مروری بر وضعیت جهانی امنیت اطلاعات در هفته گذشته

yass-sh

عضو جدید
با وجود هشدار مکرر کارشناسان و رسانه‌ها، کاربران اینترنت هنوز هم در برابر روانشناسی اجتماعی آسیب‌پذیر هستند.

بنابر گزارشPandaLabs، مرکز کشف و تحلیل کدهای مخرب، این ویروس‌ها عامل اغلب آلودگی‌های ایجاد شده در روزهای اخیر بوده‌اند:



- IRCBot.CNK

این کرم رایانه‌ای به نحوی طراحی شده که با اتصال به یک سرورIRC، دستورات تخریبی منتشر کننده خود را از دور دست دریافت و آن را به بهترین شکل اجرا کند. این فرمان‌ها می‌توانند شامل کنترل ترافیک اطلاعاتی سیستم، دانلود و نصب فایل از طریق اینترنت و حتی به روزرسانی ویروس و قابلیت‌های مخرب آنها باشد. همچنین IRCBot.CNK قادر است پردازش مخرب خود را در فهرست پردازش‌های امن و مورد تایید فایروال ویندوز قرار دهد و به سرعت در سرتاسر شبکه‌های محلی منتشر شود. براساس اعلام پاندا، نقص امنیتی MS04–011 در سیستم‌های عامل ویندوز مهمترین راه نفوذ این کرم محسوب می‌شود؛ بنابراین سیستم‌های آسیب‌پذیری که اصلاحیه‌های ترمیمی مایکروسافت را دریافت نمی‌کنند، در معرض حملات شدیدتر IRCBot قرار دارند.

- Autorun.IYQ

انتشار این کرم رایانه‌ای، درهفته گذشته، بسیاری از کاربران اینترنت با مشکل مواجه کرد. ایجاد تغییر در رجیستری ویندوز، جلوگیری از دسترسی کاربر به حالتSafe Mode ، جلوگیری از ذخیره فایل و اطلاعات در درایوهای جانبی سیستم و غیرفعال کردن برخی از نرم‌افزارها و پردازش‌های امنیتی در سیستم، تنها بخشی از فرایندهای تخریبی این کرم به حساب می‌آیند. راه غیرفعال کردن این ویروس استفاده از ابزاری مانند USB Vaccine می‌باشد که قابلیت اجرای خودکار فایل‌ها و کدها را حذف می‌کنند.

و اما Joleee.F یکی دیگر از بدافزارهای مهم در هفته گذشته، از طریق هرز نامه‌های تبلیغاتی منتشر می‌شود. این کرم رایانه‌ای شما را به طور خودکار به وب‌سایت‌هایی هدایت می‌کند که از آنها برای ارسال هرزنامه یا انتشار بیشتر آلودگی استفاده می‌شود. کاهش پهنای باند اینترنت و نمایش ناخواسته پیغام‌ها و پنجره‌های پی در پی از خصوصیت‌های آزارنده Joleee.F محسوب می‌شوند.
 
بالا