المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : دودة rbot.cbq تنتشر حول العالم وحالة استنفار لمواجهة هذا المد


توأم الجود
19 / 08 / 2005, 46 : 06 AM
تشيع الرعب بين مستخدمي ويندوز وتعطل عشرات الأجهزة والمواقع
دودة rbot.cbq تنتشر حول العالم وحالة استنفار لمواجهة هذا المد





تقرير - خالد المسيهيج
الاسم التقني: W23/Tpbot-A

أسماء أخرى:

* W23.Zotob،.E

* WORM_RBOT.CBQ

* Net-Worm.Win23.Small.d

* Net_Worm.Win23.Bozori.A

درجة الخطورة: مرتفعة

مستوى الانتشار: مرتفع

مستوى التهديد (بشكل عام): مرتفعة

الأنظمة المستهدفة:Windows0002

الأنظمة المستثناة: أنظمة ويندوز الأخرى - Unix وLinux - أنظمة Mac.

الانتشار:

أعلن الأربعاء الماضي 17 أغسطس 2005م عن أخطر دودة منذ بداية العام 2005، هذه الدودة تعرف باسم Tpbot ويعدها بعض الخبراء دودة مطورة عن شيفرة دودة Zotob، لذلك فإن أغلب المواقع المتخصصة في أمن المعلومات تطلق عليها اسم Zotob، وتهاجم الدودة أجهزة الحواسيب التي تعمل بأنظمة Windows0002 والتي لم تستفد من رقعة الأمان للثغرة المسماة MS50-930 والتي أعلن عنها قبل اكتشاف الدودة بأيام. ويتمثل عمل هذه الدودة بتعطيل عمل الحاسوب من خلال تكرار إغلاقه وإعادة تشغيله بشكل تلقائي، مما يتسبب في توقف عمل الشبكات المرتبطة بهذا الجهاز.

الوقاية:

المتتبع لأسلوب عمل أشهر الديدان كبلاستر وما يدوم وساسر وهذه الدودة يلاحظ أنها تظهر بعد أيام من إعلان مايكروسوفت عن توفير الرقع المناسبة للثغرات الأمنية، وهذا يدلل على أن مصنعي الفيروسات يتابعون ما يُنشر في الموقع الأمني لمايكروسوفت في الوقت الذي يغفل مستخدمو الحاسب عن متابعة هذه التحديثات، لذلك فإن من أهم قواعد الوقاية متابعة موقع التحديثات الأمنية لشركة مايكروسوفت باستمرار والاشتراك بالنشرات الأمنية التي يصدرها الموقع لمواكبة التطورات في هذا المجال.

وللوقاية من الإصابة بهذه الدودة ينبغي أولاً تركيب رقعة الأمان الخاصة بهذه الثغرة التي تستغلها دودة زوتوب من الموقع الأمني للشركة:

microsoft.com/athome/security

مع تركيب برنامج حماية من الفيروسات تتوافر فيه مواصفات البرنامج الجيد ومن أهمها الحساسية ضد التغيرات من خلال توفير خدمة الإقامة والمراقبة من الذاكرة الداخلية للجهاز، والتحديث الآلي للفيروسات مع توفر قاعدة بيانات قوية تتضمن توقيعات جميع الفيروسات القديمة والحديثة، وفي هذا المجال هناك عدة برامج ممتازة ويمكن الاعتماد عليها مثل برنامج كاسبر سكاي الروسي والذي يمكن الحصول عليه من موقعه على الإنترنت Kaspersky.com وهناك برنامج ممتاز وتتوفر منه نسخة مجانية للمستخدم المنزلي وهو AVG ويمكن الحصول عليه من موقعه free.grisoft.com.

العلاج:

الدودة بمجرد إصابتها للجهاز تقوم بإنشاء ملف تشغيلي wintbp.exe تضعه داخل مجلد النظام، ثم تقوم بتسجيل سطر في سجل النظام يقوم بتشغيل الملف عند بداية التشغيل. فإذا لاحظ المستخدم أعراض الإصابة التي سبق وإن أشرنا إليها فعليه أن يقوم أولاً بالبحث عن الملف في مجلد النظام ويقوم بمسحه، ثم يبحث بنفس الاسم في ملف سجل النظام ويقوم بإلغاء السطر المتضمن لاسم الملف، ثم اتخاذ الخطوات التالية:

- إيقاف وظيفة الاستعادة التلقائية للنظام.

- تركيب رقعة الأمان التي أشرنا إليها آنفاً.

- القيام بتركيب برنامج مضاد الفيروسات وإجراء الفحص الشامل به بعد تحديثه لضمان توفر توقيع الفيروس الذي أصاب الجهاز. - ولزيادة التأكد يمكن إجراء فحص مباشر عبر الإنترنت بواسطة أحد المواقع المتخصصة كمثل موقع باندا وعنوانه www.pandasoftware (http://www.pandasoftware/) أو موقع تريندمايكرو housecall.trendmicro.com أو موقع ستوب ساين وعنوانه www.stop-sign.com. (http://www.stop-sign.com.)

--------------
مصدر التقرير : جريدة الرياض عدد اليوم

-------------
مع امنياتنا بسلامة الاجهزة من هذه الدودة وغيرها

تحياتي

سبـ عابر ـيل
19 / 08 / 2005, 59 : 02 PM
مشكور يالحصاد انا والله ماعرف هالحكي وحدي افتح الجهاز و ادرعم في المنتديات

رقة الماضي
20 / 08 / 2005, 17 : 01 AM
شكرا اخي الحصاد ع نقلك..

والله يحمينا ويحمي اجهزتنا من الفايروسات والديديان..

انا قريت عنها..بس يقولون انها ممكن تدخل للجهاز حتى لو كان فيه برامج حماية..
والله ناس فاضية..تدور الدمار حتى للاجهزة..ما ادري وش سوت لهم!!!

تحياتي..........

توأم الجود
25 / 08 / 2005, 44 : 09 AM
اخوي الغالي عابر سبيل مشكور على المرور والمشاركة و الله يستر عليك و على جهازك و انت تدرعم في هالنت

اختي المحترمة رقة الماضي اشكر لك متابعتك الدائمة و التي تدل على تميزك وتفوقك المستمر ؛؛ ومثل ماقلتي الله يفكنا من شر هالفيروسات و الديدان

تحياتي للجميع

تميراوي الرياض
27 / 08 / 2005, 44 : 05 PM
مشكور يالحصاد 0000000000000000000000

توأم الجود
27 / 08 / 2005, 31 : 07 PM
اخي الغالي تميراوي الرياض مرورك و مشاركتك تسعداني و اتشرف بهما

تقبل تحياتي الخاصة