شنبه ۱۳ آبان ۱۳۸۵ - ۱۳:۳۱
۰ نفر

گروه علمی فرهنگی: یک ویروس اینترنتی به نام استریشنStration یا وارزوفWarezof کارشناسان امنیت اینترنتی و شرکتهای تولیدکننده نرم‌افزارهای ضدویروس را به شگفتی واداشته است.

به گزارش سایت اینترنتی "پی‌سی‌ورلد"، این ویروس ابتدا توسط ایمیلهای تبلیغاتی موسوم به "اسپم" وارد صندوق ایمیل کاربران می‌شود و پس از آلوده کردن هر رایانه که معمولا با کلیک کردن و گشودن این ایمیل توسط کاربر رخ می‌دهد، ویروس یک نسخه از خود را به تمامی آدرسهای ایمیل موجود در رایانه ارسال می‌کند.

اما ویژگی که سبب شگفتی کارشناسان شرکتهای سازنده نرم‌افزارهای ضد ویروس شده، به روز شدن کد نرم‌افزاری این ویروس در هر  ۳۰دقیقه است، به طوری که ویروس "استریشن" هر  ۳۰دقیقه نگارش جدیدتری از خود را از میان مجموعه‌ای از وب سایتهای اینترنت دانلود و در رایانه آلوده نصب می‌کند.

به گفته "میکو هایپونن" کارشناس شرکت تولیدکننده نرم‌افزارهای ضد ویروس "اف-سکیور" در فنلاند، در گذشته ویروسهایی شناسایی شده بودند که قادر بودند کد نرم‌افزاری خود را تغییر بدهند، اما آن ویروسها به راحتی توسط نرم‌افزارهای ضد ویروس شناسایی و متوقف می‌شدند و این درحالی است که ویروس "استریشن" توسط نگارندگان خود و با روشی ناشناخته هر۳۰دقیقه به روز می‌شود و به همین علت نرم‌افزارهای ضد ویروس برای شناسایی آن دچار مشکل شده‌اند.

به طور مثال شرکت "اف-سکیور" تاکنون  ۱۵۰بار نرم‌افزار ضدویروس خود را برای شناسایی "استریشن" به روز کرده و شرکت امنیتی "سوفوس" نیز ۳۰۰نگارش از این ویروس را شناسایی کرده است.

نکته عجیب دیگر در مورد ویروس "استریشن" این است که این ویروس در ظاهر هیچ عمل خاصی در رایانه‌های آلوده شده انجام نمی‌دهد. تخمینهای شرکتهای امنیتی نشان می‌دهد "استریشن" تاکنون چند صد هزار رایانه را در جهان آلوده کرده و نگارنده ویروس احتمالا منتظر است تا پس از آلوده کردن تعداد خاصی رایانه، از آنها برای هدفی خاص مانند ارسال انبوه ایمیلهای تبلیغاتی و یا راه‌اندازی حملات اینترنتی علیه وب سایتها استفاده کند.

آمار جمع‌آوری شده توسط شرکت "سوفوس" نشان می‌دهند ویروس "استریشن" جزو ده ویروس شایع در ماه اکتبر بوده است.

بر اساس همین آمار، ویروس "نت‌اسکای‌پی" و "مای‌تاب.ای‌اس" شایعترین ویروس‌های ماه اکتبر بوده‌اند.

کد خبر 7301

برچسب‌ها

دیدگاه خوانندگان امروز

پر بیننده‌ترین خبر امروز