برچسب: mcafee

گزارش McAfee: بانکداری الکترونیکی، سود آور برای سارقان

در گزارش جدیدی که از سوی شرکت McAfee منتشر شده امنیت بانکداری الکترونیکی و شیوه های جدیدی که برای سرقت از این سیستم ها به کار گرفته می شود، بررسی شده است. در گزارش Dissecting Operation High Roller به نسل جدید ویروس های مشهور Zeus ،Spy Eye، استفاده از حساب های بانکی واسطه برای انتقال وجوه سرقت شده، دور زدن روش های تایید اصالت (Authentication)، خودکار سازی بسیار از عملیات کلاهبرداری، اطلاع از جزئیات عملیات و مراحل بانکداری در بانکهای مختلف و… اشاره شده است.

ويروس DNSChanger

ويروسی که با جعل تنظیمات سرویس دهنده ی (DNS (Domain name service که عمل تبدیل نام و نشانی IP را به هم انجام می دهد، کاربر را به یک سرویس دهنده ی DNS جعلی هدایت می نماید. در اینصورت تمامی اطلاعات تبدیل نام به نشانی IP کنترل شده و می تواند به کلی دسترسی کاربر به (برخی از) سایت های وب را قطع نموده و یا کاربر را به سایت های مخرب هدایت نماید. لازم به ذکر است که ویروس های Alureon و TDSSو DNSChangerو Zlobو Puperهمگی از این روش برای آلوده نمودن سیستم استفاده می نمایند.

اطلاعات فنی ویروس Flame : فایل ها

در گزارش فنی اولیه ای که روز سه شنبه 9 خرداد ماه از طرف شرکت Mcafee منتشر شد و شرکت شبکه گستر به اطلاع مشترکین خود رساند، فهرستی از فایلهای ویروس و یا مرتبط با ویروس Flame نام برده شده بودند. اکنون بررسی های بیشتری بر روی فایل ها صورت گرفته که نتایج آن در جدول زیر ارائه شده است.

ویروس w32/SkyWiper

به این بدافزار نام های مختلقی نظیر Wiper، Viper، Flame و SkyWiper داده شده است. به احتمال زیاد، این بدافزار منشاء حملات سایبری به شبکه اینترنت و مخابرات وزارت نفت بوده که در سوم اردیبهشت امسال رخ داد.

مراقب اين ایمیل باشيد…

ایسنا،ظرف روزهاي گذشته يک نامه الکترونيک از سوي يک منبع ناشناس حاوي يک ويروس مخرب برای بسياري از کاربران ایرانی ارسال شده که هدف آن تخريب غيرقابل بازيابي داده‌ها و اختلال در سامانه فناوري اطلاعات کشور بوده است.

ويروس W32/Xpaj

ویروسی با درجه خطر کم که یک ویروس چند ریختی (Polymorphic) است و در دسته ویروس های آلوده کننده ی فایل قرار میگیرد. ویروس W32/Xpaj با استفاده از متد های مختلفی مانند رمزنگاری خود را داخل فایل آلوده مخفی می سازد. این ویروس می تواند فایل هایی با پسوند exe، dll، sys و scrرا آلوده سازد که این تغییر باعث افزایش حجم فایل بین 150 تا 280 کیلو بایت می شود. در حال حاضر بیشترین میزان آلودگی به این ویروس در کشور هند بوده است.

گزارش McAfee درباره تهدیدات سایبری (سه ماهه اول 2012)

شرکت امنیتی McAfee گزارش “تهدیدات سایبری” (Threats Report) خود را برای سه ماهه اول سال میلادی 2012 منتشر کرد.
از لحاظ کل بدافزارها و تهدیدات امنیتی، آمار سه ماهه اول 2012 به بالاترین میزان در چهار سال گذشته، رسیده است. در سال 2011، شرکت McAfee بیش از 75 میلیون گونه بدافزار شناسایی کرده بود و اگر آمار سه ماهه اول 2012 را نیز به آن اضافه کنیم، این رقم به 83 میلیون گونه می رسد.

ويروس Vundo.gen.w

ويروسی با درجه خطر کم که عملکرد “اسب تروا” (Trojan) داشته و پس از آلوده کردن دستگاه می تواند به عنوان ابزاری جهت کنترل دستگاه قربانی از راه دور استفاده گردد. اولین نمونه ی این ويروس در دی ماه سال 1387مشاهده شد که اقدام به دریافت اطلاعات جستجوی کاربر در اینترنت می نمود و براساس این اطلاعات پیغام ها و تبلیغات خاصی را نمایش می داد.

گزارش McAfee: بانکداری الکترونیکی، سود آور برای سارقان

در گزارش جدیدی که از سوی شرکت McAfee منتشر شده امنیت بانکداری الکترونیکی و شیوه های جدیدی که برای سرقت از این سیستم ها به کار گرفته می شود، بررسی شده است. در گزارش Dissecting Operation High Roller به نسل جدید ویروس های مشهور Zeus ،Spy Eye، استفاده از حساب های بانکی واسطه برای انتقال وجوه سرقت شده، دور زدن روش های تایید اصالت (Authentication)، خودکار سازی بسیار از عملیات کلاهبرداری، اطلاع از جزئیات عملیات و مراحل بانکداری در بانکهای مختلف و… اشاره شده است.

ويروس DNSChanger

ويروسی که با جعل تنظیمات سرویس دهنده ی (DNS (Domain name service که عمل تبدیل نام و نشانی IP را به هم انجام می دهد، کاربر را به یک سرویس دهنده ی DNS جعلی هدایت می نماید. در اینصورت تمامی اطلاعات تبدیل نام به نشانی IP کنترل شده و می تواند به کلی دسترسی کاربر به (برخی از) سایت های وب را قطع نموده و یا کاربر را به سایت های مخرب هدایت نماید. لازم به ذکر است که ویروس های Alureon و TDSSو DNSChangerو Zlobو Puperهمگی از این روش برای آلوده نمودن سیستم استفاده می نمایند.

اطلاعات فنی ویروس Flame : فایل ها

در گزارش فنی اولیه ای که روز سه شنبه 9 خرداد ماه از طرف شرکت Mcafee منتشر شد و شرکت شبکه گستر به اطلاع مشترکین خود رساند، فهرستی از فایلهای ویروس و یا مرتبط با ویروس Flame نام برده شده بودند. اکنون بررسی های بیشتری بر روی فایل ها صورت گرفته که نتایج آن در جدول زیر ارائه شده است.

ویروس w32/SkyWiper

به این بدافزار نام های مختلقی نظیر Wiper، Viper، Flame و SkyWiper داده شده است. به احتمال زیاد، این بدافزار منشاء حملات سایبری به شبکه اینترنت و مخابرات وزارت نفت بوده که در سوم اردیبهشت امسال رخ داد.

مراقب اين ایمیل باشيد…

ایسنا،ظرف روزهاي گذشته يک نامه الکترونيک از سوي يک منبع ناشناس حاوي يک ويروس مخرب برای بسياري از کاربران ایرانی ارسال شده که هدف آن تخريب غيرقابل بازيابي داده‌ها و اختلال در سامانه فناوري اطلاعات کشور بوده است.

ويروس W32/Xpaj

ویروسی با درجه خطر کم که یک ویروس چند ریختی (Polymorphic) است و در دسته ویروس های آلوده کننده ی فایل قرار میگیرد. ویروس W32/Xpaj با استفاده از متد های مختلفی مانند رمزنگاری خود را داخل فایل آلوده مخفی می سازد. این ویروس می تواند فایل هایی با پسوند exe، dll، sys و scrرا آلوده سازد که این تغییر باعث افزایش حجم فایل بین 150 تا 280 کیلو بایت می شود. در حال حاضر بیشترین میزان آلودگی به این ویروس در کشور هند بوده است.

گزارش McAfee درباره تهدیدات سایبری (سه ماهه اول 2012)

شرکت امنیتی McAfee گزارش “تهدیدات سایبری” (Threats Report) خود را برای سه ماهه اول سال میلادی 2012 منتشر کرد.
از لحاظ کل بدافزارها و تهدیدات امنیتی، آمار سه ماهه اول 2012 به بالاترین میزان در چهار سال گذشته، رسیده است. در سال 2011، شرکت McAfee بیش از 75 میلیون گونه بدافزار شناسایی کرده بود و اگر آمار سه ماهه اول 2012 را نیز به آن اضافه کنیم، این رقم به 83 میلیون گونه می رسد.

ويروس Vundo.gen.w

ويروسی با درجه خطر کم که عملکرد “اسب تروا” (Trojan) داشته و پس از آلوده کردن دستگاه می تواند به عنوان ابزاری جهت کنترل دستگاه قربانی از راه دور استفاده گردد. اولین نمونه ی این ويروس در دی ماه سال 1387مشاهده شد که اقدام به دریافت اطلاعات جستجوی کاربر در اینترنت می نمود و براساس این اطلاعات پیغام ها و تبلیغات خاصی را نمایش می داد.