المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : فيروس الحب


هند
07-10-01, 02:39 am
قسم التحرير في شبكة DIT
دبي، الإمارات العربية المتحدة: 7 مايو/أيار، 2000

ضرب فيروس الحب الذي يظهر في رسائل البريد الإلكتروني بعنوان "رسالة حب" أو "أنا أحبك"، ضربته يوم الخميس 4 مايو /أيار 2000 وقد انتشر عبر رسائل البريد الإلكتروني من خلال استغلاله للعناوين الموجودة في دفتر العناوين في برنامج آوتلوك، وعبر تسخير تقنيات الدردشة (IRC)، الشهيرة والواسعة الانتشار.

كتب هذا البرنامج باستخدام البرمجة النصية لفيجوال بيسيك VBS، وتتلخص مهامه بما يلي: يشغل متصفح إكسبلورر من مايكروسوفت لتنزيل برامج ذات أبواب خلفية تلتقط كلمات السر وتبعثها عبر البريد الإلكتروني، إلى حساب بريد إلكتروني في دولة الفيليبين، حيث تم التعرف على مطلق الفيروس ويعتقد أنه شاب في الثالثة والعشرين من عمره، يقيم في حي بانداكان في مانيلا.


يعدل الفيروس محتويات الملفات التالية: VBScript, JavaScript, JPEG, MP2/MP3

وينشئ نسخة عنه في مجلد system باسم MSKernel32.vbs، و LOVE-LETTER-FOR-YOU.TXT.vbs وينشئ الملف LOVE-LETTER-FOR-YOU.HTM كي يستخدمه في العدوى أثناء استخدام برنامج الدردشة، وينسخ ذاته في مجلد ويندوز باسم Win32DLL.vbs ويعدل في مدخل سجل النظام (Registry) المرتبط بمفتاح Time out
HKEY_CURRENT_USER\Software\Microsoft\Windows Scripting Host\Settings\Timeout

ينشئ المداخل التالية في سجل النظام تحت المفتاح HKEY_LOCAL_MACHINE وفي العناوين التالية:
\Software\Microsoft\Windows\CurrentVersion\Run\MSK ernel32
\Software\Microsoft\Windows\CurrentVersion\RunServ ices\Win32DLL

وقدرت شركة "ترند مايكرو" الأميركية لمكافحة الفيروسات أن 1.3 مليون كومبيوتر في العالم أصيبت بالفيروس. وأضافت أن عدد الأجهزة التي أصيبت في أوروبا كان 325 ألفا في مقابل 129 ألفا في آسيا و55 ألفا في جنوب أميركا و25 ألفا في استراليا و19 ألفا في أفريقيا.

وتقول شركة سيمانتك التي تعمل في مجال سلامة أجهزة الكمبيوتر إنها تبحث في نحو 10 صور جديدة للفيروس يمكنها أن تفلت من رقابة البرامج المصممة لمواجهة رسائل البريد الإليكتروني التي تحمل الفيروس الأصلي والحيلولة دون وصولها. ومن جهتنا ننصح جميع المستخدمين بعدم فتح أي رسالة تصل تحت عنوان أنا أحبك، أو ماشابهها، وبإلغائها بمجرد تلقيها.

ملاحظة: بإمكانك إنزال أحدث ملف باتش للقضاء على هذا الفيروس من الموقعwww.symantec.com/avcenter

ولمزيد من التفصيلات يمكنك زيارة موقع شركة "ماكافي" على العنوان التالي: http://vil.nai.com/villib/dispvirus.asp?virus_k=98617

ALI 9
07-10-01, 03:51 pm
ياهند

انتهت عبارات الشكر

لكن جزاك الله خير

المطنون

الخيّــــــال
07-10-01, 07:51 pm
اح اح اح ....... معلومات قديمه اخت هند

لكن حلوه التذكير

لك تحياتي