برچسب: mcafee

شناسایی بدافزار جدیدی مشابه Wiper

روز یکشنبه 26 آذر ماه مرکز ماهر با انتشار اطلاعیه ای بر روی سایت خود، خبر از کشف یک بدافزار جدید داد که عملکردی مشابه بدافزار Wiper دارد. طبق اعلام مرکز ماهر، این بدافزار بطور هدفمند، در زمان های مختلف اقدام به پاك كردن اطلاعات دیسک های سخت می كند. این بدافزار با وجود سادگی طراحی و عملكرد، كارآمد بوده و بدون جلب توجه نرم افزارهای ضد ویروس امكان از بین بردن محتویات درایوها و فایل های كاربر را دارد.

اخبار الکامپ: راه اندازی سرور بروز رسانی McAfee در ایران

همواره یکی از نگرانی ها و دغدغه ها در بکارگیری ضدویروس های خارجی، ارتباط این نرم افزارها با سرورهای شرکت مادر خود جهت تبادل اطلاعات و دریافت بانک های اطلاعاتی به‏روز شده جهت شناسایی بدافزارهای جدید، بوده است. جهت پاسخ به این نگرانی و ارائه راهکار موثر برای نظارت و کنترل بر تبادل اطلاعات و نوع اطلاعات مبادله شده و همچنین ثبت و نگهداری تمام این رویدادها، شرکت مهندسی شبکه گستر اقدام به راه اندازی سرورهای به‏روز رسانی ضدویروس های McAfee در ایران کرده است.

ويروس BackDoor-FHI

ويروسی با درجه خطر کم که عملکرد “اسب تروا” (Trojan) داشته و با باز کردن یک در پشتی ( Back Door) و اضافه کردن فابل های مخرب ، برای حمله کننده امکان دسترسی از راه دور و نفوذ به سیستم مورد حمله را فراهم می کند. همچنین حافظه های جانبی و پوشه های به اشتراک گذاشته شده را آلوده می سازد. اولين نمونه آن در شهریور ماه سال جاری (1391 ) مشاهده شده و نسخه ی جدید این اسب تروا در آذر ماه منتشر شده است. با توجه به نقشه ی جهانی آلودگی به این ویروس در خاورمیانه…

ويروس Generic Dropper.p

ويروسی با درجه خطر کم که عملکرد “اسب تروا” (Trojan) داشته و پس از آلوده کردن دستگاه می تواند به عنوان ابزاری جهت کنترل دستگاه قربانی از راه دور استفاده گردد. ايــن ويروس که در دسته ی بدافزار های دریافت کننده ی فایل (Dropper) قرار می گیرد، برای اولین بار در مهر ماه سال 1384مشاهده شده است و آخرین نگارش این ویروس در آبان ماه جاری (1391) منتشر شد. در حال حاضر شدت آلودگی به این ویروس در خاور میانه پایین است و بیشترین آلودگی ها در…

ویروس W32/Mydoom.n@MM

ويروسی با درجه خطر کم که عملکرد “اسب تروا” (Trojan) داشته و اقدام به ارسال نامه های الکترونیکی (E-Mail ) از دستگاه آلوده می نماید. این ویروس برای اولین بار در مرداد ماه سال 1383 مشاهده شده است و در آن زمان سبب تاثیر مخربی برروی سرویس دهنده های پست الکترونیکی در دنیا شد. از جمله چند ساعتی سرویس دهنده پست الکترونیکی شرکت…

ویروس Exploit-CVE2012-4969

ويروسی با درجه خطر کم که در قالب یک فایل HTML مخرب، از حفره امنيتی موجود در مرورگر IE برای نفوذ به سیستم قربانی استفاده می کند و به نفوذگر امکان دسترسی و کنترل سیستم آلوده را از راه دور می دهد. اوليــن نمـونـه اين ويروس…

ويروس Exploit-CVE2012-4681

ويروسی با میزان انتشار (درجه خطر) کم که عملکرد “اسب تروا” (Trojan) داشته و در واقع یک اپلت جاوا (Java Applet) می باشد که با سوء استفاده از نقطه ضعفی (CVE2012-4681) در برنامه ی جاوا به سیستم دسترسی پیدا نموده و اقدام به دریافت برنامه های نا خواسته و مخرب دیگر کرده و بدون اجازه ی کاربر بر روی سیستم اجرا می نماید. اوليــن نمـونـه اين ويروس در شهریور ماه سال جاری (1391) مشـاهــده شده است. در حال حاضر میزان آلودگی به این اسب تروا…

بدافزارهای امروزی و چالش های پیش رو (بخش دوم)

روشهای سنتی شناسایی بدافزارها که تنها بر اساس امضا (signature) یا فرمول شناسایی کار می کنند، قادر به مقابله با خیل عظیم بدافزارهای امروزی نیستند. سازمانهای بزرگ دریافته اند که دیگر نمی توانند تنها به روشهای سنتی اکتفا کنند و باید به دنبال روشهای مؤثرتری برای محافظت از سیستم های خود باشند. در این میان برخی از شرکتهای تولیدکننده ضدویروس توانسته اند با ابداع برخی فناوری های جدید رو به روشهای “پیشرفته شناسایی / مقابله با بدافزارها” یا AMD/P بیاورند.

ويروس W32/Lovgate.g@M

ويروسی با میزان انتشار کم (Low) که البته طی یک ماه گذشته موارد قابل توجهی از آن در ایران دیده شده است. ویروس W32/Lovegate.g@M علاوه برآنکه عملکرد “کرم” (Worm) داشته و به طور خودکار خودش را منتشر می کند، نوعی ارسال کننده ی نامه های انبوه الکترونیکی (Mass-Mailing email worm) نیز می باشد. این بدافزار اولین بار…

ويروس NGRBot

ويروسی با میزان انتشار کم (Low) که یک کرم اینترنتی بوده و در دسته Botnet ها قرار می گیرد. این بدافزارها که در پایان نام اصلی خود عبارت Bot را دارند، معمولا شامل تعدادی دستگاه آلوده در سراسر دنیا و یک یا چند مرکز فرماندهی می باشند که دستورات لازم را به آنها دیکته می کند. این دستورات می تواند شامل سرقت اطلاعات، ارسال هرزنامه، حملات DoS و یا موارد دیگر باشد. این ویروس برای دزدیدن اطلاعات…

شناسایی بدافزار جدیدی مشابه Wiper

روز یکشنبه 26 آذر ماه مرکز ماهر با انتشار اطلاعیه ای بر روی سایت خود، خبر از کشف یک بدافزار جدید داد که عملکردی مشابه بدافزار Wiper دارد. طبق اعلام مرکز ماهر، این بدافزار بطور هدفمند، در زمان های مختلف اقدام به پاك كردن اطلاعات دیسک های سخت می كند. این بدافزار با وجود سادگی طراحی و عملكرد، كارآمد بوده و بدون جلب توجه نرم افزارهای ضد ویروس امكان از بین بردن محتویات درایوها و فایل های كاربر را دارد.

اخبار الکامپ: راه اندازی سرور بروز رسانی McAfee در ایران

همواره یکی از نگرانی ها و دغدغه ها در بکارگیری ضدویروس های خارجی، ارتباط این نرم افزارها با سرورهای شرکت مادر خود جهت تبادل اطلاعات و دریافت بانک های اطلاعاتی به‏روز شده جهت شناسایی بدافزارهای جدید، بوده است. جهت پاسخ به این نگرانی و ارائه راهکار موثر برای نظارت و کنترل بر تبادل اطلاعات و نوع اطلاعات مبادله شده و همچنین ثبت و نگهداری تمام این رویدادها، شرکت مهندسی شبکه گستر اقدام به راه اندازی سرورهای به‏روز رسانی ضدویروس های McAfee در ایران کرده است.

ويروس BackDoor-FHI

ويروسی با درجه خطر کم که عملکرد “اسب تروا” (Trojan) داشته و با باز کردن یک در پشتی ( Back Door) و اضافه کردن فابل های مخرب ، برای حمله کننده امکان دسترسی از راه دور و نفوذ به سیستم مورد حمله را فراهم می کند. همچنین حافظه های جانبی و پوشه های به اشتراک گذاشته شده را آلوده می سازد. اولين نمونه آن در شهریور ماه سال جاری (1391 ) مشاهده شده و نسخه ی جدید این اسب تروا در آذر ماه منتشر شده است. با توجه به نقشه ی جهانی آلودگی به این ویروس در خاورمیانه…

ويروس Generic Dropper.p

ويروسی با درجه خطر کم که عملکرد “اسب تروا” (Trojan) داشته و پس از آلوده کردن دستگاه می تواند به عنوان ابزاری جهت کنترل دستگاه قربانی از راه دور استفاده گردد. ايــن ويروس که در دسته ی بدافزار های دریافت کننده ی فایل (Dropper) قرار می گیرد، برای اولین بار در مهر ماه سال 1384مشاهده شده است و آخرین نگارش این ویروس در آبان ماه جاری (1391) منتشر شد. در حال حاضر شدت آلودگی به این ویروس در خاور میانه پایین است و بیشترین آلودگی ها در…

ویروس W32/Mydoom.n@MM

ويروسی با درجه خطر کم که عملکرد “اسب تروا” (Trojan) داشته و اقدام به ارسال نامه های الکترونیکی (E-Mail ) از دستگاه آلوده می نماید. این ویروس برای اولین بار در مرداد ماه سال 1383 مشاهده شده است و در آن زمان سبب تاثیر مخربی برروی سرویس دهنده های پست الکترونیکی در دنیا شد. از جمله چند ساعتی سرویس دهنده پست الکترونیکی شرکت…

ویروس Exploit-CVE2012-4969

ويروسی با درجه خطر کم که در قالب یک فایل HTML مخرب، از حفره امنيتی موجود در مرورگر IE برای نفوذ به سیستم قربانی استفاده می کند و به نفوذگر امکان دسترسی و کنترل سیستم آلوده را از راه دور می دهد. اوليــن نمـونـه اين ويروس…

ويروس Exploit-CVE2012-4681

ويروسی با میزان انتشار (درجه خطر) کم که عملکرد “اسب تروا” (Trojan) داشته و در واقع یک اپلت جاوا (Java Applet) می باشد که با سوء استفاده از نقطه ضعفی (CVE2012-4681) در برنامه ی جاوا به سیستم دسترسی پیدا نموده و اقدام به دریافت برنامه های نا خواسته و مخرب دیگر کرده و بدون اجازه ی کاربر بر روی سیستم اجرا می نماید. اوليــن نمـونـه اين ويروس در شهریور ماه سال جاری (1391) مشـاهــده شده است. در حال حاضر میزان آلودگی به این اسب تروا…

بدافزارهای امروزی و چالش های پیش رو (بخش دوم)

روشهای سنتی شناسایی بدافزارها که تنها بر اساس امضا (signature) یا فرمول شناسایی کار می کنند، قادر به مقابله با خیل عظیم بدافزارهای امروزی نیستند. سازمانهای بزرگ دریافته اند که دیگر نمی توانند تنها به روشهای سنتی اکتفا کنند و باید به دنبال روشهای مؤثرتری برای محافظت از سیستم های خود باشند. در این میان برخی از شرکتهای تولیدکننده ضدویروس توانسته اند با ابداع برخی فناوری های جدید رو به روشهای “پیشرفته شناسایی / مقابله با بدافزارها” یا AMD/P بیاورند.

ويروس W32/Lovgate.g@M

ويروسی با میزان انتشار کم (Low) که البته طی یک ماه گذشته موارد قابل توجهی از آن در ایران دیده شده است. ویروس W32/Lovegate.g@M علاوه برآنکه عملکرد “کرم” (Worm) داشته و به طور خودکار خودش را منتشر می کند، نوعی ارسال کننده ی نامه های انبوه الکترونیکی (Mass-Mailing email worm) نیز می باشد. این بدافزار اولین بار…

ويروس NGRBot

ويروسی با میزان انتشار کم (Low) که یک کرم اینترنتی بوده و در دسته Botnet ها قرار می گیرد. این بدافزارها که در پایان نام اصلی خود عبارت Bot را دارند، معمولا شامل تعدادی دستگاه آلوده در سراسر دنیا و یک یا چند مرکز فرماندهی می باشند که دستورات لازم را به آنها دیکته می کند. این دستورات می تواند شامل سرقت اطلاعات، ارسال هرزنامه، حملات DoS و یا موارد دیگر باشد. این ویروس برای دزدیدن اطلاعات…