تومان0.00 0 سبد خرید
  • خانه
  • آموزش
    • ثبت نام کنفرانس ها
  • اخبار
    • امنیت و پدافند سایبری
    • انتخاب سردبیر
    • تجهیزات هوشمند
    • شهرداری و شهر هوشمند
    • فناوری اطلاعات
    • فناوری های نو
    • همایش ها و نمایشگاهها
  • بازی های رایانه ای
    • برنامه های ویندوزی
  • تبلیغات
  • دانلود
    • اپلیکیشن
    • نشریه زمان تحول
  • مقالات
    • گفتگو
    • مقالات
    • فیلم
    • نقد و بررسی
منو
  • خانه
  • آموزش
    • ثبت نام کنفرانس ها
  • اخبار
    • امنیت و پدافند سایبری
    • انتخاب سردبیر
    • تجهیزات هوشمند
    • شهرداری و شهر هوشمند
    • فناوری اطلاعات
    • فناوری های نو
    • همایش ها و نمایشگاهها
  • بازی های رایانه ای
    • برنامه های ویندوزی
  • تبلیغات
  • دانلود
    • اپلیکیشن
    • نشریه زمان تحول
  • مقالات
    • گفتگو
    • مقالات
    • فیلم
    • نقد و بررسی
رمز عبور خود را فراموش کرده اید؟
اگنا | آزانس خبری فناوری > Blog > دسته‌بندی نشده > معرفی بدافزار RDNAutorun.worm!db
دسته‌بندی نشده

معرفی بدافزار RDNAutorun.worm!db

admin
Last updated: 1392/10/14 \ق.ظ\30 9:38 قبل از ظهر
By admin 3 Min Read
Share
SHARE

ویروس

به گزارش شبکه خبري دولت الکترونيک، بدافزاری با درجه خطر کم (Low) و از نوع “کرم” (Worm) است که به طور خودکار خود را تکثیر کرده و بدین طریق منتشر می شود. اولین گونه این بدافزار در آذر ماه سال جاری (۱۳۹۲) مشاهده شده است. در حال حاضر بر طبق نقشه ی جهانی میزان آلودگی به این ویروس در خاورمیانه اندک می باشد.

 

نامگذاری

اين بدافزار با نام های زير توسط ضدويروس های مختلف شناسايی می شود.

McAfee: RDN/Autorun.worm!db!
Avast: Win32:Trojan-gen
Avira: Worm/Autorun.YD
Dr.Web: Trojan.Siggen4.57952
Microsoft: Worm:Win32/Nabony.A
Symantec: W32.SillyFDC
Eset: Win32/AutoRun.Agent.YD
Norman: winpe/Troj_Generic.KPKF
Sophos: Mal/Scar-S

انتشار

این بدافزار مانند سایر کرم ها از روشهای متعددی برای انتشار استفاده می کند.

  • از طریق دیسک های USB قابل حمل (Flash Disk) و CD های قابل نوشتن (Writable)
  • در محیط شبکه های محلی (LAN) برروی شاخه های اشتراکی کپی می شود تا سایر کاربران را آلوده کند.

 

خرابکاری

به محض آلوده شدن سیستم، فایل های مخرب زیر در مسیرهای ذکر شده، ایجاد می شوند.

%APPDATA%\readere_lm.com
%WINDIR%\SYSTEM32\acrobat.com
%USERPROFILE%\Local Settings\Application Data\Microsoft\CD Burning\AUTORUN.inF
%USERPROFILE%\Local Settings\Application Data\Microsoft\CD Burning\CD_RW.exe
%APPDATA%\dbf.ltb

بدافزار RDNAutorun.worm!db با آلوده کردن هر دستگاه، یک فايل autorun.inf در ريشه درايوهای قابل حمل (ابزارهای ذخيره سازی USB در صورت وجود) و درایورهای نگاشت شده بر روی دستگاه (Mapped Drives) ایجاد می‌کند. هر زمان که یک از این درایو ها توسط کاربر مورد دسترسی قرار گیرد، فایل autorun.inf تلاش می کند تا یک فایل اجرایی آلوده را به طور خودکار بر روی دستگاه اجرا نماید.

بعضی از نسخه های فایل autorun.inf و فایل اجرایی مربوط به آن، به صورت فایل سیستمی و مخفی (Hidden) می باشند تا از این طریق توسط مرورگر ویندوز دیده نشوند و از چشم کاربر مخفی بمانند.

از آسیب های دیگر این بدافزار می توان به تغییر تنظیمات کلی و پیشرفته ی مرورگر ویندوز (Windows Explorer) اشاره نمود که بعضی از این تغییرات باعث می شود فایل های اجرایی به صورت فایل های متنی دیده شوند. به این ترتیب، بدافزار می تواند خود را از دید کاربر یا سایر نزم افزارهای دیگر پنهان کند.

از جمله این تغییرات می توان به مخفی شدن پسوند فایل ها اشاره نمود که باعث می شود فایل های اجرایی به صورت اسناد نمایش داده شوند و کاربر با اجرای آن ها باعث اجرای برنامه ی مخرب گردد.

این تغییرات با دستکاری کلیدهای زیر در Registry سیستم عامل صورت می گیرد.

HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\ADVANCED\HIDDEN
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\ADVANCED\FOLDER\HIDDEN\SHOWALL\CHECKEDVALUE

پيشگيری

استفاده از رمزهای عبور قوی برای کاربران و عدم به اشتراک گذاری کل درايوها از نکات اوليه برای پيشگیری در مقابل بدافزارهای از نوع کرم می باشد. به روز نگه داشتن ضدويروس و همچنين استفاده از تنظيمات توصيه شده توسط كارشناسان شركت مهندسی شبکه گستر در نرم افزار ضدويروس می تواند کامپيوتر را در مقابل اين ويروس محافظت کند.

You Might Also Like

تیک تاک برای نمایندگان آمریکایی ممنوع شد

این بازی های پولی اندروید را می‌توانید به صورت رایگان دانلود کنید

ذخیره پیش نویس مطالب ارسالی در اینستاگرام ممکن شد

ارائه خدمات اینترنت فوق سریع با خطوط انتقال برق

admin 1392-10-14
Share this Article
Facebook Twitter Email Print
Previous Article راه‎های گسترش ارتباطات ICT بین ایران و الجزایر بررسی می‎شود
Next Article یافتن راهی برای هك كردن كارت های SD
Leave a comment

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Stay Connected

Facebook Like
Twitter Follow
Youtube Subscribe
Telegram Follow
- Advertisement -
Ad image

Latest News

چگونه قاب شفاف گوشی را که به رنگ زرد درآمده است، تمیز کنیم؟
سخنگوی هیأت‌رئیسه مجلس: طرح صیانت از دستور کار مجلس خارج شده است
دست رد ترکیه به پیشنهاد ایلان ماسک
تیک طلایی توییتر برای کسب و کارها ۱۰۰۰ دلار آب می‌خورد
Join Us!

Subscribe to our newsletter and never miss our latest news, podcasts etc..

[mc4wp_form]
Zero spam, Unsubscribe at any time.

Removed from reading list

Undo
Welcome Back!

Sign in to your account

Lost your password?