به سایت خورجوان دات کام خوش آمدید - کشف یک برنامه مخرب جدید توسط دو موسسه امنیت انفورماتیکی

HomePage
ورود or عضویت
منو اصلی
icon_home.gif صفحه اصلی

icon_community.gif کاربران
tree-T.gif انجمنهای گفتگو
tree-T.gif پیغام خصوصی
tree-L.gif پیامهای سریع
favoritos.gif اخبار
tree-T.gif موضوعات
tree-T.gif ارسال اخبار
tree-T.gif آرشیو مطالب
icon_poll.gif لینکستان
icon_poll.gif ثبت وب سایت شما
icon_poll.gif ضمیمه ها
tree-T.gif بهترینهای سایت
tree-T.gif نظرسنجی ها
tree-L.gif تقویم سال
· نظرات و پیشنهادات
icon_members.gif اطلاعات
tree-T.gif معرفی به دوستان
tree-T.gif آمار سایت
tree-T.gif جستجو
tree-L.gif صفحه شخصی
 
وضعیت کاربران
خوش آمدید , کاربر مهمان
نام کاربری
رمز عبور
(عضویت)
کاربران سایت:
آخرین: iruni
امروز : 0
دیروز: 0
مجموع: 494

بازدیدکنندگان:
مهمان: 5
عضو: 0
مجموع: 5
 

براي حمايت از ما كليك كنيد
 
پیامهای کوتاه

فقط عضوها اجازه ارسال پیام سریع دارند. لطفا وارد و یا ثبت نام کنید.
 

ارتباط با مدیر ازطریق یاهو

جابر عقیدت

-جواد طالبی

 
لینک دوستان

خورجوان

نیوک لرن

وسعت ایران

دکتر رهام صادقی

وبلاگ دیجیتال

تیم امنیتی شبگرد

 

 
کشف یک برنامه مخرب جدید توسط دو موسسه امنیت انفورماتیکی 
امنيتي
دو موسسه امنیت انفورماتیکی یک برنامه مخرب جدید را شناسایی کردند که از طریق بارگذاری یک فایل موسیقی در شبکه های اشتراک گذاری فایل رایانه های کاربران ویندوز را آلوده می کند.

به گزارش خبرگزاری مهر، شرکت ترند میکرو این برنامه مخرب را اسب تراوای Troj_Medpinch.a نامگذاری کرده است درحالی که موسسه "کسپراسکای" عنوان کرم Worm.Win32.GetCodec.a را برای آن برگزیده است.

در حقیقت این برنامه مخرب یک نیمه کرم نیمه اسب تراوا است که خواب را از چشم کاربران سیستم عامل ویندوز که از روی شبکه های اشتراک گذاری فایل، موسیقی بارگذاری می کنند ربوده است.

در این خصوص مشاور ارشد کسپراسکای توضیح داد: "مدتها فکر می کردیم که در شبکه های اشتراک گذاری فایل اتفاق ناهنجاری درحال وقوع است اما این اولین بار است که موفق شده ایم آن را ببینیم. این برنامه مخرب صفحات وب فاسد را وارد فایلهای چندرسانه ای در فرمت asf (فرمت سیستمهای پیشرفته) می کند."

این فرمت صوتی و تصویری، ویژه مایکروسافت است و می تواند فایلهای متنوعی از تصاویر و یا لینکهای با منبع وب را شکل دهند. در حقیقت ویژگی خاص این فرمت پیشرفته دلیل اصلی نفوذ این نیمه کرم نیمه اسب تراوا به داخل آن بوده است.

براساس گزارش MY TECH، در صورتی که کاربر ویندوز یک فایل موسیقی آلوده را از طریق مرورگر اینترنت اکسپلورر از روی یک صفحه آلوده وب بارگذاری و بازتولید کند این صفحه وب از کاربر می خواهد که کد اجرای آن را نصب کند.

این کد یک اسب تراوا است که روی "سرور پراکسی" رایانه نصب می شود. این پراکسی به حمله کننده اجازه می دهد که کنترل دستگاه رایانه کاربر را در اختیار بگیرد.

از سویی دیگر، این برنامه خصوصیاتی دارد که آن را نزدیک به کرم می کند. به طوری که به محض آنکه نصب شد، فایلهای صوتی Mp3 را جستجو و آنها به فرمت "ویندوز مدیا آئودیو" کدگذاری می کند. سپس این فرمت را به فرمت asf تبدیل کرده و یک کپی از خود را به آن پیوند می کند. به این ترتیب درصورتی که کاربر این فایل موسیقی را در شبکه های اشتراک گذاری فایل به اشتراک بگذارد این برنامه مخرب به رایانه های دیگر منتقل می شود. 

منبع خبر: خبرگزاری مهر
ارسال شده در مورخه : دوشنبه، 7 مرداد، 1387 توسط admin


بازدیدکنندگان غیر عضو حق ارسال نظر و پیشنهاد در مورد مطالب این سایت ندارند .
برای استفاده از سرویسهای مخصوص کاربران عضو فرم عضویت را تکمیل نمائید .
پیوندهای مرتبط
· مطالب بیشتر در مورد امنيتي
· سایر مطالب نوشته شده توسط admin


پربازدیدترین مطلب در زمینه امنيتي:
سایت بانک اقتصاد نوین دستکاری شد!

 
امتیاز دهی به مطلب
امتیاز متوسط : 0
تعداد آراء: 0

لطفا رای مورد نظرتان را در مورد این مطلب ارائه نمائید :

عالی
خیلی خوب
خوب
متوسط
بد

 
انتخاب ها

 چاپ این مطلب چاپ این مطلب

 
آخرين تيترهاي خبري آخرين تيترهاي انجمن ها نقشه سايت
PHP-Nuke © 2004 Francisco Burzi
INP-Nuke © 2005-2007 IranNuke

مدت زمان ایجاد صفحه : 0.11 ثانیه

کلیه حقوق این سایت متعلق به سایت خورجوان می باشد