السلام عليكم،،،
إنتشر في الإنترنت دودة تقوم بإستهداف الأجهزة التي تعمل بنظام Windows 95 , 98 , ME , 2000 , XP ، و تعتمد طريقة هذه الدودة على تخمين كلمة المرور البسيطة و ذلك للحصول على حساب administrator!. الدودة و المسماة بـ W32/Deloder-A تحاول الإتصال بالأجهزة على الشبكة من خلال 445 و المستخدم من أجل خدمة SMB (Server Message Block) مع TCP الخاص بمشاركة الملفات على أنظمة Windows.
و الدودة تقوم بتوليد عناوين IP بصورة عشوائية من أجل الحصول على جهاز مصاب، و عند ذلك ( أي وجود خدمة SMB ) تقوم بمحاولة الدخول للنظام عن طريق حساب administrator مع تخمين كلمة المرور مثل:
اقتباس"" (empty)
"xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
"admin"
"Admin"
"password"
"Password"
"1"
"12"
"123"
"1234"
"12345"
"123456"
"1234567"
"12345678"
"123456789"
"654321"
"54321"
"111"
"000000"
"00000000"
"11111111"
"88888888"
"pass"
"passwd"
"database"
"abcd"
"abc123"
"oracle"
"sybase"
"123qwe"
"server"
"computer"
"Internet"
"super"
"123asd"
"ihavenopass"
"godblessyou"
"enable"
"xp"
"2002"
"2003"
"2600"
"0"
"110"
"111111"
"121212"
"123123"
"1234qwer"
"123abc"
"007"
"alpha"
"patrick"
"pat"
"administrator"
"root"
"sex"
"god"
"foobar"
"a"
"aaa"
"abc"
"test"
"test123"
"temp"
"temp123"
"win"
"pc"
"asdf"
"secret"
"qwer"
"yxcv"
"zxcv"
"home"
"xxx"
"owner"
"login"
"Login"
"pwd"
"pass"
"love"
"mypc"
"mypc123"
"admin123"
"pw123"
"mypass"
"mypass123"
"pw
و الجدير بالذكر بأن أغلب جدران النار تقوم بمنع الإتصال بالمنفذ 445، لكن يوجد بعض الأشخاص الذين ليس لديهم جدار نار، مما يكونوا عرضة للإصابة بهذه الدودة. كما أن شركات مكافحات الفيروسات قامت بإصدار تحديثات لاكتشاف هذه الدودة:).
لمزيد من المعلومات:
http://www.f-secure.com/v-descs/deloader.shtml
تحياتي،،،
Compu + Me ----------------> CompuMe