نماد سایت اتاق خبر شبکه گستر

دوباره بدافزار Wiper …

طی روزهای اخیر اخباری از سوی برخی نهادهای نظارتی و مراقبتی کشور درباره ظهور گونه جدیدی از بدافزار مشهور Wiper به بخش های دولتی و خدمات عمومی ارسال شده است.

براساس اطلاعات به دست آمده این گونه جدید از بدافزار Wiper توسط بسیاری از محصولات ضدویروس بطور عمومی (Generic) بعنوان یک بدافزار از نوع “اسب تروا” یا Trojan شناسایی می شود.

محصولات ضدویروس McAfee این گونه جدید را تحت نام RDN/Generic Dropper!oi شناسایی می کند. همچنین محصولات ضدویروس Bitdefender این بدافزار جدید را با نام Trojan.Generic.8566190 تشخیص می دهد.

لازم به توضیح است که تاکنون هیچ گزارش و یا نمونه ای از این گونه جدید Wiper از سوی کاربران ضدویروس McAfee یا Bitdefender به شرکت مهندسی شبکه گستر ارسال نشده است. در نتیجه مطالب عنوان شده در اینجا بیشتر جنبه اطلاع رسانی و آگاهی دارد.

برای در امان ماندن از این بدافزار، توصیه های همیشگی را یکبار دیگر تکرار می کنیم، از جمله به روز نگه داشتن ضدویروس، باز یا اجرا نکردن فایل های ناشناخته و مشکوک و از همه مهمتر، تهیه و نگهداری نسخه های پشتیبان بطور مستمر از داده های خود.

توجه داشته باشید که بدافزارهای “اسب تروا” یا Trojan توانایی انتشار بطور خودکار را ندارند و فایل مخرب و آلوده حتما باید توسط کاربر بطور دستی اجرا گردد تا آلودگی جدیدی ایجاد شود. لذا هوشیاری و دقت هرچه بیشتر کاربران در استفاده از فایلهایی که از طریق اینترنت، ایمیل و یا بر روی وسایل ذخیره سازی قابل حمل دریافت می کنند، بسیار اهمیت دارد.

با توجه به اینکه گونه های مختلف یک بدافزار از نام ها و مسیرهای متفاوتی برای نامگذاری و نگهداری فایلهای مرتبط با خود بر روی کامپیوتر آلوده، استفاده می کنند، لذا امکان ذکر تمام نام های فایل، مسیرها، کلیدهای Registry، سرویس های Windows و … که گونه های مختلف بدافزار از آنها استفاده می کنند، وجود ندارد و حتی در صورت فهرست کردن آنها، ردیابی و کنترل آنها بطور دستی بسیار دشوار و تقریباً غیرعملی خواهد بود. در نتیجه بکارگیری ضدویروس های به روز شده، بهترین و عملی ترین راه برای تشخیص و شناسایی فعالیت های احتمالی این گونه جدید از بدافزار Wiper می باشد.

همانطور که اسم بدافزار Wiper نشان می دهد، یکی از اصلی ترین و مخرب ترین عملیاتی که این بدافزار انجام می دهد، پاک و حذف کردن انواع داده ها از روی کامپیوترهای آلوده است. به همین جهت، در این مورد خاص، تهیه و نگهداری نسخه های پشتیبان از داده های شخصی و سازمانی تاکید می گردد.

خروج از نسخه موبایل