منتدى أحمد محمود
كاسبرسكي لاب تحلل النسخة الجديدة لكيدو أو كونفيكر 829894كاسبرسكي لاب تحلل النسخة الجديدة لكيدو أو كونفيكر 613623كاسبرسكي لاب تحلل النسخة الجديدة لكيدو أو كونفيكر 829894


عزيزي الزائر / عزيزتي الزائرة

يرجي التكرم بتسجبل الدخول اذا كنت عضو معنا Very Happy او التسجيل ان لم تكن عضو وترغب في الانضمام الي اسرة المنتدي cheers



سنتشرف بتسجيلك

شكرا
إدارة المنتدي





منتدى أحمد محمود
كاسبرسكي لاب تحلل النسخة الجديدة لكيدو أو كونفيكر 829894كاسبرسكي لاب تحلل النسخة الجديدة لكيدو أو كونفيكر 613623كاسبرسكي لاب تحلل النسخة الجديدة لكيدو أو كونفيكر 829894


عزيزي الزائر / عزيزتي الزائرة

يرجي التكرم بتسجبل الدخول اذا كنت عضو معنا Very Happy او التسجيل ان لم تكن عضو وترغب في الانضمام الي اسرة المنتدي cheers



سنتشرف بتسجيلك

شكرا
إدارة المنتدي





منتدى أحمد محمود
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

منتدى أحمد محمود

مرحباً بك يا {زائر} في منتدى أحمد محمود ونتمنى لك وقت ممتع
 
الرئيسيةالبوابةأحدث الصورالتسجيلدخول
بسم الله الرحمن الرحمن الرحيم أهلا و سهلا بكم في منتدي أحمد محمود و نتمني لكم وقت سعيد ### وأشكر كل من ساهم برد أو بموضوع ### و أرجو من زوار المنتدى التسجيل بالمنتدي### وأي أستفسار mado200013@yahoo.com    وشكرا أدارة المنتدي

 

 كاسبرسكي لاب تحلل النسخة الجديدة لكيدو أو كونفيكر

اذهب الى الأسفل 
كاتب الموضوعرسالة
Ahmed Emam
نائب المدير
نائب المدير
Ahmed Emam


عدد المساهمات : 481
نقاط : 704
ذكر
السرطان
تاريخ الميلاد : 23/06/1991
تاريخ التسجيل : 18/06/2009
الموقع : Ahmed_Emam492@Yahoo.com

كاسبرسكي لاب تحلل النسخة الجديدة لكيدو أو كونفيكر Empty
مُساهمةموضوع: كاسبرسكي لاب تحلل النسخة الجديدة لكيدو أو كونفيكر   كاسبرسكي لاب تحلل النسخة الجديدة لكيدو أو كونفيكر Icon_minitimeالإثنين أغسطس 17, 2009 6:35 am



كاسبرسكي لاب تحلل النسخة الجديدة لكيدو أو كونفيكر

أعلنت شركة كاسبرسكي لاب، المطوّر المتخصص للحلول الأمنية لإدارة المحتوى، عن إكتشاف نسخة جديدة من البرنامج الخبيث كيدو (Kido) و(الذي يعرف أيضا بكونفيكر أو دونأدوب).

في ليل الثامن/التاسع من إبريل تواصلت الحواسيب الملوثة بفيروس طروادة - Downloader Win32Kido (Conficker c) عن طريق برامج مشاركة الملفات (Peer-to-Peer ( وأمرت الآلات الملوثة بتنزيل ملفات خبيثة وبالتالي تشغيل كيدو(KIDO).

تختلف النسخة الجديدة لبرنامج كيدو(KIDO) بشكل بارز عن الأشكال السابقة: فإن البرنامج الخبيث عاد إلى شكله الأول كدودة (Worm) ، وتفترض التحليلات الأولية بأن الفيروس لديه مهنة زمنية محددة لغاية الثالث من مايو 2009.

فإلى جانب تنزيل التحديثات الذاتية، يقوم برنامج كيدو (KIDO) بتنزيل ملفين جديدين الى الآلات الملوثة، أحدهما تطبيق قوي لمكافحة الفيروسات (يتم إكتشافه على شكل FraudTool.Win32.SpywareProtect2009.s ) ويتم نشره من مواقع في أوكرانيا. عندما يتم تشغيل هذا التطبيق، يسمح لك البرنامج بالقضاء على "الفيروسات المكتشفة" بكلفة 49.95$.

أما الملف الثاني الذي ينزله كيدو على الأنظمة الملوثة هو Email-Worm.Win32.Iksmas.atz. كما يعرف فيروس البريد الإلكتروني هذا بـWaledac وبإمكانه سرقة البيانات وإرسال البريد المزعج. من الجدير بالذكر أنه عندما تم إكتشاف هذا البرنامج الخبيث في يناير 2009 للمرة الأولى، لاحظ العديد من الخبراء التشابه بين كل من كيدو (KIDO) وإكسماس Iksmas)) . إن درجة انتشار فيروس كيدو كانت شبيهة بدرجة انتشار فيروس اكسماس (Iksmas) والذي حدث عن طريق البريد الإلكتروني.

وفي هذا السياق، علق رئيس فريق البحث والتحليل لكاسبرسكي لاب، السيد ألكس غوستيف على الوضع الراهن قائلا: "لأكثر من 12 ساعة إتصل برنامج إقسماس بمراكز التحكم الخاصة به في كافة أنحاء العالم عدة مرات وتلقى أوامر بإرسال بريد مزعج. وفي غضون 12 ساعة قام برنامج آلي (bot) واحد ببعث42,298 بريدا مزعجا. عمليا، تضمن كل بريد اسم نطاق مميز وذلك بهدف منع فيلتارات مكافحة البريد المزعج من إكتشاف الكم الهائل من البريد والتي تعمل عادة من خلال تحليل النطاق المستخدم لإرسال البريد المزعج. بشكل عام، إكتشفنا إستخدام 40،542 نطاق من المستوى الثالث و33 نطاق من المستوى الثاني. كما وأن هذه المواقع موجودة في الصين ومسجلة بأسماء أشخاص مختلفين وعلى الأرجح وهميين".

وتابع: "عملية حساب بسيطة تظهر بأن برنامج (bot) واحد من إقسيماس يرسل 80,000 بريدا إلكترونيا في غضون 24 ساعة. فلنفترض أنه هناك 5 ملايين آلة ملوثة، هذا يعني أنه بإمكان شبكة البرنامج الآلي (bot) إرسال 400 مليار بريد مزعج في غضون 24 ساعة."

تقوم شركة كاسبرسكي لاب حاليا بإجراء تحليل مفصل عن شكل برنامج كيدو، حيث يعمل خبراء الشركة على نسخة جديدة من KKiller آخذين بالإعتبار الوظيفة المحددة للنسخة الأخيرة للفيروس.
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
كاسبرسكي لاب تحلل النسخة الجديدة لكيدو أو كونفيكر
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» لعبة Zuma 3 الجديدة بحجم خرافة علي اكثر من سيرفر
» لعبة Chaos Online Closed الجديدة بحجم 740 mb علي اكثر من سيرفر
» لعبة Crazy Chicken الجديدة برابط واحد على اكثر من سيرفر
» لعبة Magic World Online 2009 الجديدة كليا برابط واحد مباشر
» رنات شريط "تامر حسني" الجديدة 2008 [ قرب كمان ]-[ بص هنا 31 مقطع بصيغة Mp3 واخد بالك؟ ]

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتدى أحمد محمود :: «®°·.¸.•°°·.¸.•°™قسم الثقافة و المعلومات™°·.¸.•°°·.¸.•°®» :: قسم الثقافة و المعلومات-
انتقل الى: