ولنتاين وكرم هاي اينترنتي
14فوريه مصادف با 26 بهمن، روز ولنتاين است. بدون شك هكرها يك بار ديگر منتظر اين روز هستند كه كدهاي مخرب خود را در غالب نامه هاي عاشقانه و يا كارت پستالهاي تبريك اين روز، منتشر مي كنند.
از ميان نمونه هاي قبلي كه براي اين روز بخصوص طراحي شده بود مي توان ويروس I love you را نام برد كه سرعت انتشار و تخريب آن از بقيه بيشتر بود. 
البته امسال يكي از كرم هاي اينترنتي مربوط به اين روز به نام Mydoom.AK كه ظاهرا از ساير اعضاي گروه خود عجول تر بوده است، اخيرا با موضوع Happy Valentine's day يا Valentine's day و از طريق ايميل شيوع يافته است. اين كرم اينترنتي پس از ورود به سيستم ، فعاليت نرم افزار آنتي ويروس را مختل مي كند و راه را براي نفوذ ساير بدافزارها باز مي كند.
به گفته لوئيز كرونز، مدير لابراتوار آنتي ويروس پاندا، روز ولنتاين هميشه مورد علاقه هكرها بوده است. احتمالا به اين دليل كه استفاده از كلماتي چون دوست داشتن ، عشق و ارسال كارت هاي تبريك آلوده از آسان ترين روش هاي مهندسي اجتماعي براي فريب دادن كاربران است. با اين حال، با داشتن يك آنتي ويروس خوب كه كليه ايميل ها را بدون در نظر گرفتن فرستنده، اسكن كند، به راحتي مي توان اين تكنيك هكرها را شناسائي كرد.
موارد زير نمونه هايي از اين بدافزارها هستند كه براي روز ولنتاين طراحي شده بودند:
Loveletter.CD يا Cartolina: كرم اينترنتي بود كه به همراه يك نامه و با ضميمه CARTOLINA.VBS منتشر شد. موضوع اين نامه عبارت ايتاليايي “C'è una cartolina per te!” بود و متني كه در نامه نوشته شده بود عبارت زير بود:
Ciao, un tuo amico ti ha spedito una cartolina virtuale... mooolto particolare!”.
San از خطرناكترين كرم هاي اينترنتي است. اين كرم عمليات مخرب زير را در سيستم انجام مي دهد:
1- نام دايركتوري هاي سيستم را تغيير دهد و به آخر آنها عبارت Happysanvalentine را اضافه كند.
2- فايلهايي را از دايركتوري اصلي سيستم حذف مي كند.
3- براي تلفنهاي موبايل پيغام ولنتاين مبارك مي فرستد وبه آنها پيشنهاد بازديد از يك وب سايت را مي دهد . اگر كاربر از وب پيچ مذكور ديدن كند فايل LOVEDAY14-B.HTA بطور اتوماتيك همراه با كدهاي ويروسي در دايركتوري C:WINDOWSSYSTEM سيستمش ايجاد مي شود.
Mimail.S از كرم هاي اينترنتي مشهور ديگري است كه با استفاده از عباراتي چون my dear, my dearest و my darling يا عباراتي كه براي دوست يابي در ايميل ها استفاده مي شود مانند:
Want to find your love mates!!! Try this its cool. كاربران را ترغيب به باز كردن ايميل آلوده مي كند.
لازم به ذكر است كه تنها ويروس ها نيستند كه براي روز ولنتاين علاقه دارند. براي مثال در سال 2000 يك Hoax (بدافزاري كه اخبار دروغين براي كاربران مي فرستد ) به نام Be My Valentine انتشار يافت. متن آن شامل خبر انتشار ويروس خطرناكي بود كه مي تواند ويندوز و كليه برنامه هاي كاربردي آن را پاك كند.
شركت آنتي ويروس پاندا به كاربران پيشنهاد مي كند براي در امان بودن از انواع اين كدهاي مخرب كه از تكنولوژي مهندسي اجتماعي استفاده مي كنند موارد زير را در نظر داشته باشند:
1- استفاده از يك آنتي ويروس خوب: براي اطلاع يافتن از آخرين اخبار ويروس ها و شناسائي و پاكسازي آنها مرتبا آنتي ويروس خود را بروز كنيد. توصيه مي شود از يك برنامه آنتي ويروس استفاده كنيد كه شامل تكتولوژي شناسائي ويروسها قبل از ثبت آنها باشد، در نتيجه احتياجي به بروز شدن مرتب ندارد. تكنولوژي جديد Truprevent محصول جديد آنتي ويروس پاندا، نمونه خوبي از يك آنتي ويروس است كه مي تواند ويروسهاي ناشناخته را شناسائي و پاك كند، بدون اينكه احتياجي به بروز شدن مداوم داشته باشد.
2- ايميل هاي دريافتي خود را قبل از باز كردن حتما اسكن كنيد: بسياري از ويروسها هستند كه از طريق ايميلي كه به نظر مي رسد از طريق يك فرد آشنا ارسال شده است منتشر مي شوند. اين كار باعث مي شود چون كاربر فرستنده ايميل را مي شناسد آن را اسكن نكند.
به همين دليل شديدا توصيه مي شود كه كليه ايميل هاي دريافتي را بدون در نظر گرفتن نام فرستنده، قبل از باز كردن اسكن كنيد.
3- كليه وصله هاي امنيتي و به روز شده نرم افزارهايي كه در سيستم خود داريد را نصب كنيد. اين وصله هاي امنيتي كه توسط نويسندگان نرم افزارهاي مذكور براي برطرف كردن حفره هاي امنيتي برنامه هايشان منتشر مي شود را حتما روي سيستم خود نصب كنيد.
4- هيچ فايلي را از اينترنت داونلود نكنيد مگر آنكه مطمئن باشيد كه آن فايل آلوده نيست.
5- درخواست هايي كه از چت روم ها يا گروههاي خبريا براي داونلود كردن يك فايل دريافت مي كنيد را قبول نكنيد.
6- ورودي هاي سيستم را با استفاده از يك فايروال شخصي ببنديد.
7- از آخرين اخبار امنيتي اطلاع داشته باشيد. براي اين كار مي توايند با مشترك شدن در سايت اينترنتي http://www.pandasoftware.com/about/subscriptions و با دريافت خبرنامه هاي اختصاصي شركت آنتي ويروس پاندا به نامهاي Oxygen324h-365d و Virus Alerts، بصورت رايگان از آخرين اخبار مربوط به امنيت سيستم مطلع شويد.
باتشكر ازخانم مرجان دارابي



