سعد أنطي
31-08-2003, 01:18
فيروس جديد يهاجم عملاء أحد البنوك السويسرية
ذكرت شركات حماية الكمبيوتر اليوم أن فيروسا جديدا من نمط فيروسات الحب يهاجم عملاء أحد البنوك السويسرية ويسرق معلومات الدخول على حساباتهم عبر الإنترنت ويرسلها إلى كاتب الفيروس.
الفيروس المعروف باسم VBS/Loveletter.bd يعتبر صورة مختلفة من فيروس الحب الأصلي الذي انتشر في مايو الماضي وأنشأت منه العديد من النسخ باستخدام الأصلي كقالب لصنع الفيروسات.
يقوم هذا الفيروس الجديد بنسخ نفسه باستخدام برنامج البريد الإلكتروني Microsoft Outlook، ويتضمن سيرة ذاتية، ويذكر أن فيروس الحب الأصلي تضمن سيرة ذاتية أيضا لطالب فلبيني أما السيرة الذاتية في الفيروس الجديد فهي بالألمانية وتمثل طلب عمل في زيوريخ سويسرا.
الجزء الأسوء من الفيروس يعتبر جديدا على سلسلة فيروسات الحب وهو أنه يقوم بتنزيل برنامج لسرقة كلمات المرور يقوم بسرقة معلومات التعامل البنكي عبر الإنترنت لبنك سويسرا الإتحادي من جهاز الضحية.
وقد وصلت أول تقارير عن الإصابة بهذا الفيروس إلى الخبراء هذا الصباح، وقد أشاروا جميعا بأن الفيروس ليس واسع الإنتشار، ولأنه موجه إلى جهة محدودة فإن الخبراء لا يتوقعون له أن ينتشر بشكل كبير، ولكنه يعتبر دليلا على إمكانية سرقة حسابات البنوك عبر البريد الإلكتروني.
وصرح روجر توماس - خبير أمني في ICSA.net - : " أنا خائف من أين يكون الأمر سهلا جدا " وأنه يمكن توجيه الفيروس إلى قطاعات أخرى مثل حسابات المستثمرين إذا لم يوجه إلى البنوك.
وبسبب اختلافات في التوقيت المحلي، لم نتمكن من الإتصال بمثلي البنك السويسري الإتحادي، على الرغم من أن الخبراء ذكروا بأن السلطات في أوروبا تحقق في الأمر.
يقوم الفيروس بتنزيل سارق كلمات المرور المدعو Hooker من عدة مواقع على الإنترنت، وذكر دينيس زينكن - الناطق الرسمي عن مختبرات كاسبرسكي - بأن من بين هذه المواقع المحتمله هي أجهزة موجودة في جامعة ولاية ميتشيغان، ومعهد الطب القومي، وتعتقد مختبرات كاسبرسكي بأن الهاكر قام بوضع سارق الفيروسات هناك في المنطقة المتاحة للعامة حتى يستطيع نشره في المستقبل بطرق مختلفة.
سعد أنطي :ph34r:
ذكرت شركات حماية الكمبيوتر اليوم أن فيروسا جديدا من نمط فيروسات الحب يهاجم عملاء أحد البنوك السويسرية ويسرق معلومات الدخول على حساباتهم عبر الإنترنت ويرسلها إلى كاتب الفيروس.
الفيروس المعروف باسم VBS/Loveletter.bd يعتبر صورة مختلفة من فيروس الحب الأصلي الذي انتشر في مايو الماضي وأنشأت منه العديد من النسخ باستخدام الأصلي كقالب لصنع الفيروسات.
يقوم هذا الفيروس الجديد بنسخ نفسه باستخدام برنامج البريد الإلكتروني Microsoft Outlook، ويتضمن سيرة ذاتية، ويذكر أن فيروس الحب الأصلي تضمن سيرة ذاتية أيضا لطالب فلبيني أما السيرة الذاتية في الفيروس الجديد فهي بالألمانية وتمثل طلب عمل في زيوريخ سويسرا.
الجزء الأسوء من الفيروس يعتبر جديدا على سلسلة فيروسات الحب وهو أنه يقوم بتنزيل برنامج لسرقة كلمات المرور يقوم بسرقة معلومات التعامل البنكي عبر الإنترنت لبنك سويسرا الإتحادي من جهاز الضحية.
وقد وصلت أول تقارير عن الإصابة بهذا الفيروس إلى الخبراء هذا الصباح، وقد أشاروا جميعا بأن الفيروس ليس واسع الإنتشار، ولأنه موجه إلى جهة محدودة فإن الخبراء لا يتوقعون له أن ينتشر بشكل كبير، ولكنه يعتبر دليلا على إمكانية سرقة حسابات البنوك عبر البريد الإلكتروني.
وصرح روجر توماس - خبير أمني في ICSA.net - : " أنا خائف من أين يكون الأمر سهلا جدا " وأنه يمكن توجيه الفيروس إلى قطاعات أخرى مثل حسابات المستثمرين إذا لم يوجه إلى البنوك.
وبسبب اختلافات في التوقيت المحلي، لم نتمكن من الإتصال بمثلي البنك السويسري الإتحادي، على الرغم من أن الخبراء ذكروا بأن السلطات في أوروبا تحقق في الأمر.
يقوم الفيروس بتنزيل سارق كلمات المرور المدعو Hooker من عدة مواقع على الإنترنت، وذكر دينيس زينكن - الناطق الرسمي عن مختبرات كاسبرسكي - بأن من بين هذه المواقع المحتمله هي أجهزة موجودة في جامعة ولاية ميتشيغان، ومعهد الطب القومي، وتعتقد مختبرات كاسبرسكي بأن الهاكر قام بوضع سارق الفيروسات هناك في المنطقة المتاحة للعامة حتى يستطيع نشره في المستقبل بطرق مختلفة.
سعد أنطي :ph34r: