الذهب يستقر عند 2296.17 دولار للأوقية    وزير التجارة يصدر قرارًا وزاريًا بإيقاع عقوبة مباشرة على كل من أخلّ بأداء واجبه في إيداع القوائم المالية    "التجارة" تضبط 374 مخالفة في المدينة    انحفاض الإنتاج الصناعي 6.1% في أبريل    إستخراج بطاقات إقامة ممن مضى على إقامتهم في مصر أكثر من 6 أشهر    طاقم تحكيم إماراتي لإدارة مباراة الأخضر والأردن    الطقس : حاراً إلى شديد الحرارة على الرياض والشرقية والقصيم    خادم الحرمين يأمر باستضافة 1000 حاجّ من غزة استثنائياً    تطوير مضاد حيوي يحتفظ بالبكتيريا النافعة    "ميتا" تزوّد "ماسنجر" بميزة المجتمعات    المنتخب السعودي للفيزياء يحصد 5 جوائز عالمية    بدء أعمال المنتدى الدولي "الإعلام والحق الفلسطيني"    "الرياض للبولو" يتوّج بطلاً لبطولة تشيسترز ان ذا بارك    400 مخالفة على الجهات المخالفة للوائح التعليم الإلكتروني    زوجة «سفاح التجمع» تظهر من لندن: نجوت من مصير الفتيات !    كيت ميدلتون.. قد لا تعود أبداً إلى ممارسة دورها الملكي    بعد ياسمين عبدالعزيز.. ليلى عبداللطيف: طلاق هنادي قريباً !    شريفة القطامي.. أول كويتية تخرج من بيتها للعمل بشركة النفط    «أرامكو»: 0.73 % من أسهم الشركة لمؤسسات دولية    شرائح «إنترنت واتصال» مجانية لضيوف خادم الحرمين    استقبال 460 حاجاً من ضيوف خادم الحرمين من 47 دولة    عبدالعزيز عبدالعال ل«عكاظ»: أنا مع رئيس الأهلي القادم    «الداخلية»: انطلاق الجلسات العلمية لمنتدى الخدمات الطبية    المجلس الصحي يشدد على مبادرة «الملف الموحد»    الداخلية تستعرض خططها لموسم الحج.. مدير الأمن العام: أمن الوطن والحجاج خط أحمر    أمير القصيم يشيد بجهود "طعامي"    محافظ الأحساء يرأس اجتماع لجنة السلامة المرورية    «فتيان الكشافة» يعبرون عن فخرهم واعتزازهم بخدمة ضيوف الرحمن    قيادات تعليمية تشارك القحطاني حفل زواج إبنه    «التعاون الإسلامي»: الهجوم الإسرائيلي على مخيم النصيرات جريمة نكراء    العطلة الصيفية واستغلالها مع العائلة    "السمكة المتوحشة" تغزو مواقع التواصل    11 مبادرة تنفيذية لحشد الدعم الإعلامي للاعتراف بدولة فلسطين    وزارة الحج تعقد دورات لتطوير مهارات العاملين في خدمة ضيوف الرحمن    إعادة تدوير الفشل    خلود السقوفي تدشن كتابها "بائعة الأحلام "    الحج عبادة وسلوك أخلاقي وحضاري    القيادة تهنئ ملك الأردن    الأمريكي" غورست" يتوج ببطولة العالم للبلياردو    رسالة جوال ترسم خارطة الحج لشيخ الدين    الأهلي يفاوض كيميتش والنصر يتخلى عن لابورت    شهد مرحلة من التبادل الثقافي والمعرفي.. "درب زبيدة".. تاريخ طويل من العطاء    "هيئة النقل" تدشن سيارة الرصد الآلي كأول تجربة لها في موسم الحج    استشاري:المصابون بحساسية الأنف مطالبون باستخدام الكمامة    الدكتورة عظمى ضمن أفضل 10 قيادات صحية    أمير الرياض يطلع على عرض لمركز صالح العسكر الحضاري بالخرج    رئيس جمهورية قيرغيزستان يمنح رئيس البنك الإسلامي للتنمية وسام الصداقة المرموق    وفد الشورى يطّلع على برامج وخطط هيئة تطوير المنطقة الشرقية    التخبيب يهدد الأمن المجتمعي    تغييرات الحياة تتطلب قوانين جديدة !    رئيس الأهلي!    الشاعر محمد أبو الوفا ومحمد عبده والأضحية..!    فشل التجربة الهلالية    انطلاق معسكر أخضر ناشئي الطائرة .. استعداداً للعربية والآسيوية    أمير تبوك يواسي عامر الغرير في وفاة زوجته    نصيحة للشعاراتيين: حجوا ولا تتهوروا    نفائس «عروق بني معارض» في لوحات التراث الطبيعي    توفير الأدوية واللقاحات والخدمات الوقائية اللازمة.. منظومة متكاملة لخدمة الحجاج في منفذ الوديعة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



أخطر فيروسات العام الجديد دودة Breacuk تهدد جميع أنظمة ويندوز
فيروسات
نشر في الرياض يوم 12 - 01 - 2005


الاسم التقني : W23/Breacuk.E.worm
النوع : دودة
درجة الخطورة : عالية
درجة التدمير : مرتفعة جداً
مستوى الانتشار : متوسط
الأنظمة المستهدفة : جميع أنظمة ويندوز
الأنظمة المستثناة : أنظمة Unix و Linux - أنظمةMac و Mac OS X
طريقة الانتشار :
تنتقل دودة W23/Breacuk.E.worm عبر منصات وبرامج تبادل الملفات المعروفة بمصطلح Peer to Peer (P2P) والتي تستخدم برامج الكازا وغيره، كما أنها تنتقل أيضاً عبر غرف الدردشة Chat وبرامج المحادثات الفورية Instant Messengers سواء عن قصد أو عن حسن نية. وقد بينت آخر الإحصاءات أن أكثر الدول تضرراً بهذه الدودة هي ألمانيا تليها إيطاليا، ثم أسبانيا.
العمل وإستراتيجية الإصابة :
تقوم هذه الدودة اللعينة بالانتشار بالطريقة السابق ذكرها، ثم تقوم بتنصيب نفسها داخل الجهاز المصاب بزرع ملف اسمه SKQ.EXE تضعه داخل مجلد فرعي في مجلد النظام وتسميه أيضاً SKQ هذا الملف يقوم بنسخ الدودة، كما أنها تقوم بإضافة السطر التالي إلى ملف الريجستري :
HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Run
SKQ = %sysdir%\ skq\ skq.exe
وذلك من أجل أن يبدأ عملها مع إقلاع النظام. وما أن تستقر تبدأ بعمليات حذف واسعة النطاق وبشكل عشوائي ، وكلما قام المستخدم باستدعاء ملف من الملفات المستهدفة قامت بحذفه، حيث تستهدف أي ملفات تنفيذية من نوع exe أو أدوات أساسية من فئة ocx أو مكتبات النظام ذات الامتداد dll هذا بالإضافة إلى أي صور نقطية بهيئة bmp وبعد دقائق من هذه العمليات ينهار النظام بالكامل.
الوقاية:
من المهم جداً أن يتم العمل على إحاطة النظام بأقصى درجات الحماية من خلال الاستعانة - بعد الله - بأحد برامج الحماية القوية مثل برنامج kaspersky وموقعه kaspersky.com ، لكن هذا لوحده لا يكفي، بل ينبغي الحذر من استقبال أي ملفات من نوع exe حتى لو كانت من أحد الأصدقاء، فهذه الدودة تأخذ عدة أشكال وأسماء جذابة خصوصاً للباحثين عن شوارخ البرامج المقرصنةcracks .
العلاج:
العلاج يتم بعدة طرق، فعند اكتشاف الإصابة بالدودة ينبغي اتخاذ الخطوات التالية:
1 - أول خطوة يفترض القيام بها هي إيقاف وظيفة استعادة النظام (في الأنظمة التي تعتمد عليها) من خلال الضغط بزر الفأرة الأيمن واختيار خصائص ومنه لسان التبويب استعادة النظام.
2 - الخطوة الثانية البحث عن الملف الذي قامت بإنشائه كما أوضحنا ذلك سابقاً وحذفه وتفريغ سلة المحذوفات، وكذلك البحث عن السطر المضاف في ملف الريجستري وإزالته. ثم إعادة التشغيل.
3 - العمل على فحص الجهاز إما ببرنامج الحماية المثبت على الجهاز، أو عن طريق الفحص المباشر من المواقع التي توفر خدمة الفحص المباشر ولعل من أشهرها موقع باندا pandasoftware.com أو موقع تريندمايكرو housecall.trendmicro.com .
4 - ونؤكد دائماً على ضرورة متابعة تحديثات برامج الحماية، فأي فيروس ظهر جديد سيتسلل إلى الجهاز الذي لم يتم تحديث حمايته وكأن برنامج الحماية غير موجود، بل أن بعض الفيروسات يقوم نشاطها على تقويض عمل برامج الحماية وأحياناً تخريبها، فيجب أن يكون البرنامج محصناً بالتحديثات اللازمة لحمايته.
للتواصل معنا أو الاستفسار المراسلة على العنوان التالي:
[email protected]


انقر هنا لقراءة الخبر من مصدره.