احذر رسائل البريد الإلكتروني المفخخة

ظهر في الآونة الأخيرة فيروس جديد ينتشر عبر البريد الإلكتروني من شأنه أن يتيح لمرسله الوصول إلى الكمبيوتر المضيف والعبث فيه من خلال تشغيل برنامج يتم إطلاقه كلما تم تشغيل ويندوز.

  • E-Mail
احذر رسائل البريد الإلكتروني المفخخة ()
 Nawras Sawsou بقلم  May 12, 2003 منشورة في 
COMPANY:
-

MAGAZINE:
-

AUTHOR:
-

COUNTRY:
-


ظهر في الآونة الأخيرة فيروس جديد ينتشر عبر البريد الإلكتروني من شأنه أن يتيح لمرسله الوصول إلى الكمبيوتر المضيف والعبث فيه من خلال تشغيل برنامج يتم إطلاقه كلما تم تشغيل ويندوز.

الفيروس الجديد والذي يطلق عليه Peido-B أو Mother's Day Virus يصل على شكل رسالة إلكترونية وكأنها أرسلت من مدير النظام تحوي النص التالي: "THIS IS A WARNING MESSAGE ONLY YOU DO NOT NEED TO RESEND YOUR MESSAGE". وتضم الرسالة ملفا مرفقا باسم sys_con.hta، وما إن يتم فتح هذا الملف المرفق يتم نقل فيروس من نوع حصان طروادة يسمى Troj/DLoader-BO إلى الكمبيوتر المضيف.

يعمل حصان طروادة ذاك بعد أن يتسلل إلى الكمبيوتر، خلال فترة ثلاثة أيام من تشغيله للمرة الأولى، على تنزيل ملف من الإنترنت. هذا الملف الأخير، بعد تنفيذه، يعمل على تغيير إعدادات نظام التشغيل ويندوز بحيث يتم تشغيل البرنامج التخريبي كلما تم تشغيل ويندوز.

تم إطلاق التحذير من هذا الفيروس من قبل شركة CERT البريطانية بعد أن استقبلت عدة تقارير من أفراد ومؤسسات خلال الأيام القليلة الماضية. وعلى الرغم من أن إطلاق الفيروس يتزامن مع مناسبة عيد الأم في الولايات المتحدة، إلا أن الرسالة التي تحمله لا تشير بشكل أو بآخر لتلك المناسبة، ومن غير المعروف ما كان الدافع وراء تسمية الفيروس بفيروس عيد الأم. وقد أطلقت CERT هذا الإسم على الفيروس بعد أن وصلتها عدة اتصالات وتقارير من أفراد أشاروا إلى أن الشائعات كانت تشير إلى فيروس يسمى فيروس عيد الأم تتطابق مواصفاته مع مواصفات هذا الفيروس.

وما كانت الوقاية خير من العلاج، ننصح جميع المستخدمين بتحديث برامج مكافحة الفيروسات التي يملكونها وفلترة الملفات ذات التنسيق hta. والتي تصل مع رسائل البريد الإلكتروني. والأفضل أن لا يتم فتح أي رسالة لا يكون المستخدم متأكد تماما من مرسلها وفحواها.

يمكنك الآن الحصول على آخر الأخبار في صندوق الوارد لبريدك الالكتروني عبر الاشتراك المجاني الآن بـ نشرتنا الالكترونية.

إضافة تعليق

اسم المشترك، حقل إجباري

البريد الإلكتروني، حقل إجباري

Security code