مهم‌ترین ویروس‌های رایانه‌ای سال 2006 در ایران

وین‌بتا- مقارن با آغاز سال ۲۰۰۷ میلادی، شرکت امنیتی Panda Software، گزارشی در خصوص وضعیت امنیت IT در کشورهای مختلف و ازجمله جمهوری اسلامی‌ایران، منتشر کرده است. این گزارش به بررسی شایع‌ترین و مخرب‌ترین بدافزارهای رایانه‌ای در طی سال ۲۰۰۶ میلادی می‌پردازد و بنابر آن کرم رایانه‌ای W۳۲/Brontok.H، با آلوده‌کردن بیش از هشت‌درصد از رایانه‌های کاربران ایرانی، عنوان شایع‌ترین و مهم‌ترین کد مخرب در ایران را به خود اختصاص داده است. این کرم، که ویژه سیستم عامل ویندوز و نسخه‌های مختلف آن است، از طریق نقاط آسیب‌پذیر و حفره‌های امنیتی و نیز نامه‌های الکترونیک، منتشر شده و پس از آلوده کردن رایانه، خود را به تمام آدرس‌های پستی موجود در آن ارسال می‌کند. این عملکرد موجب آلودگی سریع و وسیع در شبکه‌ها و نیز ایجاد اختلال در عملکرد سیستم‌ها می‌شود. همچنین از دیگر عملکردهای تخریبی Brontok.H می‌توان به غیرفعال کردن Task Manager و رجیستری سیستم عامل و نیز حذف کامل قسمت Folder Option آن، اشاره کرد.

تروژان Rontobrok.A نیز با حمله به بیش از ۶درصد از رایانه‌های کشور ایران، در مکان دوم فهرست شایع‌ترین‌های ۲۰۰۶، قرار گرفته است. هرچند قدرت تخریبی این کد، «بحرانی» ارزیابی نشده، اما نکته مهم در اینجا است که این تروژان قادر است رایانه‌ها را در برابر حمله سایر کدهای مخرب، آسیب‌پذیر ساخته و از این طریق صدمات جدی را به آنها وارد کند. انتشار Rontobrok.A از طریق حفره‌ها و نقص‌های امنیتی است. این کد پس از نفوذ و آلودگی رایانه‌ها اقدام به سرقت اطلاعات محرمانه نموده و این داده‌ها را از طریق FTP و یا نامه‌های الکترونیک به خرابکاران اینترنتی ارسال می‌کند.

در رتبه سوم شایع‌ترین‌های ۲۰۰۶، ویروس مشهور W۳۲/Jeefo.A قرار گرفته که مدت‌ها کاربران ایرانی را با مشکلات فراوانی مواجه نموده است. این ویروس که از طریق افزودن و ضمیمه کردن کد خود، به فایل‌های مختلف و رمزگذاری آنها در شبکه اینترنت،‌ منتشر می‌شود، با مقیم شدن در حافظه سیستم‌ها، سعی در تخریب فایل‌های PE دارد. یکی از ویژگی‌های این ویروس قابلیت پنهان ماندن در سیستم و انجام حملاتی است که به سختی قابل ردیابی می‌باشند. فهرست کامل شایع‌ترین و مهم‌ترین کدهای مخرب سال ۲۰۰۶ میلادی را در جدول زیر مشاهده می‌کنید:

ویروس و کد مخرب (درصد آلودگی در کشور)

(W۳۲/Brontok.H.worm (%۸.۰۱

(Trj/Rontobrok.A (%۶.۲۰

(W۳۲/Jeefo.A (%۵.۲۰

(W۳۲/Sdbot.ftp.worm (%۵.۱۴

(W۳۲/Wukill.A.worm (%۵.۰۰

(W۳۲/Rontok.B.worm (%۳.۷۴

(Trj/VB.PA (%۳.۰۷

(W۳۲/Jeefo.A.drp (%۲.۵۴

(W۳۲/Tearec.A.worm!CME-۲۴ (%۲.۳۳