چاپ اين مطلب
یک ماه بعد از کشف ویروس Sobig.B شرکتهای بینالمللی ضد ویروس هشدار ظهور نسخههای جدیدتر این ویروس را دادهاند.
ظاهرا ویروس جدید موسوم به Sobig.E کم خطرتر از جد خود میباشد اما بشدت بیشتری گسترش مییابد و توانسته به یک سوژه برای ارسال کنندگان هرزنامهها مبدل شود.
Sobig.E قادر به مبتلا کردن همه سیستمهای ویندوز است. عنوان ایمیل: “Re: Application” یا “Re: Movie” و متن ایمیل حاوی جمله زیر میباشد:
Please see the attached zip file for details
فایل پیوستی به ایمیل فشرده zipشده، به همین جهت بسیاری از ویروسها توانایی شناسایی ویروس در داخل فایل zip را ندارند.
بعد از بازکردن فایل فشرده، فایل اصلی ویروس برروی هارددیسک قرار میگیرد و خود را در پوشه اجرای خودکار ویندوز قرار میدهد.
Sobig.E بعد از فعال شدن به جستجوی نشانههای ایمیل در فایلهای با پسوند .TXT, .EML, .HTM, .DBX یا WAB میپردازد و در آخر خود را به این نشانیها ارسال میکند.
ویروس دارای بخش ارسال ایمیل SMTP سرخود است. ظاهرا ویروس فقط تا تاریخ ۱۳ جولای ۲۰۰۳ فعالیت میکند و سپس غیر فعال میشود.
برروی سایت Symantec میتوانید برنامه نابود کننده Sobig.E را بیابید.
|
کلمات کلیدی: ویروس |
|