كرم جديد here you have در پی سرقت اطلاعات حساس
شماره: IRCNE201009883
US-CERT جمعه 19 شهريور ماه در مورد يك كرم ارسال كننده ايميل هشدار داد. اين كرم حاوي يك لينك به فايلي است كه شبيه فايل هاي PDF است ولي در عوض يك screensaver دستكاري شده و آلوده است كه با نرم افزارهاي امنيتي بر روي سيستم هاي ويندوز تداخل ايجاد كرده و ايميل را براي همه افراد موجود در ليست آدرس هاي الكترونيكي ارسال مي كند.
بنا بر اطلاعات ارائه شده توسط McAfee موضوع ايميل مذكور متغير است ولي معمولاً حاوي “here you have” ،"just for you" و يا پيشنهاد فيلم هاي مستهجن است. كرم مذكور همچنين مي تواند از طريق سيستم هاي از راه دور، درايوهاي شبكه نگاشت شده و حافظه هاي قابل حمل از طريق AutoRun گسترش پيدا كند. شركت امنيتي McAfee كرم مذكور را به عنوان W32/VBMania@MM شناسايي كرده است.
بنا بر اظهارات يكي از متخصصان امنيتي، هدف كرم مذكور سرقت اطلاعات است. اين كرم ابزارهايي را بر روي رايانه قرباني نصب مي كند كه رمزهاي عبور را از مرورگرها (Firefox، Chrome، Internet Explorer(IE) ، Opera)، سرويس گيرنده هاي مختلف ايميل و ديگر برنامه هاي كاربردي استخراج مي كند. در واقع به اطلاعات حساسي دسترسي پيدا مي كند كه كاربران مايل نيستند در دست افراد غريبه قرار گيرد.
شركت امنيتي Sophos نيز بدافزار مذكور را با نام W32/Autorun-BHO شناسايي كرده و گفته است، فايلي كه ايميل به آن اشاره مي كند، پس از اين در دسترس نيست.
طبق گزارش هاي رسيده تا كنون شركت ها و سازمان هاي NASA، Google، Coca cola، Comcast و ABC/Disney توسط كرم مذكور مورد حمله قرار گرفته و آلوده گشته اند.
به كاربران اينترنت توصيه مي شود، يك برنامه آنتي ويروس را بر روي رايانه خود نصب كرده و آن را به روز نگاه دارند. همچنين از كليك كردن بر روي لينك هاي مشكوك ايميل خودداري كنند.
