دريفر‏ ‏فيروس‏ ‏هوايته‏ ‏إصابة‏ ‏التليفون‏ ‏المحمول

<!HeadE>

اسم الفيروس: ‏DREVER.C‏ ـ ‏SymbOS/Drever.C Troj/Drever-C‏
نوع الفيروس: ‏Trojan Horse‏
درجة الخطورة: متوسط
درجة الانتشار: متوسط
:تاريخ اكتشاف الفيروس ‏25‏مارس‏ 2005‏
الاثر التدميرى: إيقاف‏ ‏برامج‏ ‏مقاومة‏ ‏الفيروسات
طريقة الانتشار: عن‏ ‏طريق‏ ‏خاصية‏ Bluetooth ‏وبعض‏ ‏مواقع‏ ‏الإنترنت
كيفية نشاط الفيروس: فور‏ ‏فك‏ ‏ضغط‏ ‏ملف‏ ‏الفيروس
نظم التشغيل: ‏Symbian OS‏
مصدر الفيروس: غير‏ ‏معروف
الفيروس مشفر: غير‏ ‏معروف
‏انتشرت فى الآونة الاخيرة‏ ‏الفيروسات‏ ‏التي‏ ‏تصيب‏ ‏التليفونات‏ ‏المحمولة‏, ‏ونظرا‏ ‏لانتشار‏ ‏هذه‏ ‏الفيروسات‏ ‏بشكل‏ ‏كبير‏ ‏فقد‏ ‏بدأت‏ ‏بعض‏ ‏الشركات‏ ‏المتخصصة‏ ‏في‏ ‏إنتاج‏ ‏برامج‏ ‏لمقاومة‏ ‏الفيروسات‏ ‏تثبت‏ ‏داخل‏ ‏التليفونات‏ ‏المحمولة‏. ‏من‏ ‏أوائل‏ ‏الشركات‏ ‏التي‏ ‏بدأت‏ ‏هذه‏ ‏الخطوة‏ ‏شركة‏ F-Secure ‏حيث‏ ‏قامت‏ ‏ببيع‏ ‏برامج‏ ‏متخصصة‏ ‏لمقاومة‏ ‏فيروسات‏ ‏المحمول‏, ‏مطورو‏ ‏الفيروسات‏ ‏أرادوا‏ ‏أن‏ ‏يعاقبوا‏ ‏هذه‏ ‏الشركة‏ ‏بطريقتهم‏ ‏الخاصة‏ ‏فقاموا‏ ‏بتطوير‏ ‏الفيروس‏ ‏الذي‏ ‏نتحدث‏ ‏عنه‏ ‏في‏ ‏هذا‏ ‏العدد‏, ‏فيروس‏ ‏دريفر‏ Drever ‏لا‏ ‏يصيب‏ ‏إلا‏ ‏التليفونات‏ ‏المحمولة‏ ‏المثبت‏ ‏بها‏ ‏برامج‏ ‏لمقاومة‏ ‏الفيروسات‏ ‏مثل‏ ‏برنامج‏ ‏شركة‏ F-Secure ‏وبرنامج‏ ‏شركة‏ Kaspersky ‏وغيرها‏ ‏من‏ ‏البرامج‏ ‏الأخري‏, ‏فور‏ ‏أن‏ ‏ينشط‏ ‏الفيروس‏ ‏تظهر‏ ‏رسالة‏ ‏علي‏ ‏التليفون‏ ‏المحمول‏ ‏تقول‏ ‏شركة‏ ‏إف‏-‏سيكيور‏ ‏يجب‏ ‏أن‏ ‏تموت‏ FSECURE MUST DIE, ‏

كما‏ ‏يحذر‏ ‏الفيروس‏ ‏المستخدم‏ ‏من‏ ‏تثبيت‏ ‏أي‏ ‏برنامج‏ ‏جديد‏ ‏مقاومة‏ ‏الفيروسات‏ ‏حتي‏ ‏لا‏ ‏يصبح‏ ‏هدفا‏ ‏لأي‏ ‏فيروسات‏ ‏جديدة‏, ‏هذا‏ ‏الفيروس‏ ‏يصيب‏ ‏التليفونات‏ ‏المحمولة‏ ‏التي‏ ‏تعمل‏ ‏بنظام‏ ‏تشغيل‏ Symbian ‏الذي‏ ‏يستخدمه‏ ‏عدد‏ ‏كبير‏ ‏من‏ ‏الشركات‏ ‏مثل‏ ‏نوكيا‏ ‏وإل‏ ‏جي‏ ‏وباناسونيك‏ ‏وسامسونج‏ ‏وغيرها‏, ‏يصل‏ ‏الفيروس‏ ‏من‏ ‏خلال‏ ‏بعض‏ ‏المواقع‏ ‏علي‏ ‏شبكة‏ ‏الإنترنت‏ ‏في‏ ‏شكل‏ ‏ملف‏ ‏مضغوط‏ ‏يحمل‏ ‏اسم‏ NewBasesForAntiviruses.ZIP ‏ونلاحظ‏ ‏أن‏ ‏اسم‏ ‏الملف‏ ‏يحاول‏ ‏أن‏ ‏يخدع‏ ‏المستخدمين‏ ‏ويظهر‏ ‏لهم‏ ‏أنه‏ ‏أحد‏ ‏برامج‏ ‏مقاومة‏ ‏الفيروسات‏, ‏عندما‏ ‏نقوم‏ ‏بفك‏ ‏ضغط‏ ‏الملف‏ ‏السابق‏ ‏فإن‏ ‏الفيروس‏ ‏ينشط‏ ‏علي‏ ‏الحاسب‏ ‏وهو‏ ‏يحمل‏ ‏اسم‏ NewBasesForAntiviruses.SIS ‏وهو‏ ‏يقوم‏ ‏بإضافة‏ ‏ملفات‏ ‏جديدة‏ ‏علي‏ ‏المجلد‏ ‏الذي‏ ‏يوجد‏ ‏به‏ ‏برنامج‏ ‏مقاومة‏ ‏الفيروسات‏.‏

كيف‏ ‏تلغي‏ ‏الفيروس‏ ‏من‏ ‏علي‏ ‏التليفون؟‏ :‏
‏* ‏ابحث‏ ‏في‏ ‏تليفونك‏ ‏المحمول‏ ‏علي‏ ‏مدير‏ ‏البرامج‏ Application Manager‏

* ‏ابحث‏ ‏في‏ ‏قائمة‏ ‏البرامج‏ ‏عن‏ ‏برنامج‏ ‏باسم‏ NewBasesForAntiviruses ‏أو‏ ‏برنامج‏ New_bases_and_crack_for_antiviruses‏

* ‏قم‏ ‏بإلغاء‏ ‏الملف‏ ‏السابق‏.‏

لا‏ ‏يستطيع‏ ‏الفيروس‏ ‏أن‏ ‏يقوم‏ ‏بإصابة‏ ‏التليفون‏ ‏المحمول‏ ‏إذا‏ ‏كان‏ ‏برنامج‏ ‏مقاومة‏ ‏الفيروسات‏ ‏في‏ ‏حالة‏ ‏تشغيل‏ Real-time scan mode ‏وإنما‏ ‏ينشط‏ ‏عندما‏ ‏يتوقف‏ ‏عمل‏ ‏برنامج‏ ‏المقاومة‏, ‏يقوم‏ ‏الفيروس‏ ‏بوضع‏ ‏أرقام‏ 123 ‏في‏ ‏الملفات‏ ‏المسئولة‏ ‏عن‏ ‏تحميل‏ ‏برنامج‏ ‏مقاومة‏ ‏الفيروسات‏, ‏وبذلك‏ ‏يتسبب‏ ‏في‏ ‏إفساد‏ ‏هذه‏ ‏الملفات‏ ‏ويؤدي‏ ‏إلي‏ ‏توقفها‏ ‏عن‏ ‏العمل‏.‏

  • Currently 145/5 Stars.
  • 1 2 3 4 5
49 تصويتات / 396 مشاهدة
نشرت فى 7 سبتمبر 2005 بواسطة cda

ساحة النقاش

عدد زيارات الموقع

133,797