ویروس جدید «نفت عراق»

یک کرم شبکه موسوم به «نفت عراق» به آرامی از طریق سیستم عامل ویندوز NT، 2000 و xp روی اینترنت منتشر شده است .به گفته شرکت F-Secure نام اصلی کرم Lioten است اما نام دیگر Iraq Oil
کد خبر: ۱۸۳۸۸
را نیز دارد که برخلاف سایر ویروس ها که از طریق ایمیل تکثیر می شوند، این ویروس از راه پوشه های مشترک روی شبکه بسرعت منتشر می شود و ماشین کاربر نسخه Home و نسخه تجاری را آلوده می کنند. از نظر سطح خطر نیز این ویروس در حد متوسط گزارش شده و تاکنون رایانه های کمی را آلوده کرده است . برای از میان بردن آن ، شرکت F-Secure پادزهر آن را روی سایت گذاشته و به کاربران توصیه کرده است که آن را نصب کنند؛ اما ماشین هایی که سر راهشان فایروال وجود دارد از کرم مصون هستند. برای در امان ماندن ، می توان پورت 445 را بلوکه کرد تا ویروس در شبکه پخش نشود. این ویروس به شکل تصادفی Host خود را انتخاب کرده ، تلاش می کند از طریق یک Ip خود را روی اینترنت برساند و کنار آن از پروتکل SMB روی ویندوز که فایل ها را به اشتراک می گذارد نیز سوءاستفاده می کند؛ بنابراین منتظر پاسخ از سوی سرور می شود تا سیستم عامل را بشکند و accountها را نیز روی شبکه به سرقت ببرد و با شبیه سازی کلمه های Admin و Root به کلمه های عبور دسترسی یابد.
newsQrCode
ارسال نظرات در انتظار بررسی: ۰ انتشار یافته: ۰

نیازمندی ها