای مخرب برای باقی ماندن در سیستم شما تلاش میکنند و به سختی پاکسازی میشوند.
کارکرد این دو برنامه در کنار و با همکاری یکدیگر و از طریق دانلودهای پی در پی است. آنها همچنین بوسیله تغییراتی که با کمک هر دانلود بر روی سیستم شما انجام میدهند، از پاکسازیهای نرمافزار آنتی ویروس شما فرار میکنند.
برنامه مخرب Vobfus به عنوان یک برنامه دریافت کننده (Downloader) خود را معرفی میکند و در اولین مرتبه از ورود خود، سیستم را آلوده کرده و از طریق یک سرور کنترل از راه دور بدافزار دیگری به نام Beebone را دانلود میکند.
Beebone نیز نوع دیگری از نرمافزار دریافت کننده (Downloader) است که با کمک و همکاری Vobfus بر روی کامپیوتر شخص قربانی نصب میشود. عملکرد این نرمافزارهای مخرب در تعامل با یکدیگر و دانلودهای پی در پی آنها است که در نهایت سبب گمراهی ضدویروس شده و امکان شناسایی آنها را سلب میکند.
علت این امر این است که اگرچه آنتی ویروس نصب شده بر روی سیستم می تواند نوع فعلی و حال حاضر این نرمافزار مخرب را شناسایی کند اما به دلیل دانلودهای بی وقفه این بدافزار، نوع جدیدتر آن بلافاصله توسط آنتی ویروس شناسایی نشده و این اتفاق فرصت تکثیر را به بدافزار مربوطه میدهد.
همچنین این دو بدافزار همکار، تفاوتهای دیگری هم با سایر بدافزارها دارند.
به عنوان مثال سایر برنامههای مخرب شناخته شده تنها برای یکبار خود را بر روی سیستم قربانی بهروزرسانی میکنند اما در مورد این دو بدافزار، دانلودهای مداوم امکان بهروزرسانی لحظهای را به آنها داده و در نهایت سیستم شما مدت زمان بیشتری آلوده میماند.
Vobfus همچنین به عنوان یک کرم رایانهای خودش را بر روی فایلهای درایوهای قابل جابجایی، کپی کرده و در انتشار و تکثیر آلودگی به نقاط مختلف سیستم بسیار موفق عمل میکند!
از این رو شرکت مایکروسافت به کلیه کاربران هشدار داده است از آنجائیکه شناسایی و همچنین پاکسازی این نرمافزار مخرب پس از ورود به سیستم کار چندان ساده ای نیست، به همین دلیل بهتر است با استفاده از آنتی ویروس معتبر و اصلی و همچنین بهروزرسانی لحظه به لحظه از همان ابتدا اجازه ورود این بدافزارها به سیستم را ندهید.
کد مطلب: 26698
آدرس مطلب: https://www.itna.ir/news/26698/بدافزارهای-همکار-آنتی-ویروس-ها-دور-می-زنند