بحث | الأرشيف | إكتب لنا | الإعلانات

موقع الرياض: صفحتك الرئيسية - إضافة للمفضلة


Saturday 01 May 2004 No. 13098 Year 40

السبت 12 ربيع الأول 1425العدد 13098 السنة 40

  فيروسات: دودة W32. MIMAIL.V@MM الفيروسية

إعداد:  خالد بن محمد المسيهيج

الاسم التقني: W32/ MIMAIL-V
تاريخ الاكتشاف: إبريل الجاري
مستوى الضرر: متوسط
مدى الانتشار: متوسط
أسماء أخرى: Win32/ MIMAIL.V. WORM_MIMAIL.V. PE_ MIMAIL.V
عملها وطريقة انتشارها:
دودة W32/ MIMAIL-V: من الديدان التي تقيم بالذاكرة تقوم بنسخ نفسها بشكل تلقائي إلى مجلد النظام في الويندوز مستخدمة بذلك أسماء عشوائية. ثم تقوم بإضافة سطر للريجستري بشكل آلي في كل مرة يتم فيها الإقلاع للنظام المصاب. وتنتشر هذه الدودة من خلال نظام مشاركة الملفات عبر شبكة الإنترنت المعروف بمصطلح Peer - to - Peer والتي يرمز لها بالرمز P2P مثل برنامج KaZaA الشهير حيث تنسخ نفسها إلى أي مجلدات مشاركة تحمل المسمى Shared. كما أنها قد تنتقل عبر البريد الإلكتروني على شكل ملف مرفق.
وأول ما تقوم به عند الإصابة هو محاولة تقويض عمل أي برامج حماية بحيث يكون الجهاز متاحاً للمخترقين. أما أنظمة التشغيل المعرضة للإصابة بدودة W32/ MIMAIL-V فجميع أنظمة تشغيل ويندوز خصوصاً WindowsXP وWindows2003.
الرسائل التي ترفق بها الدودة:
غالباً تصل رسائل معنونة بعناوين براقة وجذابة أما الملفات التي تتخفى بها هذه الدودة فإما أن توهم المستخدم بأنها عبارة عن ملف إباحي أو أنها نظام ويندوز لونجهورن والذي لم يعلن عنه بشكل رسمي بعد، أو ملف لاختراق برنامج الآي سي كيو أو الاستيلاء على حساباته أو برامج كسر كلمات المرور للماسنجر والآوت لوك... وما إلى ذلك من الأسماء المغرية وهنا تكمن الخطورة.
الوقاية:
في السابق كانت الديدان التي تعرضنا لها تنتقل فقط عبر البريد الإلكتروني وبالتالي يمكن للمستخدم اتقاء شرها بحذف أي رسائل ترد مرفقاً بها ملفات، لكن مع هذه الدودة عنوان موضوعنا هذا اليوم فالأمر مختلف، فهي تتشكل على هيئة برامج وملفات يكثر التعامل بها من خلال برامج مشاركة الملفات عبر شبكة الإنترنت مثل برنامج الكازا والحمار وغيرها من البرامج المتخصصة في هذا المجال، كما أنها عندما تصيب جهاز شخص تقوم بنسخ نفسها إلى مجلد مشاركة الملفات لديه ليقع بها غيره. وبالتالي ليس هناك وسيلة للوقاية سوى الاستعانة بأحد برامج مكافحة الفيروسات القوية. وهناك العديد منها على سبيل المثال برنامج AVG Anti-Virus والذي يمكن الحصول على نسخة مجانية منه عن طريق الوصلة التالية:
www.grisoft.com/us/us_dwnl7.php
وأيضاً هناك برنامج Panda Titanium Antivirus 2004 الذي يمكن الحصول على نسخة مجانية منه من خلال الوصلة التالية:
www.pandasoftware.com/download.
العلاج:
بعد أن تطرقنا لسبل الوقاية بقي أمامنا التعرف على العلاج لو حدثت الإصابة بالفعل، في الغالب نجد أن أغلب الديدان تستغل ثغرات معينة إما بنظام ويندوز أو أحد التطبيقات الخاصة به، لذلك ما أن تكتشف دودة ويعلن عن الثغرة التي تسللت عبرها إلا وتقوم مايكروسوفت بإنشاء رقعة لهذه الثغرة، وأغلب طرق العلاج تجدها في الوصلة التالية:
www.microsoft.com/security
وهناك أدوات أنشأتها بعض المواقع المتخصصة في مكافحة الفيروسات لعل من أشهرها وأكثرها شمولية الأداة التي أنشأتها شركة avast! للبحث عن أشهر الديدان وتقوم على تحديثها بشكل مستمر حتى أصبحت علاجاً لأشهر الفيروسات الخطرة، وهذه الأداة يمكن الحصول عليها (محدثة) من خلال الوصلة التالية:
www.ma3refah.org/protection/ac
حيث وضعت لها رابطاً مختصراً تفادياً لأي أخطاء مطبعية غير مقصودة.
للتواصل معنا أو الاستفسار عن أي معلومات حول الفيروسات والحماية يمكن مراسلتنا على العنوان:
almusaihij@alriyadh.com.sa


 

بقية المواضيع

فيروسات: دودة W32. MIMAIL.V@MM الفيروسية
قنبلة موقوتة تهدد الحواسيب في العالم فيروس تشرنوبيل المدمر يعود من جديد
التبريد بالماء في الكمبيوتر: يقضي على الضجيج ويسبب مشاكل
طريقة تغيير اسم محرك الأقراص في الويندوز 2000
ماهو الفرق بين البلوتوث والأشعة تحت الحمراء (InfraRed)؟
فيروسات دودة Win32/mywife.a
أتلف قرصك المدمج إن كنت تخشى إطلاع أحد على ما فيه عقب إلقائه
عناصر التجسس كائنات Dialers
معلومة: URL
فيروسات دودة Win32/Netsky.Q@MM
طالب عراقي في السابعة عشرة يصمم برنامجاً دينياً
تلميحة اليوم اختصارات الاكسبلورر
برامج لتنظيم الملفات الصوتية في الجهاز.. وآخر لتعديل الملفات
التربية التقنية المعلوماتية
قصة مكتشف سمفونية الأزرار CTRL+ALT+DEL
تلميحة اليوم
مصطلح: قاموس المترادفات
مصطلحات SHAREWARE
عناصر التجسس Spyware علاجها والوقاية منها
فيروسات:دودة W32.Beagle.q@MM الفيروسية
أسرار وتلميحات:حفظ صفحة إنترنت بملف واحد
ردود الكترونية:الاحتفاظ بالمفضلة بعد الفورمات.. والغاء المسنجر
أسرار وتلميحات: احفظ مستنداتك في مكان آمن
أسرار وتلميحات : البحث التلقائي بالعربية
برامج سحب البريد الالكتروني - اوتلوك اكسبريس ( 3- 3)
مصطلحات:قالب Template
البرمجة بلغة فيجوال بيسك - (49)استخدام الأداة  MSFlexGrid  2
تلميحات:كيف تستخدم الماسنجر من بريد الشخصي
اختصارات: وضع رموز الحركات الصوتية في مستند نصي
البرمجة بلغة فيجوال بيسك - (الحلقة الأخيرة) إنشاء كلمات المرور
تعرف على مواصفات جهازك الشخصي
كيف تنقل بيانات بريدك الإلكتروني من نظام ويندوز إلى أبل؟
 
 

 

 

[ الرياض @ نت | عناوين الرياض@نت | أخبار | تحقيقات | مواقع | برامج | أرقام شبكية | تعلم @ نت ]

جميع الحقوق محفوظة لمؤسسة اليمامة الصحفية 2004
تصميم وتطوير وتنفيذ جريدة الرياض، إدارة الإنترنت
الرجاء ارسال أي ملاحظات على العنوان التالي:
rnet@Alriyadh-np.com

الرياض الرئيسي

الرياض @ نت

عناوين الرياض@نت

أخبار

تحقيقات

مواقع

برامج

أرقام شبكية

تعلم @ نت

دنيا الرياضة

الرياض الإقتصادي

الرياض @ نت

مقالات اليوم

إنضم إلى قوائم
الرياض