ویروس جدید در لباس راهبر سیستم

جام جم آنلاین - ویروس جدیدی با نام می میل در حال گسترش روی اینترنت است .
کد خبر: ۲۷۱۸۱
بی بی سی گزارش داد این ویروس به ظاهر از سوی راهبر همان سرور آلوده ای که کاربر با آن کار می کند دریافت می شود و کسی نمی فهمد فایل مشکوک است بلکه خیال می کند ایمیل را راهبر شبکه محلی برای کاربر فرستاده و وقتی آن را باز کرده و ضمیمه آنرا اجرا می کند روی شبکه پخش می شود.
اولین بار این ویروس روی ماشین های امریکایی کشف شده اما بسرعت روی ماشین های انگلیسی و بخصوص کاربران بی بی سی مشاهده شد.
شرکت ضدویروس Sophos.com می گوید سرورهای تجاری و اداری هدف اصلی ویروس جدید هستند.
ویروس ابتدا با عمل اسپوفینگ روی سرور نام ادمین را سرقت کرده وبرای کاربران پیام ویروسی با نام راهبر شبکه می فرستد. در پیام ویروسی به ظاهر راهبر به کاربر می گوید اکانت شما بزودی از کار می افتد و باید ضمیمه ایمیل را برای گرفتن اطلاعات بیشترباز کرده و بخوانید.
ضمیمه ویروسی برنامه Messege.zip است که یک فایل HTML داشته که یک کپی از کرم می میل را در خود جای داده است .
هنگامی که اجرا می شود دنبال آدرس های روی باکس کاربر می گردد و سیستم ها را یکی یکی قربانی می کند.
ویروس از آسیب پذیری روی IE مایکروسافت و میل سرور سوءاستفاده می کند.

newsQrCode
ارسال نظرات در انتظار بررسی: ۰ انتشار یافته: ۰

نیازمندی ها