หนอนดาโปรซี
ไวรัส Daprosyเป็นโปรแกรมคอมพิวเตอร์ ที่เป็นอันตราย ซึ่งแพร่กระจายผ่าน การเชื่อมต่อ เครือข่ายท้องถิ่น (LAN) อีเมลสแปม และอุปกรณ์จัดเก็บข้อมูลUSBการติดเชื้อเริ่มต้นจากไฟล์ read1st.exe เพียงไฟล์ เดียว ซึ่งจะสร้างสำเนาหลายสิบไฟล์พร้อมกัน โดยใช้ชื่อของโฟลเดอร์ที่ติดเชื้อ อาการที่เห็นได้ชัดที่สุดของการติดเชื้อ Daprosy คือการพบไฟล์Classified.exeหรือDo not open - secrets!.exeในโฟลเดอร์ที่ติดเชื้อ
แม้ว่าจะถูกพบครั้งแรกในช่วงต้นเดือนพฤษภาคม พ.ศ. 2552 [ 1 ] แต่ เวิร์มนี้ได้รับการประกาศต่อสาธารณชนครั้งแรกในชื่อ โทร จัน Daprosy [ 2 ]โดยSymantecในเดือนกรกฎาคม พ.ศ. 2552 และต่อมาได้รับการระบุว่าเป็น Autorun-AMS, Autorun-AMW และ Autorun-APL โดย Sophos [ 3 ]มันได้รับชื่อเรียกเพิ่มเติมจากบริษัทแอนติไวรัส และบริษัทอื่นๆ ระบุว่าเป็นรูปแบบหรือรูปแบบหนึ่งของ Autorun.H [ 4 ] [ 5 ]
เวิร์มนี้จัดอยู่ในประเภท มัลแวร์ส่งอีเมลจำนวนมากแบบ "ช้า" โดยจะแนบไฟล์และส่งสำเนาไปยังที่อยู่ต่างๆ ที่ดักจับได้จากแป้นพิมพ์ อีเมลดังกล่าวประกอบด้วยการโฆษณาและคำแนะนำในการติดตั้งผลิตภัณฑ์ป้องกันไวรัส สมมุติ ที่อ้างว่าสามารถกำจัดไวรัสที่ไม่รู้จักออกจากคอมพิวเตอร์ได้ แม้ว่าการติดเชื้อจะไม่เกิดขึ้นจนกว่าจะเปลี่ยนชื่อและเปิดเวิร์มที่แนบมา แต่ก็สามารถแพร่กระจายไปยังโฟลเดอร์ระบบได้ในเวลาเพียงไม่กี่วินาที เป็นที่ทราบกันดีว่ามันสามารถทำให้Windows VistaและWindows 7 ปิดตัวลงหรือค้างได้ เมื่อ ระบบปฏิบัติการปฏิเสธความพยายามในการเขียนข้อมูลลงในไดรฟ์ระบบนอกจากนี้ เวิร์มยังซ่อนโฟลเดอร์และทำให้โฟลเดอร์เหล่านั้น "ซ่อนอย่างแนบเนียน" เพื่อไม่ให้สามารถเข้าถึงข้อมูลภายในได้ง่าย
การบันทึกการกดแป้นพิมพ์อย่างแม่นยำเป็นภัยคุกคามหลักที่เกี่ยวข้องกับการติดเชื้อ Daprosy ข้อมูลการกดแป้นพิมพ์ที่ถูกบันทึกไว้ซึ่งมีข้อมูลสำคัญอาจถูกส่งไปยังผู้สร้างไวรัสโดยใช้ระบบอีเมลที่สร้างขึ้นเองของไวรัส สายพันธุ์แรกๆ เป็นที่ทราบกันดีว่าทำให้ระบบปฏิบัติการ ไม่เสถียร เสียหาย และแม้กระทั่งหยุดทำงาน เนื่องจากข้อผิดพลาดในการเขียนโปรแกรมสายพันธุ์ดังกล่าวดูเหมือนจะไม่สมบูรณ์และอาจถูกสร้างขึ้นโดยนักเรียนหรือ โปรแกรมเมอร์ Visual Basic มือสมัครเล่น ดังที่เห็นได้จากการใช้โปรแกรมถอดรหัส VB เวอร์ชันสุดท้ายหรือเวอร์ชันต่อๆ มาของไวรัส Daprosy เป็นตัวขโมยรหัสผ่านเกมออนไลน์ที่มีประสิทธิภาพสูง นอกจากนี้ยังเป็นภัยคุกคามอย่างมากต่อธนาคารและธุรกิจอีคอมเมิร์ซ อื่นๆ
เวิร์ม Daprosy แพร่ระบาดอย่างหนักในร้านอินเทอร์เน็ตคาเฟ่ สาธารณะ ที่มีการเชื่อมต่อ LAN และ ไดรฟ์ จัดเก็บข้อมูล USB ที่เปิดโล่ง ณ เดือนตุลาคม 2552 มีสคริปต์พิเศษสำหรับกำจัดเวิร์มนี้ออกจากคอมพิวเตอร์ที่ติดไวรัสแล้ว ระบบ Windows จำนวนมากหยุดทำงานเมื่อวันที่ 13 พฤศจิกายน 2552 การตรวจสอบเบื้องต้นชี้ไปที่เวิร์ม Daprosy เวอร์ชันเก่า ได้แก่ Sophos Autorun-AMS และ Autorun-AMW ซึ่งดูเหมือนจะเป็นมัลแวร์ " วันศุกร์ที่สิบสาม"
ไวรัสเวิร์ม Daprosy สายพันธุ์ใหม่ๆ ที่แพร่ระบาดอยู่ยังคงหมุนเวียนอยู่ สายพันธุ์ที่โดดเด่นอย่าง Win32/Kashu.B ซึ่งระบุโดย Ahnlab สามารถกำจัดได้โดยใช้Live CD เท่านั้น โดยปกติแล้ว ไวรัสเวิร์ม Daprosy สายพันธุ์เหล่านี้จะติดเชื้อ ไวรัส Salityและมักมีขนาดไฟล์มากกว่า 100 กิโลไบต์ ขณะนี้ดูเหมือนว่าไวรัสเวิร์ม Daprosy เป็นพาหะตามธรรมชาติของไวรัสที่ติดไฟล์ เนื่องจากไวรัสนี้แพร่กระจายไปทั่วทุกไดรฟ์ ไวรัส Daprosy มีหลายสายพันธุ์ ซึ่งต้องใช้สคริปต์พิเศษในการกำจัด การกำจัดเวิร์มที่ติดไวรัสด้วยตนเองต้องอาศัยความรู้ ซึ่งมักเป็นของบุคคลที่เกี่ยวข้องกับบริษัทซอฟต์แวร์ป้องกันไวรัส
Daprosy ยังคง "ทำงาน" อยู่แม้ในโหมดปลอดภัย ทำให้ยากต่อการลบออกด้วยตนเอง กลไกการบันทึกการกดแป้นพิมพ์ของมันมีความแม่นยำมาก สามารถบันทึกเกือบทุกอย่างที่พิมพ์บนแป้นพิมพ์ได้ ทำให้ Daprosy เป็นหนึ่งในเวิร์มที่อันตรายที่สุดในรอบทศวรรษที่ผ่านมา