آشنایی با MYDOOM.AO، کرم شکارچی

تلاش می کند از طریق موتورهای جستجوگر اینترنتی آدرس های ایمیل را جمع آوری کند و خود را برای همه آنها بفرستد. این کرم اینترنتی نشان داد که انتشار آدرس ایمیل در اینترنت می تواند برای کاربران مشکلات زیادی ایجاد کند.

علیرغم توصیه های مکرر، کاربران به راحتی آدرس ایمیل خود در بسیاری از سایت های اینترنتی ثبت می کنند چرا که در بعضی مواقع ثبت ایمیل برای ورود به یک سایت و یا گرفتن اخبار اینترنتی ضروری است و این امر باعث می شود این کرم با یک جستجوی ساده هزاران آدرس ایمیل را جمع آوری کند.

به نظر می رسد سریعترین راه حل برای در امان بودن از شر اینگونه کرم های اینترنتی و اسپم ها، ثبت آدرس ایمیل بصورتی است که یک سیستم اتوماتیک نتواند از آن استفاده کند اما افراد متوجه اشتباه بودن آن بشوند مثلا با اضافه کردن عبارت NOSPAM به آدرس ایمیل مانند usuarioNOSPAM@dominio.com"" کسی که ایمیل شما را
می گیرد متوجه می شود که کلمه NOSPAM به چه دلیل وارد شده ، اما باز هم چون آدرس DOMAIN شناخته شده است نامه های اتوماتیک به Mail Server برگردانده می شوند. بنابراین بهترین راه حل اضافه کردن حروف و یا نشانه هایی به آدرس ایمیل است مثلا user@d_o_m_a_i_n.com و برای اینکه شخص مورد نظر را متوجه کنید می توانید عبارتی مثل "می توانید جواب خود را با برداشتن خطوط فاصله بفرستید". را به ایمیل خود اضافه کنید. در این صورت هیچ سیستم اتوماتیکی نمی تواند برای شما ایمیل بفرستد.

اولین بار که یک کرم اینترنتی ( Mydoom.N ) در جولای 2004 از موتورهای جستجوگر برای یافتن آدرس های ایمیل استفاده کرد، مسئولان این جستجوگرها به فکر یافتن اصلاحیه ایی برای موتورهای جستجوگر افتادند. در نتیجه در حال حاضر اگر شما تنها علامت "@" را جستجو کنید هیچ نتیجه ای بدست نمی آورید. ( در حالیکه قبلا با این جستجو هزاران مورد جواب می گرفتید)

فعالیت کرم اینترنتی Mydoom.AO به راحتی قابل پیش بینی است. این کرم بدون اینکه کاربر متوجه شود نخست در فایلهای داخلی کامپیوتر آلوده به دنبال آدرس های ایمیل می گردد ( کاری که اغلب کرم های اینترنتی انجام می دهند )‌. سپس یکی از domain های ایمیل هایی را که پیدا کرده انتخاب می کند و آنرا در موتورهای جستجوگر مانند Google ، Yahoo و ... جستجو می کند. وقتی آدرس های مورد نظر را جمع آوری کرد نسخه هایی از خود را به آنها می فرستد.

در حال حاضر تکنولوژی پیش گیرانه TruPreventTM محصول شرکت آنتی ویروس پاندا قابلیت شناسائی هر گونه عملیات مشکوک و غیر مشکوک کامپیوتر را دارد. بنابراین قبل از اینکه عملیات مخربی صورت گیرد می تواند آن را متوقف کند.
نظرات 0 + ارسال نظر
برای نمایش آواتار خود در این وبلاگ در سایت Gravatar.com ثبت نام کنید. (راهنما)
ایمیل شما بعد از ثبت نمایش داده نخواهد شد