ويروس جديدWIN32.GRUM

ويروس جديدي به تازگي منتشر شده كه در قالب ايميل دانلود نسخه‌ي آزمايشي مرورگر وب مايكروسافت، رايانه‌ها را آلوده مي‌كند.

اگر ايميلي دريافت كرديد كه پيشنهاد مي‌كند نسخه‌ي بتاي 2 ،Internet Explorer 7  را download كنيد، آن را حذف كنيد زيرا ويروس جديدي تحت پوشش نسخه‌ي آزمايشي مرورگر وب جديد مايكروسافت ظهور كرده است.

كارشناسان امنيتي خسارات گسترده‌ي ناشي از اين ويروس را گزارش نكرده‌اند اما اين ويروس به دلايلي از جمله گرافيك آن كه كاربر را متقاعد مي‌كند كه ايميل از طرف مايكروسافت است و اجرا شدن آن به محض كليك كاربر بر روي يك لينك و دشوار شدن متوقف كردن آن از رسيدن به صندوق نامه‌ها، قابل توجه است.

بر اساس اين گزارش عنوان اين ايميل، دانلود اينترنت اكسپلور 7 است و با داشتن گرافيك مشابه نامه‌هاي مايكروسافت، به نظر مي‌آيد كه از سوي اين شركت ارسال شده است و با يك كليك فايل قابل اجرايي به نام IE7.EXE را دانلود خواهد كرد؛ اين فايل در واقع ويروس جديدي است كه WIN32.GRUM ناميده مي‌شود و كارشناسان همچنان در حال تحليل آن هستند تا دريابند چه كاري انجام مي‌دهد.

اين ويروس از سوي سرورهاي متعددي در جهان ميزباني شده است، از اين رو شناسايي و پاك كردن آن‌ها زمان بر خواهد بود.

به گفته‌ي كارشناسان سرورهاي ميزبان اين ويروس، سرورهايي هستند كه هك شده‌اند؛ اين ويروس تنها كاربران ويندوز را تحت تاثير قرار مي‌دهد و مايكروسافت با آگاهي از اين مساله در حال تحقيق در اين خصوص است.

سيمانتک ويروس مذكور را در تاريخ 30 مارچ شناسايي کرده است - لينک زير حاوي اطلاعات ويروس مي‌باشد.

http://www.symantec.com/security_response/writeup.jsp?docid=2007-033016-1857-99

ايسنا
تاريخ: چهارشنبه 15 فروردين 1386  ساعت: 

پشتيباني مشتريان

دريافت نرم‌افزار

نظرسنجي

از چه ديواره آتشي استفاده مي‌كنيد؟
Cisco PIX

Netscreen

Watchguard

Packet Alarm