دسته بندی: رویدادها و وقایع امنیتی

ويروس DNSChanger

ويروسی که با جعل تنظیمات سرویس دهنده ی (DNS (Domain name service که عمل تبدیل نام و نشانی IP را به هم انجام می دهد، کاربر را به یک سرویس دهنده ی DNS جعلی هدایت می نماید. در اینصورت تمامی اطلاعات تبدیل نام به نشانی IP کنترل شده و می تواند به کلی دسترسی کاربر به (برخی از) سایت های وب را قطع نموده و یا کاربر را به سایت های مخرب هدایت نماید. لازم به ذکر است که ویروس های Alureon و TDSSو DNSChangerو Zlobو Puperهمگی از این روش برای آلوده نمودن سیستم استفاده می نمایند.

تشکیل کمیسیون ساماندهی VPNها

رئیس پلیس فتا با بیان اینکه تعداد کاربران استفاده کننده از VPN بین 20 تا30 درصد کل کاربران است، گفت: در آخرین جلسه‌ای که در کمیسیون مصادیق برگزار شد، قرار بر این شد که کمیسیون ساماندهی VPNها تشکیل ‌شود.

ویروس Flame در نقش Windows Update

اکنون آشکار شده است که ویروس Flame از گواهینامه هایی که بطور غیر مجاز به دست آورده، برای تایید هویت و اصالت فایل های آلوده به عنوان فایل های متعلق به شرکت مایکروسافت، سوء استفاده کرده است. ویروس Flame این فایل های آلوده را که در ظاهر فایل های به روز رسانی مایکروسافت هستند، به کامپیوترهای سالم در شبکه ارسال می کرده تا از این طریق، بدون جلب توجه و شناسایی شدن توسط ابزارهای امنیتی، منتشر شود.

صدور دستور خودکشی ویروس Flame

گردانندگان ویروس Flame با صدور فرمانی به کامپیوترهای آلوده تحت کنترل و فرماندهی خود دستور داده اند تا اقدام به دریافت و نصب برنامه جانبی جدیدی بکنند که برای نابودی و حذف کامل بقایای ویروس طراحی و ساخته شده است.

این ماه اصلاحیه های امنیتی مایکروسافت با اما و اگر می آیند

شرکت مایکروسافت طبق عادت هر ماه خود، از یک هفته قبل، خبر از انتشار اصلاحیه های امنیتی جدید برای ماه میلادی “جون” در روز سه شنبه 23 خرداد ماه داد. این ماه قرار است هفت اصلاحیه امنیتی برای اصلاح 28 نقطه ضعف منتشر شود. ولی شرکت مایکروسافت اعلام کرده که قبل از انتشار این اصلاحیه ها، برای مقابله با برخی عملیات مخرب ویروس Flame، سیستم به روز رسانی Windows Update و WSUS خود را ترمیم و به روز خواهد کرد.

اصلاحیه های امنیتی برای Firefox و Adobe

نسخه جدید مرورگر Firefox برای اصلاح 13 نقطه ضعف امنیتی در این مرورگر منتشر شد. همچنین شرکت Adobe نیز بالاخره به قول یک ماهه خود عمل کرده و با انتشار اصلاحیه هایی، چندین نقطه ضعف امنیتی را در نرم افزارهای مشهور Photoshop و Illustrator ترمیم و برطرف کرد.

سایت اجتماعی LinkedIn هک شد

اواخر هفته گذشته، سایت اجتماعی LinkedIn اعلام کرد که این سایت مورد حمله و نفوذ قرار گرفته و نام کاربری و رمز عبور بیش از 5/6 میلیون عضو به سرقت رفته است.

اصلاحیه مهم مایکروسافت در ارتباط با ویروس Flame

شرکت مایکروسافت با انتشار اصلاحیه شماره 2718704 چند گواهینامه دیجیتالی (Digital certificate) خود را که احتمالاً توسط ویروس Flame مورد سوء استفاده قرار گرفته است، باطل کرد. به نظر می رسد ویروس Flame از این گواهینامه برای نشان دادن اصالت برنامه های مخرب خود استفاده کرده است. اصلاحیه فوق العاده مایکروسافت شامل همه سیستم های عامل Windows، حتی نسخه آزمایشی Windows 8، می شود.

ويروس DNSChanger

ويروسی که با جعل تنظیمات سرویس دهنده ی (DNS (Domain name service که عمل تبدیل نام و نشانی IP را به هم انجام می دهد، کاربر را به یک سرویس دهنده ی DNS جعلی هدایت می نماید. در اینصورت تمامی اطلاعات تبدیل نام به نشانی IP کنترل شده و می تواند به کلی دسترسی کاربر به (برخی از) سایت های وب را قطع نموده و یا کاربر را به سایت های مخرب هدایت نماید. لازم به ذکر است که ویروس های Alureon و TDSSو DNSChangerو Zlobو Puperهمگی از این روش برای آلوده نمودن سیستم استفاده می نمایند.

تشکیل کمیسیون ساماندهی VPNها

رئیس پلیس فتا با بیان اینکه تعداد کاربران استفاده کننده از VPN بین 20 تا30 درصد کل کاربران است، گفت: در آخرین جلسه‌ای که در کمیسیون مصادیق برگزار شد، قرار بر این شد که کمیسیون ساماندهی VPNها تشکیل ‌شود.

ویروس Flame در نقش Windows Update

اکنون آشکار شده است که ویروس Flame از گواهینامه هایی که بطور غیر مجاز به دست آورده، برای تایید هویت و اصالت فایل های آلوده به عنوان فایل های متعلق به شرکت مایکروسافت، سوء استفاده کرده است. ویروس Flame این فایل های آلوده را که در ظاهر فایل های به روز رسانی مایکروسافت هستند، به کامپیوترهای سالم در شبکه ارسال می کرده تا از این طریق، بدون جلب توجه و شناسایی شدن توسط ابزارهای امنیتی، منتشر شود.

صدور دستور خودکشی ویروس Flame

گردانندگان ویروس Flame با صدور فرمانی به کامپیوترهای آلوده تحت کنترل و فرماندهی خود دستور داده اند تا اقدام به دریافت و نصب برنامه جانبی جدیدی بکنند که برای نابودی و حذف کامل بقایای ویروس طراحی و ساخته شده است.

این ماه اصلاحیه های امنیتی مایکروسافت با اما و اگر می آیند

شرکت مایکروسافت طبق عادت هر ماه خود، از یک هفته قبل، خبر از انتشار اصلاحیه های امنیتی جدید برای ماه میلادی “جون” در روز سه شنبه 23 خرداد ماه داد. این ماه قرار است هفت اصلاحیه امنیتی برای اصلاح 28 نقطه ضعف منتشر شود. ولی شرکت مایکروسافت اعلام کرده که قبل از انتشار این اصلاحیه ها، برای مقابله با برخی عملیات مخرب ویروس Flame، سیستم به روز رسانی Windows Update و WSUS خود را ترمیم و به روز خواهد کرد.

اصلاحیه های امنیتی برای Firefox و Adobe

نسخه جدید مرورگر Firefox برای اصلاح 13 نقطه ضعف امنیتی در این مرورگر منتشر شد. همچنین شرکت Adobe نیز بالاخره به قول یک ماهه خود عمل کرده و با انتشار اصلاحیه هایی، چندین نقطه ضعف امنیتی را در نرم افزارهای مشهور Photoshop و Illustrator ترمیم و برطرف کرد.

سایت اجتماعی LinkedIn هک شد

اواخر هفته گذشته، سایت اجتماعی LinkedIn اعلام کرد که این سایت مورد حمله و نفوذ قرار گرفته و نام کاربری و رمز عبور بیش از 5/6 میلیون عضو به سرقت رفته است.

اصلاحیه مهم مایکروسافت در ارتباط با ویروس Flame

شرکت مایکروسافت با انتشار اصلاحیه شماره 2718704 چند گواهینامه دیجیتالی (Digital certificate) خود را که احتمالاً توسط ویروس Flame مورد سوء استفاده قرار گرفته است، باطل کرد. به نظر می رسد ویروس Flame از این گواهینامه برای نشان دادن اصالت برنامه های مخرب خود استفاده کرده است. اصلاحیه فوق العاده مایکروسافت شامل همه سیستم های عامل Windows، حتی نسخه آزمایشی Windows 8، می شود.