يک ويروس تمام عيار - يکشنبه 14 بهمن 1386

هموطن-پايگاه اطلاعاتي سوفوس پديد آمدن يک ويروس جديد را هشدار داده است، مراقب اين ايميل قلابي باشيد.
اين ويروس که بنام Crowt-A معروف است هرچند هنوز در تعداد کم توزيع شده اما عملکردي خرابکارانه دارد پس بايد هشيار باشيد.
اين ويروس بوسيله ايميل به افراد مي رسد و حاوي Subject و متن و فايلهاي کپي شده از سايت CNN است. اگر کاربر فايل پيوست ايميل را باز کند، ويروس فعال شده و خود را در کامپيوتر کپي مي کند و رجيستري را تنظيم کرده و وقتي کامپيوتر مجددا روشن شود، اين ويروس فعال مي گردد و در اولين فرصت با کپي برداري از آدرسهاي ايميل، اقدام به ارسال خود به انها مي کند.
اما بدترين قسمت اين ويروس آن است که يک فايل DLL بنام services.dll در فولدر سيستم ويندوز ايجاد مي کند. اين فايل در هر پنجره اي که فعال باشد اجرا مي شود.
اگر يک جستجوگر فعال باشد ممکن است آنرا به فايل CNN ببرد اما در پس زمينه همچنان با يک اسکريپت PHP تماس دارد.
اين ويروس با پاک کردن کوکي ها شانس خود را در اخذ اطلاعات حساس بالا مي برد. يعني وقتي يوزر وارد سايتي مي شود که شناسايي کاربر را براي مصرف اطلاعات شخصي از روي کوکي انجام مي دهد. درصورتي که کوکي موجود نباشد بايد مجددا اطلاعات شخصي را در کامپيوتر تايپ نمايد. ويروس Crowt-A با نصب يک برنامه مي تواند هرآنچه کاربر در کامپيوتر تايپ مي کند را برداشت کند.
اين ويروس مزاحم سرانجام با گشودن راه نفوذي براي مرکز خود که از آن دستور مي گيرد و اطلاعاتش را براي آن مي فرستد کنترل کامپيوتر را از راه دور به هکر پشت صحنه مي سپارد. آنچه اين ويروس از راه نفوذي ايجاد شده ارسال مي کند عبارتند از: ارسال اطلاعات درباره کامپيوتر آلوده، ارسال ليست آدرسهاي ايميل موجود در کامپيوتر، دريافت فايلها در کامپيوتر و اجراي آنها، پاک کردن فايلها، راه اندازي مجدد کامپيوتر آلوده، راه اندازي يک سرويس Command Prompt که به هکر راه دور امکان مي دهد تا کنترل کامپيوتر را در دست بگيرد، عملکردي مانند يک پراکسي سرور، پاک کردن فايلهاي کوکي ويندوز، ظاهر کردن باکسهاي پيام، ارسال ايميل از کامپيوتر آلوده، ليست کردن و پايان دادن به پروسسها، خواندن آنچه يوزر در کيبورد تايپ مي کند و نهايتا عملکردن بعنوان يک ويروس ايميلي. اين ويروس يک ويروس تمام عيار است. ويروس نويسها هميشه بدنبال راههايي بديع براي گول زدن افراد هستند و اين يکي، علاقمندان اخبار را فريب ميدهد. مراقب باشيد و پيوست ايميلهاي مشکوک را باز نکنيد
بازديد : 399