شیوع ویروس اینترنتی Swen

جام جم آنلاین : ویروس جدید اینترنتی در لباس مایکروسافت بسرعت در حال انتشار است .
کد خبر: ۲۹۲۱۰
آسوشیتدپرس گزارش داد ویروس موسوم به swen یا Gibe که خود را به عنوان پس دستور امنیتی برای مایکروسافت جا می زند کاربر را گول زده و باعث آلودگی رایانه ها می شود.

از آنجایی که مایکروسافت هیچ پس دستور ضمیمه شده ای از طریق ایمیل پخش نکرده می توان فرق آن را با یک پس دستور واقعی فهمید و بنابراین به گفته مایکروسافت کاربر نباید با دیدن آن که یک فایل exe است ، کلیک کند.

اگر ویروس روی سیستم اجرا شود ابتدا برنامه های ضدویروس را از کار انداخته و فایروال ها را از سر راه خود برمی دارد.

این ویروس از طریق آی آر سی و شبکه های به اشتراک گذاری فایل مانند کازا شیوع می یابد قابل گسترش است و پس از آلودن سیستم ، اطلاعات شخصی کاربر را بسرقت می برد.
تمامی مراحل نصب پس دستور یعنی همان ویروس بسیار طبیعی بنظر می رسد اما بعدا کاربر می فهمد که گول خورده است .
پس از اجرا فایل های شاخه %windir% را بصورت تصادفی آلوده کرده و روی هارد دنبال آدرس ایمیل می گردد و بعد آن را روی شاخه ای به نام %windir%Germso.dbv و%windir%swen.1.dat ذخیره می کند.

سپس در شاخه Run روی رجیستری تحت اسم های مختلف می نشیند.
نکته مهم این که خود رجیستری را نیز دستکاری کرده و اجازه تغییر دوباره را نمی دهد و بعد یک خطا با اسم MAP162 روی نمایشگر ظاهر می کند.
برای گرفتن توضیحات بیشتر به آدرس زیر مراجعه کنید:

securityresponse.symantec.com/avcenter/venc/data/w32.swen.a @ mm.html
برای پاک کردن ویروس نیز ضمن دانلود فایل زیر آن را اجرا کنید:
ftp://ftp.europe.f-secure.com/anti-virus/tools/swentool.zip
newsQrCode
ارسال نظرات در انتظار بررسی: ۰ انتشار یافته: ۰

نیازمندی ها