שתף קטע נבחר

Metalife

שם: Metalife

 

שם טכני: Exploit/ Metalife

 

רמת איום: בינונית

 

סוג: טרויאני

 

אפקט: זהו קוד הנכתב במיוחד במטרה לנצל פרצה קריטית ב-Windows 2000/XP. אם הפירצה מנוצלת בהצלחה ניתן להפעיל קוד מזיק במחשב הפגיע. לדוגמה, ייעשה בו שימוש להורדה והרצה של רוגלה במחשב הנגוע.

 

מערכות בסיכון: Windows 2003 / XP / 2000 / NT / ME / 98

 

אותר לראשונה: 28/12/2005

 

תיאור:

 

Metalife זהו כלי ניצול או קוד הנכתב במיוחד במטרה לנצל פרצה קריטית בחלונות XP / 2000, במחיצה של GDI32.DLL המשמשת, בין היתר, עבור תוכנת Windows Picture and Fax Viewer.

 

אם המחשב המותקף פגיע וקיימת בו פרצת האבטחה, ניתן להפעיל קוד מזיק. ניצול הפרצה מאפשר יצירת תמונת קובץ Metalife (ראשי תיבות של Windows MetaFile), והפצתו בכל אמצעי, לדוגמה הטמנתו בדף אינטרנט ופיתוי משתמשים לגשת אליו.

 

ישנן עדויות המצביעות על כך שניצול זה מתבצע באתר מזיק מסוים המוריד למחשב ומריץ בו רוגלה. ייעשה בו שימוש להורדה והרצה של תוכנת רוגלה. תוכנות פנדה מאתרות קוד זה בשם Metalife, ומזהירות את המשתמש על הימצאותו של הקוד באתרים בהם גולש.

 

מיקרוסופט שחררה עדכון אבטחה לפירצה. עד התקנת העדכון וכאמצעי זהירות, יש להימנע מלהשתמש ב-Windows Picture and Fax Viewer בפתיחת קובצי WMF אשר יש לגביהם סיכון.

 

איתור והתגוננות

 

כדי לוודא כי Metalife לא הדביק את המחשב, יש לבצע את הצעדים הבאים:

 

1. לעדכן את האנטי וירוס, ולהריץ סריקה מלאה נגד וירוסים. עדכונים לאנטי וירוס של פנדה ניתן להוריד כאן.

2. ניתן גם לאתר וירוסים חינם באמצעות סריקה מקוונת מהירה עם Panda ActiveScan בעברית.

 

כיצד ניתן להסיר את Metalife?

 

אם הסריקה המקוונת של פנדה, Panda ActiveScan, איתרה וירוס זה, היא תציע לכם למחוק את הווירוס. יש לעקוב אחרי הוראות התוכנה.

  

כיצד ניתן להתגונן מפני הווירוס?

 

כדי לשמור על המחשב מוגן, יש לעקוב אחר ההוראות הבאות:

 

  • לא לשמור או לפתוח קבצים שקיבלת או שנשלחו אליכם מבלי להריץ תחילה אנטי וירוס על מנת לוודא כי הקובץ אינו מכיל תוכנה זדונית כלשהי.

  • יש להתקין תוכנת אנטי וירוס טובה במחשב. (אם אין ברשותכם אנטי וירוס, תוכלו ללחוץ כאן כדי להוריד את תוכנת האנטי וירוס Panda Platinum לשלושה חודשי ניסיון חינם).

  • ודאו כי תוכנת האנטי וירוס תמיד מעודכנת. אם האנטי וירוס מאפשר זאת, קבעו בהגדרות כי יתעדכן אוטומטית.

  • ודאו כי האנטי וירוס פועל תמיד.

 

לפנייה לכתב/ת
 תגובה חדשה
הצג:
אזהרה:
פעולה זו תמחק את התגובה שהתחלת להקליד
מומלצים