برچسب: بدافزار

بررسی یک بدافزار: ZeroAccess

بدافزار ZeroAccess برای نخستین بار در سال 2009 میلادی زمانی که بدافزار TDSS روزهای اوج و شکوه خود را می‌گذراند، کشف شد. بدافزاری با ساختار و عملکردی پیچیده که بسیاری از مدیران شبکه با آن دست به گریبان هستند.

محافظت بیشتر در برابر ویروس Wiper

بنابر اطلاعات کسب شده از مرکز تحقيقاتی “ماهر” (مدیریت امداد و هماهنگی عملیات روخدادهای رایانه ای) مشخصاتی از بدافزاری که به ویروس Wiper مشهور شده است، بدست آمده و یک اسکریپت برای تشخیص ویروس براساس این مشخصات تهیه شده است که بطور اختصاصی در اختیار برخی مراکز قرار داده شده.

توصیه می شود علاوه بر مسدود نمودن فایل DiskPart که در راهنمای قبلی بدان اشاره شده بود، ایجاد یا دسترسی به فایل و سرویس های دیگری را نیز که احتمالاً می تواند در محافظت هرچه بیشتر شبکه شما موثر باشد، از طریق امکانات Access Protection ضدویروس McAfee VirusScan Enterprise مسدود نمایید.

نظرات مدیرعامل سازمان فناوری اطلاعات درباره مرکز ماهر

به گزارش فارس، مراسم اعطای گواهی نامه ارائه خدمات مشاوره و آموزش نظام ملی مدیریت امنیت اطلاعات (اISMS) امروز در سازمان فناوری اطلاعات ایران برگزار شد.

سعید مهدیون در مراسم اعطای گواهینامه های ISMS، در پاسخ سوال خبرنگار فارس، در خصوص نقش مرکز ماهر در مقابله با رخدادهای امنیتی اخیر اظهار داشت: مرکز ماهر از آغاز شکل‌گیری تاکنون، همواره هشدارهای امنیتی لازم را به سازمان‌ها ارائه می‌دهد.

وی افزود: مرکز ماهر فقط مربوط به چند بخش خاص نیست؛ بلکه همواره در تمام اتفاقات، همکاران مرکز ماهر حضور خواهند داشت.

وی در واکنش به گلایه از عدم اطلاع رسانی مرکز ماهر در رخدادها، گفت: سایت مرکز ماهر همواره اطلاعیه‌هایی را مرتبط با مسائل امنیتی روز، منتشر می‌کند که بسیاری از این توضیحات و مطالب، مرتبط با مردم عادی است.

احتمال فعالیت مجدد ویروس Duqu

براساس مشاهدات کارشناسان امنیتی دو شرکت Symantec و Kaspersky، فعالیت ویروس مشهور Duqu که “نسل جدید ویروس Stuxnet” لقب گرفته، مجدداً آغاز شده است. پس از

ویروس Exploit-CVE-2012-002

CVE-2012-002 مربوط به نقطه ضعفی در پودمان RDP است. RDP یا Remote Desktop Protocol یکی از پودمان های مایکروسافت است که امکان ارتباط گرافیکی راه دور بین دو رایانه را فراهم می کند. وجود نقطه ضعفی در این پودمان بر روی سیستم هایی که آخرین اصلاحیه مایکروسافت را ندارند، امکان حمله را برای نفوذگران به این سیستم ها به وجود می آورد. درجه اهمیت این نقطه ضعف، حیاتی (Critical) است.

حل معمای برنامه نویسی ویروس Duqu

پس از آنکه شرکت ضدویروس Kaspersky دو هفته قبل با انتشار اطلاعیه ای از همه برنامه نویسان برای حل معمای زبان برنامه نویسی ویروس Duqu کمک خواست، اکنون

تولید ضدبدافزارهای بومی در کشور

رئیس سازمان پدافند غیرعامل كشور از تولید دو نوع ضدبدافزار بومی در ایران خبر داد و گفت: «این دو نوع در زمره ضدبدافزارهای خوب جهانی قرار

ويروس W32/Autorun. worm.gen! 1AF833B918AB

ويروسی با درجه خطر متوسط (Medium) که عملکرد “کرم” (Worm) داشته و به طور خودکار خودش را منتشر می کند. این ویروس گونه تغییر یافته بدافزار W32/Autorun.worm.gen است که برای اولین بار در ماه جاری (اسفند 1390) در یکی از کارخانجات خودروسازی و یک شرکت داروسازی کشور مشاهده شده است…

دزدی که به دزد بزنه، شاه دزده!

طبق گزارش منتشر شده توسط شرکت Symantec، طی یک ماه گذشته، افراد نفوذگری توانسته اند با تغییر یکی از پیوند (Link)های ارائه شده توسط گروه

بررسی یک بدافزار: ZeroAccess

بدافزار ZeroAccess برای نخستین بار در سال 2009 میلادی زمانی که بدافزار TDSS روزهای اوج و شکوه خود را می‌گذراند، کشف شد. بدافزاری با ساختار و عملکردی پیچیده که بسیاری از مدیران شبکه با آن دست به گریبان هستند.

محافظت بیشتر در برابر ویروس Wiper

بنابر اطلاعات کسب شده از مرکز تحقيقاتی “ماهر” (مدیریت امداد و هماهنگی عملیات روخدادهای رایانه ای) مشخصاتی از بدافزاری که به ویروس Wiper مشهور شده است، بدست آمده و یک اسکریپت برای تشخیص ویروس براساس این مشخصات تهیه شده است که بطور اختصاصی در اختیار برخی مراکز قرار داده شده.

توصیه می شود علاوه بر مسدود نمودن فایل DiskPart که در راهنمای قبلی بدان اشاره شده بود، ایجاد یا دسترسی به فایل و سرویس های دیگری را نیز که احتمالاً می تواند در محافظت هرچه بیشتر شبکه شما موثر باشد، از طریق امکانات Access Protection ضدویروس McAfee VirusScan Enterprise مسدود نمایید.

نظرات مدیرعامل سازمان فناوری اطلاعات درباره مرکز ماهر

به گزارش فارس، مراسم اعطای گواهی نامه ارائه خدمات مشاوره و آموزش نظام ملی مدیریت امنیت اطلاعات (اISMS) امروز در سازمان فناوری اطلاعات ایران برگزار شد.

سعید مهدیون در مراسم اعطای گواهینامه های ISMS، در پاسخ سوال خبرنگار فارس، در خصوص نقش مرکز ماهر در مقابله با رخدادهای امنیتی اخیر اظهار داشت: مرکز ماهر از آغاز شکل‌گیری تاکنون، همواره هشدارهای امنیتی لازم را به سازمان‌ها ارائه می‌دهد.

وی افزود: مرکز ماهر فقط مربوط به چند بخش خاص نیست؛ بلکه همواره در تمام اتفاقات، همکاران مرکز ماهر حضور خواهند داشت.

وی در واکنش به گلایه از عدم اطلاع رسانی مرکز ماهر در رخدادها، گفت: سایت مرکز ماهر همواره اطلاعیه‌هایی را مرتبط با مسائل امنیتی روز، منتشر می‌کند که بسیاری از این توضیحات و مطالب، مرتبط با مردم عادی است.

احتمال فعالیت مجدد ویروس Duqu

براساس مشاهدات کارشناسان امنیتی دو شرکت Symantec و Kaspersky، فعالیت ویروس مشهور Duqu که “نسل جدید ویروس Stuxnet” لقب گرفته، مجدداً آغاز شده است. پس از

ویروس Exploit-CVE-2012-002

CVE-2012-002 مربوط به نقطه ضعفی در پودمان RDP است. RDP یا Remote Desktop Protocol یکی از پودمان های مایکروسافت است که امکان ارتباط گرافیکی راه دور بین دو رایانه را فراهم می کند. وجود نقطه ضعفی در این پودمان بر روی سیستم هایی که آخرین اصلاحیه مایکروسافت را ندارند، امکان حمله را برای نفوذگران به این سیستم ها به وجود می آورد. درجه اهمیت این نقطه ضعف، حیاتی (Critical) است.

حل معمای برنامه نویسی ویروس Duqu

پس از آنکه شرکت ضدویروس Kaspersky دو هفته قبل با انتشار اطلاعیه ای از همه برنامه نویسان برای حل معمای زبان برنامه نویسی ویروس Duqu کمک خواست، اکنون

تولید ضدبدافزارهای بومی در کشور

رئیس سازمان پدافند غیرعامل كشور از تولید دو نوع ضدبدافزار بومی در ایران خبر داد و گفت: «این دو نوع در زمره ضدبدافزارهای خوب جهانی قرار

ويروس W32/Autorun. worm.gen! 1AF833B918AB

ويروسی با درجه خطر متوسط (Medium) که عملکرد “کرم” (Worm) داشته و به طور خودکار خودش را منتشر می کند. این ویروس گونه تغییر یافته بدافزار W32/Autorun.worm.gen است که برای اولین بار در ماه جاری (اسفند 1390) در یکی از کارخانجات خودروسازی و یک شرکت داروسازی کشور مشاهده شده است…

دزدی که به دزد بزنه، شاه دزده!

طبق گزارش منتشر شده توسط شرکت Symantec، طی یک ماه گذشته، افراد نفوذگری توانسته اند با تغییر یکی از پیوند (Link)های ارائه شده توسط گروه