الاثنين، يناير 25، 2010

دودة البريد الالكتروني Email-Worm.Win32.Brontok.q

دودة تنتشر عبر الانترنت بواسطة البريد الالكتروني أو تكون مرفقه مع بعض البرامج أو الأدوات‘ حيث يقوم بإرسال نفسه إلى عناوين البريد الالكتروني. ولكنه انتشر في الآونه الأخيرة انتشار ملفت للنظر حتى بين الذين لا يتصفحون الانترنت بسبب وسائط التخزين المحمولة التي تحمل ملفات مصابة. و لعدم وجود برامج حماية محدثه.
معلومات عن الدودة
تاريخ اكتشافها May 15 2006
الأنظمة المستهدفة جميع أنظمة الوندوز
الأنظمة المستثناه أنظمة ماك - أنظمة يونكس - أنظمة لينكس
درجة الانتشار عالية
درجة الخطورة عالية جداً
مستوى التهديد مرتفعة جداً
الأسماء المستعار لها في البرامج الحماية
: Email-Worm.Win32.Brontok.a (Kaspersky Lab) is also known as W32/Rontokbro.gen@MM (McAfee), W32.Rontokbro@mm (Symantec) BackDoor.Generic.1138 (Doctor Web), W32/Korbo-B (Sophos), Worm/Brontok.a (H+BEDV) Win32.Brontok.A@mm (SOFTWIN), Worm.Mytob.GH (ClamAV), W32/Brontok.C.worm (Panda ) Win32/Brontok.E (Eset)
تفاصيل عمل الدودة
الدودة الإلكترونية لا تحتاج إلى تشغيل فهي تقوم بتشغيل نفسها بخلاف الفايروس.
عند تركيب الدودة ينسخه نفسه في ملفات النظام .
يعدّل في بعض أنظمة التسجيل ويعطل بعض الأدوات .
يقوم بتسجيل نفسه في نظام التسجيل لكي يضمن عمله في كل مره يعاد تشغيل فيها الوندوز .
ينسخ نفسه في قائمة بدا التشغيل .
علامات الإصابة
ثقل في عمل الحاسب بشكل عام .
سماع صوت الهاردسك بشكل مستمر يكاد لا يتوقف .
أبحث في الجهاز عن هذه الصفحة (about.Brontok.A.html ) حتى وان كنت لا تستخدم الانترنت .
كيفية الحذف
عمل فحص شامل للحاسب ببرنامج حماية مُحدث .
طرق الوقاية منها
متابعة التحديثات الدورية لنظام التشغيل .
استخدام برنامج حماية قوي ولدية سرعة في تحديث قاعدة البيانات كبرنامج (Kaspersky) .
عدم فتح الرسائل الغير معروفة المصدر مهما يكن العنوان جذاباً .
تركيب جدار ناري + انتي سباي وير