هشدار به كاربران خانگي و مديران امنيتي شبكه ها
انتشار سريع گونه اي جديد
از يك تروژان خطرناك
|
|
گروه دانش- آزمايشگاه پاندا، از انتشار گسترده گونه جديدي از يك تروژان مخرب با عنوان SpamtaLoad.DO خبر مي دهد كه سرتاسر شبكه جهاني اينترنت را مورد تاخت و تاز خود قرار داده است.
حملات اين تروژان كه در دو روز گذشته اوج گرفته، توسط نامه هاي الكترونيكي ارسال شده به صندوق هاي پستي كاربران اينترنت انجام مي گيرد. حدود 40 درصد از نامه هاي آلوده اي كه از روز گذشته تاكنون كشف شده اند حاوي اين تروژان خطرناك بوده و از آنجا كه اين كد مخرب بسيار جديد، هنوز توسط نرم افزارهاي امنيتي، مورد شناسايي و ثبت قرار نگرفته، رديابي آن تنها از طريق فناوري هاي حفاظت پيشگيرانه، مانند TruPrevet امكان پذير مي باشد.
عنوان نامه هاي الكترونيكي حاوي اين كد خطرناك، شامل مواردي مانند Erro"، Good day، hello، Mail Delivery System است. متن اين نامه ها نيز ممكن است حاوي پيغامي در خصوص ايجاد اشكال در عملكرد ارسال نامه ها و يا متني با كاراكترهاي يونيكد و دودويي باشد. البته خود تروژان، در فايل ضميمه اين نامه ها قرار گرفته است كه با اجرا شدن توسط كاربر، يك پيغام خطاي غيرواقعي و يا يك متن نامفهوم در برنامه otepad را براي وي نمايش مي دهد.
SpamtaLoad.DO، قادر است با دانلود يك كرم رايانه اي با نام Spamta.TQ در سيستم آلوده و با استفاده از آن، خود را به تمام آدرس هاي الكترونيكي موجود در اين سيستم، ارسال كند.
بنا بر اظهارات لوييس كرونز، مدير آزمايشگاه پاندا، هدف طراحان اين نوع حملات گسترده و ناگهاني، عموماً درگير كردن شركت هاي امنيتي و متمركز نمودن فعاليت آنها براي رفع شرايط حاد امنيتي و سپس پرداختن به اهداف اصلي خود در نهايت آرامش و آسودگي خيال است. گونه هاي مختلف خانواده Spamta، كه همگي از نوع تروژان و كرم هاي رايانه اي هستند، در طول چند سال اخير حضور فعال خود را به شكل امواجي از حملات گسترده و وسيع در سرتاسر شبكه جهاني اينترنت نشان داده اند. بيشتر اين امواج، مانند حملات روز گذشته، در ابتداي شكل گيري خود توسط لابراتوارهاي امنيتي پاندا كشف و رديابي شده اند.
پاندا به منظور كاهش تخريب و احتمال آسيب پذيري رايانه هاي خانگي و شبكه ها، با هشدار به كاربران اينترنت، اعلام كرده كه ممكن است گونه هاي جديدي از اين تروژان نيز آماده ايجاد موج دومي از حملات مخرب باشند. بنابر اين استفاده از فن آوري هاي حفاظت پيشگيرانه مانند TruPrevet كه قادر است ويروس هاي ناشناخته، ثبت نشده و بسيار جديد را نيز رديابي كنند، بسيار مفيد خواهد بود.
كاربران اينترنت براي اطمينان از عدم آلودگي رايانه ها و شبكه هاي خود به SpamtaLoad.DO و يا ساير كدهاي مخرب جديد، مي توانند از برنامه رايگان و آنلاين Pada ActiveSca استفاده كنند.
|