مراقب ویروس سوبیگ اف باشید

جام جم آنلاین - آیا به تازگی دیده اید باکس ایمیل شما پر از اسپم - ویروس است؛ یعنی ویروسی که در لباس اسپم بوده و باکس شما را هدف قرار داده است ; قبل از هر چیز باید بگوییم در محافل امنیت سیستم نقل است
کد خبر: ۲۷۹۶۰
که ارسال کنندگان اسپم این ویروس سوبیگ (Sobig) را ساخته اند تا نرم افزارهای ضدویروس و ضد اسپم را مورد هدف قرار داده و از آنها انتقام بگیرند.

در روز اول ، AOL اعلام کرد بیش از 11 میلیون نسخه از ویروس سوبیگ را بلوکه کرده و messagelab هم در 24 ساعت یک میلیون نسخه از ویروس را دریافت کرده است .
اما نسخه سوبیگ اف کاربران خانگی را بشدت بمباران می کند.
و وقتی توسط کاربر ضمیمه آن اجرا می شود بطور تصادفی (random) برای آدرسهای کاربر و آدرسهای اتفاقی ، خود را ارسال می کند و سورس خود و مسیر خود را نیز پنهان می کند تا نتواند گیر بیفتد.
سوبیگ گرایش همزمان ویروس و اسپم را در آرشیتکت خود دارد که سریعتر نیز خود را منتشر می کند.

ارسال کنندگان اسپم در جنگ بزرگی که پیش گرفته اند سورس خود را به برنامه های ضدویروس نشان نمی دهند و ردپای خود را کاملا پاک می کنند.
وقتی کاربر روی آن کلیک می کند یک نسخه به ایستگاه های تقویت کننده اسپم (Spam relays) می رود و از آنجا بطور تصاعدی دوباره پخش می شود و بصورت اسب تروا درآمده و بصورت کنترل از راه دور سیستم ها را تحت تاثیر خود قرار می دهد.

نسخه سوبیگ اف حجم ضمیمه اش 70 کیلوبایت است که روی مهندسی Smtp نوشته شده و به طور مستقیم روی DIS فعال شده و پروتکل تایم شبکه را دراختیار می گیرد و هر ساعت خود را اجرا می کند و از لیست Master 20 میزبان که از قبل تعریف شده ، بهره می گیرد.
شیوع کرم مذکور طبق گفته کارشناسان و کدهای درون ویروس ، 10 سپتامبر 2003 به اتمام می رسد.
هنگام نصب شدن در شاخه زیر می افتد:
%Windir%\Winppr32.exe


در شاخه رجیستری زیر نیز چنین قرار می گیرد:
Hkcu\ software\ microsoft\ windows\ current version\ Run "Tray X" = %windir%\winppr32.exe/sinc

عین همین شاخه را در کندوی HKEY-lclocal-mcmachine نیز پیاده می کند.
با آدرس admin@internet.com وارد می شود و موضوعات مختلف مانند Thank you دارد و نام ضمیمه ها نیز این چنین است :

Your - Document.pif
thank - you.pif
movie0045.pif


سوبیگ نسخه A در ژانویه آمد و نسخه اف آن در ماه آگوست .
برای پاک کردن این ویروس به آدرس زیر رفته و پس از ذخیره فایل اجرایی روی آن کلیک کنید:
newsQrCode
ارسال نظرات در انتظار بررسی: ۰ انتشار یافته: ۰

نیازمندی ها