صفحه 1 از 1

جنگهاي رقابتي بين كدهاي مخرب شدت مي گيرد

ارسال شده: شنبه ۲۳ تیر ۱۳۸۶, ۱۱:۲۷ ب.ظ
توسط DANG3R
 جنگهاي رقابتي بين كدهاي مخرب شدت مي گيرد 

رخي از محققين امنيتي دلايل بسياري را مطرح كردند كه نشان دهنده آن است كه جنگ رقابتي بين دو ابزار حاوي كد مخرب ايجاد شده است.

تصادم هاي اين دو دسته از كدهاي مخرب نشان مي دهد جنگي تمام عيار بين آنها ايجاد شده است.

به گزارش آژانس خبری پرشین هک از مشوت،شركت سيمنتك با بررسي بخش از تروجان Srizbi ، يكي از برنامه هاي MPack ، پي برد كه اين تروجان پس از نصب روي بسياري از كامپيوتر ها برخي كدهاي مخرب ديگر را از كار انداخته و يا از حالت نصب خارج مي كند.

Lawrence Baldwin يكي از محققين در زمينه كدهاي مخرب در اين زمينه مي گويد:« اما كرم Storm به گونه اي ديگر عمل مي كند. اين كرم تمامي سرور هايي كه به تروجان Srizbi براي دانلود برنامه هاي مخرب ديگر كمك مي كند را مورد حمله DDoS قرار مي دهد.» او ميزان اين حمله را قابل ملاحظه تخمين زده است.

اين تنها بخشي از جنگ كدهاي مخرب مي باشد كه در سراسر اينترنت انجام مي شود. در ماه گذشته با حملات ابزار MPack بيش از 10000 سايت اينترنتي آلوده شدند و مهاجمان توانستند كنترل اين سايت ها را در دست بگيرند. اين كار توسط تروجان هايي همچون Srizbi گسترش پيدا مي كرد و شبكه Bot را براي مهاجمين ايچاد مي كرد.

اما كرم Storm نيز از طريق ايميل خودش را منتشر مي كند. همچنين به دليل آنكه اين كرم به صورت P2P در شبكه هاي بوت كنترل مي گردد بنابراين خاموش كردن آن به سختي انجام مي شود.

با بررسي هاي شركت SANS مشخص گرديد كه تا امروز فقط 25 درصد آنتي ويروسها اين تروجان را شناسايي مي كنند.