• 51-37612317 , 51-37615917 ,51-37602434-5
  • info@ctechnic.com

Tag Archives: بدافزار

اسنودن: آیفون ابزار جاسوسی است

 

به گفته‌ ادوارد اسنودن، آی‌فون حاوی نرم‌افزار جاسوسی مخفی است.

بر اساس اطلاعاتی که توسط ادوارد اسنودن منتشر شده، آی‌فون اپل از نرم‌افزار جاسوسی مخفی برخوردار است که به دولتمردان آمریکا اجازه می‌دهد بدون اطلاع و رضایت کاربران، به تماشای آنها بپردازند.

گفته می‌شود، اسنودن از آی‌فون استفاده نمی‌کند؛ چرا که معتقد است این تلفن‌هوشمند حاوی بدافزار مخفی است که می‌تواند بصورت راه دور فعال شده و به تماشای فعالیت‌های کاربران بپردازد.

frzsh

اپل با پس زدن گوگل، یاهو را بازیگر عمده جست‌وجوی ابزار خود می‌کند

n00030209-bگفته می شود مریسا مایر با یک نقشه سری با اپل، می خواهند از پشت به گوگل خنجر بزنند و پیش‌فرض جست‌وجوی ابزارهای مختلف اپل از گوگل به یاهو سوئیچ شود.

مدیر اجرایی یاهو قرار است در بخش جست‌وجو گوگل را کنار زده و به دارندگان آیفون و آی پد اجازه دهد تا دیفالت جست‌وجوی اصلی شان مبتنی بر یاهو شود.

در حال حاضر جست‌وجو روی ابزارهای اپلی بر اساس جست‌وجوی گوگل بنا نهاده شده و چه تایپ کرده و یا از طریق فناوری Siri با جست‌وجوگر حرف بزنید، الگوریتم گوگل است که روی ابزارهای اپل نتایج را به شما پیشنهاد می‌دهد.

هر چند می توانید در ستینگ دستگاه به صورت دستی به سوی یاهو و یا بینگ مایکروسافت بروید اما در هر حال گوگل جست‌وجوگر اولیه و اصلی دستگاه‌های اپلی است.

به نوشته ری.کد، رقابت کنندگان به همین راحتی کنار نرفته و جنگ جدیدی را در دنیای جست‌وجوگران اینترنتی به راه خواهند انداخت.

بینگ مایکروسافت نیز از زیر یوغ گوگل بیرون آمده است و یاهو اپل را ترغیب کرده تا گوگل را رها کند.
جالب اینکه موتور یاهو قبلا مبتنی بر بینگ مایکروسافت بوده که حالا مستقل شده و یاهو باید اپل را برای ممانعت از تسلیم در برابر گوگل از لحاظ فنی متقاعد سازد.

یاهو آنقدرها هم که خیال می‌کند قوی نشده است.
ماه می سال گذشته ۶ میلیون کاربر بریتیش تله کام که عضو یاهو بودند بدلیل بروز مشکلات فنی در ایمیل یاهو، از این سرویس دهنده جدا شدند و در اکتبر سال گذشته وقتی یاهو سعی کرد باگ‌های “یاهو میل” را گرفته و سرویس را به‌روز رسانی کند، اوضاع بدتر شده و مشکلات دو چندان شد.

در ماه دسامبر میلیون کاربر یاهو با بدافزار Pony botnet حساب کاربری خود را از دست دادند و حالا کاربران یاهو با باگ خونریزی قلبی دچار مشکلات امنیتی جدید شده‌اند.

تنها برگ برنده یاهو در عرصه رقابت با بزرگان سود حاصل از سرمایه‌گذاری روی Alibaba در چین است که می‌تواند سود آن قسمت را به بخش‌های ضررده منتقل کند و حالا با ریسک بزرگ پیشنهاد دادن به اپل خود را در آزمون بزرگ و سخت فنی قرار می‌دهد که اگر نتواند از پس آن برآید، آینده خود را تباه خواهد کرد.

علیرغم رقابت‌های موجود اپل و گوگل با هم سال‌هاست کار می‌کنند و اختلافات روی گوگل مپ و اپ یوتیوب سال گذشته باعث شد تا آیکون این دو از صفحه اول محصولات اپل به صورت دیفالت برداشته شود.

آیا اپل حاضر است پل‌های بیشتری را پشت سرش علیه گوگل خراب کند؟
این داستان غیرمستقیم می‌خواهد پایان رابطه یاهو با مایکروسافت را نیز تعریف کند و چالش جدیدی را بوجود بیاورد.

frzsh

ارسال بدافزار از طریق امواج صوتی بدون نیاز به اینترنت و شبکه

micبه گزارش  pcworld، چندی قبل یک محقق امنیتی به نام دراگوس رویو اعلام کرد که برخی بدافزارها می توانند بدون نیاز به شبکه و تنها از طریق امواج صوتی منتقل شوند، اما سایر کارشناسان این ادعا را غیرممکن تلقی کردند.

اما به تازگی مجله Journal of communication اعلام کرد شواهدی در دست دارد که براساس آن می توان اثبات کرد که تنها از طریق امواج صوتی با فرکانس و طول موج بالا می توان بدافزارها را به سایر کامپیوترها منتقل کرد. این امواج توسط گوش انسان قابل دریافت نیستند.

محققان این مجله آزمایشی نیز انجام دادند و توانستند از طریق لپ تاپ لنوو T400 پسورد و برخی اطلاعات دیگر را تنها از طریق امواج صوتی به نوت بوک دیگری منتقل کنند هیچ یک از این دو دستگاه به شبکه یا اینترنت متصل نبودند. این روش می تواند برای برقراری ارتباط در زیر آب نیز بسیار مناسب باشد. این روش تنها برای ارسال بدافزارهای خاصی قابل اعمال است.

frzsh

انتشار بدافزارها از طریق WordPress و DropBox

wordpress-logo-stacked-rgbبه گزارش  pcworld، یک گروه چینی به نام Gang که با نام DNSCalc نیز شناخته می شوند در طی ماه های گذشته از طریق WordPress و سرویس اشتراک گذاری فایل های DropBox بدافزارهای بسیاری را منتشر کرده اند.

یکی از افسران جرایم سایبری پلیس امریکا اعلام کرد این اتفاق کار جدیدی نیست و در طی ۱۲ ماه گذشته بارها اتفاق افتاده است، اما چیزی است که مردم کمتر به آن توجه می کنند. گروه گنگ یکی از گروه های هکر چینی است که در کنار ۲۰ گروه دیگر در زمینه سرقت اطلاعات فعالیت می کند. براساس اعلام پلیس هکرها از آسیب پذیری های وردپرس و DropBox استفاده نکرده اند بلکه آن ها حساب کاربری کاربران مستقیما باز کرده اند.

گروه Gang توانسته فایل زیپی به نام U.S ASEAN را که ظاهرا متعلق به امریکا بوده در DropBox آپلود کند. پس از باز کردن فایل زیپ ، فایل پی دی افی در دستگاه کاربر دانلود می شود که موجب انتشار بدفزارها می گردد. در ورد پرس نیز تقریبا به روش مشابهی بدافزارها منتشر می شوند. کارشناسان موفق به کشف این حمله سایبری گسترده شده اند اما معتقداند برای مبارزه با آن به فناوری های پیشرفته تر و ترکیبی نیاز است.

frzsh

افشای جزئیات حملات هکری اخیر به زیرساخت‌های آمریکا

هکبه گزارش سرویس امنیت و شبکه پایگاه خبری فن آوری اطلاعات ایران از farsnews، دولت آمریکا اطلاعات مربوط به حملات هکری اخیر به شرکت‌های تجاری و زیرساخت‌های حیاتی خود را برای کمک به مقابله به مثل افشا کرده است. البته این افشاگری به طور عمومی صورت نگرفته و اطلاعات یاد شده تنها در اختیار آن دسته از صاحبان مشاغل عمومی و خصوصی قرار گرفته که می توانند در زمینه مقابله با حملات یاد شده به دولت آمریکا یاری برسانند.

گروه واکنش سریع رایانه ای آمریکا موسوم به سرت این اطلاعات را در قالب یک بولتن مشرتک همراه با وزارت امنیت داخلی آمریکا و همین طور اف بی آی منتشر نموده است.

در بولتن یاد شده اطلاعاتی در مورد بدافزارهای به کار رفته در این حمله، ترافیک شبکه در زمان حمله، دیگر ابزار مورد استفاده، اسامی میزبان ها، آدرس های آی پی و فعالیت های مشکوک صورت گرفته وجود دارد. این اولین بار است که اطلاعات حملات سایبری به زیرساخت های حیاتی آمریکا در این حد وسیع و با جزییات فراوان منتشر می شود.

کاخ سفید مطابق روال همیشگی خود چین را به طرح ریزی حملات یاد شده متهم کرده و این بار حملات مذکور به واحدی از ارتش چین در شانگهای نسبت داده شده است، اما چینی ها اتهامات یاد شده را بی اساس دانسته اند.

frzsh

آلوده‌ترین شهرهای اینترنتی اعلام شد

IMAGE634339692251466227مروری بر لیست آلوده و پاک‌ترین استان‌های اینترنتی گویای آن است که تهران همچنان در صدر استان‌های آلوده اینترنتی قرار دارد.

به گزارش خبرنگار فن‌آوری اطلاعات خبرگزاری دانشجویان ایران (ایسنا)، دی‌ماه امسال استان‌های تهران و آذربایجان شرقی هر یک با داشتن شش آدرس ارسال‌کننده بدافزار به عنوان آلوده‌ترین استان اینترنتی کشور شناخته شدند.

پس از این دو استان کرمانشاه با داشتن سه سایت ارسال‌کننده بدافزار در رتبه‌ی دوم آلوده‌ترین اینترنتی قرار می‌گیرد.

اصفهان، خوزستان، سیستان‌وبلوچستان، مرکزی و مازندران نیز هریک با داشتن دو آدرس ارسال‌کننده‌ی بدافزار دومین استان‌های پاک و سومین‌های آلوده کشور به‌شمار می‌روند.

بنابر اعلام مرکز ماهر، استان‌های البرز، ایلام، چهارمحال و بختیاری، فارس، قزوین، کردستان، کرمان، همدان، هرمزگان و گلستان نیز با داشتن یک آدرس ارسال‌کننده بدافزار عنوان پاک‌ترین استان‌های اینترنتی دی‌ماه امسال به خود اختصاص داده‌اند.

آذرماه امسال تهران و یزد هر یک با داشتن ۱۱ آدرس ارسال‌کننده بدافزار به عنوان آلوده‌ترین به‌طور مشترک و استان های گیلان، کرمانشاه، کرمان، کردستان، زاهدان، خراسان جنوبی، چهارمحال و بختیاری هریک با یک سایت آلوده به عنوان پاک‌ترین‌های اینترنتی کشور شناخته شدند.

frzsh

آنتی‌ ویروس‌های تقلبی جدید، هدیه کریسمس ۲۰۱۳

flame-works-virus-whos_nبه گزارش سرویس امنیت و شبکه پایگاه خبری فن آوری اطلاعات ایران از گرداب، در آستانه ورود به سال جدید میلادی فضای سایبر این روزها میزبان ترس افزارهایی است که از ناآگاهی کاربران استفاده نموده و رایانه آن‌ها را آلوده به انواع ویروس‌ها، تروجان‌ها و بدافزارهای گوناگون می‌کنند.

یکی از این‌ ترس‌افزارها Vista Antivirus Plus 2013 است که از نبود نرم‌افزارهای امنیتی استفاده نموده و بدون اینکه کاربر متوجه شود خود را بر روی رایانه قربانی نصب می‌کند. این بدافزار تقلبی پس از انجام یک اسکن غیر واقعی پیغام هشداری (Alert!) به شما نشان می‌دهد.

این پیام یک پیام تقلبی است که مرورگر شما را به آدرس یک وب‌ سایت جعلی هدایت می‌کند که ظاهرا این آنتی ویروس در آن سایت به فروش می‌رسد. هرگز اقدام به خرید این آنتی ویروس نکنید، که شما را دچار مشکلات بعدی خواهد کرد. بهترین راه این است که یک اسکنر جاسوس‌افزار مناسب انتخاب کرده و این بدافزار را حذف نمایید.

اما نمونه مشابه دیگری از این ترس افزارها نیز وجود دارد که ممکن است باعث آلودگی سیستم شما شود: این بدافزار Win 7 Antivirus Pro 2013 نام دارد؛ که همزمان با وارد شدن هر نوع تروجانی، می‌تواند وارد رایانه قربانی شود. با فعال شدن این بدافزار، در مرورگر شما پاپ‌آپ‌های تقلبی‌ای باز خواهد شد که پیام هک شدن سیستم (System Hacked!) و دزدیده شدن اطلاعات سیستم (System hijack!) را برای قربانی نشان می‌دهد.

این بدافزار نیز روش کاری مشابه نمونه ذکر شده در بالا دارد؛ بنابراین بایستی یک ضد بدافزار به‌روز و مناسب بر روی سیستم خود نصب کنید تا این بدافزار را حذف نماید. لازم به ذکر است که به جز این دو مورد تاکنون ۱۸ نمونه نرم‌افزار امنیتی جعلی دیگر نیز شناخته شده‌اند که ۸ مورد آن‌ها، به ظاهر نمونه ارائه شده برای سال ۲۰۱۳ می‌باشند.

frzsh

شناسایی ۲۵۰۰ آدرس اینترنتی آلوده

به گزارش  مهر، استانهای آلوده به انواع نرم افزارهای مخرب اینترنتی در ۳ماه نخست امسال شناسایی شدند که براساس آن تهران، قم و مازندران دارای بیشترین تعداد آدرسهای اینترنتی آلوده به انواع بدافزار بودند و در مجموع بالغ بر ۲۵۵۸ آدرس آلوده اینترنتی در این بازه زمانی شناسایی شد.

بدافزار واژه کوتاه شده نرم افزار مخرب (malicious software) است که برای توصیف تمام ویروسها، کرمها، جاسوس افزارها و تقریبا هر چیزی که به طور خاص برای صدمه به رایانه و یا سرقت اطلاعات طراحی شده به کار می رود.

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای – ماهر- برای ارتقای امنیت فضای تبادل اطلاعات در پایان هر ماه پس از جمع آوری و تحلیل داده‌ از شبکه “تله بدافزار” گزارشی مبنی بر میزان گستره آلودگی سیستم های رایانه ای به انواع بدافزار در استانهای کشور ارائه می کند که این امر بیانگر تعداد آدرسهای اینترنتی آلوده شناسایی شده در هر استان است.

بروز بیشترین حملات انواع بدافزارها در فروردین ماه
ماهانه میلیونها رایانه در سراسر جهان مورد حملات انواع نرم افزارهای مخرب قرار می گیرند و در کشور ما نیز برخی آمار ارائه شده از خطر حمله به حدود ۵۰ تا ۶۰ درصد سیستمهای رایانه ای خبر می دهد.

براین اساس سازمان فناوری اطلاعات با راه اندازی مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای نسبت به ایجاد تله بدافزار در کشور اقدام کرده تا از حملات رایانه ای در سطح شبکه اینترنت جلوگیری کند. این شبکه که با هدف ثبت نقاط ضعف امنیتی سیستم‌های رایانه ای و نوع حمله به آنها در کشور به عنوان یک پروژه ملی تعریف شده ماهانه به صورت میانگین بالغ بر یک هزار و ۶۰۰ بدافزار را به دام می اندازد.

آمارهای به دست آمده در ۳ ماهه نخست امسال نشان می دهد که بیشترین تعداد آدرسهای اینترنتی آلوده شناسایی شده مربوط به استانهای تهران، قم، آذربایجان شرقی، مازندران، اصفهان و ایلام بوده و در این راستا این استانها از نظر تعداد آدرسهای آلوده و نیز تعداد دفعات ارسال نرم افزار مخرب در مکانهای نخست این جدول قرار دارند.

در بررسی های به عمل آمده بیشترین حمله بدافزارها به استانهای کشور در فروردین ماه امسال به یکهزار و ۸۴۷ مورد آدرس اینترنتی آلوده شکل گرفته که در این مورد ۵۹۹ آدرس اینترنتی شناسایی شده مربوط به استان مازندران، ۲۳۳ مورد مربوط به تهران و ۲۰۴ مورد مربوط به بوشهر بوده است.

در ماههای ‌اردیبهشت و خرداد ۹۱ نیز به ترتیب ۳۹۷ و ۳۱۴ مورد آدرس اینترنتی آلوده به انواع نرم افزار مخرب در استانهای کشور شناسایی شده اند که براین اساس استانهای قم، تهران، ایلام، آذربایجان شرقی و اصفهان در اردیبهشت ماه و تهران، آذربایجان شرقی، قم، ایلام و مازندران در خردادماه بیشترین تعداد آدرسهای اینترنتی آلوده به انواع نرم افزارهای مخرب را داشته اند.

تهران و مازندران و قم آلوده ترین استانها به نرم افزارهای مخرب
گزارشهای ارائه شده از مرکز ماهر در ۳ ماهه نخست امسال نشان می دهد که سیستم های رایانه ای استانهای مازندران و تهران و قم بیشترین نقاط ضعف امنیتی در کشور را دارا هستند و میزان درصد آلودگی آدرسهای اینترنتی در این استانها به مراتب بیشتر از دیگر استانها است.

بررسیها نشان می دهد که در ۳ ماهه نخست امسال استان تهران به ترتیب ۲۳۳، ۵۵ و ۳۶ بار مورد حملات انواع بدافزار قرار گرفته و استان قم نیز به ترتیب ۱۸۵، ۵۶ و ۳۲ بار و مازندران نیز ۵۹۹ و ۲۰ بار مورد هجوم انواع نرم افزار مخرب قرار گرفته است.

frzsh