به نام خداوند بخشنده و مهربان
سلام عرض میکنم خدمت همه شوما دوستانه کثیف... چیز عزیز
امیدوارم حالتون خوب باشه
تو این تاپیک میخوام خطرناکترین (تریننننننننننننننن) ویروس عه کامپیوتری رو بهتون معرفی کنم
که دهن شما و سیستمون و رمتون و کل زندگیتون و فایل های DLL و .EXE و .html - .htm عه شما رو صاف میکنه
اسمش Win32/Ramnit هستش!
برخلاف اسمش, یک نرم افزار کاربردی نیست
بلکه نرم افزار ف**بردی هستش
این ویروس به این شکل هستش که خودشو میاد و قایم میکنه, یک فایلی توی C:\Program Files\Microsoft\Desktop Layer.exe میسازه و سیستم شما رو به فانا میده...
اما این تمام ماجرا نیستش, مثل یک ویروس عادی نیست! در حالت آفلاین شروع میکنه به عوض کردن سورس کد فایل های .exe, .dll, .htm & .html عه شما
در حالت آنلاین تازه کار رو به دستش میگیره!
تو حالت آنلاین اتفاقات وحشتناکی میوفته, میاد و ویروس های بیشتری رو دانلود میکنه (مثل .lkhy که من چندین سال درگیرش بودم (خدا رو شکر فایل ویروسش رو پیدا کردم و پاکیدم و دیگه نصب نشد, اما چه ارزشی داره؟ همه فایل هام کد گذاری شدن و فرمت همشون .lkhy شده!), میاد و دسترسی به هکر ها رو ازاد میکنه به سیستم شما, بک دور واسه ی هکر ها میسازه تو سیستمتون و خلاصه نگم واستون چه کارهایی میکنه!
من به تازگی یه سرچ تو گوگل زدم, که چرا اسکریپت های وی بی اسکریپت (یک زبان اسکریپتی تحت وب که امکان دسترسی به سیستم عامل و اینا رو مثل اپلیکیشن های معمولی میده) به صورت اتوماتیک توی فایل های .html و .htm عه من اجرا میشن, و خب ایکاش سرچ نمیکردم, سایت اول StackOverFlow بودش منم زدم روی همون و خب چیزایی که نباید میدیدم رو دیدم
اما مورد جالب تر این بود, از وقتی که یکی از اپلیکیشن هام رو نصب کردم (WAMPP Server (برای اجرای کد های پی اچ پی عه خودم روی لوکال هاست)) این اتفاق افتاد و از اون به بعد به صورت مداوم فایل های .exe ی من که به صورت CLI بودن درست اجرا نمیشدن, مثلا توی cmd.exe خروجی نمیدادن, و برنامه باز میشد و بدون هیچ دلیلی وقتی خروجی میومد روی اون برنامه بسته میشد (وقتی روی cmd.exe یک برنامه ی کامند لاین عی (مثل django-admin - python - john the ripper و...) رو باز کنین خروجی رو باید (بایددد) روی همون cmd.exe بده نه اینکه خوده اون فایل .exe رو توی پنجره ای جدا باز کنه)) و خب مجبور میشدم به صورت مداوم حذف نصب کنم هی برنامه هام رو و ری اینستال کنمشون
تا اینکه یک بار (همین چند دیقه پیش) داشتم یه برنامه با dJango میساختم (جنگو میاد و از dJango Template استفاده میکنه که فرمت اونا .html و .htm هستش (جنگو یک فریم ورک (چارچوب) تحت وب واسه ی پایتون هستش (به شدتم سخته لعنتی به شخصه میگم که از سی پلاس پلاس و فورترن هم سخت تره)) که وقتی سند های HTML عشو باز کردم دیدم دوباره اون سورس کد های وی بی اسکریپت اومده, این سری دیگه رفتم یه سرچ زدم تو گوگل و خب متوجه چیز هایی که بالا گفتم شدم, اگه شما هم با پیامی مطابق زیر روبه رو شدید توی فایل های .html عتون سریعا سلسله مراتب رو پیگیری کنین و کار ها رو اوکی کنیدون:
(همونطور که میبینید یک سری کد عجیب و غریب از وی بی اسکریپت وارد فایل .html شده اند)
(در اینجا هم همونطور که مشاهده میکنید, بنده از دستور 'python manage.py runserver' استفاده کردم ولی هیچ خروجی در cmd.exe نیومده و این نشون دهنده این هستش که در یک پنجره جداگانه باز شده)
خب دوستان اینم بودش از داستانه کل ماجرا
امیدوارم که هیچ وقت درگیره این ویروس نشید وگرنه صاف خواهید شد
امیدوارم که مفید بوده باشه به دوستاتونم بگید بیان ببینن این مطلب رو تا اونا هم مقاوم بشن در برابر این ویروس
به امید روزی که عدل و عدالت فرمان روای جهان بشه
تا درودی دیگر, شما رو به خدای بزرگ میسپارم, بدرود!