المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : فيروس ZOTOB أدخل لتعرف عنة



SHADOW NO FEAR
03-05-2007, 12:13 PM
بسم الله الرحمن الرحيم







يعتبر‏ ‏هذا‏ ‏الفيروس‏ ‏أحد‏ ‏النسخ‏ ‏المعدلة‏ ‏من‏ ‏فيروس‏ ‏آخر‏ ‏شهير‏ ‏يطلق‏ ‏عليه‏ Mytop ‏الذي‏ ‏والأوامر‏ ‏الخاصة‏ ‏به‏ ‏موجودة‏ ‏علي‏ ‏بعض‏ ‏مواقع‏ ‏شبكة‏ ‏الإنترنت‏ ‏الخاصة‏ ‏بمطوري‏ ‏الفيروسات‏, ‏وقد‏ ‏تمكن‏ ‏من‏ ‏تطوير‏ ‏نسخة‏ ‏جديدة‏ ‏من‏ ‏الفيروس‏ ‏اثنين‏ ‏من‏ ‏الشباب‏ ‏أحدهم‏ ‏من‏ ‏المغرب‏ ‏والآخر‏ ‏من‏ ‏تركيا‏, ‏وأطلق‏ ‏علي‏ ‏هذا‏ ‏الفيروس‏ ZOTOB ‏وقد‏ ‏أصاب‏ ‏هذا‏ ‏الفيروس‏ ‏بعض‏ ‏المؤسسات‏ ‏الإعلامية‏ ‏الكبري‏ ‏مثل‏ ‏صحيفة‏ ‏نيويورك‏ ‏تايمز‏ ‏وبعض‏ ‏محطات‏ ‏القنوات‏ ‏الفضائية‏ ‏العالمية‏ ‏مثل‏ CNN ‏و‏ ABC ‏كما‏ ‏أصاب‏ ‏بعض‏ ‏الحاسبات‏ ‏بمطار‏ ‏لوس‏ ‏أنجلوس‏ ‏وأصاب‏ ‏حاسبات‏ ‏بالكونجرس‏ ‏الأمريكي‏.

‏ألحق‏ ‏الفيروس‏ ‏أضرارا‏ ‏ببعض‏ ‏الحاسبات‏ ‏الخادمة‏ ‏بمصر‏ ‏وبعض‏ ‏الدول‏ ‏العربية‏ ‏الأخري‏, ‏تمكنت‏ ‏الشرطة‏ ‏من‏ ‏القبض‏ ‏علي‏ ‏مطوري‏ ‏هذا‏ ‏الفيروس‏ ‏وسوف‏ ‏يقدموا‏ ‏إلي‏ ‏المحاكمة‏ ‏في‏ ‏المغرب‏ ‏وتركيا‏. ‏يصيب‏ ‏هذا‏ ‏الفيروس‏ ‏الحاسبات‏ ‏التي‏ ‏تعمل‏ ‏بنظم‏ ‏تشغيل‏ ‏النوافذ‏ ‏المختلفة‏ ‏مستغلا‏ ‏ثغرة‏ ‏أمنية‏ ‏يطلق‏ ‏عليها‏ Plug and Play Buffer Overflow Vulnerability ‏توجد‏ ‏بنظم‏ ‏النوافذ‏ ‏السابقة‏ ‏وقد‏ ‏قامت‏ ‏شركة‏ ‏مايكروسوفت‏ ‏بإعداد‏ ‏برنامج‏ ‏لمعالجة‏ ‏هذه‏ ‏الثغرة‏ ‏الأمنية‏ ‏ويمكن‏ ‏تنزيله‏ ‏من‏ ‏علي‏ ‏الموقع‏ ‏التالي
www.microsoft.com/technet/security/Bulletin/MS05-039.mspx
بشبكة‏ ‏الإنترنت‏, ‏الحاسبات‏ ‏التي‏ ‏تعمل‏ ‏بنظم‏ ‏نوافذ‏ 2000 ‏كانت‏ ‏أكثر‏ ‏الحاسبات‏ ‏تضررا‏ ‏من‏ ‏هذا‏ ‏الفيروس‏, ‏يقول‏ ‏الخبراء‏ ‏أن‏ ‏هذا‏ ‏الفيروس‏ ‏حقق‏ ‏أكبر‏ ‏انتشار‏ ‏منذ‏ ‏اكتشاف‏ ‏فيروس‏ ‏سارس‏ ‏في‏ ‏مايو‏ 2004 ‏وما‏ ‏أحدثه‏ ‏من‏ ‏خسائر‏ ‏تقدر‏ ‏بمليارات‏ ‏الدولارات‏, ‏رغم‏ ‏أن‏ ‏فيروس‏ ‏سارس‏ ‏أحدث‏ ‏ضغطا‏ ‏علي‏ ‏شبكة‏ ‏الإنترنت‏ ‏نتيجة‏ ‏لإرساله‏ ‏مليارات‏ ‏من‏ ‏الرسائل‏ ‏الإلكترونية‏, ‏وقد‏ ‏قدر‏ ‏الخبراء‏ ‏الزيادة‏ ‏في‏ ‏الحركة‏ ‏علي‏ ‏الشبكة‏ ‏بما‏ ‏يتراوح‏ ‏بين‏ 20 ‏و‏ 40% ‏إلا‏ ‏أن‏ ‏فيروس‏ ‏زاتوب‏ ‏لم‏ ‏يحدث‏ ‏مثل‏ ‏هذا‏ ‏التأثير‏. ‏فور‏ ‏إصابة‏ ‏الفيروس‏ ‏للحاسب‏ ‏يقوم‏ ‏بوضع‏ ‏ملف‏ ‏باسم‏wintbp.exe ‏داخل‏ ‏المجلد‏ ‏الفرعي‏System ‏بمجلد‏ ‏نظام‏ ‏النوافذ‏ ‏الرئيسي‏,

‏إذا‏ ‏وجد‏ ‏هذا‏ ‏الملف‏ ‏بحاسبك‏ ‏فمعني‏ ‏ذلك‏ ‏أن‏ ‏الحاسب‏ ‏مصاب‏ ‏بهذا‏ ‏الفيروس‏ ‏الخطير‏, ‏كما‏ ‏يقوم‏ ‏الفيروس‏ ‏بتعديل‏ ‏ملفات‏ ‏نظام‏ ‏النوافذ‏ Registry Files ‏لكي‏ ‏يتم‏ ‏تشغيل‏ ‏الفيروس‏ ‏في‏ ‏كل‏ ‏مرة‏ ‏نقوم‏ ‏فيها‏ ‏بتشغيل‏ ‏الحاسب‏. ‏يقوم‏ ‏الفيروس‏ ‏بفتح‏ ‏منفذ‏ TCP/IP Port ‏علي‏ ‏الحاسب‏ ‏المصاب‏, ‏ثم‏ ‏يقوم‏ ‏بتكوين‏ ‏عنوان‏ ‏رقمي‏ ‏للإنترنت‏ IP Address ‏بشكل‏ ‏عشوائي‏, ‏ويرسل‏ ‏نسخة‏ ‏للإنترنت‏ ‏إلي‏ ‏هذا‏ ‏العنوان‏, ‏ليس‏ ‏من‏ ‏الصعب‏ ‏تخمين‏ ‏عناوين‏ ‏رقمية‏ ‏للإنترنت‏ ‏للحاسبات‏ ‏الشخصية‏ ‏أو‏ ‏الحاسبات‏ ‏الخادمة‏.‏

الأثر‏ ‏التخريبي‏ ‏للفيروس‏: ‏
عند‏ ‏إصابة‏ ‏الحاسب‏ ‏بالفيروس‏ ‏سوف‏ ‏تظهر‏ ‏للمستخدم‏ ‏رسالة‏ ‏علي‏ ‏الشاشة‏ ‏ثم‏ ‏يقوم‏ ‏الفيروس‏ ‏أوتوماتيكيا‏ ‏بإعادة‏ ‏تشغيل‏ ‏الحاسب‏ Reboot ‏دون‏ ‏أن‏ ‏يترك‏ ‏فرصة‏ ‏للمستخدم‏ ‏لتخزين‏ ‏العمل‏ ‏الذي‏ ‏يقوم‏ ‏به‏.‏

وهذا اللينك لكي تعرف إين يتواجد وكيفية القضاء علية

http://www.viruslist.com/en/viruses/encyclopedia?virusid=91031


مع تحياتي

MOOON
04-05-2007, 10:43 PM
يسعدني أن أكون أول من يرد عليك .....

مشكووووووووووووووووووووور على مجهودك الرائع ........

والله يستر علينا من الفيروسات وخطرها .......

والمفروض ان كل واحد يحرص على جهازه ويركب انتي فايروس ممتاز ليحمي جهازه مثل برنامج نود32 <<<< قاعد يسوي دعايات :09:

وطبعاً لا ينسى التحديث المستمر للأنتي فايروس!!!!!!!!

أشكرك مرة ثانية ،،،،،،

تقبلوا أجمل تحية ،،،،،،،

DARK SOUL GS
05-05-2007, 03:46 AM
شكرا أخوي على جهدك بس الفيروس مو قوي جدا يعني لو بصنفة من ناحيت الخطورة بيكون درجة 3 مو أقل أو أكثر وعلى فكرة أغلب برامج الحماية المجانية تحتوي على ملفات تجسس تساعد في نقل الفيروس من الجهاز للموقع أو من كمبوتر لكبوتر ثاني فأنا مانصح بستخدم وأضيف أن اليصنع الفيروسات مو هواة أكيد خبراء يعني فكرو في الموضوع لو مافي فيروس في الدنية على كمبيوتر شو بتسوي شركات أنتي فايرس بتفلس بشكل مأكد لان في مصلحتة أن يكون في فيروس قوي أو يشيعو بعد الشاعة بتلاحض أن رصيد بل جتسن بدء يزيد .

SHADOW NO FEAR
05-05-2007, 09:04 PM
يسعدني أن أكون أول من يرد عليك .....

مشكووووووووووووووووووووور على مجهودك الرائع ........

والله يستر علينا من الفيروسات وخطرها .......

والمفروض ان كل واحد يحرص على جهازه ويركب انتي فايروس ممتاز ليحمي جهازه مثل برنامج نود32 <<<< قاعد يسوي دعايات :09:

وطبعاً لا ينسى التحديث المستمر للأنتي فايروس!!!!!!!!

أشكرك مرة ثانية ،،،،،،

تقبلوا أجمل تحية ،،،،،،،

العفو اخوي وشكر مرة أخرى وعفوا على الرد المتأخر

SHADOW NO FEAR
05-05-2007, 09:09 PM
شكرا أخوي على جهدك بس الفيروس مو قوي جدا يعني لو بصنفة من ناحيت الخطورة بيكون درجة 3 مو أقل أو أكثر وعلى فكرة أغلب برامج الحماية المجانية تحتوي على ملفات تجسس تساعد في نقل الفيروس من الجهاز للموقع أو من كمبوتر لكبوتر ثاني فأنا مانصح بستخدم وأضيف أن اليصنع الفيروسات مو هواة أكيد خبراء يعني فكرو في الموضوع لو مافي فيروس في الدنية على كمبيوتر شو بتسوي شركات أنتي فايرس بتفلس بشكل مأكد لان في مصلحتة أن يكون في فيروس قوي أو يشيعو بعد الشاعة بتلاحض أن رصيد بل جتسن بدء يزيد .

الفيروس مو قوى لوكان عندك أنتي فايروس قوي ولكن لو عندك واحد ضعيف بيجننك الفايروس

هي المشكلة مش في البرامج المجاانية

لكن المشكلة هي أن مثل ماتشرفت وقلت انوا الشركات الكبيرة مثل نورتن و مكافي عندها ناس تخصصهم صناعة الفايروس من الخلف اما الواجهة فهم يقولون إحنا ANTI VIRUS

مثال كيف لمثل هذة الشركات إجاد فيروس من بين مليارات الاجهزة وإظهار انتى فايروس بسرعة البرق؟؟؟؟؟


في الموضوع مشكلة



وشكرا مرة اخرى

مع تحياتي