هشدار: انتشار بدافزار جديد با كارت تبريک كريسمس جعلی

هشدار: انتشار بدافزار جديد با كارت تبريک كريسمس جعلی

تاریخ ایجاد

اين بدافزار از طريق هرزنامه­هايي با عنوان "Merry Xmas!" و Merry Christmas card for you!"" گسترش پيدا مي­كند كه شامل لينك به سايتهايي است كه ظاهراً كارتهاي تبريك الكترونيكي را به دريافت­كنندگان هرزنامه عرضه مي­كنند، اما در واقع اين سايتها به بدافزاري خدمت مي­كنند كه رايانه­ي فرد مشاهده­گر را مورد سرقت قرار داده و سپس يك ربات را بر روي آن نصب مي­كند كه منتظر دستورات از جانب هكر مي­ماند.
بنا به گفته­ي محققان، منبع اين بدافزار، چين مي­باشد. هكرها حداقل 75 دامنه را كه مرتبط به تعطيلات كريسمس و در خدمت اين بدافزار است در ماه گذشته به ثبت رسانده­اند. براي مثال مي­توان به دامنه­هاي "superchristmasday.com" و ""funnychristmasguide.com اشاره كرد. بر طبق جستجوهاي WHOIS اين دامنه­ها با آدرسي در چين به ترتيب در 1 و 19 دسامبر به ثبت رسيده­اند.
يكي از محققان در اين زمينه مي­گويد: "ما امروزه شاهد آن هستيم كه نويسندگان بدافزارها از موفقيت­ها و شكست­هاي يكديگر درس مي­گيرند و بعد از آنكه در سال گذشته ملاحظه كردند كه Storm توانست با استفاده از مهندسي اجتماعي در مورد كريسمس، هزاران رايانه را آلوده كند در صدد تكرار آن موفقيت هستند". او هم­چنين اخطار مي­كند كه بدافزار جديد احياكننده­ي Storm نبوده و تحليلگران دودويي ثابت كرده­اند كه با آن متفاوت است و با استفاده از زبان برنامه­نويسي ديگري نوشته شده و داراي كاركردهاي متفاوتي نيز هست.
همواره مناسبتهاي ويژه، زمان مناسبي براي هكرها جهت انتشار ويروسها با استفاده از كارت تبريكهاي جعلي با كدهاي بدخواهانه بوده است. بنابراين لازم است كاربران مراقب ايميلهاي تبريكي كه از افراد و منابع ناشناس دريافت مي­كنند باشند تا از انتشار گسترده­ي ويروس جلوگيري به عمل آيد.

برچسب‌ها