کرم جدید Here You Have در پی سرقت اطلاعات حساس

US-CERT جمعه ۱۹ شهریور ماه در مورد یک کرم ارسال کننده ایمیل هشدار داد.

این کرم حاوی یک لینک به فایلی است که شبیه فایل های PDF است ولی در عوض یک screensaver دستکاری شده و آلوده است که با نرم افزارهای امنیتی بر روی سیستم های ویندوز تداخل ایجاد کرده و ایمیل را برای همه افراد موجود در لیست آدرس های الکترونیکی ارسال می کند.

بنا بر اطلاعات ارائه شده توسط McAfee موضوع ایمیل مذکور متغیر است ولی معمولاً حاوی “here you have” ،”just for you” و یا پیشنهاد فیلم های مستهجن است. کرم مذکور همچنین می تواند از طریق سیستم های از راه دور، درایوهای شبکه نگاشت شده و حافظه های قابل حمل از طریق AutoRun گسترش پیدا کند. شرکت امنیتی McAfee کرم مذکور را به عنوان W32/VBMania@MM شناسایی کرده است.

بنا بر اظهارات یکی از متخصصان امنیتی، هدف کرم مذکور سرقت اطلاعات است. این کرم ابزارهایی را بر روی رایانه قربانی نصب می کند که رمزهای عبور را از مرورگرها (Firefox، Chrome، Internet Explorer(IE) ، Opera)، سرویس گیرنده های مختلف ایمیل و دیگر برنامه های کاربردی استخراج می کند. در واقع به اطلاعات حساسی دسترسی پیدا می کند که کاربران مایل نیستند در دست افراد غریبه قرار گیرد.

شرکت امنیتی Sophos نیز بدافزار مذکور را با نام W32/Autorun-BHO شناسایی کرده و گفته است، فایلی که ایمیل به آن اشاره می کند، پس از این در دسترس نیست.

طبق گزارش های رسیده تا کنون شرکت ها و سازمان های NASA، Google، Coca cola، Comcast و ABC/Disney توسط کرم مذکور مورد حمله قرار گرفته و آلوده گشته اند.

به گزارش سایت امنیت وب ایران، به کاربران اینترنت توصیه می شود، یک برنامه آنتی ویروس را بر روی رایانه خود نصب کرده و آن را به روز نگاه دارند. همچنین از کلیک کردن بر روی لینک های مشکوک ایمیل خودداری کنند.

منبع : winbeta.net

تدریس خصوصی آیلتس

برچسب ها:

دیدگاه خود را به ما بگویید.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload CAPTCHA.

کانال استخدام در تلگرام

› استخدام تهران

استخدام شهرستانها