الأمين العام للأمم المتحدة يحذّر من مخاطر الذكاء الاصطناعي ويدعو لحظر الأسلحة ذاتية التشغيل    محافظ محايل يرعى أحتفال الأهالي باليوم الوطني 95 في صدر الكرامة والذي نظمته بلدية المحافظة    الدولار يقترب من أعلى مستوى له في ثلاثة أسابيع    اختتام برنامج سلطان بن عبدالعزيز العالمي للتدريب اللغوي في بشكيك    برعاية خادم الحرمين الشَّريفين تنظِّم جامعة أمِّ القُرى الملتقى العلمي 25 لأبحاث الحجِّ والعمرة والزِّيارة    رصد تحليق مسيّرات فوق مطارات دنماركية    وكيل وزارة التعليم للتعليم العام يشارك طلبة تعليم الطائف فرحة الاحتفاء باليوم الوطني ال95    بلدية وادي الدواسر تُفعّل مبادرات اجتماعية بزيارة المستشفيات    وزير الخارجية: لا يكفي إصدار البيانات ما لم تتحول إلى عمل حقيقي يغير واقع الاحتلال وعدوانه    ولي عهد الكويت يشكر السعودية على دورها في دعم حل الدولتين    أمانة تبوك تختتم احتفالاتها باليوم الوطني    تصعيد متبادل بالمسيرات والهجمات.. والكرملين: لا بديل عن استمرار الحرب في أوكرانيا    بزشكيان: طهران لن تسعى أبداً لصنع قنبلة.. إيران تتعهد بإعادة بناء منشآتها النووية المدمرة    رئيسة جمهورية سورينام تلتقي وزير الدولة للشؤون الخارجية    القادسية إلى دور ال16 في كأس الملك    في الجولة الرابعة من دوري روشن.. صراع القمة يجمع الاتحاد والنصر.. والهلال يواجه الأخدود    سجن لاعب مانشستر يونايتد السابق لعدم دفع نفقة أطفاله    في احتفاليتها باليوم الوطني..ديوانية الراجحي: المملكة بقيادتها الرشيدة تنعم بالأمن والرخاء والمكانة المرموقة    15 رئيس دولة و600 متحدث.. مؤتمر مستقبل الاستثمار.. مصالح مشتركة وأمن التجارة العالمية    « البلديات والتجارة»: أبلغوا عن مخالفات السكن الجماعي    العمران والغراش يحتفلان بزواج مهدي    «راشد» يضيء منزل اليامي    إيداع مليار ريال لمستفيدي «سكني» عن سبتمبر    الرئيس الأمريكي وقادة دول عربية وإسلامية في بيان مشترك: إنهاء الحرب خطوة نحو السلام    أشرف عبد الباقي بطل في «ولد وبنت وشايب»    لجهوده في تعزيز الحوار بين الثقافات.. تتويج (إثراء) بجائزة الملك عبد العزيز للتواصل الحضاري    المركز السعودي للموسيقى بجدة يحتفل باليوم الوطني    كوب «ميلك شيك» يضعف تدفق الدم للدماغ    الرياض تستضيف مؤتمر العلاج ب«الجذعية»    الخطاب الملكي صوت الدولة ورؤية الحزم والعزم    الملك سلمان.. نبضُ وطنٍ وقلبُ أمة    الإبداع النسائي.. حكاية وطن    المملكة وقطر تدعمان الاستقرار في سوريا ب89 مليون دولار    وزير الخارجية يشارك في الاجتماع الرباعي بشأن السودان    إنزاغي: سأعالج مشكلة الكرات الثابتة    كيف يستخدم الناس ChatGPT فعليا    241 عقدا سكنيا يوميا    فهد العجلان: ذكرى البيعة تجسد التحولات العظيمة وتمكين الإنسان في عهد الملك سلمان    عزّنا بطبعنا: التعليم ركيزة القيم الوطنية    تداول يكسر الهبوط ويرتفع 5.06%    «كلاسيكو» الاتحاد والنصر.. مقارنة القيمة السوقية بين الفريقين    طرح تذاكر دورة ألعاب التضامن الإسلامي بالرياض    لوحات تشكيليين تزين اليوم الوطني    اتحاد الكرة يدشن أخضر الفتيات تحت 15 عامًا    تسعيني ينافس الشباب باحتفالات الوطن    مستشفى سليمان الحبيب بالتخصصي يعيد زراعة أصبع مبتور بنسبة «100» بعملية دقيقة    أمير منطقة جازان يستقبل الرئيس التنفيذي لتجمع جازان الصحي والفائزين بجوائز محلية ودولية    القبض على (6) إثيوبيين في عسير لتهريبهم (90) كجم "قات"    اليوم الوطني المجيد 95    وطن شامخ    البعثة الروسية لدى منظمة التعاون الإسلامي تحتفي باليوم الوطني السعودي ال95    أبناء وبنات مجمع الأمير سلطان للتأهيل يزورون مرضى مجمع الدمام الطبي    إنطلاق فعاليات الاحتفاء باليوم الوطني ال95 بمدارس تعليم جازان    رحيل المفتي العام السابق الشيخ عبدالعزيز آل الشي "إرث علمي وديني خالد "    "هيئة الأمر بالمعروف" تشارك في فعاليات اليوم الوطني 95    فقيد الأمة: رحيل الشيخ عبد العزيز آل الشيخ وعطاء لا يُنسى    القيادة تتلقى تعازي قادة دول في مفتى عام المملكة    المشي يقلل خطر الإصابة بآلام الظهر المزمنة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



أخطر فيروسات العام الجديد دودة Breacuk تهدد جميع أنظمة ويندوز
فيروسات
نشر في الرياض يوم 12 - 01 - 2005


الاسم التقني : W23/Breacuk.E.worm
النوع : دودة
درجة الخطورة : عالية
درجة التدمير : مرتفعة جداً
مستوى الانتشار : متوسط
الأنظمة المستهدفة : جميع أنظمة ويندوز
الأنظمة المستثناة : أنظمة Unix و Linux - أنظمةMac و Mac OS X
طريقة الانتشار :
تنتقل دودة W23/Breacuk.E.worm عبر منصات وبرامج تبادل الملفات المعروفة بمصطلح Peer to Peer (P2P) والتي تستخدم برامج الكازا وغيره، كما أنها تنتقل أيضاً عبر غرف الدردشة Chat وبرامج المحادثات الفورية Instant Messengers سواء عن قصد أو عن حسن نية. وقد بينت آخر الإحصاءات أن أكثر الدول تضرراً بهذه الدودة هي ألمانيا تليها إيطاليا، ثم أسبانيا.
العمل وإستراتيجية الإصابة :
تقوم هذه الدودة اللعينة بالانتشار بالطريقة السابق ذكرها، ثم تقوم بتنصيب نفسها داخل الجهاز المصاب بزرع ملف اسمه SKQ.EXE تضعه داخل مجلد فرعي في مجلد النظام وتسميه أيضاً SKQ هذا الملف يقوم بنسخ الدودة، كما أنها تقوم بإضافة السطر التالي إلى ملف الريجستري :
HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Run
SKQ = %sysdir%\ skq\ skq.exe
وذلك من أجل أن يبدأ عملها مع إقلاع النظام. وما أن تستقر تبدأ بعمليات حذف واسعة النطاق وبشكل عشوائي ، وكلما قام المستخدم باستدعاء ملف من الملفات المستهدفة قامت بحذفه، حيث تستهدف أي ملفات تنفيذية من نوع exe أو أدوات أساسية من فئة ocx أو مكتبات النظام ذات الامتداد dll هذا بالإضافة إلى أي صور نقطية بهيئة bmp وبعد دقائق من هذه العمليات ينهار النظام بالكامل.
الوقاية:
من المهم جداً أن يتم العمل على إحاطة النظام بأقصى درجات الحماية من خلال الاستعانة - بعد الله - بأحد برامج الحماية القوية مثل برنامج kaspersky وموقعه kaspersky.com ، لكن هذا لوحده لا يكفي، بل ينبغي الحذر من استقبال أي ملفات من نوع exe حتى لو كانت من أحد الأصدقاء، فهذه الدودة تأخذ عدة أشكال وأسماء جذابة خصوصاً للباحثين عن شوارخ البرامج المقرصنةcracks .
العلاج:
العلاج يتم بعدة طرق، فعند اكتشاف الإصابة بالدودة ينبغي اتخاذ الخطوات التالية:
1 - أول خطوة يفترض القيام بها هي إيقاف وظيفة استعادة النظام (في الأنظمة التي تعتمد عليها) من خلال الضغط بزر الفأرة الأيمن واختيار خصائص ومنه لسان التبويب استعادة النظام.
2 - الخطوة الثانية البحث عن الملف الذي قامت بإنشائه كما أوضحنا ذلك سابقاً وحذفه وتفريغ سلة المحذوفات، وكذلك البحث عن السطر المضاف في ملف الريجستري وإزالته. ثم إعادة التشغيل.
3 - العمل على فحص الجهاز إما ببرنامج الحماية المثبت على الجهاز، أو عن طريق الفحص المباشر من المواقع التي توفر خدمة الفحص المباشر ولعل من أشهرها موقع باندا pandasoftware.com أو موقع تريندمايكرو housecall.trendmicro.com .
4 - ونؤكد دائماً على ضرورة متابعة تحديثات برامج الحماية، فأي فيروس ظهر جديد سيتسلل إلى الجهاز الذي لم يتم تحديث حمايته وكأن برنامج الحماية غير موجود، بل أن بعض الفيروسات يقوم نشاطها على تقويض عمل برامج الحماية وأحياناً تخريبها، فيجب أن يكون البرنامج محصناً بالتحديثات اللازمة لحمايته.
للتواصل معنا أو الاستفسار المراسلة على العنوان التالي:
[email protected]


انقر هنا لقراءة الخبر من مصدره.