بر اساس آمار جمع‌آوری شده از وب‌سایت‌ها، ‌73/24 درصد از رایانه‌های حفاظت شده و ‌58/36 درصد از رایانه‌های محافظت نشده در هفته‌ی گذشته، توسط نرم‌افزارهای مخرب آلوده شده‌اند. اما در میان هزاران کد مخربی که در هفته‌ی گذشته مشاهده شدند آزمایشگاه پاندا در گزارش خود ورم‌های جدید MSNWorm.BF و Cazdeg را مورد توجه قرار داد.
به گزارش سرویس فن‌آوری اطلاعات خبرگزاری دانشجویان ایران (ایسنا)، MSNWorm.BF با ارسال پیام به تمامی آدرس‌های موجود در فهرست تماس مسنجر MSN، رایانه‌ی آلوده شده از طریق پیام‌های فوری منتشر می‌شود و اگر کاربران فایل را باز کرده و محتویات آن را اجرا کنند به کپی این ورم آلوده می‌شوند.
این نرم‌افزار مخرب همچنین برای دانلود تروجان Agent.HBA به درون سیستم رایانه کاربر طراحی شده که اطلاعات را از رایانه آلوده به سرقت برده و به طراح خود ارسال می‌کند.
این ورم در بخش رجیستری کلیدی را ایجاد می‌کند تا مطمئن شود در زمان آغاز به کار سیستم فعال خواهد شد و همچنین تلاش می‌کند با یک آدرس HTTP ارتباط برقرار کند که از طریق آن نرم افزارهای مخرب بیش‌تری را دانلود کرده و دستور دریافت کند.
ورم Cazdeg.A از طریق شبکه‌های P2P منتشر می‌شود و برای انجام این کار خود را با استفاده از نام‌های چشم‌گیر در داخل فولدرهای برنامه‌های P2P کپی می‌کند.
این ورم دو صفحه وب را در داخل رایانه لود می‌کند و به علاوه رجیستری ویندوز را تغییر می‌دهد تا در هر بار از آغاز به کار سیستم اجرا شد.

منبع خبر : ایسنا - 26/09/86

1386/9/26