برچسب: ویروس

ویروس Flame و رفقای جدیدش !

بررسی و تحقیقات جدید بر روی ویروس Flame نشان می دهد که این ویروس یکی از چهار ویروسی است که توسط یک گروه چهار نفره طراحی و ساخته شده است. علاوه بر ویروس Flame کار ساخت بر روی سه ویروس دیگر نیز به طور همزمان در جریان بوده است. یکی از این سه ویروس ناشناخته تکمیل نشده و فعال نگردیده است. ولی از وضعیت و عملکرد دو ویروس تکمیل شده دیگر، اطلاعات چندانی در دست نیست. تصور می شود که حداقل یکی از این دو ویروس ناشناخته به طور کامل فعال شده و هم اکنون در شبکه های کامپیوتری در حال انجام عملیات محوله است.

بدافزار Exploit-CVE2012-1535

بدافزاری با درجه خطر کم که با استفاده از فایل های swf از حفره امنيتی موجود در نرم افزار Flash Player برای نفوذ به سیستم قربانی سوءاستفاده می کند و به نفوذگر امکان دسترسی و کنترل سیستم آلوده را می دهد. اوليــن نمـونـه اين ويروس در مرداد ماه سال جاری (1391) مشـاهــده شد. طبق نقشه ی جهانی آلودگی…

بدافزار PWS-Gauss

بدافزاری پیچیده با میزان انتشار کم (Low) که به منظور دزدی و جمع آوری اطلاعات شخصی و مالی کاربران طراحی شده است. این بدافزار که به نام یک ریاضیدان مشهور آلمانی به نام Johann Carl Friedrich Gauss نامگذاری شده، برای اولین بار در تیر ماه سال جاری (1391) کشف شده است و شباهت هایی با ویروس های Flame و Stuxnet و Duqu دارد. بدافزار Gauss منطقه ی خاورمیانه را مورد هدف قرار داده است.

مرکز ماهر ابزار شناسایی ویروس Gauss را منتشر کرد

طبق اطلاعیه منتشر شده از سوی مرکز ماهر (مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای) “پیرو گزارشات ارائه شده در خصوص بدافزار Gauss ، ابزار شناسایی تولیدشده توسط مركز ماهر درخصوص این بدافزار ارائه می‌گردد.

Wiper: ویروسی که در دام نیفتاد

در اوایل سال جاری که خبرهای مختلفی از پاک شدن اطلاعات از روی دیسک های سخت منتشر شد، نام ویروس Wiper بر سر زبان ها افتاد. ویروسی که یا اصلاً وجود خارجی نداشت و یا آنچنان با مهارت ردپا و آثار خود را از روی دیسک ها پاک می کرد، که هیچگاه نمونه و یا اثری از آن به دست نمی آمد. ولی هیاهو و حساسیتی که ویروس Wiper ایجاد کرد، در نهایت منجر به کشف و شناسایی ویروس مشهور Flame شد.

ويروس W32/Yaz.A

ويروسی با درجه خطر کم که عملکرد “اسب تروا” (Trojan) داشته و پس از آلوده کردن دستگاه می تواند به عنوان ابزاری جهت کنترل دستگاه قربانی از راه دور استفاده گردد. آخرین نمونه ی این اسب تروا در شهریور ماه سال جاری (1391) منتشر شده است. گونه هایی از این ویروس پیش از این (زمستان 1390) منتشر شده بود که علاوه بر اینکه اسب تروا بود، مانند ویروس های سنتی به فایلهای اجرایی (EXE) نیز می چسبید و بنابراین پروسه پاکسازی را پیچیده یا زمانبر می کرد. گونه مزبور در ایران هم مشاهده شد.

ويروس W32/XDocCrypt.a

ويروسی با درجه خطر (میزان انتشار) کم که عملکرد “کرم” (Worm) داشته و به طور خودکار خودش را منتشر می کند . این ویروس فایل های برنامه ی word و Excel مربوط به Microsoft office و همچنین فایل های اجرایی داخل سیستم را رمز نگاری می کند. ویروس W32XDocCrypt.a برای اولین بار در مرداد ماه سال جاری (1391) مشاهده شده است.

ویروس W32/DistTrack

بدافزار DistTrack از نوع بدافزارهای Trojan بوده و رفتار بسیار مخربی دارد. این بدافزار با رونویسی فایلها و بخش MBR و جایگزین کردن داده های آنها با داده های خراب، سبب از بین رفتن دائمی اطلاعات ذخیره شده بر روی دیسک می شود. W32/DistTrack برای اولین بار در مرداد ماه سال جاری (۱۳۹۱) مشاهده شد.
بدافزار DistTrack اکنون توسط برخی شرکتهای ضدویروس Shamoon هم نامیده می شود.

جاسوس افزار Gauss، عضو جدیدی از خانواده Flame

براساس اطلاعیه های منتشر شده از سوی شرکت ها و مراکز امنیتی، یک جاسوس افزار جدید که عمدتاً در منطقه خاورمیانه فعال می باشد، به تازگی شناسایی شده است. شواهد اولیه نشان می دهد که ساختار و عملکرد این جاسوس افزار مشابه ویروس های مشهور اخیر (stuxnet و Flame) که در حملات سایبری علیه ارگان دولتی کشور دخالت داشتند، می باشد.

شناسایی جاسوس افزار جدید Gauss

به دنبال انتشار خبرهایی در خصوص کشف بدافزار جدیدی به نام Gauss که فعالیت عمده آن در منطقه خاورمیانه است و به نظر می رسد که از خانواده بدافزارهای Stuxnet و Flame باشد، شرکت ها و مراکز امنیتی در حال واکنش به این اخبار بوده و هر یک هشدار ها و ابزارهای شناسایی در این زمینه منتشر می کنند.

ویروس Flame و رفقای جدیدش !

بررسی و تحقیقات جدید بر روی ویروس Flame نشان می دهد که این ویروس یکی از چهار ویروسی است که توسط یک گروه چهار نفره طراحی و ساخته شده است. علاوه بر ویروس Flame کار ساخت بر روی سه ویروس دیگر نیز به طور همزمان در جریان بوده است. یکی از این سه ویروس ناشناخته تکمیل نشده و فعال نگردیده است. ولی از وضعیت و عملکرد دو ویروس تکمیل شده دیگر، اطلاعات چندانی در دست نیست. تصور می شود که حداقل یکی از این دو ویروس ناشناخته به طور کامل فعال شده و هم اکنون در شبکه های کامپیوتری در حال انجام عملیات محوله است.

بدافزار Exploit-CVE2012-1535

بدافزاری با درجه خطر کم که با استفاده از فایل های swf از حفره امنيتی موجود در نرم افزار Flash Player برای نفوذ به سیستم قربانی سوءاستفاده می کند و به نفوذگر امکان دسترسی و کنترل سیستم آلوده را می دهد. اوليــن نمـونـه اين ويروس در مرداد ماه سال جاری (1391) مشـاهــده شد. طبق نقشه ی جهانی آلودگی…

بدافزار PWS-Gauss

بدافزاری پیچیده با میزان انتشار کم (Low) که به منظور دزدی و جمع آوری اطلاعات شخصی و مالی کاربران طراحی شده است. این بدافزار که به نام یک ریاضیدان مشهور آلمانی به نام Johann Carl Friedrich Gauss نامگذاری شده، برای اولین بار در تیر ماه سال جاری (1391) کشف شده است و شباهت هایی با ویروس های Flame و Stuxnet و Duqu دارد. بدافزار Gauss منطقه ی خاورمیانه را مورد هدف قرار داده است.

مرکز ماهر ابزار شناسایی ویروس Gauss را منتشر کرد

طبق اطلاعیه منتشر شده از سوی مرکز ماهر (مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای) “پیرو گزارشات ارائه شده در خصوص بدافزار Gauss ، ابزار شناسایی تولیدشده توسط مركز ماهر درخصوص این بدافزار ارائه می‌گردد.

Wiper: ویروسی که در دام نیفتاد

در اوایل سال جاری که خبرهای مختلفی از پاک شدن اطلاعات از روی دیسک های سخت منتشر شد، نام ویروس Wiper بر سر زبان ها افتاد. ویروسی که یا اصلاً وجود خارجی نداشت و یا آنچنان با مهارت ردپا و آثار خود را از روی دیسک ها پاک می کرد، که هیچگاه نمونه و یا اثری از آن به دست نمی آمد. ولی هیاهو و حساسیتی که ویروس Wiper ایجاد کرد، در نهایت منجر به کشف و شناسایی ویروس مشهور Flame شد.

ويروس W32/Yaz.A

ويروسی با درجه خطر کم که عملکرد “اسب تروا” (Trojan) داشته و پس از آلوده کردن دستگاه می تواند به عنوان ابزاری جهت کنترل دستگاه قربانی از راه دور استفاده گردد. آخرین نمونه ی این اسب تروا در شهریور ماه سال جاری (1391) منتشر شده است. گونه هایی از این ویروس پیش از این (زمستان 1390) منتشر شده بود که علاوه بر اینکه اسب تروا بود، مانند ویروس های سنتی به فایلهای اجرایی (EXE) نیز می چسبید و بنابراین پروسه پاکسازی را پیچیده یا زمانبر می کرد. گونه مزبور در ایران هم مشاهده شد.

ويروس W32/XDocCrypt.a

ويروسی با درجه خطر (میزان انتشار) کم که عملکرد “کرم” (Worm) داشته و به طور خودکار خودش را منتشر می کند . این ویروس فایل های برنامه ی word و Excel مربوط به Microsoft office و همچنین فایل های اجرایی داخل سیستم را رمز نگاری می کند. ویروس W32XDocCrypt.a برای اولین بار در مرداد ماه سال جاری (1391) مشاهده شده است.

ویروس W32/DistTrack

بدافزار DistTrack از نوع بدافزارهای Trojan بوده و رفتار بسیار مخربی دارد. این بدافزار با رونویسی فایلها و بخش MBR و جایگزین کردن داده های آنها با داده های خراب، سبب از بین رفتن دائمی اطلاعات ذخیره شده بر روی دیسک می شود. W32/DistTrack برای اولین بار در مرداد ماه سال جاری (۱۳۹۱) مشاهده شد.
بدافزار DistTrack اکنون توسط برخی شرکتهای ضدویروس Shamoon هم نامیده می شود.

جاسوس افزار Gauss، عضو جدیدی از خانواده Flame

براساس اطلاعیه های منتشر شده از سوی شرکت ها و مراکز امنیتی، یک جاسوس افزار جدید که عمدتاً در منطقه خاورمیانه فعال می باشد، به تازگی شناسایی شده است. شواهد اولیه نشان می دهد که ساختار و عملکرد این جاسوس افزار مشابه ویروس های مشهور اخیر (stuxnet و Flame) که در حملات سایبری علیه ارگان دولتی کشور دخالت داشتند، می باشد.

شناسایی جاسوس افزار جدید Gauss

به دنبال انتشار خبرهایی در خصوص کشف بدافزار جدیدی به نام Gauss که فعالیت عمده آن در منطقه خاورمیانه است و به نظر می رسد که از خانواده بدافزارهای Stuxnet و Flame باشد، شرکت ها و مراکز امنیتی در حال واکنش به این اخبار بوده و هر یک هشدار ها و ابزارهای شناسایی در این زمینه منتشر می کنند.