بحث



الأحد 27 ربيع الآخر 1429هـ - 4 مايو 2008م - العدد14559

عودة الى تقنية المعلومات

اضافة للمفضلة نسخة للطباعة ارسل المقال احفظ المقال


تنتشر سريعاً والمملكة أكثر الدول إصابة
دودة Mabezat تنتقل بسرعة عبر وسائط التخزين (الفلاش)

تقرير - خالد محمد المسيهيج:
    لوحظ في الآونة الأخيرة انتشار إحدى الديدان الفيروسية بالمملكة انتشار النار في الهشيم، فمن النادر جداً أن يمر عليك وسيطة فلاش ميموري تخلو من الإصابة بدودة Mabezat.

وهذه الدودة - التي ظهرت في منتصف يناير الماضي - تعد إحدى أعتى وأعنف الفيروسات التي اكتشفت في العام 2008.وليس بمقدور أي نظام حماية التصدي لها ما لم يكن محدثاً التحديث الجيد، وقد وجدت عدد من الأجهزة لبعض الزملاء والأصدقاء قد أصيبت بهذه الدودة بالرغم من أن هناك برامج حماية (كبيرة) تقبع فيها مجرد صورة كخيال مآتة (المخيول أو المخيال أو الفزاعة) والسبب في هذه السلبية أن هذه الأنظمة والبرامج لم يتم متابعة التحديث لها، فقاعدة البيانات فيها قد توقفت عند آخر مرة تلقت فيها التحديث، وبالتالي فأي فيروسات ظهرت بعد ذلك التاريخ ستمر على هذه البرامج بسهولة بل وتوقف عملها بشكل نهائي.

لن نطيل وسندخل معكم في صلب هذا التقرير الذي قمت بإعداده بعد الرجوع إلى عدد من المواقع المتخصصة للتعرف على كيفية عمل هذه الدودة وطرق انتشارها والآثار التدميرية التي تخلفها.

الاسم الفني: Mabezat.b.

التسميات الأخرى:

Worm.Win32.Mabezat.b (Kaspersky)

W32/Mabezat (McAfee)

W32.Mabezat.B (Symantec)

Worm/Mabezat.b (Avira)

W32/Mabezat-B (Sophos)

Virus: Win32/Mabezat.B (Microsoft)

النوع: دودة فيروسية (ملوثة ملفات)

الأنظمة المستهدفة: جميع أنظمة ويندوز

الأنظمة المستثناة: ماك، يونيكس، لينكس

سرعة الانتشار: مرتفعة جداً.

مستوى الخطورة: مرتفع جداً

الآثار التدميرية: مرتفعة

الدولة الأكثر إصابة: المملكة العربية السعودية (بحسب تريند مايكرو).

الانتشار:

كما أشرنا كانت المملكة الدولة الأكثر تضرراً بالإصابة بهذه الدودة، والتي تنتقل عبر وسائط التخزين المتنقلة (الفلاش)، وهذه الوسيطة إن لم يتم استخدامها بحذر تكون كالعقرب، ولعل ما جعل المملكة أكثر الدول تضرراً هو أن شعبها شعب اجتماعي ليست لديه أي مشكلة في طلب الإعارة أو المساعدة أو تقديمها لطالبها، كذلك قلة وجود الوعي أو إدارات تقنية واعية قادرة على مواجهة هذه الأخطار.

أيضاً من بين أسباب الانتشار قيام بعض المستخدمين بزيارة مواقع مشبوهة تقوم بزرع بريمجات صغيرة تقوم بتعطيل برامج الحماية وتنزيل فيروسات وديدان دون أن يحس المستخدم بالخطر.

المجلدات المعرضة للإصابة بالعدوى :

Program Files \Microsoft Office\OFFICE

Program Files \Microsoft Office\OFFICE10

Program Files \Microsoft Office\OFFICE11

Program Files \Real

Program Files \Windows Media Player

Program Files \winzip

Program Files \winrar

الوقاية:

أشرنا إلى أن أحد أسباب الإصابة قلة الوعي، لذلك من المفترض أن تقوم الإدارات التقنية بعقد دورات توعوية بالأخطار التي تواجه مستخدمي أنظمة المعلومات ولو على مستوى الإدارة عن طريق المشرفين التقنيين وتعريفهم بسبل الوقاية والعلاج، مع التنبيه على ضرورة أخذ نسخة احتياطية من البيانات المهمة.

كذلك من بين سبل الوقاية تركيب برامج حماية ذات كفاءة عالية لتصبح قادرة على مواجهة أي أخطار محتملة، ويمكن الاستعانة ببرنامج Kaspersky الذي يعد أحد أقوى برامج الحماية (إذا تمت متابعة تحديثه باستمرار)، وللمستخدمين المنزليين هناك برنامج Avira AntiVir PersonalEdition Classic وهو إصدار مجاني للاستخدام الشخصي يمكن الحصول عليه من موقع إفيرا على الإنترنت:

www.free-av.com

كذلك إزالة أي ملفات تحت مسمى autorun.inf في وسائط التخزين القابلة للإزالة المعروفة بالفلاش ميموري، لأن هذه الملفات تصنعها بعض الفيروسات لتعمل (بشكل سري وتلقائي) بمجرد فتح وسيطة التخزين دون أن يشعر المستخدم بشيء.

وسيلة الكشف:

إذا وجدت أنك قد فتحت مجلداَ من المجلدات فوجدت أن داخل المجلد ملفاً تنفيذياً exe يشبه اسم المجلد أو أحد محتويات المجلد (كما يظهر في الصورة)، فهذا يعني أن جهازك قد أصيب بهذه الدودة أو دودة مثلها.

14 تعليق
تنويه: في حال وجود ملاحظة أو اعتراض على أي تعليق يرجى الضغط على (إبلاغ)

 


هذا مو من قلة الوعي. بالعكس بل لان اغلب البرامج تكون مكركه وليست قابله للتحديث من شركاته. اتمنى يكون فيه حد للغش و التلاعب في البرامج و انظمه التشغيل.


سلطان
ابلاغ
06:22 صباحاً 2008/05/04

 


الآثار التدميرية: مرتفعة
ليت الاخ - خالد محمد المسيهيج
شرح لنا ماذا يعمل هذا الفيروس ؟
او ماهي اضرار هذا الفيروس ؟؟؟


منيرة عرب
ابلاغ
07:13 صباحاً 2008/05/04

 


و أحب أن اضيف ايضا ان الدودة الآن تتخذ اسما في الفلاش ميموري مثل اسم بعض الملفات الموجودة اصلا فيها و بنفس شكل الايقونة فيصعب العثور عليها و خذفها بسهولة بدون عمل scan


abo majed
ابلاغ
08:16 صباحاً 2008/05/04

 


اعتقد برامج الحماية وعدم الاستعجال في تلقي الرسائل والتخفيف من استخدام بعض برامج المحادثات "الدردشة" وتناقل الملفات تحمي جهازك


عادل المسعود
ابلاغ
08:34 صباحاً 2008/05/04

 


عزيزي خالد،
ذكرت إنت " زالة أي ملفات تحت مسمى autorun.inf في وسائط التخزين القابلة للإزالة المعروفة بالفلاش ميموري "، إذا ازلت هالملفات من الفلاش وكان الكمبيوتر من الأساس مصاب بالدودة، ما أستفدنا شيء.
ﻷن الدودة وقتها تكون زرعت نفسها بالجهاز - السليم - اللي إنت شابك علي عشان تنظف فلاشك.
ولما تشبك فلاشك من جديد، أوتوماتيكلي راح تتنقل من الجهاز للفلاش، وتيتي ما تيتي مثل ما رحتي مثل ما جيتي :).
أسرع طريقة - للي عندهم أحد يستخدم لينكس -، عطه الفلاش خله ينتف ملفات ال autorun.


جريس
ابلاغ
08:57 صباحاً 2008/05/04

 


اوف
اخطر فيروس مررر علي لقيت ينسخ بكل الاقراص وحتى الحمايه اللي عندي ما قدر يحذفه مع انه تطلع رساله وتصرخ انه فيه فايروس الا انه ما قدر يحذفه لا Mabezat ولا ملف outurn.
بس له علاج فيه ملفات خاصه له للتنظيف وحذف الملفات بشكل سريع وعجيب.


عزوز
ابلاغ
09:46 صباحاً 2008/05/04

 


جزاك الله خيرا


برق الوسم
ابلاغ
10:32 صباحاً 2008/05/04

 


شكراً لك خالد
من المؤسف ان تكون المملكة أكبر دولة تأثراً
يجب الزام معامل الانترنت والمقاهي بمكافحة الفيروسات وفرض عقوبات وغرامات ضدهم حتى نضغط على اصحاب المعرفة لحماية المستخدمين


مبرمج فاضي
ابلاغ
11:33 صباحاً 2008/05/04

 


الأهم هو تثقيف المستخدمين بكيفية عمل التحديثات اللازمة يومياً والتحصن بالبرامج اللازمة المرخصة.. ما تتجاوز ال 200 ريال فقط.. أما بالنسبة لمصادر الفيروسات أو الديدان هو بسبب تداول المنسوخات من البرامج ( يعني مو أصلي ) والإصدارات المنتهية أو التجريبية.. يكون حملها على جهزك عبء ثقيل وبدون فائدة.. بالنسبة لفرمتتة الجهاز ,, وهذا هو السائد دائما والخطأ.. وعدم وجود نسخ أصلية للوندوز.. تكون بلا شك هذه هي النتائج !


أمين العطاس
ابلاغ
12:01 مساءً 2008/05/04

 10 


الكاسبر حاليا مايسوي شي
يعني راقد بالعسل
الاقوى في 2008 بيت ديفيندر اثبت جدارته وبقوه وسعره معقول جدا
والمركز الثاني من تجربتي الشخصيه
pc-cillin internet security 2008
الشركه المنتجه تريند مايكروو
خفيف جدا على الجهاز مع قوه في العمل
اتمنى ان اكون افدتكم واشكرك كاتب المقال على ماتقدم


خالد العنزي
ابلاغ
12:59 مساءً 2008/05/04

 11 


يمكن الدودة تعيش في المناطق الحارة عشان كذا تنتشر في السعودية اكثر من غيرها :)


خالد
ابلاغ
02:10 مساءً 2008/05/04

 12 


من أهم آثار هذا الفايروس أنه يعطل عمل الكثير من البرامج كتطبيقات الأوفيس ومشغلات الصوت والفيديو وغيرها...
لأنه يبحث عن أي ملف ينتهي بامتداد EXE فيلوثه وبالتالي عند فحص الكومبيوتر بأي برنامج مكافح للفيروسات سيحذف جميع البرامج الملوثة التي لايستطيع تنظيفها من الفايروس...ويتطلب منك إعادة التثبيت لهذه البرامج مرة أخرى...
وقد عانينا منه كثيرا في معامل الحاسب لأن برامج مكافحة الفيروسات لم تحدث عن طريق الانترنت..


روح الرياض
ابلاغ
02:35 مساءً 2008/05/04

 13 


يا ناس هبل بي هالفايروس انا اكتب هالمشاركة ومشغل الكاسبر سكاي وماغير ينغق كل شوي ويطلع لي رسالة يمين تقول انه صاده بس مايقدر يحذفه مع اني محدث البرنامج
هالفايروس لخبط الدنيا عندي ومعشش في السي والدي ويمنعني من التحكم بجهازي بشكل كامل وش الحل ؟


عبدالله العنزي
ابلاغ
05:32 مساءً 2008/05/04

 14 


بسم الله الرحمن الرحيم
الفايروس هذا أنتشر عندنا بالعمل وخاصة بالأجهزة التي لا يوجد بها مكافح فايروسات محدث وتدرون أن مكاتب العمل لا يوجد بها أنترنت على أساس أن تقوم بتحديث أو تنزيل برامج مضادة للفيروسات أول ما نزل عندي الفايروس قمت بعمل فورمات للجهاز وكان أنتقاله عن طريق الفلاش إلي عنده هالفايروس يقدر بعمل نقل ملفاته إلى هاردسك ويقوم بعمل سكان على هالهاردسك ليحذف الفايروس ومن ثم يفرمت الجهاز ((نصيحه = إذا أدخلت فلاش أو أداة تخزين خارجيه بالجهاز أضغط على زر Shift لكي تمنع من تشغيله تلقائياً.


أبوعابد
ابلاغ
09:37 مساءً 2008/05/04


  التعليق مقفل لإنتهاء الفتره المحدده له

عودة الى تقنية المعلومات

اضافة للمفضلة نسخة للطباعة ارسل المقال احفظ المقال أعلى







صفحة البداية | نسخة أجهزة كفية | RSS اعداد سابقة | جوال الرياض | القسم التجاري | اتصل بنا | الاعلانات | الاشتراكات

جميع الحقوق محفوظة لمؤسسة اليمامة الصحفية 1999-2008 .
تصميم وتطوير وتنفيذ إدارة الخدمات الإلكترونية