برچسب: بدافزار

چرا کاربران Apple هم باید نگران امنیت باشند؟

اخیراً هر گزارش و آماری که درباره بدافزارها و تهدیدات امنیتی دستگاه های همراه (Mobile) منتشر می شود، از افزایش غیرقابل باور بدافزارها و تهدیداتی که سیستم عامل Android را هدف گرفته اند، خبر می دهد. ولی اغلب، ضعف های امنیتی سیستم عامل iOS که بر روی محبوب ترین دستگاه های همراه دنیا، Apple iPhone و Apple iPad نصب است، فراموش می شود. شرکت Apple دیواره های مقاوم و بلندی به دور سیستم عامل iOS کشیده است ولی رویدادهای یکی دو هفته اخیر نشان داد که این دیواره ها آنچنان هم که تصور می شد، نفوذناپذیر نیستند.

بدافزارهای Windows راه به دنیای Android پیدا می کنند

خلافکاران و نفوذگران ابزارها و روش های مخرب خود را که تا به حال برای رخنه و نفوذ به کامپیوترهای Windows مفید و موثر بوده اند، اکنون در حال تغییر دادن آنها هستند تا در دنیای Android هم همان موفقیت ها را کسب کنند. روند جدیدی در بین نفوذگران شناسایی شده که نشان می دهد این افراد خلافکار تصمیم ندارند تا دوباره دو دهه از وقت خود را صرف ابداع روش ها و ساخت ابزارهای مخرب جدید برای سوء استفاده از سیستم عامل Android آسیب پذیر و کاربران ناآگاه این سیستم عامل پرطرفدار کنند.

سرور آپاچی

حمله نفوذگران به نرم افزارهای Apache Struts

نفوذگران چینی از یک ابزار نرم افزاری خودکار جهت سوء استفاده از نقاط ضعف فناوری Apache Struts استفاده می نمایند تا بتوانند به سرورهایی که نرم افزارهای تولید شده تحت این فناوری را میزبانی می کنند، نفوذ کرده و دسترسی پیدا کنند.
طی ماه های اخیر چندین اصلاحیه و نسخه به روز شده برای Struts منتشر شده تا نقاط ضعف مختلفی را که سوء استفاده از آنها، امکان دسترسی غیر مجاز به سرورهای میزبان نرم افزارهای Struts را فراهم می آورد، ترمیم و اصلاح نمایند.

ویروس

از ظهور ویروس Blaster در 10 سال قبل تا امروز

ده سال قبل در چنین روزهایی، ویروس Blaster با سرعتی باور نکردنی شبکه های Windows 2000 و سیستم های Win XP را به زانو درآورد و فعالیت سازمان ها و موسسات مختلف در اقصی نقاط جهان را با اختلال روبرو کرد.
ویروس Blaster در روزهای پایانی مرداد 1382 برای اولین بار مشاهده شد. این ویروس از یک نقطه ضعف سیستم عامل Windows در بخش پردازش پودمان RPC یا Remote Procedure Call، سوء استفاده کرده و به سرعت منتشر گردید. این نقطه ضعف Windows حدود یک ماه قبل از ظهور Blaster ترمیم و اصلاح شده بود.

حملات سایبری

فعالیت دوباره نفوذگران ارتش چین

گروه نفوذگران چینی APT 12 که سال گذشته با حمله به سایت روزنامه The New York Times و چند موسسه مشهور آمریکایی دیگر، به یکی از خبر سازترین گروه های نفوذگر در جهان تبدیل شدند، پس از چندین ماه سکوت، اکنون دوباره با ابزارهای جدید، فعالیت خود را از سرگرفته اند.

افزونه های جعلی؛ سارقین اطلاعات شخصی از مرورگرها

دو بدافزار که در ظاهر افزونه هایی (add-ons) برای مرورگرهای Chrome و Firefox هستند، اقدام به سرقت مجوزهای دسترسی به سایت های اجتماعی از قربانیان خود می کنند. پیوند (link) مخرب بر روی سایت های اجتماعی مختلف کار گذاشته شده و در صورت کلیک کردن روی پیوند، از کاربر خواسته می شود تا یک نسخه به روز شده و جدید از یک نرم افزار نمایش فیلم را بر روی کامپیوتر خود نصب کند. برای تشویق کاربر نیز قول نمایش فیلم خودکشی یک زن، داده می شود !

Google Play؛ بازارى براى نرم افزارهای کلاهبرداری

روزانه تعداد بیشماری نرم افزار (APP) مشکوک و مخرب وارد فروشگاه مجازی Google Play Store می شود و نظارت چندان قوی و به موقعی بر روی این نرم افزارها وجود ندارد. البته طول عمر اینگونه نرم افزارها مشکوک و مخرب کوتاه است و اقدامات نظارتی و کنترلی Google پس از مدتی اینها را شناسایی و از سایت حذف می کند. با این حال، استفاده و سود سرشاری که اینگونه نرم افزارهای مخرب برای سازندگان آنها دارند، باعث شده که هر روز شاهد ساخت و عرضه بیشتر این محصولات مخرب باشیم.

دوباره بدافزار Wiper …

طی روزهای اخیر اخباری از سوی برخی نهادهای نظارتی و مراقبتی کشور درباره ظهور گونه جدیدی از بدافزار مشهور Wiper به بخش های دولتی و خدمات عمومی ارسال شده است. براساس اطلاعات به دست آمده این گونه جدید از بدافزار Wiper توسط بسیاری از محصولات ضدویروس بطور عمومی (Generic) بعنوان یک بدافزار از نوع “اسب تروا” یا Trojan شناسایی می شود. محصولات ضدویروس McAfee این گونه جدید را تحت نام RDN/Generic Dropper!oi شناسایی می کند. همچنین محصولات ضدویروس Bitdefender این بدافزار جدید را با نام Trojan.Generic.8566190 تشخیص می دهد.

بدافزار دیروز، دزد FTP امروز

گونه جدیدی از یک بدافزار قدیمی به تازگی ظهور کرده که اختصاصاً اقدام به جستجو و سرقت مجوزهای دسترسی FTP از روی کامپیوترهای آلوده می کند. این بدافزار جدید، گونه ای از بدافزار PE_EXPIRO است که سه سال قبل برای اولین بار مشاهده شد. این بدافزار و گونه های قدیمی آن فقط فایل های اجرایی را آلوده می کردند. گونه جدید EXPIRO از روش های خاصی برای آلوده ساختن کامپیوتر قربانی استفاده می کند و همین امر نشان می دهد که EXPIRO یک بدافزار عادی نیست که با ابزارهای خودکار امروزی سرهم شده باشد.

njRAT؛ بدافزاری که خاورمیانه را هدف قرار داده

سازمان دولتی، شرکت های مخابراتی و نفتی در خاورمیانه هدف بدافزار دیگری به نام njRAT قرار گرفته اند. بدافزار njRAT مهارت خاصی در جمع آوری و سرقت اطلاعات از کامپیوتر قربانی دارد. گونه های مختلف این بدافزار دارای قابلیت های متعددی، نظیر ثبت صفحه کلید، کنترل دوربین، سرقت مجوزهای ذخیره شده در مرورگر، دستکاری سرویس های سیستم عامل، کنترل و تشخیص پنجره های باز بر روی کامپیوتر و… می باشند.

چرا کاربران Apple هم باید نگران امنیت باشند؟

اخیراً هر گزارش و آماری که درباره بدافزارها و تهدیدات امنیتی دستگاه های همراه (Mobile) منتشر می شود، از افزایش غیرقابل باور بدافزارها و تهدیداتی که سیستم عامل Android را هدف گرفته اند، خبر می دهد. ولی اغلب، ضعف های امنیتی سیستم عامل iOS که بر روی محبوب ترین دستگاه های همراه دنیا، Apple iPhone و Apple iPad نصب است، فراموش می شود. شرکت Apple دیواره های مقاوم و بلندی به دور سیستم عامل iOS کشیده است ولی رویدادهای یکی دو هفته اخیر نشان داد که این دیواره ها آنچنان هم که تصور می شد، نفوذناپذیر نیستند.

بدافزارهای Windows راه به دنیای Android پیدا می کنند

خلافکاران و نفوذگران ابزارها و روش های مخرب خود را که تا به حال برای رخنه و نفوذ به کامپیوترهای Windows مفید و موثر بوده اند، اکنون در حال تغییر دادن آنها هستند تا در دنیای Android هم همان موفقیت ها را کسب کنند. روند جدیدی در بین نفوذگران شناسایی شده که نشان می دهد این افراد خلافکار تصمیم ندارند تا دوباره دو دهه از وقت خود را صرف ابداع روش ها و ساخت ابزارهای مخرب جدید برای سوء استفاده از سیستم عامل Android آسیب پذیر و کاربران ناآگاه این سیستم عامل پرطرفدار کنند.

سرور آپاچی

حمله نفوذگران به نرم افزارهای Apache Struts

نفوذگران چینی از یک ابزار نرم افزاری خودکار جهت سوء استفاده از نقاط ضعف فناوری Apache Struts استفاده می نمایند تا بتوانند به سرورهایی که نرم افزارهای تولید شده تحت این فناوری را میزبانی می کنند، نفوذ کرده و دسترسی پیدا کنند.
طی ماه های اخیر چندین اصلاحیه و نسخه به روز شده برای Struts منتشر شده تا نقاط ضعف مختلفی را که سوء استفاده از آنها، امکان دسترسی غیر مجاز به سرورهای میزبان نرم افزارهای Struts را فراهم می آورد، ترمیم و اصلاح نمایند.

ویروس

از ظهور ویروس Blaster در 10 سال قبل تا امروز

ده سال قبل در چنین روزهایی، ویروس Blaster با سرعتی باور نکردنی شبکه های Windows 2000 و سیستم های Win XP را به زانو درآورد و فعالیت سازمان ها و موسسات مختلف در اقصی نقاط جهان را با اختلال روبرو کرد.
ویروس Blaster در روزهای پایانی مرداد 1382 برای اولین بار مشاهده شد. این ویروس از یک نقطه ضعف سیستم عامل Windows در بخش پردازش پودمان RPC یا Remote Procedure Call، سوء استفاده کرده و به سرعت منتشر گردید. این نقطه ضعف Windows حدود یک ماه قبل از ظهور Blaster ترمیم و اصلاح شده بود.

حملات سایبری

فعالیت دوباره نفوذگران ارتش چین

گروه نفوذگران چینی APT 12 که سال گذشته با حمله به سایت روزنامه The New York Times و چند موسسه مشهور آمریکایی دیگر، به یکی از خبر سازترین گروه های نفوذگر در جهان تبدیل شدند، پس از چندین ماه سکوت، اکنون دوباره با ابزارهای جدید، فعالیت خود را از سرگرفته اند.

افزونه های جعلی؛ سارقین اطلاعات شخصی از مرورگرها

دو بدافزار که در ظاهر افزونه هایی (add-ons) برای مرورگرهای Chrome و Firefox هستند، اقدام به سرقت مجوزهای دسترسی به سایت های اجتماعی از قربانیان خود می کنند. پیوند (link) مخرب بر روی سایت های اجتماعی مختلف کار گذاشته شده و در صورت کلیک کردن روی پیوند، از کاربر خواسته می شود تا یک نسخه به روز شده و جدید از یک نرم افزار نمایش فیلم را بر روی کامپیوتر خود نصب کند. برای تشویق کاربر نیز قول نمایش فیلم خودکشی یک زن، داده می شود !

Google Play؛ بازارى براى نرم افزارهای کلاهبرداری

روزانه تعداد بیشماری نرم افزار (APP) مشکوک و مخرب وارد فروشگاه مجازی Google Play Store می شود و نظارت چندان قوی و به موقعی بر روی این نرم افزارها وجود ندارد. البته طول عمر اینگونه نرم افزارها مشکوک و مخرب کوتاه است و اقدامات نظارتی و کنترلی Google پس از مدتی اینها را شناسایی و از سایت حذف می کند. با این حال، استفاده و سود سرشاری که اینگونه نرم افزارهای مخرب برای سازندگان آنها دارند، باعث شده که هر روز شاهد ساخت و عرضه بیشتر این محصولات مخرب باشیم.

دوباره بدافزار Wiper …

طی روزهای اخیر اخباری از سوی برخی نهادهای نظارتی و مراقبتی کشور درباره ظهور گونه جدیدی از بدافزار مشهور Wiper به بخش های دولتی و خدمات عمومی ارسال شده است. براساس اطلاعات به دست آمده این گونه جدید از بدافزار Wiper توسط بسیاری از محصولات ضدویروس بطور عمومی (Generic) بعنوان یک بدافزار از نوع “اسب تروا” یا Trojan شناسایی می شود. محصولات ضدویروس McAfee این گونه جدید را تحت نام RDN/Generic Dropper!oi شناسایی می کند. همچنین محصولات ضدویروس Bitdefender این بدافزار جدید را با نام Trojan.Generic.8566190 تشخیص می دهد.

بدافزار دیروز، دزد FTP امروز

گونه جدیدی از یک بدافزار قدیمی به تازگی ظهور کرده که اختصاصاً اقدام به جستجو و سرقت مجوزهای دسترسی FTP از روی کامپیوترهای آلوده می کند. این بدافزار جدید، گونه ای از بدافزار PE_EXPIRO است که سه سال قبل برای اولین بار مشاهده شد. این بدافزار و گونه های قدیمی آن فقط فایل های اجرایی را آلوده می کردند. گونه جدید EXPIRO از روش های خاصی برای آلوده ساختن کامپیوتر قربانی استفاده می کند و همین امر نشان می دهد که EXPIRO یک بدافزار عادی نیست که با ابزارهای خودکار امروزی سرهم شده باشد.

njRAT؛ بدافزاری که خاورمیانه را هدف قرار داده

سازمان دولتی، شرکت های مخابراتی و نفتی در خاورمیانه هدف بدافزار دیگری به نام njRAT قرار گرفته اند. بدافزار njRAT مهارت خاصی در جمع آوری و سرقت اطلاعات از کامپیوتر قربانی دارد. گونه های مختلف این بدافزار دارای قابلیت های متعددی، نظیر ثبت صفحه کلید، کنترل دوربین، سرقت مجوزهای ذخیره شده در مرورگر، دستکاری سرویس های سیستم عامل، کنترل و تشخیص پنجره های باز بر روی کامپیوتر و… می باشند.