بر اساس آمار جمعآوری شده از وبسایتها، 73/24 درصد از رایانههای حفاظت شده و 58/36 درصد از رایانههای محافظت نشده در هفتهی گذشته، توسط نرمافزارهای مخرب آلوده شدهاند. اما در میان هزاران کد مخربی که در هفتهی گذشته مشاهده شدند آزمایشگاه پاندا در گزارش خود ورمهای جدید MSNWorm.BF و Cazdeg را مورد توجه قرار داد.
به گزارش سرویس فنآوری اطلاعات خبرگزاری دانشجویان ایران (ایسنا)، MSNWorm.BF با ارسال پیام به تمامی آدرسهای موجود در فهرست تماس مسنجر MSN، رایانهی آلوده شده از طریق پیامهای فوری منتشر میشود و اگر کاربران فایل را باز کرده و محتویات آن را اجرا کنند به کپی این ورم آلوده میشوند.
این نرمافزار مخرب همچنین برای دانلود تروجان Agent.HBA به درون سیستم رایانه کاربر طراحی شده که اطلاعات را از رایانه آلوده به سرقت برده و به طراح خود ارسال میکند.
این ورم در بخش رجیستری کلیدی را ایجاد میکند تا مطمئن شود در زمان آغاز به کار سیستم فعال خواهد شد و همچنین تلاش میکند با یک آدرس HTTP ارتباط برقرار کند که از طریق آن نرم افزارهای مخرب بیشتری را دانلود کرده و دستور دریافت کند.
ورم Cazdeg.A از طریق شبکههای P2P منتشر میشود و برای انجام این کار خود را با استفاده از نامهای چشمگیر در داخل فولدرهای برنامههای P2P کپی میکند.
این ورم دو صفحه وب را در داخل رایانه لود میکند و به علاوه رجیستری ویندوز را تغییر میدهد تا در هر بار از آغاز به کار سیستم اجرا شد.
منبع خبر : ایسنا - 26/09/86