یک ویروس ایرانی جدید که هدف خود را روشنگری عمومی اعلام کرده است، از طریقانتشار گسترده در سایتهای ایران و کشورهای همسایه، باعث اختلال در عملکردکامپیوترها و شبکههای محلی شده و بسیاری از کاربران اینترنت را مورد حمله قراردادهاست.ویروس ایرانی جدید که هدف خود را روشنگری عمومی اعلام کرده است، از طریقانتشار گسترده در سایتهای ایران و کشورهای همسایه، باعث اختلال در عملکردکامپیوترها و شبکههای محلی شده و بسیاری از کاربران اینترنت را مورد حمله قراردادهاست. این ویروس جدید که در بسیاری از مراکز مهم و استراتژیک نظیر برخیبانکها، ادارات دولتی و دانشگاههای کشور نیز ردیابی شدهاست، با نمایش پیدرپیجملات اهانتآمیز به زبان فارسی، ارزشها و باورهای اجتماعی را مورد بیاحترامی وهجو قرار میدهد. بر اساس گزارش آزمایشگاه امنیتی پاندا، این کد مخرب، یک کرمکامپیوتری است که تا این لحظه اغلب در محدوده ایران، ردیابی شده و سرعت انتشارنسبتاً بالایی نیز دارد. ۳۲/Nahkos که در سومین روز از آغاز انتشار خود ردیابیشده، هنوز برای اغلب نرمافزارها و شرکتهای امنیتی غیر قابل شناسایی است. برخی ازکارشناسان امنیتی در داخل کشور بر این عقیدهاند که این کرم کامپیوتری، گونه جدید واصلاح شدهای از یک ویروس قدرتمند ایرانی است که حدود یک ماه قبل بسیاری ازسیستمهای خانگی و شبکههای محلی را آلوده کرده بود. آلوده کردن فایل ها ازطریق ایجاد یک پوشه با عنوان XPcode در درایوهای سیستم و نیز به اشتراکگذاری اینپوشه در سرتاسر شبکه محلی با نام NEW_SOFT برای افزایش وسعت آلودگی و نیز چاپخودکار و پیدرپی جملات رکیک و ضدارزش با هر بار استفاده از دستگاه چاپگر، ازخصوصیات و عملکردهای تخریبی این ویروس ایرانی محسوب میشود. این درحالی است کهماه گذشته نیز ۲ ویروس ایرانی از همین نوع منتشر شده بود که یکیاز این ویروسهابرای اعتراض به نتایج یک مسابقه، در اینترنت منتشر شدهبود.
W۳۲/Samazad برایاعتراض به نتایج مسابقه دانشجویی که ۴ شهریور امسال در یزد برگزار شده، در اینترنتمنتشر شده است. این ویروس قدرت تخریبی نداشت و خود را در قسمتهای مختلف کامپیوترکپیکرده و فایلهایی را در مسیر ویندوز میساخت. این ویروس اینترنتی درون همهدرایوها فایلی به نام Autorun.inf ایجاد میکرد که با این کار بعد از کلیک کردن رویهر درایو باعث اجرا شدن ویروس میشد. درمتنی که از طریق این ویروس به نمایش گذاشتهمیشود، گفته شده که اگر نتایج مسابقه در سال آینده نظیر امسال ناعادلانه باشد،نسخه مخرب این ویروس تولید خواهد شد. ویروس ایرانی دیگر که چند هفته پیش منتشرشده بود، نسخه دوم W۳۲/Saldost به شکل یک نوار زردرنگ در بالای صفحه رایانه و همراهبا جملات فارسی به رنگ قرمز نمایش داده میشد. این «بدافزار» اینترنتی پس ازاجرای فایل آن بر روی سیستم کاربر، ابتدا خودش را بر روی سیستم کپی میکرد و سپس باتغییر دادن کلیدهایی در رجیستری باعث بروز مشکلاتی از جمله باز نشدن Folder Option و مخفی نگهداشتن فایلهای مخفی میشد. کاربران اینترنت و مدیران شبکه برایاطمینان از عدم آلودگی کامپیوترهای خود به این ویروسها، میتوانند به ترتیب ازبرنامه های NanoScan و MalwareRadar استفاده کنند