* الجزيرة - خاص:
انتشرت دودة جديدة على الإنترنت تهاجم أجهزة الحاسب الآلي العاملة بأنظمة تشغيل مايكروسوفت ويندوز 95 و98 وميلينيوم ومن ثم تقوم بالانتقال إلى الأجهزة الأخرى المرتبطة بنفس الشبكة من خلال الاستفادة من المشاركة في الملفات Sharing باستخدام أنظمة المشاركة الشهيرة في ويندوز والتي يطلق عليها Netbios وقد أطلق على الدودة الجديدة اسم opasoft.
وبعكس الفيروسات والديدان التي انتشرت في الآونة الأخيرة والتي تقوم بإعادة إرسال نفسها من خلال رسائل البريد الإلكتروني فإن هذه الدودة الجديدة لاتنتشر إلا من خلال الشبكات المحلية وبالأخص إذا ما توفر مشاركة في الملفات بين أجهزة الشبكة المختلفة وبدون حمايتها بكلمة سرية Password وتستطيع الدودة أن تقوم بفحص أكثر من طبقة للشبكة إذا ما تمكنت من إصابة أحد أجهزتها وعند حصولها على رد من أحد الأجهزة العاملة على الشبكة فإنها تبحث عن مشاركة في القرص الصلب المسمى C أما إذا كانت مشاركة الملفات محمية بكلمة مرور فإن الدودة تحاول كسرها بتجربة احتمالات ذات خانة واحدة أي مفردة.
وعند نجاحها في الدخول للجهاز الهدف فإن الدودة تقوم بتثبيت نفسها في التسجيل الخاص بنظام التشغيل وكذلك بإضافة أمر تشغيل Run إلى ملف win.ini وأمر التشغيل هذا يختص بتشغيل ملف يدعى scrsvr.exe وهو يختص بتشغيل الدودة عن إعادة تشغيل الجهاز.
هذه الدودة تقوم بفتح باب خلفي في الجهاز المصاب للاتصال بموقع المبرمج على الإنترنت كما يبدو والموقع هو www.opasoft.com وهذا الاتصال يسمح بتحميل النسخة الأخيرة من الفيروس وهي معدلة كما يتوقع وإلا لما كان المبرمج خاطر مثل هذه المخاطرة بفضح الموقع.
«الجزيرة» حاولت التعرف على النسخة الجديدة من الفيروس ولكن الموقع كان خارج الخدمة ليل الجمعة الماضية عند صناعة هذا الخبر، ورغم ظاهرية خطورة الدودة إلا أن شركات مكافحة الفيروسات صنفتها بالمرتبة الثانية من خمس مراتب.
الجدير بالذكر أنه انطلق قبل أيام قليلة فيروس يدعىBugbear وصنف على أنه خطير ويكفي المستخدم أن يكون لديه برنامج لمكافحة الفيروسات تم تحديثه مؤخراً للحماية من هذه الفيروسات والديدان.
|