وسم التدوينة Worm
روابط Goo.gl خبيثة تنتشر على حسابات Twitter
روابط Goo.gl خبيثة تنتشر على حسابات Twitter
ظهر عدد كبير من الرسائل التي تحتوي على رابط عبر خدمة اختصار الروابط “goo.gl” والذي يأخذ الصيغة “goo.gl/R7f68” على Twitter أمس، حيث يقوم بتحويل المستخدمين إلى عدد من مواقع استضافة البرمجيات الخبيثة.
معظم الرسائل هذه وردت من حسابات قابلة للتخلي عنها (disposable accounts)، لكن قسم منها ظهر على بعض الحسابات الحقيقية، والذي يشير إلى أن هناك دودة (worm) تنتشر وتقوم بإرسال هذه الرسائل من خلال الحسابات المصابة. بالإضافة إلى هذا، فإن جميع الرسائل التي تحتوي على هذا الرابط مصدرها نسخة الموبايل من Twitter.
The Next Web قامت بتتبع مصادر الروابط في الرسائل، والتي تقوم بإرسال المستخدمين إلى موقع (hxxp://artcan-developpment.fr) الذي يبدو أنه تعرض للاختراق ليقوم بتحويل المستخدمين بدوره إلى العديد من المواقع التي تستضيف الكثير من البرمجيات الخبيثة.
في الوقت الذي تحتوي جميع هذه الرسائل على الرابط المختصر ذاته المذكور أعلاه، يجدر بنا التنويه إلى أن هذا الرابط غالباً سيتغير في المستقبل. وكما ننبه دائماً ، لا تقم بالضغط على أي رابط يشتبه به، وأبق نظامك محميا على الدوام ببرامج مكافحة الفيروسات والبرمجيات الخبيثة.
فيما يلي صورة للرسائل والروابط التي تحتويها:

BitDefender تحذر من عودة Palevo worm بشكل جديد
BitDefender تحذر من عودة Palevo worm بشكل جديد
حذرت شركة BitDefender إحدى عمالقة برامج مكافحة البرمجيات الخبيثة، أن آخر نسل من سلالة دودة Palevo بدأت في الانتشار بشكل كثيف عبر رسائل spam تستهدف خدمات المراسلة الفورية Instant Messaging.
تحاول هذه الرسائل غير المرغوب فيها إقناع المستخدمين بالنقر على رابط مضمن ضمن الرسالة إلى جانب صورة ابتسامة عريضة، والذي يفضي بهم إلى صورة أو إلى معرض صور.
بدلاً من فتح مجموعة الصور المزعومة، يتم خداع المستخدمين بحفظ ما يبدو أنه صورة JPG لكنه في الواقع عبارة عن برنامج تنفيذي EXE يحوي في ثناياه على رماز خبيث عرّف على أنه خاص بـ Worm.P2P.Palevo.DP.
إصابة جهاز غير محمي بدودة Palevo.DP هو اسم آخر للفوضى. بداية وقبل كل شئ، تقوم الدودة بإنشاء عدة ملفات مخفية في مجلد Windows:
- mds.sys
- mdt.sys
- winbrd.jpg
- infocard.exe
وتقوم بالتعديل على بعض مفاتيح الـ Registry بحيث يتم تشغيل هذه الملفات بهدف القضاء على الجدار الناري الموجود.
كأشقائها، تحوي هذه الدودة على برمجية backdoor تسمح للمهاجمين بالحصول على تحكم كامل بالجهاز الذي تمت إصابته — بدءً من تنصيب برمجيات خبيثة إضافية إلى حذف الملفات أو تشغيل حملات SPAM أخرى وهجمات خبيثة ضد أنظمة أخرى.
سلالة Palevo قادرة أيضاً على اعتراض كلمات السر المسجلة وبيانات أخرى حساسة يتم إدخالها ضمن Mozilla Firefox و Microsoft Internet Explorer، مما يجعلها خطيرة جداً على المستخدمين الذين يعتمدون على خدمات التسوق عبر الإنترنت وأصحاب الحسابات البنكية ألإلكترونية.
وسيلة الانتشار الخاصة بها تتضمن أيضاً الانتقال عبر مشاركة المجلدات في الشبكة و عبر وسائط النقل الخارجية كـ USB storage devices، حيث تقوم بإنشاء ملف autorun.inf الذي يقوم بتشغيل نسخة منها مما يؤدي إلى إصابة أي جهاز غير محمي يتم وضع وسيط النقل هذا فيه.
تعمل الدودة أيضاً على إصابة أنظمة النظير للنظير Peer 2 Peer، مثل Ares, BearShare, iMesh, Shareza, Kazaa, DC++, eMule و LimeWire بإضافة نسخة من الرماز إلى الملفات المشاركة.
آخر الإحصائيات تشير إلى أن الدول التي تتصدر قائمة أعلى الإصابات المكتشفة هي:
- رومانيا
- منغوليا
- فييتنام
- اندونيسيا
- استراليا
- ماليزيا
- تايلند
- فرنسا
- انكلترا
- الكويت
يمكن الإطلاع على تقرير bitdefender عن الفيروس من هنا
مرة أخرى worm آخر يهاجم أجهزة iPhone مكسورة الحماية
مرة أخرى worm آخر يهاجم أجهزة iPhone مكسورة الحماية
كثرت في الآونة الأخيرة الأخبار الذي تتحدث عن فيروسات تهاجم أجهزة الـ iPhone مكسورة الحماية.
هذه المرة الـ wrom لا يكتفي فقط بإظهار صورة كخلفية ، و صاحبه ليس من النوع الذي يعتذر بعد شعو%D










