المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : دودة Santy تهاجم منتديات phpBB


قمر الرياض
12-26-2004, 09:01 AM
دودة Santy تهاجم منتديات phpBB

http://www.alriyadh.com/2004/12/26/img/261069.jpg



أطقلت شركة صوفوس لمكافحة الفيروسات تحذيراتها حول دودة غريبة تستهدف منتديات الحوار phpBB من خلال البحث في محرك البحث جوجل عن أي برامج منتديات فيها الثغرة التي تنفذ منها. وتشير المعلومات إلى أن هذه الدودة بعد أن تصيب منتدى الحوار تظهر الرسالة التالية: This site is defaced!!!

NeverEverNoSanity WebWorm generation #

حيث يشير المربع إلى ترتيب المنتدى من بين المنتديات التي تعرضت للإصابة. وتظهر لنا الصورة أن هذا هو المنتدى رقم 13.

ولكن من حسن الحظ أن هذه الدودة لا تصيب سوى مواقع الإنترنت ولا تستهدف المستخدمين العاديين (على عكس السائد).

الغريب في الأمر أن موقع www.phpBB.com (http://www.phpbb.com/) لم يعلن عن أي ترقيعات لبرامج المنتديات التي تستهدفها الدودة والتي يعمل على إنتاجها.

التحليل:

الاسم التقني :Perl/Santy-A

النوع : دودة إنترنت

أسماء مستعارة :Net-Worm.Perl.Santy.a PHP/Santy.A.worm

الانظمة المستهدفة: مواقع الحوار التي تستخدم برنامج phpBB.

درجة الخطورة: متوسطة.

سرعة الانتشار: عالية.

تاريخ الاكتشاف :12 ديسمبر 2004م

العمل وطريقة الانتشار:

تقوم هذه الدودة باستخدام محرك البحث جوجل والبحث عن أي منتديات حوار تستخدم لوحة phpBB وتقوم بتعطيلها واستبدال جميع ملفاتها بملفات HTML تتضمن رسالة تفيد بأن هذا الموقع مشوه.

الجدير بالذكر أن هذه الطريقة بالإصابة من خلال البحث بمحرك بحث جوجل لم تستخدم إلا منذ فترة طويلة عندما كانت تسلكها دودةMyDoom .

جراهام (كبير مستشاري ومحللي صوفوس) يؤكد على وجود هذه الثغرة منذ القدم وأنه كان من الواجب متابعة التحديثات والترقيعات الأمنية أولاً بأول.

أما شركة باندا فقد كانت أكثر دقة وتحديداً عندما أوضحت أن هذه الدودة لا تستهدف سوى الإصدارات القديمة من برنامج المنتديات phpBB والتي تسبق الإصدارة 2,0,11.

الوقاية:

توصي شركة باندا جميع مدراء المواقع من مستخدمي المنتديات القديمة من البرنامج phpBB مفتوحة المصدر بضرورة المسارعة في الترقية إلى الإصدارة 2,0,11.

Microsoft
12-27-2004, 12:46 AM
يعطيك العافية يا عسل

تعرف يا قمر

الدودة تعد من اقوى انواع الفيروسات
وفيها ميزه حلوة

انها لو لقت فيروس في طريقها دمرته

غير كذا

اللي يخترقون المواقع العسكرية يخترقونه بعد ما يدمرون ملفات الامان حقتهم من خلال الدوده

يا دوده

يعطيك العافية

بـلـوتـوث
12-27-2004, 07:53 PM
هذا النوع من المنتدى بايخ
اهو شكله حلو بس امكانياته محدوده مو مثل منتدانه :)

اكثر مايستخدمه الاجانب لانه مجاني

ولا يقدرون يستخدمون vBulletin Version لانه بفلوس

واذ قرصنوه (مثل منتدانه:) ) ينصادون على طول
الرقابه عندهم شديده

قمر الرياض
12-30-2004, 09:28 PM
ومن قال ان هذا المنتدى مقرصن (لاتفضحنه)


مشكور على المرور بالموضوع

عالي مستواه
12-31-2004, 01:04 AM
^

^
ههههههههههههههههههههههههههه
طلعت الفضايح:p

والله صناع الفيروسات فاضين
الناس يخترعون اشيا تفيد العالم وذولي
يبون يدمرون مجهود غيرهم :mad:
لاتجينا هالدوده بمنتدانا :D