الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

فيروس الدودة مفشي الأسرار

مغلق
بدأه إدارة الفريق العربي في 25 يوليو 2001 · 7 رد · 1,263 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

[note]

_1454155_sircam-bbc300.jpg

إذا وجدت رسالة تحمل نصا مثل هذا امسحها دون أن تفتحها

[/note]

برز فيروس كمبيوتر جديد، بحيل جديدة، وخدع مبتكرة، يستطيع بها نشر نفسه من كمبيوتر إلى آخر مصطحبا معه بعض الملفات التي قد تحمل محتويات حساسة

ويهاجم الفيروس الجديد أجهزة الكمبيوتر التي تعمل بنظام التشغيل ويندوز، ويخترق الملفات التي تحمل عناوين المراسلات، ومن ثم ينشر نفسه إلى ضحايا جدد، بعد أن يسرق وثائق عشوائية محملة على القرص الصلب

كما يسعى الفيروس الجديد إلى إخفاء نفسه بتغيير النص الرئيسي في الرسالة التي يحملها، ويختار بالتالي عنوانا جديدا للرسالة في كل مرة ينتقل فيها

وقد اكتشف الفيروس الجديد المعروف باسم الدودة أو وورم في منتصف يوليو/تموز الجاري، لكنه اكتسب قوته ببطء وبالتدريج

زخم

وتقول شركات مكافحة فيروسات الكمبيوتر إن الفيروس الجديد المسمي سيركام يتزايد كفاءة، وإنه يصيب الآن أكثر عدد من الكمبيوترات منذ اكتشف في منتصف الشهر الحالي

وتقول إحدى الشركات إنها رصدت حوالي أحد عشر ألفا وخمسمئة نسخة من سيركام في مئة وعشر دول، وأوقفت في الأربع والعشرين ساعة الأخيرة فقط أربعة آلاف نسخة

وحذر متحدث باسم الشركة بأن أوروبا ستشعر بوطأة الفيروس قريبا

وبينما اعتمدت فيروسات الحب والزوجة العارية وكورنيكوفا على السذاجة البشرية، وعلى ضعف برنامج ميكروسوفت أوت لوك الواسع الانتشار بين مستخدمي البريد الإلكتروني، يختلف الفيروس الجديد عن سابقيه بأنه يحمل في طياته برنامج البريد الخاص به، ولذلك يتنقل دون الاعتماد على معونة خارجية

لكنه يتشابه مع الفيروسات السابقة في أن جهاز الكمبيوتر لا يصاب إلا بعد فتح الرسالة والملف الملحق بها

خديعة

وعلى النقيض من الفيروسات السابقة، يستطيع سيركام استلاب ملف العناوين في أي برنامج بريد إلكتروني يعمل على الويندوز، أو أي عناوين بريدية أخرى على متصفح الإنترنت المحمل على جهاز الكمبيوتر المصاب

ويسرق سيركام أيضا ملفات عشوائية من على القرص الصلب ويلحقها بالرسائل التي يبعثها. وقد يتسبب هذا في إعاقة وسائط البريد الإلكتروني إذا كان حجم الملف الملحق كبيرا

وأكبر ملف ملحق رصد حتى الآن كان مئة وسبعة ميجابايت

ويستخدم الفيروس الملفات الملحقة في تنفيذ خدعه، إذ تحمل الرسالة تلقائيا اسم الملف المحمل فيها

وقد كان مما سهل مهمة تحذير مستخدمي الكمبيوتر من فيروسات مثل فيروس الحب أنها تحمل دائما نفس الاسم، وليس هذا الحال مع فيروس سيركام

ومن أكبر أضرار الفيروس الجديد أنه قد يكشف ملفات سرية. وقد حمل الفيروس فعلا ملفات تحوي إنذارات عمل، وسير مهنية، وقوائم توظيف، ويوميات، واستمارات نفقات، وشكاوى

كما يحتوي الفيروس على توقيت قد يتسبب في إزالة عديد من الملفات بحلول السادس عشر من أكتوبر/تشرين الأول القادم

ويعتقد أن الفيروس نشأ في أمريكا الجنوبية. وربما يفسر هذا أنه توجد نسخة إسبانية وأخرى إنجليزية من الفيروس

ويعرف الفيروس أيضا باسم الدودة أو وورم لأنه يستطيع الانتقال دون مساعدة من برامج أخرى

تعليق : اذا كنت تستخدم برنامج الأوتلوك فأقلق لأن هذا البرنامج فاشل وسهل العرضة للفيروسات لقابليته للبرمجه

أما اذا كنت تستخدم طريق أخرى فتذكر أن فتح الرسالة نفسها لأن ينشط الفيروس ولكن عليك الحذر من الملفات الملحقة

#2

اااه

اخي احمد اولا شكرا لك وثانيا لو انك حطيت المعلومه امس كان احسن لانه بصراخه وصلني امس ثلاث مرات على بريدي وفتحت واحد في العمل وكان من شخص ما في وزارة الشباب الاردنية وارسل لي مستند عمل في معلومات خاصه بعمله وارسلت له رساله واخبرته ما حاجتي بهذا الملف ورد وارسل ملف اكسل فيه بيانات عن الموظفيين والرواتب وانا كنت افتح الملف طبعا لاني كنت اسوي له تنظيف من دالخ الياهووا اولا ولكن لم يعطي اي خطاء فهل هذا يعني ان جهازي عيد ؟

طيب كيف اشيلو من جهازي هل لديك فكره

جديد مدونتي الشخصية http://www.badwi.com

ادعو لنا بظاهر الغيب

MyBooksExchange.jpg

#3

انا صراحة باستخدم Microsoft Outlook منذ اول اصدار له و طوال هذه السنوات لم يصاب الجهاز لدي باية فايروس ، حيث ان Microsoft Outlook (النسخة الكاملة) ليس فقط برنامج بريد الكتروني بل هو لغة برمجة متكاملة قادرة على بناء شتى انواع البرامج.

حتى ان شركة مايكروسوفت كلها تدار عن طريق هذا البرنامج و عن طريق Exchange Server معا ، يعني الاجتماعات و الرسائل و اللوائح المختلفة و ما الى ذلك كلها تتم عن طريقه

المشكلة في هذا البرنامج ان النسخ القديمة منه ، و اقصد بالقديمة اي النسخ ما قبل Microsoft Outlook 2000 Service Pack 2 ، تلك النسخ بنيت بحسن نية و لم تهتم مايكروسوفت بموضوع سذاجة او عدم انتباه المستخدم النهائي لبعض الرسائل التي تستغله

يعني صدفت في عملي في الشركات المختلفة افراد يتلهفون لتشغيل المرفقات في جميع الرسائل التي تتحدث عن الحب او الكثير من النقود او ما الى ذلك ، مع ان هذه المرفقات ملفات تنفيذية يمكن ان تحتوي على فايروسات او انها تحتوي على الفايروسات بالفعل

المسئلة هي في انتباه المستخدم النهائي ، يعني يمكن ان يصلك على هوتميل او ياهوو ملف تنفيذي تقوم بتشغيله فيدمر الجهاز

على العموم النسخ الجديدة من Microsoft Outlook تمنع تنفيذ كل الملفات التنفيذية ، ولكن هذا لا يكفي حيث ان الفايروسات تتخذ شكل جديد كل يوم

و احد اكثر حيل الفايروسات التي اعجبت بها هي الفايروس الذي انتشر قبل شهر تقريبا و هو ليس الا رسالة بسيطة تستغل سذاجة البشر نفسهم ، فالانسان هو موزع الفايروس و الفرد الذي يدمر الجهاز معا :)

الفايروس كانت رسالة تحذير كتبت لتظهر و كانها من شركة مكافح للفايروسات ، تطلب منك ارسال هذه الرسالة الى كل من تعرفه (هذه هي طريقة التوزيع) ، و تخبرك بان في جهازك ملف ان وجد به فهو فايروس امسحه ، الملف ضروري للنظام و هو ليس فايروس و لكنك لا تشك بمصدر الرسالة و تقوم بمسح الملف (انت خربت جهازك بنفسك :)) و هكذا استمر هذا الفايروس لاسابيع في انترنت ، مجرد رسالة بسيطة لا تحتوي الا على نصوص ، استغلت سذاجة و حسن نية الانسان

#4

طيب انا ايش اسوي او بالاحرى كيف اعرف ان جهازي مصاب ولالا

المشكله انه يرسل ملفات من نوع بات ولكنها تشغل XL وهو ملف اكسل انا شكيت بس طنشت

يعني الملف يكون كالتالي

FileName.doc.bat

مش عارف اعطوني حل ولا حفركت الجهاز اليوم جهازي مليان بلاوي وانا مش ناقص

جديد مدونتي الشخصية http://www.badwi.com

ادعو لنا بظاهر الغيب

MyBooksExchange.jpg

#5

عنوان الرسالة ممكن أن يكون أي عنوان ولكن كجزء مه أسم الملف الملحق

بالنسبة لنص الرسالة فهو أما بألأسبانية أو الأنجليزية وليس بالعربية ويكون قصير جداً وهو عادة يعطي هذه الرسالة :

Hi! How are You?

I send you this file in orde See you later. Thanks

بألأضافة الى الملف الملحق .

ولمن يشك بوجود الفيروس بجهازه فيمكنه فحصه من مواقع شركات صانعي مضادات الفيروسات :

http://www.alriyadh.com.sa/rnet/25-07-2001...01/free.html#25

#6

هذي وصلة تعلمك كيف تتخلص وتتاكد من هذا الفيروس الدودة

http://www.antivirus.com/pc-cillin/vinfo/v...e=TROJ_SIRCAM.A

جديد مدونتي الشخصية http://www.badwi.com

ادعو لنا بظاهر الغيب

MyBooksExchange.jpg

#7

أحواني ،،

أنا استلمت رسالة الليوم فيها هذا القيروس على ال OutLook .. وقلت في قلبي منيح والله جابو لعندي :)

قمت باتخلاصه من الرسالة عن طريق اختيار Save ووضعته على القرص الصلب وكان اسمه mimo.doc.lnk .. قمت بتغيير اسمه إلى mimo.exe وجعلت برنامج ال Disassembler يفكه .. واستنتجت أنه مبرمج بالدلفي من أسماء المقاطع Segments .

وهو يستخدم العديد من التوابع من أجل الانتقال عبر الشبكة مثل WNetOpenEnum وأيضا يستخدم خدمات ال Outlook من أجل معرفة أسماء وعناوين الأشخاص . والتابع InternetGetConnectedState من أجل معرفة إذا كان هناك في اتصال أولا مع الانترنيت ونوعية الاتصال هل هو عبر الشبكة أو الLan . وأيضا توابع تعديل الRegistery .. ويستخدم أيضا ال Socket ...

فكرة الفيروس سهلة ولكن ممكن أن نتعلم منها الكثير ...

بدي أضل محتفظ فيه حتى أفصفصو مثل البزر ...

:)

Coding on the Cloud and for the Cloud!

My Blog

#8

ماشالله عليكم الله يعطيكم العافية ويجازيكم بالخير.

يعني احنا ما ندري ايش نسوي من غيركم.

هذا الموضوع مغلق.

مواضيع مشابهة