ÇßÊÔÇÝ ËÛÑÉ ÇãäíÉ ÎØíÑÉ Ýí ÇáæíäÏæÒ æÇáÍÜÜÜá
ÃÓÚÏ Çááå ÕÈÇÍßã Èßá ÎíÑ
ÃÎæÇäí ÇÎæÇÊí ÇÚÖÇÁ ãäÊÏíÇÊ ÇáÝÑÇÊ ÇÍÈÇÆí
ãäÐ ËáÇËÉ ÇíÇã December 27, 2005 Êã ÇáÚ辄 Úáì ËÛÑÉ ÎØíÑÉ Ýí ÇáæäÏæÒ ÊÓãÍ åÐÉ ÇáËÛÑÉ ÈÒÑÇÚÉ ÊÑæÌæÇäÇÊ Çæ spayware Çæ ÝíÑæÓÇÊ ÈãÌÑÏ ÏÎæá ÕÝÍÉ Úáì ÇáÇäÊÑäÊ ÊÍÊæí Úáì ÕæÑÉ ÈÇãÊÏÇÏ WMF
áÇ ÇÓÊØíÚ Çä ÇÎÈÑßã ÈãÏì ÎØæÑÉ åÐÉ ÇáËÛÑÉ ÇáãáÇííä ãä ÇáÇÌåÒÉ ãÚÑÖÉ ááÎØÑ ÇáÇä ÍÊì ãíßÑææÓæÝÊ ÊÚãá ÈÇÞÕì ØÇÞÊåÇ Ýí Úãá ÊÍÏíË íÓÏ åÐÉ ÇáËÛÑÉ ÇáÚÇáíÉ ÇáÎØæÑÉ
æáåÐÇ ÇáÓÈÈ ÊäÕÍ ãíßÑææÓæÝÊ æãæÇÞÚ ÇáÇäÊÑäÊ ÇáãÊÎÕÕÉ ÈÚÏã ÏÎæá Úáì ÇáãæÇÞÚ ÇáÛíÑ ãÚáæãÉ ãËá ãæÇÞÚ ÇáßÑßÇÊ æ ÇáãæÇÞÚ ÇáÊí ÊÕáß Úáì ÇáÇíãíá Çæ ÛíÑåÇ ÍÊì íÊã ÇÕáÇÍ ÇáËÛÑÉ
ÍÊì ÇáÇä ÔÑßÉ ÇÝÓíßíæÑ ÊÞæá ÈÇäåÇ æÌÏÊ ÇßËÑ ãä 70 ÕæÑÉ ãáæËÉ ÈåÐÉ ÇáËÛÑÉ ,æÇáÎØÑ ÇáßÈíÑ Çä ÇáÇä ÇáßËíÑ ãä Çáforaten.net/?foraten.net/?foraten.net/? ÓæÝ íÓÊÛáæä åÐÉ ÇáËÛÑÉ , ÝÓæÝ íÚÏáæä æíØæÑæä ãä åÐÉ ÇáÈÑãÌíÇÊ ÇáÎÈíËÉ
áßä áÇíÒÇá Åáì ÇáÂä áã íÊã ÇÓÊÎÏÇã ÇáËÛÑÉ ÈÔßá ÎØíÑ áßä ÓæÝ ÊÒíÏ ÇáÎØæÑÉ Ýí ÇáãÓÊÞÈá ÎÕæÕÇ ÇáÇíÇã ÇáÞÇÏãÉ ÓæÝ ÊÔåÏ ÙåæÑ ÇäæÇÚ ÌÏíÏÉ ãä åÐÉ ÇáÈÑãÌíÇÊ ÇáÊí ÊÓÊÛá ÇáËÛÑÉ
æåÐÉ Çæá ÊÑæÌæäÇÊ ÊÓÊÛá åÐÉ ÇáËÛÑÉ
Trojan-Downloader.Win32.Agent.abs
Trojan-Dropper.Win32.Small.zp
Trojan.Win32.Small.ga
Trojan.Win32.Small.ev.
æÞÏ Êã ÇØáÇÞ áÞÈ Úáì åÐÉ ÇáËÛÑÉ æåæ zero-day vulnerability
(íæã ÇáÕÝÑ ) !!!!!
ãÚ åÐÇ ÊæÌÏ ÈÚÖ ÇáÍáæá ÇáÈÓíØÉ ÇáÊí íãßä ãÓÇÚÏÊß Úáì ÇáÊÞáíá ãä ÇáÊÚÑÖ áåÐÉ ÇáËÛÑÉ
íãßäß ÊÚØíá ÇÍÏ ÇáãáÝÇÊ ÇáÊí ÊÓÇÚÏ ÇáÕæÑ ÇáãáæËÉ WMF ÈÇáÝíÑæÓÇÊ
ÇæáÇ: ÇÏÎá Úáì run
Ëã ÇäÓÎ åÐÇ ÇáäÕ æÇáÕÞÉ ÝíÉ
regsvr32 -u shimgvw.dll
Ëã ÇÖÛØ Úáì OK
åÐÉ ÇáØÑíÞÉ ÓæÝ ÊæÞÝ Úãá XP Picture and Fax Viewer æÇáÐí íÍÊæí Úáì ÇáËÛÑÉ åÐÉ
ÇáÇä ÍÊì áæ ÒÑÊ Çí ãæÞÚ íÓÊÛá åÐÉ ÇáËÛÑÉ ÝÇä ÇáÕæÑÉ ÇáãáæËÉ áä ÊÄËÑ Úáì ÌåÇÒß
áßä åÐÉ ÇáÚãáíÉ áåÇ ÍÏæÏ ãËáÇ ÇÐÇ ÝÊÍÊ ÇáÕæÑÉ ÈæÇÓØÉ ÇáÑÓÇã ÝÇäß ÓæÝ ÊÕÇÈ ÈÇáÝíÑæÓ
æáßí ÊÑÌÚ XP Picture and Fax Viewer ÇÐÇ ÇÑÏÊ (ØÈÚÇ ÇäÇ ÇÝÖá ÈÚÏ Çä íÊã ÇØáÇÞ ÇáÊÍÏíË )
ÇäÓÎ æÇáÕÞ åÐÇ ÇáÓØÑ
regsvr32 shimgvw.dll
æÓæÝ ÊÓÊØíÚ ÇÓÊÚÑÇÖ ÇáÕæÑ ãÑÉ ÇÎÑì
áåÐÇ ÇáÓÈÈ áßí ÊÍãí äÝÓß ÈÔßá ÇÝÖá
ÔÑßÉ ßÇÓÈÑÓßí ãäÐ Þáíá ÇØáÞÊ ÊÍÏíË ÌÏíÏ íÍá ãÔßáÉ ÇáßÓÈÑÓßí æÇáÊí åí ÈÇä ÈÔßá ÇÝÊÑÇÖí áÇíÞæã ÈÚãá ãÓÍ ááãáÝÇÊ ÇáÊí ÊÍãá ÇãÊÏÇÏ WMF
åÐÇ ÇáÊÍÏíË áäÓÎÉ PRO
ãä åäÇ
åÐÇ ÇáÊÍÏíË áäÓÎÉ Personal
ãä åäÇ
ááÚáã ÈÇä ãÓÊÎÏãí ÈÑäÇãÌ ÇáÍãÇíÉ ÇÝ ÓíßíæÑ áÇíÍÊÇÌæä Çáì ÇäÒÇá Çí ÈÇÊÔ ÝÈÇáäÑãÇÌ íÕÏ ÇáËÛÑÉ åÐÉ æÓæÝ íÚØíß ÊÍÐíÑ ÈÇÓã
PFV-Exploit Çæ
Exploit.Win32.IMG-WMF
::
::
ÊÐßÑ Çä ãÓÊÎÏã ãÊÕÝÍ ÇäÊÑäÊ ÇßÓÈáæÑ ÓæÝ íßæäæä ÇßËÑ ÎØÑ ãä ãÓÊÎÏãí ÝíÑÝæßÓ æåÐÇ ÈÇä ãÊÕÝÍí ÇßÓÈáæÑ ÓæÝ íÊã ÇÙåÇÑ æÊÝÚíá ÇáÕæÑ ÐÇÊ ÇãÊÏÇÏ WMF ÈÏæä ÇÐä ÈÇáÚßÓ ãä ãÊÕÝÍ ÝíÑÝæßÓ æÇáÐí ÓæÝ íØáÈ ãäß ÇáÇÐä Ýí ÝÊÍ ãËá åÐÉ ÇáÕæÑ
ÓæÝ ÇæÇÝíßã ÈÇáÊÍÏíË ÇáÃãäí áåÐå ÇáÑÞÚÉ Ýí Ýí ÍÇá ÕÏæÑÉ ãä ÇáãíßÑæÓæÝÊ
ÇÊãäì ãä ÇáÌãíÚ ÇáÍÐÑ
ÊÍíÇÊí áßã ÌãíÚÇð