برچسب: بدافزار

ساخت یک سوپر-بدافزار

یک محقق امنیتی موفق به طراحی و ساخت یک بدافزار شده که از راه دور قابل کنترل است و دارای قابلیت های تخریبی متعددی است تا حدی که می توان آن را یک سوپر-بدافزار نامید. این بدافزار به عنوان یک برنامه جانبی (extension) به مرورگر اضافه می شود و می تواند صفحات وب را تغییر دهد، انواع فایل ها را دریافت و اجرا کند، اطلاعات شخصی کاربر را جمع آوری کند، امکانات امنیتی سایت ها را دور بزند و …

مراقب پیوست های خطرناک HTML در ایمیل ها باشید

اخیراً ایمیل های انبوهی برای کاربران در اقصی نقاط جهان و از جمله ایران ارسال شده است که حاوی پیوست (attachment) مخرب و خطرناکی است. فایل پیوست از نوع فایل های HTML است و در صورت اجرای آن، بدافزار مخربی که نوع و دامنه فعالیت های آن هنوز کاملاً مشخص نیست، بر روی کامیپوتر قربانی نصب و فعال می شود. از اولین علائم آلودگی به این بدافزار، ایجاد فایل هایی همنام با شاخه (folder)های موجود بر روی کامپیوتر می باشد.

بدافزار جدید Android یک جاسوس تمام عیار

تا همین چند هفته پیش دامنه خرابکاری بدافزارهای تلفن همراه تنها محدود به برنامه های جاسوسی می شد که در نرم افزارهای به ظاهر کاربردی جاسازی شده بودند و داده های حساسی همچون ایمیل، دفتر تلفن و پیامک ها را سرقت می کردند. اما در یک نمونه آزمایشگاهی (Proof of Concept)، محققان ثابت کرده اند بدافزارها قادرند تلفن های دارای سیستم عامل Android را به یک جاسوس خطرناک تمام عیار تبدیل کنند!

وزیر ارتباطات: روزانه هزاران حمله سايبري داريم

وزير ارتباطات گفت: ايران در زمينه فضاي مجازي و مقابله با حملات سايبري رتبه ششم دنيا را از آن خود كرد. رضا تقي‌پور در پاسخ به اين سوال كه در حال حاضر ميزان امنيت كشور در مقابل حملات سايبري چگونه است؟ توضيح داد: شايد يكي از محورهاي عقب‌ماندگي ما در برنامه‌هاي گذشته همين بحث امنيت بوده باشد كه به هر دليل به تناسب توسعه كاربردها مورد توجه جدي قرار نگرفته بود.

ممنوعیت جدید انگلیس برای صادرات جاسوس افزار

دولت انگلیس اخیراً محدودیت های جدیدی برای شرکت های انگلیسی جهت صادرات ابزارهای نرم افزاری جاسوسی به خارج از اتحادیه اروپا و به ویژه به کشورهای خاورمیانه وضع کرده است

مرکز ماهر ابزار شناسایی ویروس Gauss را منتشر کرد

طبق اطلاعیه منتشر شده از سوی مرکز ماهر (مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای) “پیرو گزارشات ارائه شده در خصوص بدافزار Gauss ، ابزار شناسایی تولیدشده توسط مركز ماهر درخصوص این بدافزار ارائه می‌گردد.

Wiper: ویروسی که در دام نیفتاد

در اوایل سال جاری که خبرهای مختلفی از پاک شدن اطلاعات از روی دیسک های سخت منتشر شد، نام ویروس Wiper بر سر زبان ها افتاد. ویروسی که یا اصلاً وجود خارجی نداشت و یا آنچنان با مهارت ردپا و آثار خود را از روی دیسک ها پاک می کرد، که هیچگاه نمونه و یا اثری از آن به دست نمی آمد. ولی هیاهو و حساسیتی که ویروس Wiper ایجاد کرد، در نهایت منجر به کشف و شناسایی ویروس مشهور Flame شد.

مراقب ضدویروس های رایگان و جعلی باشید

طی روزهای اخیر، ایمیل هایی به صورت انبوه در اقصی نقاط جهان پخش شده که در ظاهر از سوی شرکت های ضدویروس مشهور هستند و نسخه رایگانی از نرم افزار خود را ارائه می کنند.

پایان پاکسازی هزاران کامپیوتر آلوده در شرکت نفت سعودی

به دنبال انتشار اخباری درباره حمله بدافزار DistTrack یا Shamoon به شبکه کامپیوتری شرکت نفت صعودی Aramco، مدیرعامل این شرکت جهت پایان دادن به شایعات و آرامش بخشیدن به بازار نفت، اطلاعیه ای رسمی منتشر کرده و از بازگشت وضعیت شرکت به حالت عادی خبر داد.

DistTrack هم خانواده با Wiper و Flame نیست

بررسی های دقیق تر و بیشتر بر روی بدافزار DistTrack یا Shamoon که اقدام به حذف فایل ها و اطلاعات MBR کامپیوترها می کند و آنها را غیر قابل استفاده می سازد، نشان می دهد که این بدافزار در رده و هم تراز با بدافزارهای Wiper و Flame نیست و نمی تواند گونه جدیدی از این بدافزارها به شمار آید.

ساخت یک سوپر-بدافزار

یک محقق امنیتی موفق به طراحی و ساخت یک بدافزار شده که از راه دور قابل کنترل است و دارای قابلیت های تخریبی متعددی است تا حدی که می توان آن را یک سوپر-بدافزار نامید. این بدافزار به عنوان یک برنامه جانبی (extension) به مرورگر اضافه می شود و می تواند صفحات وب را تغییر دهد، انواع فایل ها را دریافت و اجرا کند، اطلاعات شخصی کاربر را جمع آوری کند، امکانات امنیتی سایت ها را دور بزند و …

مراقب پیوست های خطرناک HTML در ایمیل ها باشید

اخیراً ایمیل های انبوهی برای کاربران در اقصی نقاط جهان و از جمله ایران ارسال شده است که حاوی پیوست (attachment) مخرب و خطرناکی است. فایل پیوست از نوع فایل های HTML است و در صورت اجرای آن، بدافزار مخربی که نوع و دامنه فعالیت های آن هنوز کاملاً مشخص نیست، بر روی کامیپوتر قربانی نصب و فعال می شود. از اولین علائم آلودگی به این بدافزار، ایجاد فایل هایی همنام با شاخه (folder)های موجود بر روی کامپیوتر می باشد.

بدافزار جدید Android یک جاسوس تمام عیار

تا همین چند هفته پیش دامنه خرابکاری بدافزارهای تلفن همراه تنها محدود به برنامه های جاسوسی می شد که در نرم افزارهای به ظاهر کاربردی جاسازی شده بودند و داده های حساسی همچون ایمیل، دفتر تلفن و پیامک ها را سرقت می کردند. اما در یک نمونه آزمایشگاهی (Proof of Concept)، محققان ثابت کرده اند بدافزارها قادرند تلفن های دارای سیستم عامل Android را به یک جاسوس خطرناک تمام عیار تبدیل کنند!

وزیر ارتباطات: روزانه هزاران حمله سايبري داريم

وزير ارتباطات گفت: ايران در زمينه فضاي مجازي و مقابله با حملات سايبري رتبه ششم دنيا را از آن خود كرد. رضا تقي‌پور در پاسخ به اين سوال كه در حال حاضر ميزان امنيت كشور در مقابل حملات سايبري چگونه است؟ توضيح داد: شايد يكي از محورهاي عقب‌ماندگي ما در برنامه‌هاي گذشته همين بحث امنيت بوده باشد كه به هر دليل به تناسب توسعه كاربردها مورد توجه جدي قرار نگرفته بود.

ممنوعیت جدید انگلیس برای صادرات جاسوس افزار

دولت انگلیس اخیراً محدودیت های جدیدی برای شرکت های انگلیسی جهت صادرات ابزارهای نرم افزاری جاسوسی به خارج از اتحادیه اروپا و به ویژه به کشورهای خاورمیانه وضع کرده است

مرکز ماهر ابزار شناسایی ویروس Gauss را منتشر کرد

طبق اطلاعیه منتشر شده از سوی مرکز ماهر (مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای) “پیرو گزارشات ارائه شده در خصوص بدافزار Gauss ، ابزار شناسایی تولیدشده توسط مركز ماهر درخصوص این بدافزار ارائه می‌گردد.

Wiper: ویروسی که در دام نیفتاد

در اوایل سال جاری که خبرهای مختلفی از پاک شدن اطلاعات از روی دیسک های سخت منتشر شد، نام ویروس Wiper بر سر زبان ها افتاد. ویروسی که یا اصلاً وجود خارجی نداشت و یا آنچنان با مهارت ردپا و آثار خود را از روی دیسک ها پاک می کرد، که هیچگاه نمونه و یا اثری از آن به دست نمی آمد. ولی هیاهو و حساسیتی که ویروس Wiper ایجاد کرد، در نهایت منجر به کشف و شناسایی ویروس مشهور Flame شد.

مراقب ضدویروس های رایگان و جعلی باشید

طی روزهای اخیر، ایمیل هایی به صورت انبوه در اقصی نقاط جهان پخش شده که در ظاهر از سوی شرکت های ضدویروس مشهور هستند و نسخه رایگانی از نرم افزار خود را ارائه می کنند.

پایان پاکسازی هزاران کامپیوتر آلوده در شرکت نفت سعودی

به دنبال انتشار اخباری درباره حمله بدافزار DistTrack یا Shamoon به شبکه کامپیوتری شرکت نفت صعودی Aramco، مدیرعامل این شرکت جهت پایان دادن به شایعات و آرامش بخشیدن به بازار نفت، اطلاعیه ای رسمی منتشر کرده و از بازگشت وضعیت شرکت به حالت عادی خبر داد.

DistTrack هم خانواده با Wiper و Flame نیست

بررسی های دقیق تر و بیشتر بر روی بدافزار DistTrack یا Shamoon که اقدام به حذف فایل ها و اطلاعات MBR کامپیوترها می کند و آنها را غیر قابل استفاده می سازد، نشان می دهد که این بدافزار در رده و هم تراز با بدافزارهای Wiper و Flame نیست و نمی تواند گونه جدیدی از این بدافزارها به شمار آید.