کرم گروگانگیر در اسکایپ
این بدافزار با استفاده از فریب کاربر برای کلیک بر روی یک پیغام فوری، دانلود میگردد.
یک
کرم خرابکار که با استفاده از پیامهای فوری اسکایپ در حال گسترش است،
میتواند کنترل سیستم قربانی را در دست گرفته و محتویات آن را به گروگان
بگیرد.
این پیغام فوری ابتدا با نمایش پیغام مهندسی اجتماعی «lol is this your new profile pic?»، کاربر را ترغیب به دانلود یک فایل ZIP مینماید که از طریق یک لینک، این پیغام را برای سایر کاربران اسکایپ نیز منتشر میکند. فایل ZIP حاوی یک فایل اجرایی است که یک نسخه از کرم Dorkbot را نصب کرده و یک راه نفوذ مخفی را از طریق Blackholeکه یک کیت سوء استفاده مورد استفاده مجرمان برای آلوده کرده سیستمها از طریق حفرههای امنیتی است، ایجاد مینماید.
این
راه نفوذ مخفی به مهاجم راه دور اجازه میدهد که کنترل سیستم را در دست
گرفته و گروگانگیر را نصب نماید. این گروگانگیر برنامه خرابکاری است که
از طریق کلمه عبور یا رمزگذاری، از ورود کاربر به سیستم جلوگیری کرده و از
وی میخواهد که در برابر بازگرداندن سیستم و محتویات آن، به وی پول پرداخت
نماید. این گروگانگیر از کاربر میخواهد که ظرف مدت 48 ساعت مبلغ 200 دلار
را به وی پرداخت کند یا اینکه خطر حذف شدن فایلهای خود را بپذیرد.
این
بدافزار همچنین جعل کلیک کرده و رفتار کاربر معتبر را با کلیک بر روی
تبلیغات تقلید مینماید. تعداد این کلیکها بسیار زیاد بوده و برای مثال در
یک بازه زمانی ده دقیقهای، بیش از 2200 کلیک ثبت شده است.
اسکایپ
اظهار داشت که در حال تحقیق درباره این مسأله است و به کاربران توصیه کرده
است که نسخه اسکایپ خود را ارتقاء داده و نرمافزار امنیتی سیستم خود را
نیز بهروز نمایند.
کشف مشکل 'Lance Armstrong' در هسته لینوکس
هفته گذشته کشف مشکل 'Lance Armstrong' در فایل سیستم لینوکس ext4 باعث نگرانی کاربران شد.
هفته گذشته کشف مشکل 'Lance Armstrong' در فایل سیستم لینوکس ext4 باعث نگرانی کاربران شد. اما Theodore Ts'o، مدیر پروژه اظهار داشت: به احتمال زیاد این مشکل تعداد کمی از کاربران را تحت تاثیر قرار می دهد.
به
نظر می رسد که این مشکل باعث می شود تا به طور بالقوه داده های مهم در
فایل سیستم لینوکس تخریب شود. این مشکل هسته لینوکس نسخه های 3.6.2 و 3.6.3
را تهدید می کند.
Ts'o این مشکل را با عنوان 'Lance Armstrong'
نام می برد و در یادداشتی در گوگل پلاست نوشته است که این مشکل سیستم های
هشدار دهده خاصی را تحت تاثیر قرار نمی دهد، با این وجود باعث رفتارهای
غیرعادی می شود. به طور خاص این مساله ممکن است کاربرانی که به روش های
نامعمول سیستم خود را خاموش می کنند، تحت تاثیر قرار دهد. او هم چنین اشاره
می کند که ما به طور جدی برای رفع این مشکل تلاش می کنیم.
|
|