الأمين العام للأمم المتحدة يحذّر من مخاطر الذكاء الاصطناعي ويدعو لحظر الأسلحة ذاتية التشغيل    وزير الخارجية: لا يكفي إصدار البيانات ما لم تتحول إلى عمل حقيقي يغير واقع الاحتلال وعدوانه    ولي عهد الكويت يشكر السعودية على دورها في دعم حل الدولتين    رصد تحليق مسيّرات فوق مطارات دنماركية    وكيل وزارة التعليم للتعليم العام يشارك طلبة تعليم الطائف فرحة الاحتفاء باليوم الوطني ال95    بلدية وادي الدواسر تُفعّل مبادرات اجتماعية بزيارة المستشفيات    أمانة تبوك تختتم احتفالاتها باليوم الوطني    وزير الدولة للشؤون الخارجية يلتقي الممثل الخاص لرئيس روسيا الاتحادية لشؤون المناخ    الرئيس الأمريكي وقادة دول عربية وإسلامية في بيان مشترك: إنهاء الحرب خطوة نحو السلام    تصعيد متبادل بالمسيرات والهجمات.. والكرملين: لا بديل عن استمرار الحرب في أوكرانيا    بزشكيان: طهران لن تسعى أبداً لصنع قنبلة.. إيران تتعهد بإعادة بناء منشآتها النووية المدمرة    في احتفاليتها باليوم الوطني..ديوانية الراجحي: المملكة بقيادتها الرشيدة تنعم بالأمن والرخاء والمكانة المرموقة    القادسية إلى دور ال16 في كأس الملك    في الجولة الرابعة من دوري روشن.. صراع القمة يجمع الاتحاد والنصر.. والهلال يواجه الأخدود    سجن لاعب مانشستر يونايتد السابق لعدم دفع نفقة أطفاله    15 رئيس دولة و600 متحدث.. مؤتمر مستقبل الاستثمار.. مصالح مشتركة وأمن التجارة العالمية    إيداع مليار ريال لمستفيدي «سكني» عن سبتمبر    « البلديات والتجارة»: أبلغوا عن مخالفات السكن الجماعي    العمران والغراش يحتفلان بزواج مهدي    «راشد» يضيء منزل اليامي    أشرف عبد الباقي بطل في «ولد وبنت وشايب»    لجهوده في تعزيز الحوار بين الثقافات.. تتويج (إثراء) بجائزة الملك عبد العزيز للتواصل الحضاري    المركز السعودي للموسيقى بجدة يحتفل باليوم الوطني    كوب «ميلك شيك» يضعف تدفق الدم للدماغ    الرياض تستضيف مؤتمر العلاج ب«الجذعية»    المملكة وقطر تدعمان الاستقرار في سوريا ب89 مليون دولار    وزير الخارجية يشارك في الاجتماع الرباعي بشأن السودان    الإبداع النسائي.. حكاية وطن    الملك سلمان.. نبضُ وطنٍ وقلبُ أمة    الخطاب الملكي صوت الدولة ورؤية الحزم والعزم    241 عقدا سكنيا يوميا    305 حرفيين في معرض الحرف والأعمال اليدوية    عزّنا بطبعنا: التعليم ركيزة القيم الوطنية    «كلاسيكو» الاتحاد والنصر.. مقارنة القيمة السوقية بين الفريقين    إنزاغي: سأعالج مشكلة الكرات الثابتة    فهد العجلان: ذكرى البيعة تجسد التحولات العظيمة وتمكين الإنسان في عهد الملك سلمان    كيف يستخدم الناس ChatGPT فعليا    تداول يكسر الهبوط ويرتفع 5.06%    طرح تذاكر دورة ألعاب التضامن الإسلامي بالرياض    لوحات تشكيليين تزين اليوم الوطني    اتحاد الكرة يدشن أخضر الفتيات تحت 15 عامًا    تسعيني ينافس الشباب باحتفالات الوطن    أهالي الدوادمي يحتفون باليوم الوطني    مستشفى سليمان الحبيب بالتخصصي يعيد زراعة أصبع مبتور بنسبة «100» بعملية دقيقة    أمير جازان ونائبه يشاركان منسوبي الإمارة الاحتفاء باليوم الوطني للمملكة ال95    أمير منطقة جازان يستقبل الرئيس التنفيذي لتجمع جازان الصحي والفائزين بجوائز محلية ودولية    وطن شامخ    اليوم الوطني المجيد 95    القبض على (6) إثيوبيين في عسير لتهريبهم (90) كجم "قات"    البعثة الروسية لدى منظمة التعاون الإسلامي تحتفي باليوم الوطني السعودي ال95    أبناء وبنات مجمع الأمير سلطان للتأهيل يزورون مرضى مجمع الدمام الطبي    إنطلاق فعاليات الاحتفاء باليوم الوطني ال95 بمدارس تعليم جازان    رحيل المفتي العام السابق الشيخ عبدالعزيز آل الشي "إرث علمي وديني خالد "    "هيئة الأمر بالمعروف" تشارك في فعاليات اليوم الوطني 95    (الهفتاء ) يتلقى تكريمًا واسعًا من إعلاميي السعودية والعالم العربي    فقيد الأمة: رحيل الشيخ عبد العزيز آل الشيخ وعطاء لا يُنسى    القيادة تتلقى تعازي قادة دول في مفتى عام المملكة    المشي يقلل خطر الإصابة بآلام الظهر المزمنة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



دودة rbot.cbq تنتشر حول العالم وحالة استنفار لمواجهة هذا المد
تشيع الرعب بين مستخدمي ويندوز وتعطل عشرات الأجهزة والمواقع
نشر في الرياض يوم 19 - 08 - 2005


الاسم التقني: W23/Tpbot-A
أسماء أخرى:
* W23.Zotob،.E
* WORM_RBOT.CBQ
* Net-Worm.Win23.Small.d
* Net_Worm.Win23.Bozori.A
درجة الخطورة: مرتفعة
مستوى الانتشار: مرتفع
مستوى التهديد (بشكل عام): مرتفعة
الأنظمة المستهدفة:Windows0002
الأنظمة المستثناة: أنظمة ويندوز الأخرى - Unix وLinux - أنظمة Mac.
الانتشار:
أعلن الأربعاء الماضي 17 أغسطس 2005م عن أخطر دودة منذ بداية العام 2005، هذه الدودة تعرف باسم Tpbot ويعدها بعض الخبراء دودة مطورة عن شيفرة دودة Zotob، لذلك فإن أغلب المواقع المتخصصة في أمن المعلومات تطلق عليها اسم Zotob، وتهاجم الدودة أجهزة الحواسيب التي تعمل بأنظمة Windows0002 والتي لم تستفد من رقعة الأمان للثغرة المسماة MS50-930 والتي أعلن عنها قبل اكتشاف الدودة بأيام. ويتمثل عمل هذه الدودة بتعطيل عمل الحاسوب من خلال تكرار إغلاقه وإعادة تشغيله بشكل تلقائي، مما يتسبب في توقف عمل الشبكات المرتبطة بهذا الجهاز.
الوقاية:
المتتبع لأسلوب عمل أشهر الديدان كبلاستر وما يدوم وساسر وهذه الدودة يلاحظ أنها تظهر بعد أيام من إعلان مايكروسوفت عن توفير الرقع المناسبة للثغرات الأمنية، وهذا يدلل على أن مصنعي الفيروسات يتابعون ما يُنشر في الموقع الأمني لمايكروسوفت في الوقت الذي يغفل مستخدمو الحاسب عن متابعة هذه التحديثات، لذلك فإن من أهم قواعد الوقاية متابعة موقع التحديثات الأمنية لشركة مايكروسوفت باستمرار والاشتراك بالنشرات الأمنية التي يصدرها الموقع لمواكبة التطورات في هذا المجال.
وللوقاية من الإصابة بهذه الدودة ينبغي أولاً تركيب رقعة الأمان الخاصة بهذه الثغرة التي تستغلها دودة زوتوب من الموقع الأمني للشركة:
microsoft.com/athome/security
مع تركيب برنامج حماية من الفيروسات تتوافر فيه مواصفات البرنامج الجيد ومن أهمها الحساسية ضد التغيرات من خلال توفير خدمة الإقامة والمراقبة من الذاكرة الداخلية للجهاز، والتحديث الآلي للفيروسات مع توفر قاعدة بيانات قوية تتضمن توقيعات جميع الفيروسات القديمة والحديثة، وفي هذا المجال هناك عدة برامج ممتازة ويمكن الاعتماد عليها مثل برنامج كاسبر سكاي الروسي والذي يمكن الحصول عليه من موقعه على الإنترنت Kaspersky.com وهناك برنامج ممتاز وتتوفر منه نسخة مجانية للمستخدم المنزلي وهو AVG ويمكن الحصول عليه من موقعه free.grisoft.com.
العلاج:
الدودة بمجرد إصابتها للجهاز تقوم بإنشاء ملف تشغيلي wintbp.exe تضعه داخل مجلد النظام، ثم تقوم بتسجيل سطر في سجل النظام يقوم بتشغيل الملف عند بداية التشغيل. فإذا لاحظ المستخدم أعراض الإصابة التي سبق وإن أشرنا إليها فعليه أن يقوم أولاً بالبحث عن الملف في مجلد النظام ويقوم بمسحه، ثم يبحث بنفس الاسم في ملف سجل النظام ويقوم بإلغاء السطر المتضمن لاسم الملف، ثم اتخاذ الخطوات التالية:
- إيقاف وظيفة الاستعادة التلقائية للنظام.
- تركيب رقعة الأمان التي أشرنا إليها آنفاً.
- القيام بتركيب برنامج مضاد الفيروسات وإجراء الفحص الشامل به بعد تحديثه لضمان توفر توقيع الفيروس الذي أصاب الجهاز.
- ولزيادة التأكد يمكن إجراء فحص مباشر عبر الإنترنت بواسطة أحد المواقع المتخصصة كمثل موقع باندا وعنوانه www.pandasoftware أو موقع تريندمايكرو housecall.trendmicro.com أو موقع ستوب ساين وعنوانه www.stop-sign.com.
[email protected]


انقر هنا لقراءة الخبر من مصدره.