«سيمانتك» تحذر من أول تهديد لأجهزة كومبيوتر بنظام ويندوز «سي أي» في المنطقة

TT

حذر بيان صادر عن خبراء «سيمانتك» للرد الأمني مستخدمي أجهزة الكومبيوتر الكفية التي تعمل بنظام ويندوز «سي أي» من أول بوابة خلفية تصيب النظام Backdoor.Bardor.A. التي تسيطر على النظام بالكامل بمجرد إعادة تشغيل الجهاز.

وشرح كيفين ايزاك، المدير الإقليمي لشركة «سيمانتك» إفريقيا والشرق الأوسط طريقة عمل الفيروس قائلا «عندما يتصل الجهاز المصاب بالإنترنت، يرسل الفيروس عنوان الوحدة الشبكي IP «بروتوكول الإنترنت» للقرصان. ومن ثم يفتح البوابة 44299 في انتظار التعليمات من القرصان. يصيب هذا الفيروس الأجهزة المزودة بمعالج ARM CPU فقط والمنتشر على نطاق واسع في أجهزة الكومبيوتر الكفية وبعض الأجهزة الأخرى الجوالة نظرا لصغره وقلة استخدامه للطاقة وسرعته العالية».

وقد صنفت «سيمانتك» هذا التهديد من الفئة الأولى حيث تعتبر الفئة الخامسة هي أعلى الدرجات خطورة. وأضاف كيفين «أن برامج خوادم الأبواب الخلفية وأحصنة طروادة تستخدم عادة عناوين رسائل مغرية لتخدع المستخدمين وتجعلهم يفتحون الملف». ونصح كيفين المستخدمين من عدم قبول أي رسائل تحتوي على ملفات من أشخاص غير معروفين. وينصح خبراء «سيمانتك» الأمنيين مستخدمي الأجهزة المصابة بإعادة تحميل برنامج الويندوز على الأجهزة لمنع القراصنة من تنفيذ عمليات من شأنها إتلاف الوحدة أو التحكم بها. كما ينصح الأمنيون الخبراء بـ«سيمانتك» مسح الملف Windows/Startup/svchost.exe من على الأجهزة.