برچسب: mcafee

بدافزار Exploit-CVE2012-1535

بدافزاری با درجه خطر کم که با استفاده از فایل های swf از حفره امنيتی موجود در نرم افزار Flash Player برای نفوذ به سیستم قربانی سوءاستفاده می کند و به نفوذگر امکان دسترسی و کنترل سیستم آلوده را می دهد. اوليــن نمـونـه اين ويروس در مرداد ماه سال جاری (1391) مشـاهــده شد. طبق نقشه ی جهانی آلودگی…

بدافزار PWS-Gauss

بدافزاری پیچیده با میزان انتشار کم (Low) که به منظور دزدی و جمع آوری اطلاعات شخصی و مالی کاربران طراحی شده است. این بدافزار که به نام یک ریاضیدان مشهور آلمانی به نام Johann Carl Friedrich Gauss نامگذاری شده، برای اولین بار در تیر ماه سال جاری (1391) کشف شده است و شباهت هایی با ویروس های Flame و Stuxnet و Duqu دارد. بدافزار Gauss منطقه ی خاورمیانه را مورد هدف قرار داده است.

مرکز ماهر ابزار شناسایی ویروس Gauss را منتشر کرد

طبق اطلاعیه منتشر شده از سوی مرکز ماهر (مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای) “پیرو گزارشات ارائه شده در خصوص بدافزار Gauss ، ابزار شناسایی تولیدشده توسط مركز ماهر درخصوص این بدافزار ارائه می‌گردد.

ويروس W32/Yaz.A

ويروسی با درجه خطر کم که عملکرد “اسب تروا” (Trojan) داشته و پس از آلوده کردن دستگاه می تواند به عنوان ابزاری جهت کنترل دستگاه قربانی از راه دور استفاده گردد. آخرین نمونه ی این اسب تروا در شهریور ماه سال جاری (1391) منتشر شده است. گونه هایی از این ویروس پیش از این (زمستان 1390) منتشر شده بود که علاوه بر اینکه اسب تروا بود، مانند ویروس های سنتی به فایلهای اجرایی (EXE) نیز می چسبید و بنابراین پروسه پاکسازی را پیچیده یا زمانبر می کرد. گونه مزبور در ایران هم مشاهده شد.

ويروس W32/XDocCrypt.a

ويروسی با درجه خطر (میزان انتشار) کم که عملکرد “کرم” (Worm) داشته و به طور خودکار خودش را منتشر می کند . این ویروس فایل های برنامه ی word و Excel مربوط به Microsoft office و همچنین فایل های اجرایی داخل سیستم را رمز نگاری می کند. ویروس W32XDocCrypt.a برای اولین بار در مرداد ماه سال جاری (1391) مشاهده شده است.

توصیه مهم درباره به روز رسانی ضدویروس McAfee

بنابر گزارش های دریافتی از تعداد محدودی از شرکت ها و موسسات، فایل های به روز رسانی شماره DAT 6807 و DAT 6808 می توانند باعث بروز برخی رفتارهای غیرقابل پیش بینی در عملکرد McAfee VirusScan شوند. این دو نگارش از فایل های به روز رسانی در ایام تعطیلات ابتدای این هفته منتشر شده اند.

جاسوس افزار Gauss، عضو جدیدی از خانواده Flame

براساس اطلاعیه های منتشر شده از سوی شرکت ها و مراکز امنیتی، یک جاسوس افزار جدید که عمدتاً در منطقه خاورمیانه فعال می باشد، به تازگی شناسایی شده است. شواهد اولیه نشان می دهد که ساختار و عملکرد این جاسوس افزار مشابه ویروس های مشهور اخیر (stuxnet و Flame) که در حملات سایبری علیه ارگان دولتی کشور دخالت داشتند، می باشد.

شناسایی جاسوس افزار جدید Gauss

به دنبال انتشار خبرهایی در خصوص کشف بدافزار جدیدی به نام Gauss که فعالیت عمده آن در منطقه خاورمیانه است و به نظر می رسد که از خانواده بدافزارهای Stuxnet و Flame باشد، شرکت ها و مراکز امنیتی در حال واکنش به این اخبار بوده و هر یک هشدار ها و ابزارهای شناسایی در این زمینه منتشر می کنند.

گزارش McAfee: تهدیدات سایبری در سه ماهه اول 2012

شرکت امنیتی McAfee گزارش سه ماهه ای از وضعیت تهدیدات سایبری و فعالیت انواع بدافزارها در جهان منتشر کرده است. در سه ماهه اول سال میلادی جاری (2012) شاهد تغییر در فعالیت بدافزارهای مختلف بوده ایم. بر اساس گزارش McAfee Threat Report با آنکه در پاییز سال گذشته، آمار برخی از انواع بدافزارها کاهش یافته بود، در سه ماهه اول 2012 (زمستان 1390) جهت حرکت آمارها روند معکوس به خود گرفتند. بدافزارهای متداول برای PC رو به افزایش گذاشته و آمار بدافزارها برای محیط های همراه (Mobile)، شاهد رشد چشمگیری بوده است.

حملات سایبری جدید؛ این دفعه با بدافزار “مهدی” !؟

طی 48 ساعت گذشته، شرکت امنیتی Kaspersky و شرکت اسرائیلی Seculert خبر از کشف حملات سایبری جدیدی داده اند که از یک بدافزار جاسوسی جدید استفاده می کند.
از سوی دیگر، مرکز ماهر ایران اعلام کرده که مشخص نیست چرا یک بدافزار ساده که از مدتها قبل توسط شرکتهای معتبر آنتی ویروس شناسایی شده بوده است، اکنون به طور گسترده تحت پوشش خبری قرار می گیرد.
شرکت ضدویروس McAfee نیز از نزدیک به شش ماه قبل این بدافزار را شناسایی کرده و آنرا رویداد جدیدی نمی داند. هشدارهای امنیتی McAfee مرتبط با این بدافزار نیز مدتهاست که منتشر شده است.

بدافزار Exploit-CVE2012-1535

بدافزاری با درجه خطر کم که با استفاده از فایل های swf از حفره امنيتی موجود در نرم افزار Flash Player برای نفوذ به سیستم قربانی سوءاستفاده می کند و به نفوذگر امکان دسترسی و کنترل سیستم آلوده را می دهد. اوليــن نمـونـه اين ويروس در مرداد ماه سال جاری (1391) مشـاهــده شد. طبق نقشه ی جهانی آلودگی…

بدافزار PWS-Gauss

بدافزاری پیچیده با میزان انتشار کم (Low) که به منظور دزدی و جمع آوری اطلاعات شخصی و مالی کاربران طراحی شده است. این بدافزار که به نام یک ریاضیدان مشهور آلمانی به نام Johann Carl Friedrich Gauss نامگذاری شده، برای اولین بار در تیر ماه سال جاری (1391) کشف شده است و شباهت هایی با ویروس های Flame و Stuxnet و Duqu دارد. بدافزار Gauss منطقه ی خاورمیانه را مورد هدف قرار داده است.

مرکز ماهر ابزار شناسایی ویروس Gauss را منتشر کرد

طبق اطلاعیه منتشر شده از سوی مرکز ماهر (مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای) “پیرو گزارشات ارائه شده در خصوص بدافزار Gauss ، ابزار شناسایی تولیدشده توسط مركز ماهر درخصوص این بدافزار ارائه می‌گردد.

ويروس W32/Yaz.A

ويروسی با درجه خطر کم که عملکرد “اسب تروا” (Trojan) داشته و پس از آلوده کردن دستگاه می تواند به عنوان ابزاری جهت کنترل دستگاه قربانی از راه دور استفاده گردد. آخرین نمونه ی این اسب تروا در شهریور ماه سال جاری (1391) منتشر شده است. گونه هایی از این ویروس پیش از این (زمستان 1390) منتشر شده بود که علاوه بر اینکه اسب تروا بود، مانند ویروس های سنتی به فایلهای اجرایی (EXE) نیز می چسبید و بنابراین پروسه پاکسازی را پیچیده یا زمانبر می کرد. گونه مزبور در ایران هم مشاهده شد.

ويروس W32/XDocCrypt.a

ويروسی با درجه خطر (میزان انتشار) کم که عملکرد “کرم” (Worm) داشته و به طور خودکار خودش را منتشر می کند . این ویروس فایل های برنامه ی word و Excel مربوط به Microsoft office و همچنین فایل های اجرایی داخل سیستم را رمز نگاری می کند. ویروس W32XDocCrypt.a برای اولین بار در مرداد ماه سال جاری (1391) مشاهده شده است.

توصیه مهم درباره به روز رسانی ضدویروس McAfee

بنابر گزارش های دریافتی از تعداد محدودی از شرکت ها و موسسات، فایل های به روز رسانی شماره DAT 6807 و DAT 6808 می توانند باعث بروز برخی رفتارهای غیرقابل پیش بینی در عملکرد McAfee VirusScan شوند. این دو نگارش از فایل های به روز رسانی در ایام تعطیلات ابتدای این هفته منتشر شده اند.

جاسوس افزار Gauss، عضو جدیدی از خانواده Flame

براساس اطلاعیه های منتشر شده از سوی شرکت ها و مراکز امنیتی، یک جاسوس افزار جدید که عمدتاً در منطقه خاورمیانه فعال می باشد، به تازگی شناسایی شده است. شواهد اولیه نشان می دهد که ساختار و عملکرد این جاسوس افزار مشابه ویروس های مشهور اخیر (stuxnet و Flame) که در حملات سایبری علیه ارگان دولتی کشور دخالت داشتند، می باشد.

شناسایی جاسوس افزار جدید Gauss

به دنبال انتشار خبرهایی در خصوص کشف بدافزار جدیدی به نام Gauss که فعالیت عمده آن در منطقه خاورمیانه است و به نظر می رسد که از خانواده بدافزارهای Stuxnet و Flame باشد، شرکت ها و مراکز امنیتی در حال واکنش به این اخبار بوده و هر یک هشدار ها و ابزارهای شناسایی در این زمینه منتشر می کنند.

گزارش McAfee: تهدیدات سایبری در سه ماهه اول 2012

شرکت امنیتی McAfee گزارش سه ماهه ای از وضعیت تهدیدات سایبری و فعالیت انواع بدافزارها در جهان منتشر کرده است. در سه ماهه اول سال میلادی جاری (2012) شاهد تغییر در فعالیت بدافزارهای مختلف بوده ایم. بر اساس گزارش McAfee Threat Report با آنکه در پاییز سال گذشته، آمار برخی از انواع بدافزارها کاهش یافته بود، در سه ماهه اول 2012 (زمستان 1390) جهت حرکت آمارها روند معکوس به خود گرفتند. بدافزارهای متداول برای PC رو به افزایش گذاشته و آمار بدافزارها برای محیط های همراه (Mobile)، شاهد رشد چشمگیری بوده است.

حملات سایبری جدید؛ این دفعه با بدافزار “مهدی” !؟

طی 48 ساعت گذشته، شرکت امنیتی Kaspersky و شرکت اسرائیلی Seculert خبر از کشف حملات سایبری جدیدی داده اند که از یک بدافزار جاسوسی جدید استفاده می کند.
از سوی دیگر، مرکز ماهر ایران اعلام کرده که مشخص نیست چرا یک بدافزار ساده که از مدتها قبل توسط شرکتهای معتبر آنتی ویروس شناسایی شده بوده است، اکنون به طور گسترده تحت پوشش خبری قرار می گیرد.
شرکت ضدویروس McAfee نیز از نزدیک به شش ماه قبل این بدافزار را شناسایی کرده و آنرا رویداد جدیدی نمی داند. هشدارهای امنیتی McAfee مرتبط با این بدافزار نیز مدتهاست که منتشر شده است.