برچسب: آنتی ویروس

دفاع سایبری

رونمایی وزارت دفاع از 12 محصول سایبری

همزمان با آغاز هفته پژوهش، از 12 محصول بومی فناورانه در حوزه سایبری با حضور وزیر دفاع و رئیس سازمان پدافند غیرعامل کشور رونمایی و نمایشگاه صنعت بومی سایبری افتتاح شد. وزیر دفاع با اشاره به اهمیت فوق‌العاده موضوع پدافند غیرعامل و سایبر در کشور، ضرورت بومی‌سازی فناوری‌های سایبری و ابداع و خلق جدید در این حوزه اظهار کرد: بحمدالله امروز با اتکا به نبوغ و خلاقیت دانشمندان و متخصصان کشورمان گام‌های بسیار مثبت و بلندی در حوزه سایبر برداشته شده است.

بدافزار VBObfus.g

VBObfus.g بدافزاری از نوع “اسب تروا” (Trojan) است که درجه خطر کم دارد. پس از آلوده کردن دستگاه می تواند به عنوان ابزاری جهت کنترل دستگاه قربانی از راه دور استفاده گردد. نخستین نمونه از ايــن بدافزار برای اولین بار در شهریور ماه سال 1389 مشاهده شد و گونه های جدیدی از آن در روزهای اخیر ( آذر 1392) کشف شده است. مشاهدات محلی نشان می دهد که انتشار نسخه های قبلی این بدافزار در ایران قابل توجه بوده است.

ویروس

بدافزار !PUP-FDX

بدافزار PUP-FDX با درجه خطر کم (Low) نوعی از “برنامه های ناخواسته” (Potentially Unwanted Program – PUP) می‌باشد که توسط کاربر و یا برنامه ای دیگر بر روی دستگاه قربانی نصب شده و تنظیمات سیستم را تغییر می‌دهد. این برنامه ی ناخواسته برای اولین بار در آبان ماه سال جاری مشاهده شد و نگارشهای مختلفی از آن تاکنون منتشر شده است. در حال حاضر، انتشار این بدافزار در خاورمیانه پایین تر از سایر نقاط جهان می‌باشد.

مواظب ایمیل شرکت های ضدویروس باشید !

اخیرا انبوهی از ایمیل های جعلی برای کاربران در کشورهای مختلف ارسال شده که در ظاهر، شرکت های ضدویروس فرستنده آنها هستند. در موضوع (Subject) این ایمیل های جعلی، نام شرکت های مختلف ضدویروس آورده شده و به لزوم نصب و ارتقاء یک اصلاحیه فوری اشاره شده است. متن ایمیل های جعلی بسیار شبیه یکدیگر هستند و اشاره به انتشار یک اصلاحیه امنیتی اضطراری می کند که جهت مقابله با یک بدافزار جدید ارائه شده است. به کاربر نیز توصیه اکید می شود که به این موضوع توجه داشته و سریعا اقدام به نصب اصلاحیه کند.

CryptoLocker، بدافزاری انقلابی یا ویروسی تکراری ؟

این روزها اخبار و مقالات در خصوص بدافزار Cryptolocker را می توان به وفور بر روی سایت های خبری دید. اما چه چیز باعث علاقه رسانه ها به این گونه جدید از بدافزارهای “باجگیر” (Ransomware) شده است؟ بدافزارهای باجگیر از سال 2005 بطور پیوسته فعال بوده اند. اما جدیدترین گونه آنها، CryptoLocker بیش از همنوعان خود مورد توجه رسانه ها قرار گرفته است.

ویروس

بدافزار Exploit-CVE2012-0158!rtf

بدافزاری از نوع اسب تروا (Trojan Horse) که از طریق یک فایل مخرب دستکاری شده RTF به قربانی خود حمله نموده و با سوء استفاده از یک نقطه ضعف قدیمی (شناسه CVE-2012-0158) در نرم افزار Word به سیستم قربانی نفوذ می‌کند. درجه خطر این بدافزار پایین (Low) می‌باشد و برای اولین بار در اردیبهشت سال 1391 مشاهده شده است. نگارش های جدید این بدافزار در آبان سال جاری انتشار یافته اند. در حال حاضر موارد انتشار این حمله در خاورمیانه پایین بوده و بیشترین آلودگی ها در آمریکا مشاهده شده است.

بدافزار

حملات جاسوسیBozok RAT

حمله ای از نوع “حملات کلاهبرداری” (Phishing Attacks) با درجه خطر متوسط که به اسم “Bozok RAT ” نام گذاری شده است و در برگیرنده مجموعه ای از بدافزارها می باشد. این حمله بانک ها و موسسات بزرگ مالی را هدف قرار می دهد. این بدافزار از طریق پیوست (attachment) نامه های الکترونیکی به صورت یک فایل Word منتشر می شود.

بدافزار RDNGeneric Dropper!rz

بدافزار RDNGeneric Dropper!rz درجه خطر کم دارد و از نوع “اسب تروا” (Trojan) است. پس از آلوده کردن دستگاه، این بدافزار می تواند به عنوان ابزاری جهت کنترل دستگاه قربانی استفاده گردد. اولین نسخه این اسب تروا در آبان ماه سال جاری (1392) مشاهده شده است و نگارش های مختلفی از آن منتشر گردیده. در حال حاضر شدت آلودگی به این ویروس در خاور میانه پایین تر از سایر نقاط جهان است و بیشترین آلودگی ها در کشور روسیه ثبت شده است.

مک آفی

محصول جدید McAfee برای شناسایی بدافزارهای پنهان و ناشناخته

شرکت McAfee محصول سخت افزاری جدید خود را با نام Advanced Threat Defense معرفی کرد. این محصول از روش های امنیتی Sandbox استفاده کرده و فایل های دریافتی را در محیطی امن آزمایش و کنترل می کند تا هرگونه بدافزار پنهان و ناشناخته را شناسایی نماید. محصول امنیتی Advanced Threat Defense بر پایه فناوری های شرکت Lynux Works مبتنی است که اخیراً توسط شرکت McAfee خریداری شد.

بدافزار

بدافزار Beta Bot ضدویروس ها را غیرفعال می کند

اخیراً پلیس FBI آمریکا درخصوص انتشار بدافزاری با نام Beta Bot هشدار داده است. طبق اعلام FBI این بدافزار دسترسی کاربر به سایت های امنیتی را مسدود کرده، نرم افزارهای ضدویروس نصب شده بر روی دستگاه کاربر را غیرفعال و سیستم را کاملاً آسیب پذیر می کند. نفوذگران با استفاده از بدافزار Beta Bot مؤسسات مالی، سایت های تجاری، بسترهای پرداخت آنلاین و شبکه های اجتماعی را هدف قرار داده و داده های حساس کاربران را سرقت می کنند.

دفاع سایبری

رونمایی وزارت دفاع از 12 محصول سایبری

همزمان با آغاز هفته پژوهش، از 12 محصول بومی فناورانه در حوزه سایبری با حضور وزیر دفاع و رئیس سازمان پدافند غیرعامل کشور رونمایی و نمایشگاه صنعت بومی سایبری افتتاح شد. وزیر دفاع با اشاره به اهمیت فوق‌العاده موضوع پدافند غیرعامل و سایبر در کشور، ضرورت بومی‌سازی فناوری‌های سایبری و ابداع و خلق جدید در این حوزه اظهار کرد: بحمدالله امروز با اتکا به نبوغ و خلاقیت دانشمندان و متخصصان کشورمان گام‌های بسیار مثبت و بلندی در حوزه سایبر برداشته شده است.

بدافزار VBObfus.g

VBObfus.g بدافزاری از نوع “اسب تروا” (Trojan) است که درجه خطر کم دارد. پس از آلوده کردن دستگاه می تواند به عنوان ابزاری جهت کنترل دستگاه قربانی از راه دور استفاده گردد. نخستین نمونه از ايــن بدافزار برای اولین بار در شهریور ماه سال 1389 مشاهده شد و گونه های جدیدی از آن در روزهای اخیر ( آذر 1392) کشف شده است. مشاهدات محلی نشان می دهد که انتشار نسخه های قبلی این بدافزار در ایران قابل توجه بوده است.

ویروس

بدافزار !PUP-FDX

بدافزار PUP-FDX با درجه خطر کم (Low) نوعی از “برنامه های ناخواسته” (Potentially Unwanted Program – PUP) می‌باشد که توسط کاربر و یا برنامه ای دیگر بر روی دستگاه قربانی نصب شده و تنظیمات سیستم را تغییر می‌دهد. این برنامه ی ناخواسته برای اولین بار در آبان ماه سال جاری مشاهده شد و نگارشهای مختلفی از آن تاکنون منتشر شده است. در حال حاضر، انتشار این بدافزار در خاورمیانه پایین تر از سایر نقاط جهان می‌باشد.

مواظب ایمیل شرکت های ضدویروس باشید !

اخیرا انبوهی از ایمیل های جعلی برای کاربران در کشورهای مختلف ارسال شده که در ظاهر، شرکت های ضدویروس فرستنده آنها هستند. در موضوع (Subject) این ایمیل های جعلی، نام شرکت های مختلف ضدویروس آورده شده و به لزوم نصب و ارتقاء یک اصلاحیه فوری اشاره شده است. متن ایمیل های جعلی بسیار شبیه یکدیگر هستند و اشاره به انتشار یک اصلاحیه امنیتی اضطراری می کند که جهت مقابله با یک بدافزار جدید ارائه شده است. به کاربر نیز توصیه اکید می شود که به این موضوع توجه داشته و سریعا اقدام به نصب اصلاحیه کند.

CryptoLocker، بدافزاری انقلابی یا ویروسی تکراری ؟

این روزها اخبار و مقالات در خصوص بدافزار Cryptolocker را می توان به وفور بر روی سایت های خبری دید. اما چه چیز باعث علاقه رسانه ها به این گونه جدید از بدافزارهای “باجگیر” (Ransomware) شده است؟ بدافزارهای باجگیر از سال 2005 بطور پیوسته فعال بوده اند. اما جدیدترین گونه آنها، CryptoLocker بیش از همنوعان خود مورد توجه رسانه ها قرار گرفته است.

ویروس

بدافزار Exploit-CVE2012-0158!rtf

بدافزاری از نوع اسب تروا (Trojan Horse) که از طریق یک فایل مخرب دستکاری شده RTF به قربانی خود حمله نموده و با سوء استفاده از یک نقطه ضعف قدیمی (شناسه CVE-2012-0158) در نرم افزار Word به سیستم قربانی نفوذ می‌کند. درجه خطر این بدافزار پایین (Low) می‌باشد و برای اولین بار در اردیبهشت سال 1391 مشاهده شده است. نگارش های جدید این بدافزار در آبان سال جاری انتشار یافته اند. در حال حاضر موارد انتشار این حمله در خاورمیانه پایین بوده و بیشترین آلودگی ها در آمریکا مشاهده شده است.

بدافزار

حملات جاسوسیBozok RAT

حمله ای از نوع “حملات کلاهبرداری” (Phishing Attacks) با درجه خطر متوسط که به اسم “Bozok RAT ” نام گذاری شده است و در برگیرنده مجموعه ای از بدافزارها می باشد. این حمله بانک ها و موسسات بزرگ مالی را هدف قرار می دهد. این بدافزار از طریق پیوست (attachment) نامه های الکترونیکی به صورت یک فایل Word منتشر می شود.

بدافزار RDNGeneric Dropper!rz

بدافزار RDNGeneric Dropper!rz درجه خطر کم دارد و از نوع “اسب تروا” (Trojan) است. پس از آلوده کردن دستگاه، این بدافزار می تواند به عنوان ابزاری جهت کنترل دستگاه قربانی استفاده گردد. اولین نسخه این اسب تروا در آبان ماه سال جاری (1392) مشاهده شده است و نگارش های مختلفی از آن منتشر گردیده. در حال حاضر شدت آلودگی به این ویروس در خاور میانه پایین تر از سایر نقاط جهان است و بیشترین آلودگی ها در کشور روسیه ثبت شده است.

مک آفی

محصول جدید McAfee برای شناسایی بدافزارهای پنهان و ناشناخته

شرکت McAfee محصول سخت افزاری جدید خود را با نام Advanced Threat Defense معرفی کرد. این محصول از روش های امنیتی Sandbox استفاده کرده و فایل های دریافتی را در محیطی امن آزمایش و کنترل می کند تا هرگونه بدافزار پنهان و ناشناخته را شناسایی نماید. محصول امنیتی Advanced Threat Defense بر پایه فناوری های شرکت Lynux Works مبتنی است که اخیراً توسط شرکت McAfee خریداری شد.

بدافزار

بدافزار Beta Bot ضدویروس ها را غیرفعال می کند

اخیراً پلیس FBI آمریکا درخصوص انتشار بدافزاری با نام Beta Bot هشدار داده است. طبق اعلام FBI این بدافزار دسترسی کاربر به سایت های امنیتی را مسدود کرده، نرم افزارهای ضدویروس نصب شده بر روی دستگاه کاربر را غیرفعال و سیستم را کاملاً آسیب پذیر می کند. نفوذگران با استفاده از بدافزار Beta Bot مؤسسات مالی، سایت های تجاری، بسترهای پرداخت آنلاین و شبکه های اجتماعی را هدف قرار داده و داده های حساس کاربران را سرقت می کنند.