۱۳۸۹ اردیبهشت ۱۴, سه‌شنبه

کاربران یاهو مسنجر مراقب باشند

اخیراً نوع کرم اینترنتی مشاهده شده که با استفاده از نرم­ افزار یاهو مسنجر، در حال گسترش است. نویسندگان این کرم برای افزایش شمار قربانیان خود، از تکنیک­های مهندسی اجتماعی استفاده می­کنند.  
گروه امنیت رایانه ­ای ویتنامی Bkis که ضدویروس BKAV را تولید می­کند، این کرم نوظهور را تجزیه و تحلیل نموده است.

  



بنا به گزارش Softpedia.com این کرم از طریق هرزنامه منتشر می­شود و رایانه قربانیان خود را در یک شبکه بات­نت عضو می­کند.  
از رایانه­ های آلوده، لینک مخربی به تمام دوستان کاربر ارسال می گردد. این لینک، به سایت http://[rogue_domain_name]/image.php اشاره می­کند. مراجعه به این سایت و بازدید از آن، مساوی است با دانلود یک فایل اجرایی مخرب به نام IMG87654.JPG-www.myspace.com.exe. شماره­های پس از IMG ممکن است تغییر یابد.  
بر اساس این گزارش، استفاده از نام مای­اسپیس، ترفندی برای فریفتن کاربران است. پس از اجرای این بدافزار، فایلی به نام infocard.exe در دایرکتوری ویندوز شروع به فعالیت کرده و کلیدهای startup registry را تغییر می­دهد.  
بنا به گفته Bkis این نوع حمله چیز جدیدی نیست و پیشتر نیز برخی کرم­ها از همین شیوه برای حملات خود استفاده کرده­اند.
Bkis در ادامه خاطرنشان کرده است که با این حال، کرم یادشده و عملیات تخریبی آن می­تواند برای کاربران ناآگاه خطرآفرین باشد. کاربران یاهو مسنجر باید با بالا بردن سطح هوشیاری خود، به هنگام دریافت لینک­های ناشناخته – حتی از سوی دوستان خود – با احتیاط عمل کرده و همواره ضدویروس خویش را نیز بروز نگه دارند.


منبع: Softpedia.com News

هیچ نظری موجود نیست:

با کلیک روی دکمه جستجو به پورتال فروشگاهی وارد شده و از صدها هزار کالای موجود در این فروشگاه دیدن فرمایید