۱۳۸۷ دی ۲۸, شنبه

حمله‌ي ورم تكثير شونده به رايانه‌ها

طبق گزارش يك شركت امنيتي، ورم تكثير شونده Downadup موفق شده بيش از 3.5 ميليون رايانه را كه با سيستم عامل ويندوز مايكروسافت كار مي‌كنند آلوده سازد.
به گزارش سرويس فن‌آوري اطلاعات خبرگزاري دانشجويان ايران (ايسنا)، طبق اعلام F-Secure، ورم Downadup كه به Conficker نيز معروف است، علاوه بر انتشار از راه شبكه از طريق USB نيز منتشر مي‌شود و اگر شخصي درايو USB را به يك رايانه آلوده متصل كند اين بدافزار يك فايل autorun.inf را در درايو USB ايجاد خواهد كرد.
اين فايل سپس با متصل شدن درايو USB به سيستم از امكان اجراي خودكار براي آلوده كردن سيستم‌هايي كه آسيب‌پذيري در آن‌ها ترميم نشده استفاده مي‌كند.
مايكروسافت در اواخر ماه اكتبر با انتشار يك وصله اضطراري كه جز به‌روزرساني‌هاي نادر اين شركت بود، به ترميم آسيبپذيري مورد بهره‌برداري اين ورم اقدام كرد اما شمار صعودي آلودگي‌ها توسط اين ورم مايكروسافت را واداشته تا امكان تشخيص اين ورم را به نرم‌افزار آنتي‌ويروس MSRT خود اضافه كند.
همچنين به گفته كارشناسان امنيتي شركت Qualys، اين ورم كه ميليون‌ها رايانه ويندوز را آلوده كرده خسارت زيادي وارد كرده زيرا 80 روز پس از اين كه مايكروسافت ترميم اضطراري مربوط به آن را منتشر كرد نزديك به يك سوم از سيستم‌ها وصله نشده‌اند.
شركت Qualys بر مبناي اسكن رايانه صدها هزار رايانه ويندوز به اين نتيجه رسيد كه حدود 30 درصد از اين دستگاه‌ها هنوز از وصله امنيتي مايكروسافت كه در 23 ماه اكتبر منتشر شد استفاده نكرده‌اند.

هیچ نظری موجود نیست: