سيمبوز فيفر بي Symbos.viver.b
صمم هذا التروجان الذي كشف النقاب عنه في السابع عشر من مايو/أيار الماضي للعمل على الهواتف المتحركة التي تستخدم نظام التشغيل سامبيان، وهو ملف بحجم 121723 بايت لكنه ليس ذاتي النسخ.
ولكي يتم تفعيل هذا التروجان لا بد ان يقوم المستخدم بواحدة من خطوتين الأولى تحميل برنامج موبوء إما من الانترنت أو عبر تقنية بلوتوث، والثانية تأكيد تنصيب التطبيق على الجهاز. وعند تنصيبه يعرض البرنامج الخبيث رسالة تطلب من المستخدم تنصيب أدوات التشفير “Lnstall codecs tool?”.
ويلجأ التروجان الى هذه الخدعة ليتخفى على شكل تطبيق نموذجي. وعندما يتم تنصيبه، يظهر سجل في مدير تطبيقات الجهاز. وخلال عملية التنصيب تسقط الدودة الملفات التالية على الهاتف المحمول:
C:/system/apps/cidscanner/CIDscanner.app
C:/system/apps/cidscanner/CIDscanner.rsc
C:/system/apps/CIDscanner.data.bin
C:/system codecs/codec/Xvid.dll
وصمم الملف الخبيث لارسال رسائل نصية قصيرة على رقم هاتفي محدد ما يسفر عن حسم مبالغ من حساب المشترك ويتم تقاسم المبالغ بين شركة تزويد المحتوى وصاحب الرقم الهاتفي الخبيث.
ويرسل الهاتف الرسائل النصية القصيرة على فترات متباعدة من دون تدخل المستخدم.
تم الكشف عن هذا التروجان بنسخته الجديدة في الأول من يونيو/حزيران بعد أن ضبط في اكتوبر/تشرين الأول ،2006 وهو عبارة عن ملف ويندوز PE EXE حجمه 25372 مغلف بلغة Petite ويبلغ حجمه من دون غلاف 44 كيلوبايت. وبمجرد انطلاقه ينسخ التروجان ذاته في دليل نظام ويندوز %system/Wo uexec.exe.
ويضيف التروجان رابطاً الى ملفه التنفيذي في سجل النظام لضمان انطلاقه كلما أقلع ويندوز.
ويتعقب التروجان النوافذ التي تتضمن عناوينها الرموز التالية:
Disk 3.5 (A
Properties
isk 3.0 (A
وعند عثوره على هذه النافذة يبحث التروجات عن ملفات على A:/ تنتهي باستطالة doc. وفي حال عثوره عليها يستبدل التروجان المحتوى بجسمه مع الاحتفاظ باسم الملف الأساسي وإضافة استطالة - exe - له. وهكذا يفقد المستخدم محتويات ملفاته ومستنداته
تروجان الهواتف الذكية
صمم هذا التروجان الذي كشف النقاب عنه في السابع عشر من مايو/أيار الماضي للعمل على الهواتف المتحركة التي تستخدم نظام التشغيل سامبيان، وهو ملف بحجم 121723 بايت لكنه ليس ذاتي النسخ.
ولكي يتم تفعيل هذا التروجان لا بد ان يقوم المستخدم بواحدة من خطوتين الأولى تحميل برنامج موبوء إما من الانترنت أو عبر تقنية بلوتوث، والثانية تأكيد تنصيب التطبيق على الجهاز. وعند تنصيبه يعرض البرنامج الخبيث رسالة تطلب من المستخدم تنصيب أدوات التشفير “Lnstall codecs tool?”.
ويلجأ التروجان الى هذه الخدعة ليتخفى على شكل تطبيق نموذجي. وعندما يتم تنصيبه، يظهر سجل في مدير تطبيقات الجهاز. وخلال عملية التنصيب تسقط الدودة الملفات التالية على الهاتف المحمول:
C:/system/apps/cidscanner/CIDscanner.app
C:/system/apps/cidscanner/CIDscanner.rsc
C:/system/apps/CIDscanner.data.bin
C:/system codecs/codec/Xvid.dll
وصمم الملف الخبيث لارسال رسائل نصية قصيرة على رقم هاتفي محدد ما يسفر عن حسم مبالغ من حساب المشترك ويتم تقاسم المبالغ بين شركة تزويد المحتوى وصاحب الرقم الهاتفي الخبيث.
ويرسل الهاتف الرسائل النصية القصيرة على فترات متباعدة من دون تدخل المستخدم.
ديلف بي إف Delf.PF
تم الكشف عن هذا التروجان بنسخته الجديدة في الأول من يونيو/حزيران بعد أن ضبط في اكتوبر/تشرين الأول ،2006 وهو عبارة عن ملف ويندوز PE EXE حجمه 25372 مغلف بلغة Petite ويبلغ حجمه من دون غلاف 44 كيلوبايت. وبمجرد انطلاقه ينسخ التروجان ذاته في دليل نظام ويندوز %system/Wo uexec.exe.
ويضيف التروجان رابطاً الى ملفه التنفيذي في سجل النظام لضمان انطلاقه كلما أقلع ويندوز.
ويتعقب التروجان النوافذ التي تتضمن عناوينها الرموز التالية:
Disk 3.5 (A
Properties
isk 3.0 (A
وعند عثوره على هذه النافذة يبحث التروجات عن ملفات على A:/ تنتهي باستطالة doc. وفي حال عثوره عليها يستبدل التروجان المحتوى بجسمه مع الاحتفاظ باسم الملف الأساسي وإضافة استطالة - exe - له. وهكذا يفقد المستخدم محتويات ملفاته ومستنداته








تعليق