برچسب: ویروس

مهاجرت به یک سیستم‌عامل دیگر؛ راهی برای امنیت بیشتر ؟

چندی پیش پیش مؤسسه تحقیقات ارتباطات و فناوری اطلاعات اقدام به معرفی “زمین”، پروژه سیستم‌عامل بومی، کرد. این موضوع بهانه‌ای شد تا به بررسی موضوع مهاجرت به سیستمهای‌عامل دیگر از دید مسائل امنیتی بپردازیم.

از اوایل دهه 1990 انتشار اخبار گوناگون در خصوص کشف بدافزارها و حملاتی که سیستمهای تحت Windows را هدف قرار می‌دادند سبب شد که استفاده از سیستم‌عاملی به غیر از Windows برای آلوده نشدن به ویروسها و ایمن بودن در مقابل حملات سایبری به باوری عام تبدیل گردد. تا همین اواخر، طرفداران این باور، استفاده از سیستم های Mac و یا سیستم های‌عامل با هسته Linux را پیشنهاد می کردند. اما بدنبال حملات گسترده اخیر ویروس ها به سیستم عامل Mac OS X بنظر می‌رسد، اکنون Linux تنها گزینه قابل انتخاب برای اینگونه افراد باشد.

بررسی یک بدافزار: ZeroAccess

بدافزار ZeroAccess برای نخستین بار در سال 2009 میلادی زمانی که بدافزار TDSS روزهای اوج و شکوه خود را می‌گذراند، کشف شد. بدافزاری با ساختار و عملکردی پیچیده که بسیاری از مدیران شبکه با آن دست به گریبان هستند.

محافظت بیشتر در برابر ویروس Wiper

بنابر اطلاعات کسب شده از مرکز تحقيقاتی “ماهر” (مدیریت امداد و هماهنگی عملیات روخدادهای رایانه ای) مشخصاتی از بدافزاری که به ویروس Wiper مشهور شده است، بدست آمده و یک اسکریپت برای تشخیص ویروس براساس این مشخصات تهیه شده است که بطور اختصاصی در اختیار برخی مراکز قرار داده شده.

توصیه می شود علاوه بر مسدود نمودن فایل DiskPart که در راهنمای قبلی بدان اشاره شده بود، ایجاد یا دسترسی به فایل و سرویس های دیگری را نیز که احتمالاً می تواند در محافظت هرچه بیشتر شبکه شما موثر باشد، از طریق امکانات Access Protection ضدویروس McAfee VirusScan Enterprise مسدود نمایید.

Conficker: از دشمنان قدیمی غافل نشویم

این روزها بحث حملات سایبری به مراکز دولتی کشور داغ است و توجه بسیاری از مدیران شبکه و کاربران را به خود جلب کرده است. ولی باید وقت داشت و با اولویت بندی و برآورد احتمال آسیب پذیری از هر یک از تهدیدات جاری و روزمره، یکباره از دشمنان قدیمی که همواره در کمین بوده و هستند، غافل نشد.

شرکت مایکروسافت با انتشار گزارش امنیتی خود در هفته گذشته، ویروس Conficker را همچنان بزرگترین تهدید برای شبکه های سازمانی دانست. در سه ماهه زمستان 90، بیش از 17 میلیون کامپیوتر به این ویروس مبتلا شده اند.

بررسی های جدید توسط شرکت امنیتی Neustar نشان می دهد که کامپیوترهای آلوده به ویروس Conficker بیشتر از کامپیوترهای سالم، در معرض خطر آلودگی به انواع بدافزارها هستند و احتمال حمله و نفوذ به این کامپیوترهای آلوده نیز بسیار بیشتر است.

ويروس Bot-FAS

ويروسی با درجه خطر کم (Low) که عملکرد “کرم” (Worm) داشته و به طور خودکار خودش را منتشر می کند. همچنین امکاناتی برای مدیریت دستگاه آلوده از طریق مرکز فرماندهی در این ویروس وجود دارد که آنرا در دسته Botnetها قرار می دهد. افراد یا گروه های خلافکار با آماده کردن…

نظرات مدیرعامل سازمان فناوری اطلاعات درباره مرکز ماهر

به گزارش فارس، مراسم اعطای گواهی نامه ارائه خدمات مشاوره و آموزش نظام ملی مدیریت امنیت اطلاعات (اISMS) امروز در سازمان فناوری اطلاعات ایران برگزار شد.

سعید مهدیون در مراسم اعطای گواهینامه های ISMS، در پاسخ سوال خبرنگار فارس، در خصوص نقش مرکز ماهر در مقابله با رخدادهای امنیتی اخیر اظهار داشت: مرکز ماهر از آغاز شکل‌گیری تاکنون، همواره هشدارهای امنیتی لازم را به سازمان‌ها ارائه می‌دهد.

وی افزود: مرکز ماهر فقط مربوط به چند بخش خاص نیست؛ بلکه همواره در تمام اتفاقات، همکاران مرکز ماهر حضور خواهند داشت.

وی در واکنش به گلایه از عدم اطلاع رسانی مرکز ماهر در رخدادها، گفت: سایت مرکز ماهر همواره اطلاعیه‌هایی را مرتبط با مسائل امنیتی روز، منتشر می‌کند که بسیاری از این توضیحات و مطالب، مرتبط با مردم عادی است.

ويروس TDSS.e!rootkit

ويروسی با درجه خطر کم که عملکرد “اسب تروا” (Trojan) داشته و پس از آلوده کردن دستگاه می تواند به عنوان ابزاری جهت کنترل دستگاه قربانی از راه دور استفاده گردد. نمونه ی اول ايــن ويروس که یک Rootkit پیشرفته می باشد با ورودش در سال 2008 توجه تمامی کارشناسان امنیتی را به خود جلب نمود.

راز بقای ویروس Flashback

ویروس Flashback که حدود یکماه قبل با سوء استفاده از یک نقطه ضعف در نرم افزار Java بین کاربران Apple Mac شیوع پیدا کرد، همچنان به یکه تازی خود ادامه می دهد و برخلاف آمارهایی که هفته گذشته منتشر شد، تعداد کامپیوترهای آلوده به ویروس Flashback کاهش نیافته است.

خبر بدتر اینکه، در هفته گذشته، گونه جدید دیگری از ویروس Flashback کشف شد که بسیار زیرک تر از گونه های فعلی است و کاملاً بدون نیاز به دخالت کاربر، کامپیوتر را آلوده می سازد. این گونه جدید، فایل های مخرب خود را در هر بار آلودگی، در محل های مختلف و با نام های مختلف ایجاد و ذخیره می کند تا شناسایی و پاکسازی آن دشوارتر باشد.

شیوع ویروس Apple Mac شدیدتر از Conficker

همانطور که در خبر هفته گذشته اعلام شد، در حال حاضر بیش از 600 هزار کامپیوتر Apple Mac آلوده به ویروس Flashback هستند و مجموعاً

ويروس FakeAlert-FCL

ويروسی با درجه خطر کم که عملکرد “اسب تروا” (Trojan) داشته و در خانواده “پيام های جعلي” (Fake Alert) قرار می گيرد. این ویروس در فروردین ماه سال جاری (1391) مشاهده شده و در حال حاضر طبق نقشه جهانی شدت آلودگی به آن در خاورمیانه کمتر از نقاط دیگر دنیا است.

مهاجرت به یک سیستم‌عامل دیگر؛ راهی برای امنیت بیشتر ؟

چندی پیش پیش مؤسسه تحقیقات ارتباطات و فناوری اطلاعات اقدام به معرفی “زمین”، پروژه سیستم‌عامل بومی، کرد. این موضوع بهانه‌ای شد تا به بررسی موضوع مهاجرت به سیستمهای‌عامل دیگر از دید مسائل امنیتی بپردازیم.

از اوایل دهه 1990 انتشار اخبار گوناگون در خصوص کشف بدافزارها و حملاتی که سیستمهای تحت Windows را هدف قرار می‌دادند سبب شد که استفاده از سیستم‌عاملی به غیر از Windows برای آلوده نشدن به ویروسها و ایمن بودن در مقابل حملات سایبری به باوری عام تبدیل گردد. تا همین اواخر، طرفداران این باور، استفاده از سیستم های Mac و یا سیستم های‌عامل با هسته Linux را پیشنهاد می کردند. اما بدنبال حملات گسترده اخیر ویروس ها به سیستم عامل Mac OS X بنظر می‌رسد، اکنون Linux تنها گزینه قابل انتخاب برای اینگونه افراد باشد.

بررسی یک بدافزار: ZeroAccess

بدافزار ZeroAccess برای نخستین بار در سال 2009 میلادی زمانی که بدافزار TDSS روزهای اوج و شکوه خود را می‌گذراند، کشف شد. بدافزاری با ساختار و عملکردی پیچیده که بسیاری از مدیران شبکه با آن دست به گریبان هستند.

محافظت بیشتر در برابر ویروس Wiper

بنابر اطلاعات کسب شده از مرکز تحقيقاتی “ماهر” (مدیریت امداد و هماهنگی عملیات روخدادهای رایانه ای) مشخصاتی از بدافزاری که به ویروس Wiper مشهور شده است، بدست آمده و یک اسکریپت برای تشخیص ویروس براساس این مشخصات تهیه شده است که بطور اختصاصی در اختیار برخی مراکز قرار داده شده.

توصیه می شود علاوه بر مسدود نمودن فایل DiskPart که در راهنمای قبلی بدان اشاره شده بود، ایجاد یا دسترسی به فایل و سرویس های دیگری را نیز که احتمالاً می تواند در محافظت هرچه بیشتر شبکه شما موثر باشد، از طریق امکانات Access Protection ضدویروس McAfee VirusScan Enterprise مسدود نمایید.

Conficker: از دشمنان قدیمی غافل نشویم

این روزها بحث حملات سایبری به مراکز دولتی کشور داغ است و توجه بسیاری از مدیران شبکه و کاربران را به خود جلب کرده است. ولی باید وقت داشت و با اولویت بندی و برآورد احتمال آسیب پذیری از هر یک از تهدیدات جاری و روزمره، یکباره از دشمنان قدیمی که همواره در کمین بوده و هستند، غافل نشد.

شرکت مایکروسافت با انتشار گزارش امنیتی خود در هفته گذشته، ویروس Conficker را همچنان بزرگترین تهدید برای شبکه های سازمانی دانست. در سه ماهه زمستان 90، بیش از 17 میلیون کامپیوتر به این ویروس مبتلا شده اند.

بررسی های جدید توسط شرکت امنیتی Neustar نشان می دهد که کامپیوترهای آلوده به ویروس Conficker بیشتر از کامپیوترهای سالم، در معرض خطر آلودگی به انواع بدافزارها هستند و احتمال حمله و نفوذ به این کامپیوترهای آلوده نیز بسیار بیشتر است.

ويروس Bot-FAS

ويروسی با درجه خطر کم (Low) که عملکرد “کرم” (Worm) داشته و به طور خودکار خودش را منتشر می کند. همچنین امکاناتی برای مدیریت دستگاه آلوده از طریق مرکز فرماندهی در این ویروس وجود دارد که آنرا در دسته Botnetها قرار می دهد. افراد یا گروه های خلافکار با آماده کردن…

نظرات مدیرعامل سازمان فناوری اطلاعات درباره مرکز ماهر

به گزارش فارس، مراسم اعطای گواهی نامه ارائه خدمات مشاوره و آموزش نظام ملی مدیریت امنیت اطلاعات (اISMS) امروز در سازمان فناوری اطلاعات ایران برگزار شد.

سعید مهدیون در مراسم اعطای گواهینامه های ISMS، در پاسخ سوال خبرنگار فارس، در خصوص نقش مرکز ماهر در مقابله با رخدادهای امنیتی اخیر اظهار داشت: مرکز ماهر از آغاز شکل‌گیری تاکنون، همواره هشدارهای امنیتی لازم را به سازمان‌ها ارائه می‌دهد.

وی افزود: مرکز ماهر فقط مربوط به چند بخش خاص نیست؛ بلکه همواره در تمام اتفاقات، همکاران مرکز ماهر حضور خواهند داشت.

وی در واکنش به گلایه از عدم اطلاع رسانی مرکز ماهر در رخدادها، گفت: سایت مرکز ماهر همواره اطلاعیه‌هایی را مرتبط با مسائل امنیتی روز، منتشر می‌کند که بسیاری از این توضیحات و مطالب، مرتبط با مردم عادی است.

ويروس TDSS.e!rootkit

ويروسی با درجه خطر کم که عملکرد “اسب تروا” (Trojan) داشته و پس از آلوده کردن دستگاه می تواند به عنوان ابزاری جهت کنترل دستگاه قربانی از راه دور استفاده گردد. نمونه ی اول ايــن ويروس که یک Rootkit پیشرفته می باشد با ورودش در سال 2008 توجه تمامی کارشناسان امنیتی را به خود جلب نمود.

راز بقای ویروس Flashback

ویروس Flashback که حدود یکماه قبل با سوء استفاده از یک نقطه ضعف در نرم افزار Java بین کاربران Apple Mac شیوع پیدا کرد، همچنان به یکه تازی خود ادامه می دهد و برخلاف آمارهایی که هفته گذشته منتشر شد، تعداد کامپیوترهای آلوده به ویروس Flashback کاهش نیافته است.

خبر بدتر اینکه، در هفته گذشته، گونه جدید دیگری از ویروس Flashback کشف شد که بسیار زیرک تر از گونه های فعلی است و کاملاً بدون نیاز به دخالت کاربر، کامپیوتر را آلوده می سازد. این گونه جدید، فایل های مخرب خود را در هر بار آلودگی، در محل های مختلف و با نام های مختلف ایجاد و ذخیره می کند تا شناسایی و پاکسازی آن دشوارتر باشد.

شیوع ویروس Apple Mac شدیدتر از Conficker

همانطور که در خبر هفته گذشته اعلام شد، در حال حاضر بیش از 600 هزار کامپیوتر Apple Mac آلوده به ویروس Flashback هستند و مجموعاً

ويروس FakeAlert-FCL

ويروسی با درجه خطر کم که عملکرد “اسب تروا” (Trojan) داشته و در خانواده “پيام های جعلي” (Fake Alert) قرار می گيرد. این ویروس در فروردین ماه سال جاری (1391) مشاهده شده و در حال حاضر طبق نقشه جهانی شدت آلودگی به آن در خاورمیانه کمتر از نقاط دیگر دنیا است.