|
#1
|
||||||||||||||||
|
||||||||||||||||
|
أخطر فيروسات العام الجديد دودة Breacuk تهدد جميع أنظمة ويندوز
الاسم التقني : W23/Breacuk.E.worm النوع : دودة درجة الخطورة : عالية درجة التدمير : مرتفعة جداً مستوى الانتشار : متوسط الأنظمة المستهدفة : جميع أنظمة ويندوز الأنظمة المستثناة : أنظمة Unix و Linux - أنظمةMac و Mac OS X طريقة الانتشار : تنتقل دودة W23/Breacuk.E.worm عبر منصات وبرامج تبادل الملفات المعروفة بمصطل* Peer to Peer (P2P) والتي تستخدم برامج الكازا وغيره، كما أنها تنتقل أيضاً عبر غرف الدردشة Chat وبرامج الم*ادثات الفورية Instant Messengers سواء عن قصد أو عن *سن نية. وقد بينت آخر الإ*صاءات أن أكثر الدول تضرراً بهذه الدودة هي ألمانيا تليها إيطاليا، ثم أسبانيا. العمل وإستراتيجية الإصابة : تقوم هذه الدودة اللعينة بالانتشار بالطريقة السابق ذكرها، ثم تقوم بتنصيب نفسها داخل الجهاز المصاب بزرع ملف اسمه SKQ.EXE تضعه داخل مجلد فرعي في مجلد النظام وتسميه أيضاً SKQ هذا الملف يقوم بنسخ الدودة، كما أنها تقوم بإضافة السطر التالي إلى ملف الريجستري : HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Run SKQ = %sysdir%\ skq\ skq.exe وذلك من أجل أن يبدأ عملها مع إقلاع النظام. وما أن تستقر تبدأ بعمليات *ذف واسعة النطاق وبشكل عشوائي ، وكلما قام المستخدم باستدعاء ملف من الملفات المستهدفة قامت ب*ذفه، *يث تستهدف أي ملفات تنفيذية من نوع exe أو أدوات أساسية من فئة ocx أو مكتبات النظام ذات الامتداد dll هذا بالإضافة إلى أي صور نقطية بهيئة bmp وبعد دقائق من هذه العمليات ينهار النظام بالكامل. الوقاية: من المهم جداً أن يتم العمل على إ*اطة النظام بأقصى درجات ال*ماية من خلال الاستعانة - بعد الله - بأ*د برامج ال*ماية القوية مثل برنامج kaspersky وموقعه kaspersky.com ، لكن هذا لو*ده لا يكفي، بل ينبغي ال*ذر من استقبال أي ملفات من نوع exe *تى لو كانت من أ*د الأصدقاء، فهذه الدودة تأخذ عدة أشكال وأسماء جذابة خصوصاً للبا*ثين عن شوارخ البرامج المقرصنةcracks . العلاج: العلاج يتم بعدة طرق، فعند اكتشاف الإصابة بالدودة ينبغي اتخاذ الخطوات التالية: 1 - أول خطوة يفترض القيام بها هي إيقاف وظيفة استعادة النظام (في الأنظمة التي تعتمد عليها) من خلال الضغط بزر الفأرة الأيمن واختيار خصائص ومنه لسان التبويب استعادة النظام. 2 - الخطوة الثانية الب*ث عن الملف الذي قامت بإنشائه كما أوض*نا ذلك سابقاً و*ذفه وتفريغ سلة الم*ذوفات، وكذلك الب*ث عن السطر المضاف في ملف الريجستري وإزالته. ثم إعادة التشغيل. 3 - العمل على ف*ص الجهاز إما ببرنامج ال*ماية المثبت على الجهاز، أو عن طريق الف*ص المباشر من المواقع التي توفر خدمة الف*ص المباشر ولعل من أشهرها موقع باندا pandasoftware.com أو موقع تريندمايكرو housecall.trendmicro.com . 4 - ونؤكد دائماً على ضرورة متابعة ت*ديثات برامج ال*ماية، فأي فيروس ظهر جديد سيتسلل إلى الجهاز الذي لم يتم ت*ديث *مايته وكأن برنامج ال*ماية غير موجود، بل أن بعض الفيروسات يقوم نشاطها على تقويض عمل برامج ال*ماية وأ*ياناً تخريبها، فيجب أن يكون البرنامج م*صناً بالت*ديثات اللازمة ل*مايته ت*يااااااااااتي
![]() ![]()
|
| الكلمات الدلالية (Tags) |
| أخطر, الجديد, الغاء, فيروسات |
| الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1) | |
|
|
المواضيع المتشابهه
|
||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| 5 من أخطر النباتات السامة | دلوووول | العلم والمعرفه | 2 | 05-21-2020 09:36 AM |
| فيروسات ال*ياة الزوجية | مريم المها | حــــــواء | 3 | 01-16-2011 11:58 AM |
| مضغ العلكه أخطر من التدخين | باسل | الصــــــحه | 12 | 04-29-2008 07:15 PM |
| الصندوق الأسود Black Box مفاجئة العام الجديد | photoshop | الكمبيوتر والقنوات الفضائيه | 5 | 04-26-2005 02:51 AM |
هذا الموقع يستعمل منتجات MARCO1