PandaLabs لابراتوار تشخيص و کشف کدهاي مخرب رايانه يي فهرستي از ويروس هاي عجيب و نامتعارف کشف شده در نيمه نخست سال 2008 ميلادي را منتشر کرده است. گفتني است اين ويروس ها که محصول خلاقيت و گاه نبوغ خرابکاران اينترنتي هستند با انگيزه هاي مختلف مانند استهزاء و مضحکه کاربران، محدود کردن دامنه عملکرد نرم افزارهاي امنيتي، تغيير شيوه هاي نفوذ، سوء استفاده از اصل روانشناسي اجتماعي براي فريب کاربران، افزايش خسارت و حتي نمايش اعتقادات و باورهاي خرابکاران، طراحي و در شبکه جهاني وب پراکنده مي شوند.
بنابر گزارش پاندا، شرکت هاي امنيتي امسال در مقايسه با سال هاي گذشته شاهد کاهش بهره گيري از روش هاي جديد و خلاقانه خرابکاران بوده اند که اين مساله بيانگر کفايت روش هاي فعلي نفوذ و دسترسي غيرقانوني به اطلاعات بوده است. به هر حال ويروس هاي عجيب و غريب سهم قابل توجهي از مجموع کدهاي مخرب کشف شده در نيمه نخست سال 2008 را به خود اختصاص داده اند؛
راستگويي و درستکاري با AdvancedXPFixer و MalwareProtector 2008
اگر هنگام جست وجو در اينترنت، ناگهان با حمله سوسکي سياه و البته کمي بزرگ مواجه شديد و صفحه نمايش رايانه تان ذره ذره توسط آنها جويده شد، سيستم شما حتماً به اين دو ويروس شايع آلوده شده است. دليل اعطاي لقب راستگو به اين دو بدافزار نيز در اين است که آنها هنگام حمله به شما هشدار مي دهند که در معرض آلودگي هستيد و البته به شما پيشنهاد مي کنند که بايد براي پاکسازي آن نرم افزار امنيتي خاصي را خريداري کنيد. طولاني شدن زمان آلودگي به اين دو کد مخرب مي تواند کمي نگران کننده باشد زيرا پس از مدتي آسيب پذيري هاي فراواني در رايانه شما ايجاد خواهد شد که ويروس هاي ديگري را نيز به مهماني شما مي آورند.
ويروس نظافتچي به نام Tixcet.A
اين کرم اينترنتي ادعا مي کند با تمام وجود به پاکيزگي عشق مي ورزد و قصد آلوده کردن هيچ رايانه يي را ندارد. البته مي توان به حرف هاي او اعتماد کرد زيرا بلافاصله و در نهايت علاقه به تميز کردن قسمت داخلي ديسک سخت رايانه شما پرداخته و آن را مانند روز اول به شما تحويل خواهد داد. البته رضايت يا عدم رضايت شما در اين ميانه نقشي ندارد زيرا Tixcet.A داراي بالا ترين نرخ وجدان کاري است و همان کاري را انجام مي دهد که بايد انجام دهد.
گروگانگير انتحاري با PGPCoder.E
اين کد مخرب يک گروگانگير حرفه يي است و برايش فرقي ندارد که برنامه هاي امنيتي بتوانند آن را رديابي کنند يا برعکس قادر به کشف و پاکسازي آن نباشند. اين تروژان بخش زيادي از فايل ها، پوشه ها و اطلاعات ذخيره شده در سيستم شما را به اسارت گرفته و براي آزادي آنها دستمزد قابل توجهي طلب مي کند. اين گروگانگيري از طريق رمزگذاري روي اين داده ها و در نهايت آزادي آنها نيز توسط ارائه کليد رمزگشايي به شما البته در ازاي دريافت پول انجام مي شود.
عشق را با Valentin.E، Nuwar.OL و Nuwar.QL تجربه کنيد
اگر تا به حال عشق بلاي جان شما نبوده با آلوده شدن به هرکدام از اين ويروس ها آن را تجربه خواهيد کرد. اين کدهاي مخرب در نهايت زيرکي و از طريق طرح موضوعات رمانتيک احساسات شما را به نحوي برمي انگيزند که انگشتان شما به شکل ناخودآگاه و براي يافتن نيمه گمشده تان تنها روي لينک هاي مخرب کليک کنند. متاسفانه شيوع اين ويروس ها و به ويژه کدهاي مخرب Nuwar که به کرم هاي Storm نيز معروف هستند، بسيار بالا است.
خبرنگار بي بديل به نام Romeo.C
شايد بتوان گفت که اخبار و به ويژه خبرهاي داغ مهم ترين عامل جلب توجه کاربران اينترنت و در نتيجه افزايش احتمال مراجعه به وب سايت هاي آلوده باشد. Romeo.C به خوبي از اين نکته براي فريب کاربران و نفوذ نامحسوس در رايانه آنها بهره مي گيرد. نمايش عنوان هاي خبري جذاب و تحريک کننده و نيز درج لينک هاي غيرواقعي و مخرب در کنار آنها براي مشاهده مشروح خبر، روش موثري است که توسط اين کد مخرب براي آلوده کردن رايانه ها به کار مي رود. براي مثال اخيراً هرزنامه هاي آلوده يي با عنوان خبر حمله نظامي امريکا به ايران کاربران بسياري را با مشکلات امنيتي مواجه کرد.
يک ويروس پرسر و صدا به نام BeepBeep.A
همان طور که از نام اين کد مخرب پيداست، با يک ويروس پر سر و صدا مواجه هستيم. بسياري از ويروس هاي رايانه يي ترجيح مي دهند فعاليت هاي تخريبي و مخفيانه خود را در سکوت کامل، بدون مزاحمت و در تمرکز محض انجام دهند، اما اين، در مورد يک بدافزار بي تدبير و بي سياست مانند BeepBeep صدق نمي کند زيرا ترجيح مي دهد که حضور خود را با صداهاي عجيب و غريب و ممتد اعلام کند. پس لطفاً صداي بلندگوهاي خود را هميشه پايين نگه داريد تا علاوه بر اختلال عملکرد در رايانه خود با احتمال اختلالات شنوايي مواجه نشويد.
در پايان پاندا ضمن معرفي اين ويروس هاي عجيب به کليه کاربران رايانه و به ويژه کاربران تازه کار و غيرحرفه يي اينترنت توصيه کرده است تا همواره به نسخه رسمي يک نرم افزار حفاظتي به روز مجهز باشند و تا حد امکان از اصلاحيه هاي امنيتي منتشر شده براي ترميم نقص هاي امنيتي جديد استفاده کنند.
منبع: persianarticles/خ