برچسب: بدافزار

بدافزار

آلودگی Yahoo فراتر از یک تبلیغ ساده

همانطور که در خبر 18 دی ماه تحت عنوان “انتشار بدافزار بین هزاران کاربر از سایت Yahoo” اعلام شد، یک تبلیغ مخرب که از طریق سیستم تبلیغاتی Yahoo به نمایش در می آمد، تعدادی زیادی از کاربران را به سایت های مخرب هدایت کرده و آنها را آلوده نمود. ولی اکنون بررسی های بیشتر نشان می دهد که تعداد کاربران آلوده بسیار بیشتر از تعدادی است که در ابتدا برآورده شده بود.

آیا Zero Access به انتهای خط رسیده است؟

اواخر سال میلادی گذشته، شرکت مایکروسافت اعلام کرد که قصد دارد در یک اقدام مشترک با پلیس FBI آمریکا، پلیس Europol اروپا و با همکاری چند شرکت امنیتی، شبکه مخرب و پیچیده Zero Access را متلاشی کند. اکنون پس از گذشت چند هفته از اعلامیه مایکروسافت مبنی بر برچیده شدن بخش قابل توجهی از شبکه مخرب Zero Access، شرکت امنیتی Sophos، با استناد به آمار خود، به بررسی اثر بخش بودن اقدامات انجام شده پرداخته است.

طراحی و تولید “باج افزار” جدید

یک گروه از بدافزار نویسان درحال طراحی و تولید بدافزار جدیدی از نوع باج افزارها (Ransomware) هستند که پس از رمزگذاری فایل های قربانی، از او درخواست باج برای بازگشایی فایل ها می کند. براساس گزارش جدیدی که از سوی یک گروه از کارشناسان امنیتی منتشر شده، این بدافزار جدیدPower Locker نام دارد و به احتمال زیاد ایده اصلی آن از بدافزار CryptoLocker که در یکماه گذشته فعالیت گسترده ای از آن مشاهده شده، گرفته شده است.

انتشار بدافزار بین هزاران کاربر از سایت Yahoo.com

یک تبلیغ مخرب که از طریق سرویس های تبلیغاتی Yahoo برای کاربران به نمایش در می آمده، هزاران بازدیدکننده از سایت های Yahoo.com را در کشورهای مختلف جهان آلوده کرد. طبق تخمینی که بر اساس آمار جمع آوری شده، صورت گرفته، این تبلیغ مخرب در هر ساعت باعث آلودگی 27 هزار کاربر شده است. بیشترین میزان آلودگی در کشورهای رومانی، انگلیس و فران مشاهده شده است.

نقشه جهان

ترکیه دارای بیشترین میزان آلودگی در دنیا

براساس گزارش جدید Microsoft Security Intelligence Report که توسط شرکت مایکروسافت درباره وضعیت امنیت فناوری اطلاعات در جهان تهیه و منتشر می شود، در شش ماهه اول سال میلادی 2013، ترکیه دارای بیشترین میزان آلودگی در بین دیگر کشورهای جهان بوده است. مایکروسافت این افزایش را نشان از علاقه مجرمان سایبری به ترکیه دانسته است.

افشاگر

افشاگری های جدید؛ از کامپیوترهای نو آلوده تا شنود iPhone

طبق جدیدترین افشاگری ها علیه سازمان امنیت ملی آمریکا (NSA)، در سال 2008 میلادی این سازمان در حال طراحی و تهیه ابزار جاسوسی قدرتمندی برای شنود کامل مکالمات و اطلاعات گوشی های همراه iPhone بوده است. همچنین سازمان NSA با رصد و ردیابی سفارشات خرید کامپیوتر، قبل از حمل آنها، اقدام به نصب ابزارهای جاسوسی و بدافزار بر روی کامپیوترهای نو می کرده است.

وب سرورها

Effusion، بدافزاری برای حمله به سرورهای Nginx و Apache

به گزارش منابع خبری، ویروس نویسان بدافزاری موسوم به Effusion ساخته اند که اختصاصا بر روی سرورهای وب Nginx و Apache فعالیت می کند. این بدافزار قادر است بصورت آنی کدهای مخرب را به سایت هایی که بر روی سرورهای وب آلوده میزبانی می شوند تزریق کند. بدافزار Effusion کدها را در ابتدا، انتها یا پس از نشانه (tag) خاص در این صفحات اضافه می کند.

بدافزارها

بدافزار Downloader.gen.a

بدافزاری از نوع “اسب تروا” (Trojan) است که در گروه “دریافت کننده ها” (Downloader) قرار می گیرد. اين بدافزار برای اولین بار در مرداد ماه سال 1385 مشاهده شده است و از آن زمان تاکنون نسخه های مختلفی از آن منتشر شده است. آخرین نگارش این اسب تروا در آذر ماه سال جاری (1392) منتشر شد. در حال حاضر میزان آلودگی به این بدافزار در خاورمیانه پایین تر از سایر نقاط جهان است.

اسب تروا

بدافزار Vundo

بدافزاری با درجه خطر کم و از نوع “اسب تروا” (Trojan) است. این بدافزار پس از آلوده کردن دستگاه می تواند به عنوان ابزاری جهت کنترل دستگاه آلوده از راه دور استفاده گردد. اولین نمونه ی این ويروس در دی ماه سال 1387 مشاهده شد که اقدام به جمع آوری نتایج جستجوی کاربر در اینترنت می نمود و براساس این اطلاعات پیغام ها و تبلیغات خاصی را نمایش می داد. از آن زمان تاکنون، نگارش های بسیاری از این بدافزار منتشر شده است. آخرین نمونه های این اسب تروا در آذر ماه سال جاری (1392) مشاهده شده است.

Botnet

نفوذ کاربران آلوده به سایت هایی که بازدید می کنند

اخیرا یک شبکه مخرب (Botnet) جدیدی کشف شده که کامپیوترهای آلوده و تحت کنترل خود را وادار می کند تا با شناسایی سایت های آسیب پذیر، اقدام به سرقت اطلاعات از آنها نموده و یا آن سایت ها را آلوده نمایند. این شبکه مخرب که از سوی گردانندگان آن Advanced Power نامیده می شود، طی شش ماه گذشته بیش از 1800 سایت آسیب پذیر به حملات SQL Injection را شناسایی کرده است.

بدافزار

آلودگی Yahoo فراتر از یک تبلیغ ساده

همانطور که در خبر 18 دی ماه تحت عنوان “انتشار بدافزار بین هزاران کاربر از سایت Yahoo” اعلام شد، یک تبلیغ مخرب که از طریق سیستم تبلیغاتی Yahoo به نمایش در می آمد، تعدادی زیادی از کاربران را به سایت های مخرب هدایت کرده و آنها را آلوده نمود. ولی اکنون بررسی های بیشتر نشان می دهد که تعداد کاربران آلوده بسیار بیشتر از تعدادی است که در ابتدا برآورده شده بود.

آیا Zero Access به انتهای خط رسیده است؟

اواخر سال میلادی گذشته، شرکت مایکروسافت اعلام کرد که قصد دارد در یک اقدام مشترک با پلیس FBI آمریکا، پلیس Europol اروپا و با همکاری چند شرکت امنیتی، شبکه مخرب و پیچیده Zero Access را متلاشی کند. اکنون پس از گذشت چند هفته از اعلامیه مایکروسافت مبنی بر برچیده شدن بخش قابل توجهی از شبکه مخرب Zero Access، شرکت امنیتی Sophos، با استناد به آمار خود، به بررسی اثر بخش بودن اقدامات انجام شده پرداخته است.

طراحی و تولید “باج افزار” جدید

یک گروه از بدافزار نویسان درحال طراحی و تولید بدافزار جدیدی از نوع باج افزارها (Ransomware) هستند که پس از رمزگذاری فایل های قربانی، از او درخواست باج برای بازگشایی فایل ها می کند. براساس گزارش جدیدی که از سوی یک گروه از کارشناسان امنیتی منتشر شده، این بدافزار جدیدPower Locker نام دارد و به احتمال زیاد ایده اصلی آن از بدافزار CryptoLocker که در یکماه گذشته فعالیت گسترده ای از آن مشاهده شده، گرفته شده است.

انتشار بدافزار بین هزاران کاربر از سایت Yahoo.com

یک تبلیغ مخرب که از طریق سرویس های تبلیغاتی Yahoo برای کاربران به نمایش در می آمده، هزاران بازدیدکننده از سایت های Yahoo.com را در کشورهای مختلف جهان آلوده کرد. طبق تخمینی که بر اساس آمار جمع آوری شده، صورت گرفته، این تبلیغ مخرب در هر ساعت باعث آلودگی 27 هزار کاربر شده است. بیشترین میزان آلودگی در کشورهای رومانی، انگلیس و فران مشاهده شده است.

نقشه جهان

ترکیه دارای بیشترین میزان آلودگی در دنیا

براساس گزارش جدید Microsoft Security Intelligence Report که توسط شرکت مایکروسافت درباره وضعیت امنیت فناوری اطلاعات در جهان تهیه و منتشر می شود، در شش ماهه اول سال میلادی 2013، ترکیه دارای بیشترین میزان آلودگی در بین دیگر کشورهای جهان بوده است. مایکروسافت این افزایش را نشان از علاقه مجرمان سایبری به ترکیه دانسته است.

افشاگر

افشاگری های جدید؛ از کامپیوترهای نو آلوده تا شنود iPhone

طبق جدیدترین افشاگری ها علیه سازمان امنیت ملی آمریکا (NSA)، در سال 2008 میلادی این سازمان در حال طراحی و تهیه ابزار جاسوسی قدرتمندی برای شنود کامل مکالمات و اطلاعات گوشی های همراه iPhone بوده است. همچنین سازمان NSA با رصد و ردیابی سفارشات خرید کامپیوتر، قبل از حمل آنها، اقدام به نصب ابزارهای جاسوسی و بدافزار بر روی کامپیوترهای نو می کرده است.

وب سرورها

Effusion، بدافزاری برای حمله به سرورهای Nginx و Apache

به گزارش منابع خبری، ویروس نویسان بدافزاری موسوم به Effusion ساخته اند که اختصاصا بر روی سرورهای وب Nginx و Apache فعالیت می کند. این بدافزار قادر است بصورت آنی کدهای مخرب را به سایت هایی که بر روی سرورهای وب آلوده میزبانی می شوند تزریق کند. بدافزار Effusion کدها را در ابتدا، انتها یا پس از نشانه (tag) خاص در این صفحات اضافه می کند.

بدافزارها

بدافزار Downloader.gen.a

بدافزاری از نوع “اسب تروا” (Trojan) است که در گروه “دریافت کننده ها” (Downloader) قرار می گیرد. اين بدافزار برای اولین بار در مرداد ماه سال 1385 مشاهده شده است و از آن زمان تاکنون نسخه های مختلفی از آن منتشر شده است. آخرین نگارش این اسب تروا در آذر ماه سال جاری (1392) منتشر شد. در حال حاضر میزان آلودگی به این بدافزار در خاورمیانه پایین تر از سایر نقاط جهان است.

اسب تروا

بدافزار Vundo

بدافزاری با درجه خطر کم و از نوع “اسب تروا” (Trojan) است. این بدافزار پس از آلوده کردن دستگاه می تواند به عنوان ابزاری جهت کنترل دستگاه آلوده از راه دور استفاده گردد. اولین نمونه ی این ويروس در دی ماه سال 1387 مشاهده شد که اقدام به جمع آوری نتایج جستجوی کاربر در اینترنت می نمود و براساس این اطلاعات پیغام ها و تبلیغات خاصی را نمایش می داد. از آن زمان تاکنون، نگارش های بسیاری از این بدافزار منتشر شده است. آخرین نمونه های این اسب تروا در آذر ماه سال جاری (1392) مشاهده شده است.

Botnet

نفوذ کاربران آلوده به سایت هایی که بازدید می کنند

اخیرا یک شبکه مخرب (Botnet) جدیدی کشف شده که کامپیوترهای آلوده و تحت کنترل خود را وادار می کند تا با شناسایی سایت های آسیب پذیر، اقدام به سرقت اطلاعات از آنها نموده و یا آن سایت ها را آلوده نمایند. این شبکه مخرب که از سوی گردانندگان آن Advanced Power نامیده می شود، طی شش ماه گذشته بیش از 1800 سایت آسیب پذیر به حملات SQL Injection را شناسایی کرده است.