احذروا فيروس "نيكسم" اعتباراً من يوم غد الجمعة!! [الأرشيف] - منتديات طريق سورية

المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : احذروا فيروس "نيكسم" اعتباراً من يوم غد الجمعة!!


bigbaby
02-02-2006, 15:14
[align=justify:47d98fb74e]يحذر خبراء في العالم من انتشار فيروس جديد أطلق عليه اسم "نيكسم" سيبدأ في "التهام" مليارات الملفات على أجهزة الكومبيوتر الشخصية اعتباراً من الجمعة المقبل. وقد حذرت الأوساط المعنية بمجال مكافحة الفيروسات من انتشار الدودة المعروفة باسم "كاماسوترا" (Kama Sutra)، والتي تتخفى كرسالة تحتوي على مواد جنسية.

وتعتبر هذه النوعية من الديدان تحاول إلغاء تمكين البرامج المتعلقة بأمن الجهاز وبرامج مشاركة الملفات، كما تعمل على تدمير بعض الملفات من أنواع محددة. وعندما تخترق الدودة جهاز الكمبيوتر، تقوم بنسخ نفسها عدة مرات إلى مواقع مشتركة على الشبكة، ثم ترسل نفسها إلى عناوين البريد الإلكتروني الموجودة في الكمبيوتر المصاب.

وحسبما ورد في تقرير مؤسسة F-Secure فإن هذه الدودة تقوم بإلغاء تمكين برامج مكافحة الفيروسات والحوائط النارية.
وعادةًَ ما يتم نشر هذه الدودة من خلال ملف مرفق في رسالة بريد إلكتروني تحمل عناوين توحي بأن محتوى الرسالة جنسي.
وقد حذر خبراء أمن يوم الثلاثاء من دودة كمبيوتر مدمرة تظهر في صورة بريد الكتروني يحوي مواد اباحية. وربما تكون هذه الدودة اصابت مئات الالاف من اجهزة الكمبيوتر وربما تتسبب في محو الملفات اليومية في الثالث من فبراير شباط.
واضافوا ان دودة كاماسوترا Kama Sutra التي تستهدف ملفات مايكروسوفت وأنظمة أدوبي والملفات المضغوطة تشكل تهديدا لان كثيرا من المستخدمين لن يعلموا ان فيروسا اصاب اجهزتهم الا بعد فوات الاوان.
ويقدر الخبراء ان تكون الدودة التي تنتشر بارسال نفسها بالبريد الالكتروني قد اصابت بالفعل ما بين 275 ألفا و500 ألف جهاز كمبيوتر. وهي بانتظار ان تبدأ نشاطها بمحو الملفات يوم الجمعة.
والفيروس الدودة المعروف ايضا باسم "جرو أ" Grew.A أو "ماي وايف" MyWife يخدع المستخدمين حينما يظهر كمرفق برسالة تحمل عنوانا جذابا مثل "فيلم ساخن" Hot Movie أو "أعطني قبلة" give me a kiss أو "ملكة جمال لبنان لعام 2006" Miss Lebanon 2006.
وبعض نسخ هذا الفيروس تشير الى دليل كاماسوترا القديم الى الاوضاع الجنسية بهدف اجتذاب الانتباه واقناع الضحية بفتح البريد.
وقال يوهانس أولريخ كبير الباحثين في مجموعة سانس البحثية "انه يزعم انه فيلم أو صورة ذات مضمون جنسي نوعا ما.. وبهذا تخدعك."
ويقول كين دانهام مسؤول الرد السريع في وحدة الدفاع الذكي بشركة فيري ساين ان الفيروس يتسبب في شل حركة الفأرة ولوحة المفاتيح ثم يعطل البرامج المضادة للفيروسات عند اعادة تشغيل الجهاز مما يجعل الجهاز عرضة لاي هجوم. ومن المتوقع ان يبدأ هجوم هذا الفيروس في منتصف ليلة الثالث من فبراير شباط.
وأضاف ان الفيروس أصاب بالاساس أجهزة المستخدمين الضعيفة واصحاب الاعمال الصغيرة الذين نادرا ما يكون لديهم برنامج أمن محدث.
ويقول الخبراء الامنيون ان ما يميز كاماسوترا هو ان هدفه الاساسي هو تدمير الملفات وليس السعي من اجل مكاسب ماليةأو السيطرة على جهاز.
وقال دونهام ان اي مستخدم يشك في انه ربما يكون قد انتقلت الدودة لجهازه عليه ان يعيد ادخال برنامج مضاد للفيروسات والتأكد من ان الفيروس قد زال.
وتابع قوله "انه في الطريق.. وسينشط ما لم يحصل الناس على وسيلة لازالته.. اذا فتحت رسالة بريد الكتروني وتوقف جهازك عن الاستجابة فحري بك ان تكون قلقا للغاية."[/align:47d98fb74e]

منقول

Dehumanizer
03-02-2006, 13:15
[align=justify:6194a5ad75]وصلني اليوم هذا التقرير عن هذه الدودة

تلقى مركز مراقبة الفيروسات في شركة د. وب (Doctor Web ) خلال الأيام الأخيرة الكثير من الأسئلة مِنْ مستخدمي البرامجِ المختلفة المضادة للفيروساتِ حول يومِ “الحساب الَوعود” الذي من المفترض أن يكون بتاريخ فبراير/شباطَ 3, 2006، كما تقول وسائل الإعلام، وذلك بناءً على تصريحات بعض الشركات المنتجة للبرامج المضادة للفايروسات، وسيشهد هذا اليومِ هجومِ حاد لما يسمى بدودة الحاسوب وتخريب كافة المعلوماتَ على مئات الآلاف من الحواسب حول العالم.

ولقد لوحظ عدد كبير من هجمات الدودة Win32.HLLM.Generic.391 من خلال خدمة البريد الالكتروني وذلك بالمراقبة اليومية للفيروسات في مختبرات شركة د. وب (Doctor Web). تعرف هذه الدودةِ أيضاً بأسماء أخرى مثل W32/MyWife.d@MM!M24 ، Email-Worm.Win32.Nyxem.e ، Win32.Blackmal.F ، W32/Nyxem-D وذلك لدى بعض الشركات الأخرى.

تحتل هذه الدودة الموقعَ السابعَ في سلم تعدادالفيروسات لدى شركة د. وب ولكن هذه الحقيقة لا تَعطينا أيّة أرضية للقول أن الإحصائيات تعكس الواقع بشكل دقيق، بل وأكثر من ذلك فإن حجم تواجد هذه الدودة أثناء اليومين الماضيين لا يعكس إطلاقاً قول البعض بأنها آخذة في التلاشي. إن محللو الفيروسِ لدى د. وب لا يستطيعون التأكيد على أن الدودة Win32.HLLM.Generic.391 قد تسبب في انتشار وباء حقيقي - حيث أن ديدان أخرى مثل Netsky أَو MyDoom هي أخطر بكثير مِنْ الدودةِ الحاليةِ وتحتل درجات أعلى في قائمة البرامج الضارة (malware).

تتكاثر الدودة Win32.HLLM.Generic.391 عن طريق البريد الإلكتروني، لَكن انتشارها لا يمكن أن يصل إلى مستوى انتشارِ MyDoom أَو Netsky، وذلك بسبب التقنيات البسيطة المستخدمة في نشرها. ستحاول هذه الدودة ، ومن لحظة إصابة الحاسب "الضحية" بها، تخريب ملفات بعض البرامجِ المضادة للفيروساتِ، وفي اليوم الثالث من كل شهر تكتب ملفاتَها فوق الوثائق وملفات الأرشفة الموجودة على الأقراص الصلبة وتحْذف بعض البرامجِ المتعلقة بالأمان. وعليه، فسيواجه مستخدمو الحواسب الذين لا يملكون برامج مضادة للفيروسات على حواسبهم مشكلة تخريب معلوماتهم في فبراير/شباط 3 بشكل شبه مؤكد.

وعلى عكس ما تقوله الاحصائيات من أن هذه الدودة ستكون ذات خطر عالمي، نتوقع أنها ستسبب فقط ببعض الازعاج لدى المستخدمين الذين لم يعتنوا جيداً بانتقاء البرامج المضادة للفيروسات على حواسبهم، حيث أن معظم برامج الحماية تصنف هذه الدودة كدودة غير خطرة. ومرةً أخرى الانتباه ثم الانتباه في انتقاء البرامج المضادة للفيروسات.[/align:6194a5ad75]

عطر الرحاب
03-02-2006, 14:04
شكرا للمعلومات المفيدة