فيروس جديد يسهدف أجهزة الكمبيوتر

قيادة حرس الرئاسة

¬°•| ђάсқεя~4έṽέя |•°¬
إنضم
9 مايو 2010
المشاركات
9,144
الإعجابات
0
الإقامة
AUSTRIA
#1





في الآونة الأخيرة، وذكرت أن CERT الإيرانية قطعة جديدة من البرمجيات الخبيثة تستهدف أجهزة الكمبيوتر الإيرانية قادرة على أن تمسح الملفات من أجهزة الكمبيوتر المصابة.
وقد حللت عينة SophosLabs جديدة وأكد أن محاولة الخبيثة لمحو محتويات أية ملفات على D، E، F، G، H.
يتم توزيع البرامج الضارة كأرشيف ينرر استخراج ذاتي يسمى GrooveMonitor.exe التي تسقط الملفات القابلة للتنفيذ ثلاثة: juboot.exe، وjucheck.exe SLEEP.EXE.
و’justboot.exe’ هو ملف BAT DOS التي تم تحويلها إلى تنسيق PE يستخدم ‘SLEEP.exe’ إلى الانتظار لبضع ثوان قبل أن يضيف إدخال التسجيل الذي يضمن أن يتم تنفيذ “jucheck.exe” في كل مرة الكمبيوتر إعادة تشغيل.
وتتمثل المهمة الرئيسية للمسح البرمجيات الخبيثة والملفات من القرص الصلب، ولكنه يفعل ذلك فقط ضمن عدد قليل يتراوح تاريخ محدد، كل منها حوالي يومين.
بعد حذف البيانات، والبرمجيات الخبيثة بتشغيل Chkdsk من أجل خداع الضحية بالاعتقاد التي تم تلف الملفات بسبب فشل البرامج أو الأجهزة.





 

мά∂εмσίşάĻĻe

¬°•| مشرفة سابقة |•°¬
إنضم
28 يوليو 2012
المشاركات
6,002
الإعجابات
3
العمر
27
الإقامة
...
#3
لا بعد يخدع ضحاياه
شو يستفيدون الله يستر منهم بس
تسلم اخوي على نقل الخبر
red-crab3
 

FankoOshya

★ مترفة العطاء★
إنضم
18 أكتوبر 2009
المشاركات
2,097
الإعجابات
0
الإقامة
..
#4


الله يحميناا من هالفيروسات

بسنااا منهااا
ووتسلم اخوووي ع الخبر

..


ع‘ــــوآإفـــي‘
[
]
 
أعلى