ويروس رايانهاي جديد اقدام بهن
ارسال شده: پنجشنبه ۴ خرداد ۱۳۸۵, ۱:۳۶ ق.ظ
كارشناسان امنيت رايانهاي در مورد شناسايي ويروس رايانهاي جديد هشدار ميدهند كه يك مرورگر اينترنتي دروغين در رايانه كاربر نصب كرده و اقدام به پخش موسيقي گوش خراش در رايانه ميكند.
به گزارش بخش خبر شبكه فن آوري اطلاعات ايران، از ایرنا، ويروس تازه شناسايي شده با نام " " yhoo32.explrاز طريق مسنجر شركت "ياهو" گسترش مييابد. در ابتدا كاربر "ياهو مسنجر" يك پيغام كه ظاهرا از سوي يكي از دوستان اينترنتي خودش ارسال شده، دريافت ميكند كه درون اين پيغام يك لينك اينترنتي تعبيه شده است.
كارشناسان شركت ارائهدهنده خدمات امنيت اينترنتي "فيس تايم كاميونيكيشنز" كه موفق به شناسايي ويروس جديد شده اند، اعلام كردند هنگامي كه كاربر روي اين لينك كليك كند، ويروس فعال شده و يك مرورگر اينترنتي تقلبي با ظاهري مشابه مرورگر "اينترنت اكسپلورر" روي رايانه كاربر نصب ميكند.
اين مرورگر تقلبي سپس كاربر را به سوي وب سايتهايي مملو از انواع كدهاي مخرب و "اسپاي ور" هدايت كرده و درصورتي كه سيستم عامل "ويندوز اكس پي" كاربر به مجموعه اصلاحي "سرويس پك "۲مجهز نباشد، به پخش نوعي موسيقي گوش خراش اقدام ميكند.
به رغم آنكه تعداد ويروسهاي رايانهاي كه به جاي ايميل از مسنجرها براي گسترش خود استفاده ميكنند در حال افزايش بوده و تعداد زيادي از انواع مختلف آنها در گذشته شناسايي شده اند، اما اين نخستين باري است كه يك ويروس رايانهاي با قابليت نصب يك مرورگر اينترنتي در رايانه، مشاهده شده است.
ويروس " "yhoo32.explrهمچنين آدرس "هوم پيج" مرورگر اينترنت اكسپلورر را نيز به طور دائمي عوض كرده و آدرس وب سايت تبليغكننده مرورگر تقلبي خود را جايگزين آن ميكند. اين ويروس پس از آلوده كردن هر رايانه يك نسخه از خود را با همين روش به تمامي افراد موجود در فهرست دوستان خدمات "ياهو مسنجر" كاربر، ارسال ميكند.
شركت "فيس تايم"( (FaceTime Communicationهم اكنون جزييات كامل در رابطه با اين ويروس را به همراه روشهاي پاكسازي آن در وب سايت خود ارائه كرده است.
به گزارش بخش خبر شبكه فن آوري اطلاعات ايران، از ایرنا، ويروس تازه شناسايي شده با نام " " yhoo32.explrاز طريق مسنجر شركت "ياهو" گسترش مييابد. در ابتدا كاربر "ياهو مسنجر" يك پيغام كه ظاهرا از سوي يكي از دوستان اينترنتي خودش ارسال شده، دريافت ميكند كه درون اين پيغام يك لينك اينترنتي تعبيه شده است.
كارشناسان شركت ارائهدهنده خدمات امنيت اينترنتي "فيس تايم كاميونيكيشنز" كه موفق به شناسايي ويروس جديد شده اند، اعلام كردند هنگامي كه كاربر روي اين لينك كليك كند، ويروس فعال شده و يك مرورگر اينترنتي تقلبي با ظاهري مشابه مرورگر "اينترنت اكسپلورر" روي رايانه كاربر نصب ميكند.
اين مرورگر تقلبي سپس كاربر را به سوي وب سايتهايي مملو از انواع كدهاي مخرب و "اسپاي ور" هدايت كرده و درصورتي كه سيستم عامل "ويندوز اكس پي" كاربر به مجموعه اصلاحي "سرويس پك "۲مجهز نباشد، به پخش نوعي موسيقي گوش خراش اقدام ميكند.
به رغم آنكه تعداد ويروسهاي رايانهاي كه به جاي ايميل از مسنجرها براي گسترش خود استفاده ميكنند در حال افزايش بوده و تعداد زيادي از انواع مختلف آنها در گذشته شناسايي شده اند، اما اين نخستين باري است كه يك ويروس رايانهاي با قابليت نصب يك مرورگر اينترنتي در رايانه، مشاهده شده است.
ويروس " "yhoo32.explrهمچنين آدرس "هوم پيج" مرورگر اينترنت اكسپلورر را نيز به طور دائمي عوض كرده و آدرس وب سايت تبليغكننده مرورگر تقلبي خود را جايگزين آن ميكند. اين ويروس پس از آلوده كردن هر رايانه يك نسخه از خود را با همين روش به تمامي افراد موجود در فهرست دوستان خدمات "ياهو مسنجر" كاربر، ارسال ميكند.
شركت "فيس تايم"( (FaceTime Communicationهم اكنون جزييات كامل در رابطه با اين ويروس را به همراه روشهاي پاكسازي آن در وب سايت خود ارائه كرده است.