مهرداد رهسپار
دنياي اينترنت چشم به استراليا و ويروس سوبيگ دوخته بود كه ناگهان فاجعه از جاي ديگري سر بر آورد، خبر دهان به دهان ميان كارشناسان فناوري اطلاعات مي گشت. سرعت وحشتناك انتشار كرم My doom به حدي رسيد كه از سوبيگ اف نيز پيشي گرفت و طبق آخرين تحقيقات، اين ويروس در روسيه توليد شده است و طراحان آن با عشق به سيستم عامل، دو سايت مهم توليد كنندگان سيستم هاي عامل يعني SCO و مايكروسافت را هدف گرفته است.
براساس گزارش ها در كمتر از ۳۶ ساعت از شيوع كرم مذكور يكصد ميليون اي ميل آلوده روي اينترنت پخش شد و به گفته كارشناسان فنلاندي، اين بزرگترين ويروسي است كه از نظر سرعت پخش، آنها به چشم خود ديده اند.
گفته مي شود سوبيگ اف در اولين هفته از شيوع خود ۳۰۰ ميليون اي ميل را آلوده كرد، FBI نيز تحقيقات گسترده اي را براي يافتن مظنون يا مظنونان آغاز كرده است.
شركت Message Lab نيز گفت: براساس سيستم هاي مانيتور شده، اكنون از هر ۱۲ اي ميل، يكي از آنها Mydoom است.
جالب ترين نكته اي كه در مورد My doom وجود داشت حمله به سايت sco، يك سايت تخصصي IT بود. كارشناسانSCO معتقد بودند My doom نسخه اي از ويروس mimal است و علاوه بر اين كه ويژگي هاي يك ويروس malware (مبتني بر اي ميل) معمولي را دارد مي تواند يك حمله خارج از سرويس سازي (DOS) را طرح ريزي كند.
آقاي آلبرشت، رئيس سايت SCO چند ساعت بعد از حمله اعلام كرد: سايت آنها به وسيله اين ويروس از كار افتاد. گروه SCO ۲۵۰، هزار دلار جايزه براي دادن اطلاعات لازم جهت دستگيري ويروس نويس در نظر گرفته است.
به گفته شركت امنيتي Symantec اين ويروس مي تواند سايت شركت SCO را مورد حمله DOS قرار دهد. اين وب سايت به دليل دعواهاي حقوقي اخير با جامعه open-source دشمنان زيادي پيدا كرده است و در چند ماه گذشته چندين بار مورد حمله DOS قرار گرفته است. اسامي ديگر اين ويروس Novarg و (WORM-MIMIL.R)) است.
نسخه جديد : آلودگي با سرعت بيشتر
گزارش ها همچنان حاكي از ادامه آلودگي كامپيوتر ها است، My doom مي تواند به سرعت در اينترنت منتشر شود و بر اساس آمارهاي دريافتي طي ۴۵ دقيقه ۳۸۰۰ سيستم را آلوده كرده است.
تازه ترين خبر حاكي است كه گزارش هايي از نسخه جديدMY DOOM كه خطرناك تر از نسخه قبلي است نيز منتشر شده است. همچنين شركت مايكروسافت و SCO دويست و پنجاه هزار دلار براي دستگيري نويسنده اين ويروس جايزه تعيين كرده اند. همچنين گزارش شده است كه اين ويروس ۱۰۰ ميليون اي ميل را تنها طي ۳۶ ساعت آلوده كرده است.
ويروس MY DOOM تنها پس از چند روز از آغاز به كار خود (۲۶ ژانويه) به عنوان سريع ترين ويروس منتشر شده در جهان و نهمين ويروس خطرناك جهان شناخته شده و همچنان به آلودگي ميليوني خود در سطح جهان ادامه مي دهد.
آي تي ايران گزارش داد: اين ويروس نيز از ضعف هاي سيستم عامل مايكروسافت بهره مي برد و با استفاده از ضعف هاي سيستم هاي عامل ساخت اين شركت به كامپيوترها نفوذ كرده و بعد از يافتن آدرس هاي الكترونيك روي كامپيوتر آلوده ويروس را براي آنان نيز مي فرستد. عناوين ديگر اين ويروس Novarg و Mimail-R است و به صورت يك فايل ضميمه در يك نامه الكترونيك منتشر مي شود. معمولاً در بخش subject نامه هاي ويروسي عناويني چون undeliverable:error يا undeliverable:hil و همچنين undeliverable;test و عناوين زير به چشم مي خورد:
failed mail transaction
server report
test status
random characters
به گزارش مركز تحقيقات mail filtering ميزان انتشار اين ويروس بسيار بالا و حدود يكي از هر ۱۲ اي ميل ارسالي را در بر مي گيرد. آخرين ويروسي كه توانسته بود به سرعتي بالا در انتشار دست يابد sobig-f بود كه يك از هر ۱۷ اي ميل را در برمي گرفت. گفته مي شود اين ويروس در روسيه متولد شده و تاكنون در ۲۰۰ كشور جهان مشاهده شده است. به نوشته z-virus اين ويروس تلاش به گونه اي نگاشته شده كه پيام آلوده براي نشاني هايي چون yahoo ، MSN و مايكروسافت و ديگر دامنه هاي مشهوري كه از سيستم هاي شناسايي سريع ويروس برخوردارند ارسال نشود.
همچنين به دليل اين كه نام فرستنده پيام آلوده به ويروس my doom دروغين و ناصحيح است و در حقيقت نام فرستنده به طور شانسي توسط ويروس و از فهرست جمع آوري شده، انتخاب و در ظاهر به عنوان فرستنده پيام نشان داده مي شود در حالي كه به احتمال زياد نام فرستنده واقعي نيست و حتي دليلي بر آلوده بودن كامپيوتر صاحب آدرس فرستنده هم نيست.
يكي ديگر از عوارض اين ويروس اجراي نا به هنگام و ناخواسته نرم افزارnotepad است. در اين حالت notepad از كاراكترهاي نامفهوم پر مي شود. همچنين درگاه ۳۱۲۷ توسط ويروس گشوده مي شود و به نظر مي رسد كه ويروس در انتظار دريافت دستور و فراميني از طريق اين درگاه است. به جز اين اگر تاريخ دستگاه بين ۱۲ تا ۲۳ بهمن باشد ويروس اقدام به حمله به سايت SCO از طريق حمله DOS مي كند. اين كار باعث شده سايت مذكور براي مدتي از كار بيفتد.
از روسيه با عشق
ويروس My doom كه به يكي از اپيدمي هاي خطرناك در اينترنت تبديل شده است به احتمال
۸۰ درصد اصلاً روسي است. آزمايشگاه امنيتي روسي كاسپرسكي اعلام كرد اولين آثار آلودگي به ويروس خطرناك My doom در ارايه كنندگان خدمات اينترنتي روسيه مشاهده شده است. دنيززنكين سخنگوي اين شركت افزود: ما نرم افزارهاي كنترل بسيار قوي در مورد ترافيك هاي اينترنتي در سراسر جهان داريم و اين نرم افزار نشان مي دهد كه اولين E-mail هاي آلوده در روسيه به حركت درآمده است. وي مي گويد: البته يك احتمال ۲۰ درصدي مبني بر غير روس بودن اين ويروس مي رود. چرا كه اين احتمال نيز وجود دارد كه فرد سازنده اين ويروس از خارج اين كشور براي خود يك E-mail روسي درست كرده باشد و از طريق اين E-mail به ساير نقاط اينترنت انتقال يافته باشد.
ميزان احتمالي دايره تخريب ويروس جديد به حدي بالا و غافلگير كننده است كه شركت مايكروسافت پس از مدت كوتاهي از انتشار اين ويروس اعلام كرد به هر كس كه بتواند مايكروسافت را به سمت خالق اين ويروس هدايت كند، ۲۵۰ هزار دلار جايزه مي دهد.
چرا كه يكي از اصلي ترين اهداف طراحي
My doom.B حمله به شركت بزرگ مايكروسافت عنوان شده است.
جايزه براي سر نويسنده ويروس
شركت مايكروسافت اعلام كرد در ازاي هرگونه اطلاعاتي كه منجر به شناسايي و دستگير شدن نويسنده يا نويسندگان ويروس رايانه اي «ماي دوم - بي» شود، ۲۵۰ هزار دلار پرداخت خواهد كرد.
به گزارش سايت اينترنتي «پي سي ورلد»، ويروس رايانه اي ماي دوم - بي مشابه ويروس «مادي دوم ـ اي» است كه روز دوشنبه هفته گذشته گسترش پيدا كرده بود، با اين تفاوت كه ويروس ماي دوم -بي علاوه بر ويژگي هاي ويروس مشابه قبلي، طوري برنامه ريزي شده كه از رايانه هاي مبتلا براي حمله به سايت اينترنتي شركت مايكروسافت استفاده مي كند و همچنين دسترسي به سايت هاي اينترنتي شركت هاي توليد كننده نرم افزارهاي ضد ويروس را براي رايانه هاي مبتلا غير ممكن مي كند.