برچسب: ویروس

انهدام یک شبکه مخرب (botnet)

شرکت مایکروسافت با کمک و همراهی شرکت Symantec یک شبکه مخرب که میلیونها کامپیوتر را در جهان تحت کنترل خود درآورده بود، منهدم کرد. این شبکه مخرب که به نام Bamital معروف شده بود، اقدام به کلاهبرداری مالی از شرکت های تبلیغاتی اینترنتی می کرده و هم چنین اطلاعات شخصی کاربران را به سرقت می برده. برآورد می شود که حدود 8 میلیون کامپیوتر در دو سال گذشته توسط شبکه مخرب Bamital آلوده شده و تحت کنترل در آمده اند.

ويروس RDN/Generic BackDoor!h

ويروسی با درجه خطر کم که عملکرد “اسب تروا” (Trojan) داشته و با باز کردن یک در پشتی ( Back Door)برای نفوذگر امکان دسترسی از راه دور و نفوذ به سیستم مورد حمله را فراهم می کند. این اسب تروا در بهمن ماه سال جاری…

رئیس سازمان فناوری اطلاعات: مقابله با اكتبر سرخ در ایران

سازمان فناوری اطلاعات ضمن تایید این مطلب گفت: این شبكه، ویروسی را با همین نام در كشور روسیه منتشر كرده بودند كه باعث خرابی در بسیاری از دستگاه‌ها شده بود ولی خوشبختانه ما توانستیم با این ویروس مقابله كرده و از بروز صدمات به دستگاه‌ها و سازمان‌ها از سوی این ویروس جلوگیری كنیم.

آلودگی 1

رده‌بندی جدید استانهای آلوده اینترنتی ایران

نمودار استانهای آلوده به انواع نرم افزارهای مخرب اینترنتی در پاییز نشان می دهد که همچنان تهران دارای بیشترین تعداد آدرسهای اینترنتی آلوده به انواع بدافزار بوده و در این استان در دو ماه مهر و آبان، بالغ بر 43 آدرس آلوده اینترنتی شناسایی شده است.

ویروس Exploit-CVE2012-4792

ويروسی با درجه خطر کم که در قالب یک فایل HTML مخرب، از حفره امنيتی موجود در مرورگر IE برای نفوذ به سیسم قربانی استفاده می کند و به نفوذگر امکان دسترسی و کنترل سیستم آلوده را از راه دور می دهد. اوليــن نمـونـه اين ويروس در دی ماه سال جاری (1391) مشـاهــده شد.

بدافزار W32/Slenfbot

بدافزار W32/Slenfbot با درجه خطر کم (Low) که نوعی Bot بوده و از طریق لینک های پیوست شده در محیط های چت (Chat) خودش را منتشر می کند . آخرین نگارش این ویروس در آذر ماه سال جاری (1391) منتشر شده است. در حال حاضر میزان آلودگی به این ویروس در خاور میانه پایین تر از سایر نقاط جهان است و بیشترین آلودگی در لهستان و رومانی مشاهده شده است.

شناسایی بدافزار جدیدی مشابه Wiper

روز یکشنبه 26 آذر ماه مرکز ماهر با انتشار اطلاعیه ای بر روی سایت خود، خبر از کشف یک بدافزار جدید داد که عملکردی مشابه بدافزار Wiper دارد. طبق اعلام مرکز ماهر، این بدافزار بطور هدفمند، در زمان های مختلف اقدام به پاك كردن اطلاعات دیسک های سخت می كند. این بدافزار با وجود سادگی طراحی و عملكرد، كارآمد بوده و بدون جلب توجه نرم افزارهای ضد ویروس امكان از بین بردن محتویات درایوها و فایل های كاربر را دارد.

ويروس BackDoor-FHI

ويروسی با درجه خطر کم که عملکرد “اسب تروا” (Trojan) داشته و با باز کردن یک در پشتی ( Back Door) و اضافه کردن فابل های مخرب ، برای حمله کننده امکان دسترسی از راه دور و نفوذ به سیستم مورد حمله را فراهم می کند. همچنین حافظه های جانبی و پوشه های به اشتراک گذاشته شده را آلوده می سازد. اولين نمونه آن در شهریور ماه سال جاری (1391 ) مشاهده شده و نسخه ی جدید این اسب تروا در آذر ماه منتشر شده است. با توجه به نقشه ی جهانی آلودگی به این ویروس در خاورمیانه…

هشدار ویروس W32/Autorun.worm.aaeb

بدافزار Autorun.worm.aaeb، بدافزاری با عملکرد “کرم” (Worm) است که آخرین نگارش آن به سرعت در حال انتشار در جهان و از جمله ایران می باشد. Autorun.worm.aaeb از طریق حافظه های USB و پوشه های به اشتراک گذاشته شده، منتشر می شود. از قابلیت های این بدافزار، کپی کردن خود در فایلهای فشرده شده ZIP و RAR است. همچنین با برقراری ارتباط با مرکز فرماندهی خود، اقدام به دریافت بدافزارهای دیگر و اجرای آنها بر روی سیستم قربانی می کند.

اطلاعیه مركز ماهر در خصوص بدافزار win32.narilam

پیرو اخبار منتشر شده اخیر در رابطه با شناسایی بدافزاری تحت عنوان win32.narilam، با هدف آسیب رسانی به پایگاههای داده سیستم های مالی در ایران، مركز ماهر به اطلاع می رساند بر خلاف اخبار منتشر شده این بدافزار در سال 89 (2010) توسط مراكز و شركتهای فعال در حوزه امنیت فناوری اطلاعات كشور شناسایی و گزارش شده است.

انهدام یک شبکه مخرب (botnet)

شرکت مایکروسافت با کمک و همراهی شرکت Symantec یک شبکه مخرب که میلیونها کامپیوتر را در جهان تحت کنترل خود درآورده بود، منهدم کرد. این شبکه مخرب که به نام Bamital معروف شده بود، اقدام به کلاهبرداری مالی از شرکت های تبلیغاتی اینترنتی می کرده و هم چنین اطلاعات شخصی کاربران را به سرقت می برده. برآورد می شود که حدود 8 میلیون کامپیوتر در دو سال گذشته توسط شبکه مخرب Bamital آلوده شده و تحت کنترل در آمده اند.

ويروس RDN/Generic BackDoor!h

ويروسی با درجه خطر کم که عملکرد “اسب تروا” (Trojan) داشته و با باز کردن یک در پشتی ( Back Door)برای نفوذگر امکان دسترسی از راه دور و نفوذ به سیستم مورد حمله را فراهم می کند. این اسب تروا در بهمن ماه سال جاری…

رئیس سازمان فناوری اطلاعات: مقابله با اكتبر سرخ در ایران

سازمان فناوری اطلاعات ضمن تایید این مطلب گفت: این شبكه، ویروسی را با همین نام در كشور روسیه منتشر كرده بودند كه باعث خرابی در بسیاری از دستگاه‌ها شده بود ولی خوشبختانه ما توانستیم با این ویروس مقابله كرده و از بروز صدمات به دستگاه‌ها و سازمان‌ها از سوی این ویروس جلوگیری كنیم.

آلودگی 1

رده‌بندی جدید استانهای آلوده اینترنتی ایران

نمودار استانهای آلوده به انواع نرم افزارهای مخرب اینترنتی در پاییز نشان می دهد که همچنان تهران دارای بیشترین تعداد آدرسهای اینترنتی آلوده به انواع بدافزار بوده و در این استان در دو ماه مهر و آبان، بالغ بر 43 آدرس آلوده اینترنتی شناسایی شده است.

ویروس Exploit-CVE2012-4792

ويروسی با درجه خطر کم که در قالب یک فایل HTML مخرب، از حفره امنيتی موجود در مرورگر IE برای نفوذ به سیسم قربانی استفاده می کند و به نفوذگر امکان دسترسی و کنترل سیستم آلوده را از راه دور می دهد. اوليــن نمـونـه اين ويروس در دی ماه سال جاری (1391) مشـاهــده شد.

بدافزار W32/Slenfbot

بدافزار W32/Slenfbot با درجه خطر کم (Low) که نوعی Bot بوده و از طریق لینک های پیوست شده در محیط های چت (Chat) خودش را منتشر می کند . آخرین نگارش این ویروس در آذر ماه سال جاری (1391) منتشر شده است. در حال حاضر میزان آلودگی به این ویروس در خاور میانه پایین تر از سایر نقاط جهان است و بیشترین آلودگی در لهستان و رومانی مشاهده شده است.

شناسایی بدافزار جدیدی مشابه Wiper

روز یکشنبه 26 آذر ماه مرکز ماهر با انتشار اطلاعیه ای بر روی سایت خود، خبر از کشف یک بدافزار جدید داد که عملکردی مشابه بدافزار Wiper دارد. طبق اعلام مرکز ماهر، این بدافزار بطور هدفمند، در زمان های مختلف اقدام به پاك كردن اطلاعات دیسک های سخت می كند. این بدافزار با وجود سادگی طراحی و عملكرد، كارآمد بوده و بدون جلب توجه نرم افزارهای ضد ویروس امكان از بین بردن محتویات درایوها و فایل های كاربر را دارد.

ويروس BackDoor-FHI

ويروسی با درجه خطر کم که عملکرد “اسب تروا” (Trojan) داشته و با باز کردن یک در پشتی ( Back Door) و اضافه کردن فابل های مخرب ، برای حمله کننده امکان دسترسی از راه دور و نفوذ به سیستم مورد حمله را فراهم می کند. همچنین حافظه های جانبی و پوشه های به اشتراک گذاشته شده را آلوده می سازد. اولين نمونه آن در شهریور ماه سال جاری (1391 ) مشاهده شده و نسخه ی جدید این اسب تروا در آذر ماه منتشر شده است. با توجه به نقشه ی جهانی آلودگی به این ویروس در خاورمیانه…

هشدار ویروس W32/Autorun.worm.aaeb

بدافزار Autorun.worm.aaeb، بدافزاری با عملکرد “کرم” (Worm) است که آخرین نگارش آن به سرعت در حال انتشار در جهان و از جمله ایران می باشد. Autorun.worm.aaeb از طریق حافظه های USB و پوشه های به اشتراک گذاشته شده، منتشر می شود. از قابلیت های این بدافزار، کپی کردن خود در فایلهای فشرده شده ZIP و RAR است. همچنین با برقراری ارتباط با مرکز فرماندهی خود، اقدام به دریافت بدافزارهای دیگر و اجرای آنها بر روی سیستم قربانی می کند.

اطلاعیه مركز ماهر در خصوص بدافزار win32.narilam

پیرو اخبار منتشر شده اخیر در رابطه با شناسایی بدافزاری تحت عنوان win32.narilam، با هدف آسیب رسانی به پایگاههای داده سیستم های مالی در ایران، مركز ماهر به اطلاع می رساند بر خلاف اخبار منتشر شده این بدافزار در سال 89 (2010) توسط مراكز و شركتهای فعال در حوزه امنیت فناوری اطلاعات كشور شناسایی و گزارش شده است.