Rombertik الفيروس الفتاك المكتشف مأخرا من قبل المباحث الروسية


الهاكرز المخربين والباحثين في مجال الأمن يواجهان بعضمها البعض كل يوم في معركة لا تنتهي أبدا وكل واحد منهما يتسبب بعمل الاخر ، واحد يحاول إنشاء البرامج والبرمجيات الخبيثة الخطيرة، والآخر يعمل على إيجاد أفضل السبل لتأمين الشبكات والنظم.
التهديدات التي تواجه  خبير الامن (الهاكر الاخلاقي) ما تزال تتطور كل يوم و بدون توقف. ماخرا تم اكتشاف
 USBkill واليوم مع مثال آخر ، اكتشاف حديث من البرمجيات المدمرة للانظمة و هو Rombertik.

تم اكتشاف هذه البرامج الضارة من سيسكو و تم تاكد من مصدر البرنامج الخبيت فتبين انه ينتشر بنفس طريقة انتشار البرمجيات الخبيتة الاخرى (رسائل السبام , phishing )
بعد التأكد من أنه لم يتم تشغيل داخل صندوق الرمل، فإنه يطلق الهجوم على سجل التمهيد الرئيسي من النظام الخاص بك مما يجعل نظامك قابل للاستعمال، و يقوم بوضع الكثير من ملفات الزائدة لكي ياخر فحص النظام ببرامج مكافحة الفيروسات و يحصل على وقت كافي لجمع المعلومات الحساسة (معلومات الحساب البنكي ، ملفات خاصة ...) و ارسالها لصاحب البرنامج.

و إذا كان غير قادر على التلاعب بسجل التشغيل الرئيسي، فأنه يدمر كل الملفات في المجلد الرئيسي 
 
 C:\Documents and Settings\Administrator
مستعملا  
RC4key 
وتقول شركة سيسكو أن Rombertik هو قطعة من البرمجيات الخبيثة المعقدة متعددة الطبقات. يجب على المستخدمين متابعة تدابير أمنية جيدة مثل حفظ المضادة للفيروسات على تحديث، وتجنب زيارة المرفقات من مصادر غير معروفة و الحذر في التعامل مع رسائل البريد الإلكتروني. وقد ذكرت سيسكو أيضا بعض المنتجات الأمنية لمنع المستخدمين من هذه التهديدات.

شارك هذا الموضوع  مع أصدقائك و قم بنحذيرهم من الفيروس الخطير جدا.
تعليقات فيسبوك
0 تعليقات بلوجر
شكرا لك ولمرورك