بررسی یک بدافزار: ZeroAccess
بدافزار ZeroAccess برای نخستین بار در سال 2009 میلادی زمانی که بدافزار TDSS روزهای اوج و شکوه خود را میگذراند، کشف شد. بدافزاری با ساختار و عملکردی پیچیده که بسیاری از مدیران شبکه با آن دست به گریبان هستند.
بدافزار ZeroAccess برای نخستین بار در سال 2009 میلادی زمانی که بدافزار TDSS روزهای اوج و شکوه خود را میگذراند، کشف شد. بدافزاری با ساختار و عملکردی پیچیده که بسیاری از مدیران شبکه با آن دست به گریبان هستند.
بنابر اطلاعات کسب شده از مرکز تحقيقاتی “ماهر” (مدیریت امداد و هماهنگی عملیات روخدادهای رایانه ای) مشخصاتی از بدافزاری که به ویروس Wiper مشهور شده است، بدست آمده و یک اسکریپت برای تشخیص ویروس براساس این مشخصات تهیه شده است که بطور اختصاصی در اختیار برخی مراکز قرار داده شده.
توصیه می شود علاوه بر مسدود نمودن فایل DiskPart که در راهنمای قبلی بدان اشاره شده بود، ایجاد یا دسترسی به فایل و سرویس های دیگری را نیز که احتمالاً می تواند در محافظت هرچه بیشتر شبکه شما موثر باشد، از طریق امکانات Access Protection ضدویروس McAfee VirusScan Enterprise مسدود نمایید.
به گزارش فارس، مراسم اعطای گواهی نامه ارائه خدمات مشاوره و آموزش نظام ملی مدیریت امنیت اطلاعات (اISMS) امروز در سازمان فناوری اطلاعات ایران برگزار شد.
سعید مهدیون در مراسم اعطای گواهینامه های ISMS، در پاسخ سوال خبرنگار فارس، در خصوص نقش مرکز ماهر در مقابله با رخدادهای امنیتی اخیر اظهار داشت: مرکز ماهر از آغاز شکلگیری تاکنون، همواره هشدارهای امنیتی لازم را به سازمانها ارائه میدهد.
وی افزود: مرکز ماهر فقط مربوط به چند بخش خاص نیست؛ بلکه همواره در تمام اتفاقات، همکاران مرکز ماهر حضور خواهند داشت.
وی در واکنش به گلایه از عدم اطلاع رسانی مرکز ماهر در رخدادها، گفت: سایت مرکز ماهر همواره اطلاعیههایی را مرتبط با مسائل امنیتی روز، منتشر میکند که بسیاری از این توضیحات و مطالب، مرتبط با مردم عادی است.
در پی حمله سایبری به شبکه مخابرات و اینترنت وزارت نفت در روز یکشنبه 3 اردیبهشت ماه و انتشار خبرها و گهگاه شایعه های مختلف
براساس مشاهدات کارشناسان امنیتی دو شرکت Symantec و Kaspersky، فعالیت ویروس مشهور Duqu که “نسل جدید ویروس Stuxnet” لقب گرفته، مجدداً آغاز شده است. پس از
CVE-2012-002 مربوط به نقطه ضعفی در پودمان RDP است. RDP یا Remote Desktop Protocol یکی از پودمان های مایکروسافت است که امکان ارتباط گرافیکی راه دور بین دو رایانه را فراهم می کند. وجود نقطه ضعفی در این پودمان بر روی سیستم هایی که آخرین اصلاحیه مایکروسافت را ندارند، امکان حمله را برای نفوذگران به این سیستم ها به وجود می آورد. درجه اهمیت این نقطه ضعف، حیاتی (Critical) است.
پس از آنکه شرکت ضدویروس Kaspersky دو هفته قبل با انتشار اطلاعیه ای از همه برنامه نویسان برای حل معمای زبان برنامه نویسی ویروس Duqu کمک خواست، اکنون
رئیس سازمان پدافند غیرعامل كشور از تولید دو نوع ضدبدافزار بومی در ایران خبر داد و گفت: «این دو نوع در زمره ضدبدافزارهای خوب جهانی قرار
ويروسی با درجه خطر متوسط (Medium) که عملکرد “کرم” (Worm) داشته و به طور خودکار خودش را منتشر می کند. این ویروس گونه تغییر یافته بدافزار W32/Autorun.worm.gen است که برای اولین بار در ماه جاری (اسفند 1390) در یکی از کارخانجات خودروسازی و یک شرکت داروسازی کشور مشاهده شده است…
طبق گزارش منتشر شده توسط شرکت Symantec، طی یک ماه گذشته، افراد نفوذگری توانسته اند با تغییر یکی از پیوند (Link)های ارائه شده توسط گروه
بدافزار ZeroAccess برای نخستین بار در سال 2009 میلادی زمانی که بدافزار TDSS روزهای اوج و شکوه خود را میگذراند، کشف شد. بدافزاری با ساختار و عملکردی پیچیده که بسیاری از مدیران شبکه با آن دست به گریبان هستند.
بنابر اطلاعات کسب شده از مرکز تحقيقاتی “ماهر” (مدیریت امداد و هماهنگی عملیات روخدادهای رایانه ای) مشخصاتی از بدافزاری که به ویروس Wiper مشهور شده است، بدست آمده و یک اسکریپت برای تشخیص ویروس براساس این مشخصات تهیه شده است که بطور اختصاصی در اختیار برخی مراکز قرار داده شده.
توصیه می شود علاوه بر مسدود نمودن فایل DiskPart که در راهنمای قبلی بدان اشاره شده بود، ایجاد یا دسترسی به فایل و سرویس های دیگری را نیز که احتمالاً می تواند در محافظت هرچه بیشتر شبکه شما موثر باشد، از طریق امکانات Access Protection ضدویروس McAfee VirusScan Enterprise مسدود نمایید.
به گزارش فارس، مراسم اعطای گواهی نامه ارائه خدمات مشاوره و آموزش نظام ملی مدیریت امنیت اطلاعات (اISMS) امروز در سازمان فناوری اطلاعات ایران برگزار شد.
سعید مهدیون در مراسم اعطای گواهینامه های ISMS، در پاسخ سوال خبرنگار فارس، در خصوص نقش مرکز ماهر در مقابله با رخدادهای امنیتی اخیر اظهار داشت: مرکز ماهر از آغاز شکلگیری تاکنون، همواره هشدارهای امنیتی لازم را به سازمانها ارائه میدهد.
وی افزود: مرکز ماهر فقط مربوط به چند بخش خاص نیست؛ بلکه همواره در تمام اتفاقات، همکاران مرکز ماهر حضور خواهند داشت.
وی در واکنش به گلایه از عدم اطلاع رسانی مرکز ماهر در رخدادها، گفت: سایت مرکز ماهر همواره اطلاعیههایی را مرتبط با مسائل امنیتی روز، منتشر میکند که بسیاری از این توضیحات و مطالب، مرتبط با مردم عادی است.
در پی حمله سایبری به شبکه مخابرات و اینترنت وزارت نفت در روز یکشنبه 3 اردیبهشت ماه و انتشار خبرها و گهگاه شایعه های مختلف
براساس مشاهدات کارشناسان امنیتی دو شرکت Symantec و Kaspersky، فعالیت ویروس مشهور Duqu که “نسل جدید ویروس Stuxnet” لقب گرفته، مجدداً آغاز شده است. پس از
CVE-2012-002 مربوط به نقطه ضعفی در پودمان RDP است. RDP یا Remote Desktop Protocol یکی از پودمان های مایکروسافت است که امکان ارتباط گرافیکی راه دور بین دو رایانه را فراهم می کند. وجود نقطه ضعفی در این پودمان بر روی سیستم هایی که آخرین اصلاحیه مایکروسافت را ندارند، امکان حمله را برای نفوذگران به این سیستم ها به وجود می آورد. درجه اهمیت این نقطه ضعف، حیاتی (Critical) است.
پس از آنکه شرکت ضدویروس Kaspersky دو هفته قبل با انتشار اطلاعیه ای از همه برنامه نویسان برای حل معمای زبان برنامه نویسی ویروس Duqu کمک خواست، اکنون
رئیس سازمان پدافند غیرعامل كشور از تولید دو نوع ضدبدافزار بومی در ایران خبر داد و گفت: «این دو نوع در زمره ضدبدافزارهای خوب جهانی قرار
ويروسی با درجه خطر متوسط (Medium) که عملکرد “کرم” (Worm) داشته و به طور خودکار خودش را منتشر می کند. این ویروس گونه تغییر یافته بدافزار W32/Autorun.worm.gen است که برای اولین بار در ماه جاری (اسفند 1390) در یکی از کارخانجات خودروسازی و یک شرکت داروسازی کشور مشاهده شده است…
طبق گزارش منتشر شده توسط شرکت Symantec، طی یک ماه گذشته، افراد نفوذگری توانسته اند با تغییر یکی از پیوند (Link)های ارائه شده توسط گروه
عضویت در خبرنامه
"*"فیلدهای ضروری را نشان می دهد
بازنشر مطالب صرفا با ذکر نام “شرکت مهندسی شبکه گستر” مجاز است. کلیه حقوق این سایت برای شرکت مهندسی شبکه گستر محفوظ می باشد.