تصريح وزارة الثقافة والإعلام رقم م ن / 154 / 1432


العودة   شبكة البراري > منتديــات البراري العامـــة > منتدى الموضوعات العامة

موضوع مغلق
 
أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 2008-05-05, 11:55 PM
الساري الساري غير متواجد حالياً
عـضـو ذهـبـي
 
تاريخ التسجيل: Nov 2007
الدولة: الرياض / الدرعية
المشاركات: 3,319

الساري is on a distinguished road
افتراضي تنتشر دودة Mabezat سريعاً و دول الخليج اكثر إصابة

تنتشر دودة Mabezat سريعاً و دول الخليج اكثر إصابة


تنتقل بسرعة عبر وسائط التخزين (الفلاش)

تقرير - خالد محمد المسيهيج - جريدة الرياض :
لوحظ في الآونة الأخيرة انتشار إحدى الديدان الفيروسية بالمملكة انتشار النار في الهشيم، فمن النادر جداً أن يمر عليك وسيطة فلاش ميموري تخلو من الإصابة بدودة Mabezat.
وهذه الدودة - التي ظهرت في منتصف يناير الماضي - تعد إحدى أعتى وأعنف الفيروسات التي اكتشفت في العام 2008.وليس بمقدور أي نظام حماية التصدي لها ما لم يكن محدثاً التحديث الجيد، وقد وجدت عدد من الأجهزة لبعض الزملاء والأصدقاء قد أصيبت بهذه الدودة بالرغم من أن هناك برامج حماية (كبيرة) تقبع فيها مجرد صورة كخيال مآتة (المخيول أو المخيال أو الفزاعة) والسبب في هذه السلبية أن هذه الأنظمة والبرامج لم يتم متابعة التحديث لها، فقاعدة البيانات فيها قد توقفت عند آخر مرة تلقت فيها التحديث، وبالتالي فأي فيروسات ظهرت بعد ذلك التاريخ ستمر على هذه البرامج بسهولة بل وتوقف عملها بشكل نهائي.

لن نطيل وسندخل معكم في صلب هذا التقرير الذي قمت بإعداده بعد الرجوع إلى عدد من المواقع المتخصصة للتعرف على كيفية عمل هذه الدودة وطرق انتشارها والآثار التدميرية التي تخلفها.

الاسم الفني: Mabezat.b.

التسميات الأخرى:

Worm.Win32.Mabezat.b (Kaspersky)

W32/Mabezat (McAfee)

W32.Mabezat.B (Symantec)

Worm/Mabezat.b (Avira)

W32/Mabezat-B (Sophos)

Virus: Win32/Mabezat.B (Microsoft)

النوع: دودة فيروسية (ملوثة ملفات)

الأنظمة المستهدفة: جميع أنظمة ويندوز

الأنظمة المستثناة: ماك، يوني......، لين......

سرعة الانتشار: مرتفعة جداً.

مستوى الخطورة: مرتفع جداً

الآثار التدميرية: مرتفعة

الدولة الأكثر إصابة: المملكة العربية السعودية (بحسب تريند مايكرو).



الانتشار:
كما أشرنا كانت المملكة الدولة الأكثر تضرراً بالإصابة بهذه الدودة، والتي تنتقل عبر وسائط التخزين المتنقلة (الفلاش)، وهذه الوسيطة إن لم يتم استخدامها بحذر تكون كالعقرب، ولعل ما جعل المملكة أكثر الدول تضرراً هو أن شعبها شعب اجتماعي ليست لديه أي مشكلة في طلب الإعارة أو المساعدة أو تقديمها لطالبها، كذلك قلة وجود الوعي أو إدارات تقنية واعية قادرة على مواجهة هذه الأخطار.

أيضاً من بين أسباب الانتشار قيام بعض المستخدمين بزيارة مواقع مشبوهة تقوم بزرع بريمجات صغيرة تقوم بتعطيل برامج الحماية وتنزيل فيروسات وديدان دون أن يحس المستخدم بالخطر.




المجلدات المعرضة للإصابة بالعدوى :

Program Files \Microsoft Office\OFFICE

Program Files \Microsoft Office\OFFICE10

Program Files \Microsoft Office\OFFICE11

Program Files \Real

Program Files \Windows Media Player

Program Files \winzip

Program Files \winrar



الوقاية:
أشرنا إلى أن أحد أسباب الإصابة قلة الوعي، لذلك من المفترض أن تقوم الإدارات التقنية بعقد دورات توعوية بالأخطار التي تواجه مستخدمي أنظمة المعلومات ولو على مستوى الإدارة عن طريق المشرفين التقنيين وتعريفهم بسبل الوقاية والعلاج، مع التنبيه على ضرورة أخذ نسخة احتياطية من البيانات المهمة.

كذلك من بين سبل الوقاية تركيب برامج حماية ذات كفاءة عالية لتصبح قادرة على مواجهة أي أخطار محتملة، ويمكن الاستعانة ببرنامج Kaspersky الذي يعد أحد أقوى برامج الحماية (إذا تمت متابعة تحديثه باستمرار)، وللمستخدمين المنزليين هناك برنامج Avira AntiVir PersonalEdition Classic وهو إصدار مجاني للاستخدام الشخصي يمكن الحصول عليه من موقع إفيرا على الإنترنت:


كذلك إزالة أي ملفات تحت مسمى autorun.inf في وسائط التخزين القابلة للإزالة المعروفة بالفلاش ميموري، لأن هذه الملفات تصنعها بعض الفيروسات لتعمل (بشكل سري وتلقائي) بمجرد فتح وسيطة التخزين دون أن يشعر المستخدم بشيء.





وسيلة الكشف:
إذا وجدت أنك قد فتحت مجلداَ من المجلدات فوجدت أن داخل المجلد ملفاً تنفيذياً exe يشبه اسم المجلد أو أحد محتويات المجلد (كما يظهر في الصورة)، فهذا يعني أن جهازك قد أصيب بهذه الدودة أو دودة مثلها.

منقووول من البريد للاهمية

  #2  
قديم 2008-05-06, 12:27 AM
الصورة الرمزية العنبري
العنبري العنبري غير متواجد حالياً
نائب المدير التنفيذي
 
تاريخ التسجيل: Feb 2006
الدولة: الوشم ( القرائن )
المشاركات: 3,564
جنس العضو: ذكر
العنبري is on a distinguished road
افتراضي

الله يجزاك خير اخوي الساري

على نقلك لهذا الموضوع المهم

والله يكفينا شر الفايروسات

تقبل تحياتي

  #3  
قديم 2008-05-06, 11:32 PM
الغرمول الغرمول غير متواجد حالياً
عضو متألــق
 
تاريخ التسجيل: Nov 2007
الدولة: الرياض
المشاركات: 522

الغرمول is on a distinguished road
افتراضي

الله يعطيك العافية
الايام هذي كثرة الفيروسات
الله يكفينا شرها

  #4  
قديم 2008-05-09, 02:45 PM
خالد الشمري خالد الشمري غير متواجد حالياً
( مراسل حائل سابقًا )
 
تاريخ التسجيل: Sep 2007
الدولة: حائــــــــــــل
المشاركات: 4,083
جنس العضو: ذكر
خالد الشمري is on a distinguished road
افتراضي

الله يعطيك العافية

موضوع مغلق


المتواجدين الآن بالموضوع : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

 


الساعة الآن 08:59 PM


Powered by vBulletin .
جميع الحقوق محفوظة © لشبكة ومنتديات البراري 2010