آشنایی با ویروس ها (17) - ویروس W32Sobig.F@mm

در ماه اگوست سال 2003 شاهد دور تازه ای از تهاجمات ویروسهای مخرب اینترنتی بودیم یکی از این ویروسهای خطرناک ویروسی بنام w32.sobig.f@mm بود. این ویروس دارای مشخصه های Mass-mailing ( توده های عظیم پستی ) و network-aware worm ( کرم هوشمند شبکه ای ) می باشد و قادر است خودش را به همه آدرس های پستی موجود در فایل های با پسوند dbx.eml.hlp.htm.html.mht.wab.txt .در کامپیوتر میزبان بصورت خودکار کپی نماید و از طریق این ادرسها به
يکشنبه، 11 بهمن 1388
تخمین زمان مطالعه:
موارد بیشتر برای شما
آشنایی با ویروس ها (17) - ویروس W32Sobig.F@mm
آشنایی با ویروس ها (17) - ویروس W32Sobig.F@mm
آشنایی با ویروس ها (17) - ویروس W32Sobig.F@mm






در ماه اگوست سال 2003 شاهد دور تازه ای از تهاجمات ویروسهای مخرب اینترنتی بودیم یکی از این ویروسهای خطرناک ویروسی بنام w32.sobig.f@mm بود.
این ویروس دارای مشخصه های Mass-mailing ( توده های عظیم پستی ) و network-aware worm ( کرم هوشمند شبکه ای ) می باشد و قادر است خودش را به همه آدرس های پستی موجود در فایل های با پسوند dbx.eml.hlp.htm.html.mht.wab.txt .در کامپیوتر میزبان بصورت خودکار کپی نماید و از طریق این ادرسها به سایر کامپیوترها حمله نماید وبه سرعت تکثیرشود . همچنین با استفاده از موتورهای که دارای smtp میباشند نیز منتشر می شود و سعی می کند یک کپی از خودش را بر روی شیکه های مشترکی که در دسترس آن می باشند بصورت خودکارایجاد نماید.
مشخصات یک نامه الوده به ویروس sobig.f : فسمت form : ( فرستنده نامه )
این ویروس اغلب از آدرس admin@internet.com استفاده می کند و می تواند از ادرسهای که در کامپیوتر آلوده بدست آورده استفاده نماید و همچنین قادر است با اتصال به یک سرور smtp از آدرسهای آن بعنوان ادرس فرستنده بهره جوید.
قسمت subject : ( موضوع نامه )
در این قسمت نامه الوده عناوینی زیر مشاهده می شود

. re: details .
. re: approved .
. re: re: my details .
. re: thank you !.
. re: that movie .
. re: wicked Screensaver .
. re: your application .
. thank you !.
. your details .

قسمت body : ( متن نامه )
در این قسمت نامه آلوده مطالب زیر به چشم می خورد

. see the attached file for details .
. please see the attached file for details ..

قسمت attachment : ( پیوست نامه )
در نامه آلوده به ویروس پیوستهای زیر مشاهده می شوند.

. your_document.pif .
. document_all.pif .
. thank_you.pif .
. your_details.pif .
. details.pif .
. document_9446.pif .
. application.pif .
. wicked_SCR.SCR .
. movie0045.pif .

توجهات ویژه :
- ویروس w32.sobig.f@mm در تاریخ 10 سپتامبر 2003 بی اثر می شود . لذا اخرین روزی که این ویروس منتشر می شود 9 سپتامبر سال 2003 می باشد و کامپیوترهای که به این ویروس الوده شده اند بصورت مخفیانه نسخه Update شده این ویروس را از سرورهای اصلی مشخص تو سط نویسندگا ن ویروس جهت تها جم تازه دریافت می کنند.( توضیح این که رفتار مشابه ای در نسخه های قبلی این ویروس مشاهده شده است )
- از انجا که این ویروس پورتهای UDP 123, 995, 996, 997, 998, 999, 8998 را باز می کند در کامپیوترهای آلوده به ویروس ترافیک پورت UDP ودر نتیجه کاهش سرعت اینترنت مشاهده شده است در ضمن بعلت باز شدن پورتهای فوق احتمال نفوذ غیر مجاز در کامپیوتر و سرور الوده وجود دارد
- این ویروس قادر است فایلهای را که می تواند به کمک آنها خود را Update کند بصورت خودکار و مخفیانه بر روی کامپیوتر الوده download و اجرا نماید . و ضمنا به کمک این توانائی این ویروس قادراست در شرایطی به سرور های که نویسندگان مشخص کرده اند متصل شود و یک فایل Trojan را دریافت و اجرا نماید . و مواقعی که احتمال ذارد این ویروس به سرورهای مشخص شده برای download فایلهای مورد نیاز خود متصل شود عبارتند از
- روزهای جمعه و یا شنبه به وقت utc (coordinated time universal ساعت جهانی ) در ساعاتی بین 7 p.m و 10 p.m .- و شماره IP سرورهای که احتمال می رود دستگاه الوده بصورت خودکار به آنها وصل شود و فایلهای مورد نیاز را download کند عبارتند از :

- 12.232.104.221
- 12.158.102.205 -
- 24.33.66.38 -
- 24.197.143.132 -
- 24.206.75.137 -
- 24.202.91.43 -
- 24.210.182.156 -
- 61.38.187.59 -
- 63.250.82.87 -
- 65.92.80.218 -
- 65.92.186.145 -
- 65.95.193.138 -
- 65.93.81.59 -
- 65.177.240.194 -
- 66.131.207.81 -
- 67.9.241.67 -
- 67.73.21.6 -
- 68.38.159.161 -
- 68.50.208.96 -
- 218.147.164.29 -

- این ویروس در دایرکتوری سیستم عامل ویندوز فایل های winppr32.exe و winstt32.dat را کپی می کند.
ادامه دارد ......
ارسال مقاله توسط عضو محترم سایت با نام کاربری : sm1372




ارسال نظر
با تشکر، نظر شما پس از بررسی و تایید در سایت قرار خواهد گرفت.
متاسفانه در برقراری ارتباط خطایی رخ داده. لطفاً دوباره تلاش کنید.
مقالات مرتبط
موارد بیشتر برای شما
شیخ نعیم قاسم: اسرائیل باید تا ۲ روز دیگر از تمام خاک لبنان خارج شود
play_arrow
شیخ نعیم قاسم: اسرائیل باید تا ۲ روز دیگر از تمام خاک لبنان خارج شود
طلائیه؛ مشهد شهدای ایران
play_arrow
طلائیه؛ مشهد شهدای ایران
تظاهرات مردم کره جنوبی در مخالفت با طرح ترامپ
play_arrow
تظاهرات مردم کره جنوبی در مخالفت با طرح ترامپ
هشدار مجلس به بانک‌های متخلف رفع مسدودی چک های برگشتی
play_arrow
هشدار مجلس به بانک‌های متخلف رفع مسدودی چک های برگشتی
رادان: پلیس فقط کارگزار نیست بلکه سیاست‌گذار است
play_arrow
رادان: پلیس فقط کارگزار نیست بلکه سیاست‌گذار است
تماس تلفنی عارف با خانواده مرحوم خالقی
play_arrow
تماس تلفنی عارف با خانواده مرحوم خالقی
لیدر تجمعات دهدشت دستگیر شد
play_arrow
لیدر تجمعات دهدشت دستگیر شد
گفتگوی خبرنگار آمریکایی با آیت‌الله خامنه‌ای در سال ۶۶ درباره رابطه ایران و آمریکا
play_arrow
گفتگوی خبرنگار آمریکایی با آیت‌الله خامنه‌ای در سال ۶۶ درباره رابطه ایران و آمریکا
الحاق انبوهی از سامانه‌های سری و غیرقابل شنود مخابراتی به سازمان رزم سپاه
play_arrow
الحاق انبوهی از سامانه‌های سری و غیرقابل شنود مخابراتی به سازمان رزم سپاه
گل اول هیرنفین به زووله توسط جهانبخش در دقیقه ۵۸
play_arrow
گل اول هیرنفین به زووله توسط جهانبخش در دقیقه ۵۸
خط و نشان شیخ نعیم قاسم برای اسرائیل: تا ۲ روز دیگر!
play_arrow
خط و نشان شیخ نعیم قاسم برای اسرائیل: تا ۲ روز دیگر!
مارکو روبیو وزیر خارجه آمریکا: حماس باید ریشه‌کن شود!
play_arrow
مارکو روبیو وزیر خارجه آمریکا: حماس باید ریشه‌کن شود!
الکس جونز: نتانیاهو از ۱۱ سپتامبر به‌دنبال کشاندن آمریکا به جنگ با ایران بوده است
play_arrow
الکس جونز: نتانیاهو از ۱۱ سپتامبر به‌دنبال کشاندن آمریکا به جنگ با ایران بوده است
جوانمردانه‌ترین حرکت سال ایران در لیگ دسته ۲
play_arrow
جوانمردانه‌ترین حرکت سال ایران در لیگ دسته ۲
اجرای بی‌سابقه‌ی پهپادها در چین!
play_arrow
اجرای بی‌سابقه‌ی پهپادها در چین!