برچسب: آنتی ویروس

ابزار پاکسازی بدافزار Wiper توسط مرکز ماهر منتشر می شود

طبق اطلاعیه سازمان فناوری اطاعات ایران، به زودی مرکز ماهر اقدام به انتشار ابزار پاکسازی بدافزار Flame یا Wiper خواهد نمود.
‌بدافزار Flame (شعله آتش) به کمک این ابزار از روی سیستم کاربران حذف می شود و در صورت تایید کاربران اطلاعات این بدافزار به منظور آنالیز بیشتر به مرکز ماهر ارسال خواهد شد.

ویروس w32/SkyWiper

به این بدافزار نام های مختلقی نظیر Wiper، Viper، Flame و SkyWiper داده شده است. به احتمال زیاد، این بدافزار منشاء حملات سایبری به شبکه اینترنت و مخابرات وزارت نفت بوده که در سوم اردیبهشت امسال رخ داد.

مراقب اين ایمیل باشيد…

ایسنا،ظرف روزهاي گذشته يک نامه الکترونيک از سوي يک منبع ناشناس حاوي يک ويروس مخرب برای بسياري از کاربران ایرانی ارسال شده که هدف آن تخريب غيرقابل بازيابي داده‌ها و اختلال در سامانه فناوري اطلاعات کشور بوده است.

ويروس W32/Xpaj

ویروسی با درجه خطر کم که یک ویروس چند ریختی (Polymorphic) است و در دسته ویروس های آلوده کننده ی فایل قرار میگیرد. ویروس W32/Xpaj با استفاده از متد های مختلفی مانند رمزنگاری خود را داخل فایل آلوده مخفی می سازد. این ویروس می تواند فایل هایی با پسوند exe، dll، sys و scrرا آلوده سازد که این تغییر باعث افزایش حجم فایل بین 150 تا 280 کیلو بایت می شود. در حال حاضر بیشترین میزان آلودگی به این ویروس در کشور هند بوده است.

ويروس Vundo.gen.w

ويروسی با درجه خطر کم که عملکرد “اسب تروا” (Trojan) داشته و پس از آلوده کردن دستگاه می تواند به عنوان ابزاری جهت کنترل دستگاه قربانی از راه دور استفاده گردد. اولین نمونه ی این ويروس در دی ماه سال 1387مشاهده شد که اقدام به دریافت اطلاعات جستجوی کاربر در اینترنت می نمود و براساس این اطلاعات پیغام ها و تبلیغات خاصی را نمایش می داد.

ويروس HTA/Autorun.worm

ويروسی که عملکرد “کرم” (Worm) داشته و توسط دیگر اسب های تروا و به صورت پیوست نامه های الکترونیکی دریافت شده و با آلوده نمودن سیستم اقدام به ارسال نامه های الکترونیکی از دستگاه قربانی می نماید.

ویروس Exploit-CVE2012-0158

ويروسی با درجه خطر کم که با استفاده ازنقطه ضعفی در فایل MSCOMCTL.OCX (از فایل های موسوم به ActiveX سیستم عامل ویندوز) در برنامه ی Office و دیگر برنامه های کاربردی ماکروسافت، سیستم را آلوده می نماید. اوليــن نمـونـه اين ويروس در اردیبهشت ماه سال جاری (1391) مشـاهــده شده است.

بررسی یک بدافزار: ZeroAccess

بدافزار ZeroAccess برای نخستین بار در سال 2009 میلادی زمانی که بدافزار TDSS روزهای اوج و شکوه خود را می‌گذراند، کشف شد. بدافزاری با ساختار و عملکردی پیچیده که بسیاری از مدیران شبکه با آن دست به گریبان هستند.

Conficker: از دشمنان قدیمی غافل نشویم

این روزها بحث حملات سایبری به مراکز دولتی کشور داغ است و توجه بسیاری از مدیران شبکه و کاربران را به خود جلب کرده است. ولی باید وقت داشت و با اولویت بندی و برآورد احتمال آسیب پذیری از هر یک از تهدیدات جاری و روزمره، یکباره از دشمنان قدیمی که همواره در کمین بوده و هستند، غافل نشد.

شرکت مایکروسافت با انتشار گزارش امنیتی خود در هفته گذشته، ویروس Conficker را همچنان بزرگترین تهدید برای شبکه های سازمانی دانست. در سه ماهه زمستان 90، بیش از 17 میلیون کامپیوتر به این ویروس مبتلا شده اند.

بررسی های جدید توسط شرکت امنیتی Neustar نشان می دهد که کامپیوترهای آلوده به ویروس Conficker بیشتر از کامپیوترهای سالم، در معرض خطر آلودگی به انواع بدافزارها هستند و احتمال حمله و نفوذ به این کامپیوترهای آلوده نیز بسیار بیشتر است.

ويروس Bot-FAS

ويروسی با درجه خطر کم (Low) که عملکرد “کرم” (Worm) داشته و به طور خودکار خودش را منتشر می کند. همچنین امکاناتی برای مدیریت دستگاه آلوده از طریق مرکز فرماندهی در این ویروس وجود دارد که آنرا در دسته Botnetها قرار می دهد. افراد یا گروه های خلافکار با آماده کردن…

ابزار پاکسازی بدافزار Wiper توسط مرکز ماهر منتشر می شود

طبق اطلاعیه سازمان فناوری اطاعات ایران، به زودی مرکز ماهر اقدام به انتشار ابزار پاکسازی بدافزار Flame یا Wiper خواهد نمود.
‌بدافزار Flame (شعله آتش) به کمک این ابزار از روی سیستم کاربران حذف می شود و در صورت تایید کاربران اطلاعات این بدافزار به منظور آنالیز بیشتر به مرکز ماهر ارسال خواهد شد.

ویروس w32/SkyWiper

به این بدافزار نام های مختلقی نظیر Wiper، Viper، Flame و SkyWiper داده شده است. به احتمال زیاد، این بدافزار منشاء حملات سایبری به شبکه اینترنت و مخابرات وزارت نفت بوده که در سوم اردیبهشت امسال رخ داد.

مراقب اين ایمیل باشيد…

ایسنا،ظرف روزهاي گذشته يک نامه الکترونيک از سوي يک منبع ناشناس حاوي يک ويروس مخرب برای بسياري از کاربران ایرانی ارسال شده که هدف آن تخريب غيرقابل بازيابي داده‌ها و اختلال در سامانه فناوري اطلاعات کشور بوده است.

ويروس W32/Xpaj

ویروسی با درجه خطر کم که یک ویروس چند ریختی (Polymorphic) است و در دسته ویروس های آلوده کننده ی فایل قرار میگیرد. ویروس W32/Xpaj با استفاده از متد های مختلفی مانند رمزنگاری خود را داخل فایل آلوده مخفی می سازد. این ویروس می تواند فایل هایی با پسوند exe، dll، sys و scrرا آلوده سازد که این تغییر باعث افزایش حجم فایل بین 150 تا 280 کیلو بایت می شود. در حال حاضر بیشترین میزان آلودگی به این ویروس در کشور هند بوده است.

ويروس Vundo.gen.w

ويروسی با درجه خطر کم که عملکرد “اسب تروا” (Trojan) داشته و پس از آلوده کردن دستگاه می تواند به عنوان ابزاری جهت کنترل دستگاه قربانی از راه دور استفاده گردد. اولین نمونه ی این ويروس در دی ماه سال 1387مشاهده شد که اقدام به دریافت اطلاعات جستجوی کاربر در اینترنت می نمود و براساس این اطلاعات پیغام ها و تبلیغات خاصی را نمایش می داد.

ويروس HTA/Autorun.worm

ويروسی که عملکرد “کرم” (Worm) داشته و توسط دیگر اسب های تروا و به صورت پیوست نامه های الکترونیکی دریافت شده و با آلوده نمودن سیستم اقدام به ارسال نامه های الکترونیکی از دستگاه قربانی می نماید.

ویروس Exploit-CVE2012-0158

ويروسی با درجه خطر کم که با استفاده ازنقطه ضعفی در فایل MSCOMCTL.OCX (از فایل های موسوم به ActiveX سیستم عامل ویندوز) در برنامه ی Office و دیگر برنامه های کاربردی ماکروسافت، سیستم را آلوده می نماید. اوليــن نمـونـه اين ويروس در اردیبهشت ماه سال جاری (1391) مشـاهــده شده است.

بررسی یک بدافزار: ZeroAccess

بدافزار ZeroAccess برای نخستین بار در سال 2009 میلادی زمانی که بدافزار TDSS روزهای اوج و شکوه خود را می‌گذراند، کشف شد. بدافزاری با ساختار و عملکردی پیچیده که بسیاری از مدیران شبکه با آن دست به گریبان هستند.

Conficker: از دشمنان قدیمی غافل نشویم

این روزها بحث حملات سایبری به مراکز دولتی کشور داغ است و توجه بسیاری از مدیران شبکه و کاربران را به خود جلب کرده است. ولی باید وقت داشت و با اولویت بندی و برآورد احتمال آسیب پذیری از هر یک از تهدیدات جاری و روزمره، یکباره از دشمنان قدیمی که همواره در کمین بوده و هستند، غافل نشد.

شرکت مایکروسافت با انتشار گزارش امنیتی خود در هفته گذشته، ویروس Conficker را همچنان بزرگترین تهدید برای شبکه های سازمانی دانست. در سه ماهه زمستان 90، بیش از 17 میلیون کامپیوتر به این ویروس مبتلا شده اند.

بررسی های جدید توسط شرکت امنیتی Neustar نشان می دهد که کامپیوترهای آلوده به ویروس Conficker بیشتر از کامپیوترهای سالم، در معرض خطر آلودگی به انواع بدافزارها هستند و احتمال حمله و نفوذ به این کامپیوترهای آلوده نیز بسیار بیشتر است.

ويروس Bot-FAS

ويروسی با درجه خطر کم (Low) که عملکرد “کرم” (Worm) داشته و به طور خودکار خودش را منتشر می کند. همچنین امکاناتی برای مدیریت دستگاه آلوده از طریق مرکز فرماندهی در این ویروس وجود دارد که آنرا در دسته Botnetها قرار می دهد. افراد یا گروه های خلافکار با آماده کردن…