الهاكرز المخربين والباحثين في مجال الأمن يواجهان بعضمها البعض كل يوم في معركة لا تنتهي أبدا وكل واحد منهما يتسبب بعمل الاخر ، واحد يحاول إنشاء البرامج والبرمجيات الخبيثة الخطيرة، والآخر يعمل على إيجاد أفضل السبل لتأمين الشبكات والنظم.
التهديدات التي تواجه خبير الامن (الهاكر الاخلاقي) ما تزال تتطور كل يوم و بدون توقف. ماخرا تم اكتشاف USBkill واليوم مع مثال آخر ، اكتشاف حديث من البرمجيات المدمرة للانظمة و هو Rombertik.
تم اكتشاف هذه البرامج الضارة من سيسكو و تم تاكد من مصدر البرنامج الخبيت فتبين انه ينتشر بنفس طريقة انتشار البرمجيات الخبيتة الاخرى (رسائل السبام , phishing )
بعد التأكد من أنه لم يتم تشغيل داخل صندوق الرمل، فإنه يطلق الهجوم على سجل التمهيد الرئيسي من النظام الخاص بك مما يجعل نظامك قابل للاستعمال، و يقوم بوضع الكثير من ملفات الزائدة لكي ياخر فحص النظام ببرامج مكافحة الفيروسات و يحصل على وقت كافي لجمع المعلومات الحساسة (معلومات الحساب البنكي ، ملفات خاصة ...) و ارسالها لصاحب البرنامج.
و إذا كان غير قادر على التلاعب بسجل التشغيل الرئيسي، فأنه يدمر كل الملفات في المجلد الرئيسي
C:\Documents and Settings\Administrator
مستعملا RC4key
وتقول شركة سيسكو أن Rombertik هو قطعة من البرمجيات الخبيثة المعقدة متعددة الطبقات. يجب على المستخدمين متابعة تدابير أمنية جيدة مثل حفظ المضادة للفيروسات على تحديث، وتجنب زيارة المرفقات من مصادر غير معروفة و الحذر في التعامل مع رسائل البريد الإلكتروني. وقد ذكرت سيسكو أيضا بعض المنتجات الأمنية لمنع المستخدمين من هذه التهديدات.
شارك هذا الموضوع مع أصدقائك و قم بنحذيرهم من الفيروس الخطير جدا.