در کنار کدهای مخربی مانند Manclick.Bو Kukuku.Aو Kleste.Aکه به عنوان مهمترین بدافزارهای هفته گذشته معرفی شدند، استفاده ناصحیح از برنامههای اشتراک فایل P2Pو نیز دانلود کد الحاقی نرم افزار ,Firefox مخربترین تهدیدهای اینترنتی در روزهای اخیر اعلام شده اند.
به گزارش شرکت امنیتی پاندا، نشانه حضور کرم رایانهای Manclick.Bباز شدن صفحات اینترنتی متعدد به شکل ناخواسته و کپی شدن این کرم در بسیاری از پوشههای سیستم است.
ایجاد ورودیهایی در رجیستری ویندوز، ایجاد اختلال و توقف در فعالیت برخی نرم افزارهای کاربردی، غیرفعال شدن Registry Editorو منوی startدر سیستم و همچنین جلوگیری از راه اندازی رایانه به شکل امن برخی از عملکردهای دیگر این کرم را تشکیل میدهند.
ویروس Kukuku.Aکه به علت تغییر صفحه خانگی مرورگر و نمایش صفحات متعدد اینترنتی به زیانهای کشورهای شرق دور به این عنوان خوانده شده، قادر است با اتصال خودکار به وب سایتهای مخرب، ویروسها و بدافزارهای دیگری را نیز در سیستم وارد و فعال کند.
ویروس جدید و مهم بعدی Kleste.Aنام دارد که پس از نفوذ در سیستم به عنوان یک فایل اجرایی ویندوز با نام net.exeشروع به ایجاد کپیهایی از خود در درایو حاوی فایلهای سیستم عامل میکند.
بررسیهای بیشتر نشان میدهد که خطر این ویروس تغییر فایلهای مهم سیستم و تبدیل آنها به نرم افزارهای مخرب است.
به عنوان مثال فایل winini.exeتحت تاثیر این ویروس، قدرت تخریبی یک تروژان دانلود و فایل سیستمی winsys.sysنیز قابلیتهای ضد امنیتی یک روت کیتن را به دست میآورند.
نکته جالب در مورد Kleste.Aاین است که این ویروس با ایجاد تغییر در فایل های اجرایی ویندوز و اتصال به وب سایتهای خاص، خود را بطور متوالی به روز میکند و در نتیجه با اشکال جدید و قابلیتهای تازه تخریبی به حیات خود ادامه میدهد.
در میان شایعترین تهدیدهای اینترنتی در هفته گذشته میتوان به دو مورد مهم اشاره کرد.
نخست: استفاده از برنامههای اشتراک و تبادل فایل است که اخیرا در معرض حمله یک تروژان سریع الانتشار با نام WmaDownload.Gقرار گرفته اند. این کد مخرب اغلب فایلهای صوتی mp3و نیز فایلهای ویدیویی mpgرا آلوده می کند.
نشانه آغاز فعالیت این کد، دعوت از کاربران اینترنت برای دانلود یک نرم افزار پخش فایلهای صوتی و تصویری است.
مورد دوم آلودگی یک فایل الحاقی برای نرم افزار مشهور فایرفاکس است که از طریق پایگاه اینترنتی Mozilla.comبسیاری از کاربران اینترنت را با مشکل مواجه کرده است.
هرچند که دانلود این فایل الحاقی به دلایل امنیتی متوقف شده است، اما به کاربران فایرفاکس توصیه میشود اگر قبلا این فایل الحاقی را بصورت دستی یا خودکار دریافت کرده اند، با مراجعه به پایگاه
www.infecteddornot.com از عدم آلودگی سیستمهای خود اطمینان حاصل کنند.