جام جم آنلاین : ویروس جدید اینترنتی در لباس مایکروسافت بسرعت در حال انتشار است .
کد خبر: ۲۹۲۱۰
آسوشیتدپرس گزارش داد ویروس موسوم به swen یا
Gibe که خود را به عنوان پس دستور امنیتی برای مایکروسافت جا می زند کاربر را گول زده و باعث آلودگی رایانه ها می شود.
از آنجایی که مایکروسافت هیچ پس دستور ضمیمه شده ای از طریق ایمیل پخش نکرده می توان فرق آن را با یک پس دستور واقعی فهمید و بنابراین به گفته مایکروسافت کاربر نباید با دیدن آن که یک فایل exe است ، کلیک کند.
اگر ویروس روی سیستم اجرا شود ابتدا برنامه های ضدویروس را از کار انداخته و فایروال ها را از سر راه خود برمی دارد.
این ویروس از طریق آی آر سی و شبکه های به اشتراک گذاری فایل مانند کازا شیوع می یابد قابل گسترش است و پس از آلودن سیستم ، اطلاعات شخصی کاربر را بسرقت می برد.
تمامی مراحل نصب پس دستور یعنی همان ویروس بسیار طبیعی بنظر می رسد اما بعدا کاربر
می فهمد که گول خورده است .
پس از اجرا فایل های شاخه %windir% را بصورت تصادفی آلوده کرده و روی هارد دنبال آدرس
ایمیل می گردد و بعد آن را روی شاخه ای به نام %windir%Germso.dbv و%windir%swen.1.dat
ذخیره می کند.
سپس در شاخه Run روی رجیستری تحت اسم های مختلف می نشیند. نکته مهم این که خود
رجیستری را نیز دستکاری کرده و اجازه تغییر دوباره را نمی دهد و بعد یک خطا با اسم MAP162
روی نمایشگر ظاهر می کند.
برای گرفتن توضیحات بیشتر به آدرس زیر مراجعه کنید: