جائزة الظلافيع تكرم 16 مكرماً ومكرمة في دورتها السابعة بطريب    التجارة: 5 شوال دخول نظامي السجل التجاري والأسماء التجارية الجديدين حيز التنفيذ    أميركا: تشكيل حكومة جديدة في سوريا «خطوة إيجابية»    سوريون يحتفلون ب «عيد الأعياد» بعد إطاحة الأسد    تكثيف البحث عن ناجين من زلزال ميانمار - تايلاند وعدد القتلى يتجاوز 2000.. والعثور على ناجين    أكسيوس: ترمب سيزور السعودية مايو المقبل    مانشستر سيتي يعلن غياب هالاند عن الملاعب عدة أسابيع    كلاسيكو العيد يجمع الليث بالعميد    أنشيلوتي: مبابي سيصبح «أسطورة» في ريال مدريد    «مكافحة».. احتكار العقارات    «سلمان للإغاثة» يوزّع 530 سلة غذائية في مركز تهاميم بولاية البحر الأحمر في السودان    أكثر من 122 مليون قاصدٍ للحرمين الشريفين في شهر رمضان    "الفيفا" يدرس إقامة مباراة فاصلة بعد استبعاد ليون من مونديال الأندية    الذهب يسجل أعلى مستوى قياسي مع تفاقم الرسوم الجمركية.. والأسهم العالمية تنخفض    فعاليات عيد الطائف تجذب 200 ألف زائر    المملكة توزّع 976 سلة غذائية و976 حقيبة صحية في بلدة جنديرس بمحافظة حلب    المعالم الأثرية تجذب الأهالي والمقيمين في عيد الأحساء    العيد في المدينة المنورة.. عادات أصيلة وذكريات متوارثة    القرص.. مذاق سعودي يعكس تنوع المناطق    فيصل بن مشعل يرعى احتفالات القصيم    دراسة على مرضى السكري تربط عقار «أوزمبك» باعتلال خطير في العين    الهلال يطرح تذاكر "ديربي الرياض" أمام النصر    استقبال زوّار المملكة بمعايدات العيد في مطارات الرياض وجدة والدمام        القبض على (6) يمنيين لتهريبهم (83) كيلوجرامًا من نبات القات المخدر    أقصى الضغوط... ما قبل «التطبيع الشامل»    الأمير سعود بن نهار يستقبل المهنئين بعيد الفطر    محافظ ميسان يؤدي صلاة العيد بجامع عبدالله بن دريويش    جمعية مراكز الاحياء ممثلة في مركز حي قروى يقدم هدايا العيد    جمع مهيب في صلاة عيد الفطر في مسجد قباء بالمدينة المنورة    إدارة المساجد والدعوة والإرشاد بمحافظة بيشة تُنهي استعداداتها .    "أمانة الطائف" تنهي استعداداتها لعيد الفطر المبارك    مختص ل «الرياض»: 7% يعانون من اضطراب القلق الاجتماعي خلال الأعياد    محافظ الجبيل يستقبل المهنئين بالعيد ويزور المرضى المنومين    ما أصل "العيديّة"، وكيف تغيّر اسمها عبر العصور؟    ترامب: لا أمزح بشأن سعيي لفترة رئاسية ثالثة    الألعاب النارية تُزين سماء جدة احتفالا بعيد الفطر المبارك    بطابع الموروث والتقاليد.. أهالي حائل يحتفون بالعيد    فعالية تراثية في نجران احتفاء بعيد الفطر    خالد بن سلمان يستقبل قادة وزارة الدفاع وكبار مسؤوليها    خادم الحرمين: أدام الله على بلادنا أمنها واستقرارها وازدهارها    إنجاز إيماني فريد    الأمانة والدواء البديل.. رأي أم مخالفة؟!    نتج عنه وفاتها.. الأمن العام يباشر حادثة اعتداء مقيم على زوجته في مكة    عيد الدرب.. مبادرات للفرح وورود وزيارات للمرضىع    بين الجبال الشامخة.. أبطال الحد الجنوبي يعايدون المملكة    ولي العهد ورئيس الوزراء اللبناني يبحثان العلاقات الثنائية    خادم الحرمين: أهنئكم بعيد الفطر بعد صيام شهر رمضان وقيامه    توقعات بهطول أمطار غزيرة على 7 مناطق    ثنائية مبابي تهدي ريال مدريد الفوز على ليجانيس    ارتفاع حصيلة قتلى زلزال ميانمار إلى أكثر من 1000    العيد انطلاقة لا ختام    896.551 شحنة بريدية تم تسليمها يوميا برمضان    1320 حالة ضبط بالمنافذ الجمركية    الرئيس عون: لبنان دخل مرحلة جديدة بعد عقود من العنف والحروب    تجمع الرياض الصحي الأول يُطلق حملة «عيدك يزهو بصحتك» بمناسبة عيد الفطر المبارك 1446ه    أكثر من 70 ألف مستفيد من برامج جمعية الدعوة بأجياد في رمضان    حليب الإبل إرث الأجداد وخيار الصائمين    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



دودة Mabezat تنتقل بسرعة عبر وسائط التخزين (الفلاش)
تنتشر سريعاً والمملكة أكثر الدول إصابة
نشر في الرياض يوم 04 - 05 - 2008

لوحظ في الآونة الأخيرة انتشار إحدى الديدان الفيروسية بالمملكة انتشار النار في الهشيم، فمن النادر جداً أن يمر عليك وسيطة فلاش ميموري تخلو من الإصابة بدودة Mabezat.
وهذه الدودة - التي ظهرت في منتصف يناير الماضي - تعد إحدى أعتى وأعنف الفيروسات التي اكتشفت في العام 2008.وليس بمقدور أي نظام حماية التصدي لها ما لم يكن محدثاً التحديث الجيد، وقد وجدت عدد من الأجهزة لبعض الزملاء والأصدقاء قد أصيبت بهذه الدودة بالرغم من أن هناك برامج حماية (كبيرة) تقبع فيها مجرد صورة كخيال مآتة (المخيول أو المخيال أو الفزاعة) والسبب في هذه السلبية أن هذه الأنظمة والبرامج لم يتم متابعة التحديث لها، فقاعدة البيانات فيها قد توقفت عند آخر مرة تلقت فيها التحديث، وبالتالي فأي فيروسات ظهرت بعد ذلك التاريخ ستمر على هذه البرامج بسهولة بل وتوقف عملها بشكل نهائي.
لن نطيل وسندخل معكم في صلب هذا التقرير الذي قمت بإعداده بعد الرجوع إلى عدد من المواقع المتخصصة للتعرف على كيفية عمل هذه الدودة وطرق انتشارها والآثار التدميرية التي تخلفها.
الاسم الفني: Mabezat.b.
التسميات الأخرى:
Worm.Win32.Mabezat.b (Kaspersky)
W32/Mabezat (McAfee)
W32.Mabezat.B (Symantec)
Worm/Mabezat.b (Avira)
W32/Mabezat-B (Sophos)
Virus: Win32/Mabezat.B (Microsoft)
النوع: دودة فيروسية (ملوثة ملفات)
الأنظمة المستهدفة: جميع أنظمة ويندوز
الأنظمة المستثناة: ماك، يونيكس، لينكس
سرعة الانتشار: مرتفعة جداً.
مستوى الخطورة: مرتفع جداً
الآثار التدميرية: مرتفعة
الدولة الأكثر إصابة: المملكة العربية السعودية (بحسب تريند مايكرو).
الانتشار:
كما أشرنا كانت المملكة الدولة الأكثر تضرراً بالإصابة بهذه الدودة، والتي تنتقل عبر وسائط التخزين المتنقلة (الفلاش)، وهذه الوسيطة إن لم يتم استخدامها بحذر تكون كالعقرب، ولعل ما جعل المملكة أكثر الدول تضرراً هو أن شعبها شعب اجتماعي ليست لديه أي مشكلة في طلب الإعارة أو المساعدة أو تقديمها لطالبها، كذلك قلة وجود الوعي أو إدارات تقنية واعية قادرة على مواجهة هذه الأخطار.
أيضاً من بين أسباب الانتشار قيام بعض المستخدمين بزيارة مواقع مشبوهة تقوم بزرع بريمجات صغيرة تقوم بتعطيل برامج الحماية وتنزيل فيروسات وديدان دون أن يحس المستخدم بالخطر.
المجلدات المعرضة للإصابة بالعدوى :
Program Files \Microsoft Office\OFFICE
Program Files \Microsoft Office\OFFICE10
Program Files \Microsoft Office\OFFICE11
Program Files \Real
Program Files \Windows Media Player
Program Files \winzip
Program Files \winrar
الوقاية:
أشرنا إلى أن أحد أسباب الإصابة قلة الوعي، لذلك من المفترض أن تقوم الإدارات التقنية بعقد دورات توعوية بالأخطار التي تواجه مستخدمي أنظمة المعلومات ولو على مستوى الإدارة عن طريق المشرفين التقنيين وتعريفهم بسبل الوقاية والعلاج، مع التنبيه على ضرورة أخذ نسخة احتياطية من البيانات المهمة.
كذلك من بين سبل الوقاية تركيب برامج حماية ذات كفاءة عالية لتصبح قادرة على مواجهة أي أخطار محتملة، ويمكن الاستعانة ببرنامج Kaspersky الذي يعد أحد أقوى برامج الحماية (إذا تمت متابعة تحديثه باستمرار)، وللمستخدمين المنزليين هناك برنامج Avira AntiVir PersonalEdition Classic وهو إصدار مجاني للاستخدام الشخصي يمكن الحصول عليه من موقع إفيرا على الإنترنت:
www.free-av.com
كذلك إزالة أي ملفات تحت مسمى autorun.inf في وسائط التخزين القابلة للإزالة المعروفة بالفلاش ميموري، لأن هذه الملفات تصنعها بعض الفيروسات لتعمل (بشكل سري وتلقائي) بمجرد فتح وسيطة التخزين دون أن يشعر المستخدم بشيء.
وسيلة الكشف:
إذا وجدت أنك قد فتحت مجلداَ من المجلدات فوجدت أن داخل المجلد ملفاً تنفيذياً exe يشبه اسم المجلد أو أحد محتويات المجلد (كما يظهر في الصورة)، فهذا يعني أن جهازك قد أصيب بهذه الدودة أو دودة مثلها.


انقر هنا لقراءة الخبر من مصدره.