روز ولنتاین سوژه مناسب نگارندگان ویروسهای رایانه ای است

شرکتهای تولیدکننده نرم افزارهای ضد ویروس از تلاش هکرها، ارسال کنندگان ایمیل های ناخواسته یا هرزنامه(اسپم) و نگارندگان ویروسهای رایانه ای برای فریب کاربران با سوء استفاده از سوژه "روز ولنتاین" خبر می دهند .
به گزارش بخش خبر شبکه فن آوری اطلاعات ایران، از ایرنا، شرکت تولیدکننده نرم افزارهای امنیتی "سوفوس" اعلام کرد ارسال کنندگان هرزنامه با توجه به نزدیکی روز ولنتاین، به ارسال انبوه ایمیل های ناخواسته با موضوعاتی نظیر تخفیف برای فروش جواهر، شکلات، عطر و مواردی از این قبیل روی آورده اند که بسیاری از این ایمیلهای تبلیغاتی علاوه بر تبلیغ این قبیل کالاها به کدهای مخرب نیز آلوده هستند .
از سوی دیگر، شرکت تولیدکننده نرم افزارهای ضد ویروس "پاندا" نیز هشدار داد علاوه بر ایمیلهای تبلیغاتی، ویروس اینترنتی جدیدی به نام " "nurech . a نیز با سوء استفاده از موضوع "روز ولنتاین" در اینترنت منتشر شده است . به گفته "لوییز کورونز" سرپرست فناوری شرکت "پانداکاربران در این روزها باید هنگام باز کردن ایمیلهای دریافتی خود دقت زیادی کرده و ایمیل های ناشناس و مشکوک را بدون توجه به موضوع آنها پاک کنند .
هرچند دوران ظهور ویروسهای رایانه ای با قدرت گسترش سریع و سرتاسری در اینترنت تقریبا به پایان رسیده اما نباید فراموش کرد یکی از خطرناکترین ویروسهای اینترنتی سالهای گذشته به نام "لاو لتر"( love letter یا نامه عاشقانه" با بهره گیری از موضوع "ولنتاین" در اینترنت منتشر شده بود .
وی افزود: در روزهای اخیر هرزنامه هایی با موضوعاتی نظیر " 5 دلیل برای دوست داشتن تو" در اینترنت منتشر شده اند که در صورت بازکردن آنها توسط کاربران، کدهای مخرب در رایانه کاربر نصب شده و راه نفوذ هکرها به رایانه هموار می شود .
به گفته "گراهام کلولی" مدیر فناوری شرکت "سوفوس"، خوشبختانه کاربران رایانه ها در سالهای اخیر به آگاهی بیشتری در زمینه هرزنامه ها دست یافته اند و اغلب آنها را باز نمی کنند و به علاوه ایمیلهای تبلیغاتی نیز کمتر مورد توجه کاربران قرار می گیرند و درصد کوچکی از کاربران هم اکنون کالاهای تبلیغ شده در این ایمیلها را خریداری می کنند که همین امر انگیزه ارسال کنندگان هرزنامه ها را کاهش داده است .
با این وجود، افراد یاد شده همچنان به ارسال ایمیلهای تبلیغاتی در اینترنت ادامه می دهند و حتی روشهای بسیار پیشرفته ای را برای فریب نرم افزارهای فیلترکننده این قبیل ایمیلها به کار گرفته اند . در حال حاضر بیش از 31 درصد از هرزنامه ها به جای متن، حاوی عکس هستند تا فیلترهای یاد شده نتوانند با توجه به کلمات تبلیغاتی به کار رفته در متن ایمیل، آنها را شناسایی و متوقف کنند .


کاربران ترندمیکرو به دردسر افتادند

... ترندمیکرو یکی از شرکت های مشهور تولید کننده نرم افزارهای امنیتی است ... بروز خطا در به روزرسانی ضدویروس ترندمیکرو، باعث شد بعضی از کاربران این نرم افزار امنیتی دچار مشکل شوند ... گفتنی است تشخیص نادرست فایل ها و برچسب زدن به آنها به عنوان فایل های آلوده و مشکوک، پاشنه آشیل نرم افزارهای شکارچی ویروس تلقی می شود ... بد نیست بدانید ترندمیکرو یک شرکت بین المللی است که دفتر مرکزی آن در ژاپن واقع است ... این شرکت تولیدکننده نرم افزارهای امنیتی از جمله ضدویروس است ... steve chang تایوانی، بنیانگذار و مدیرعامل سابق ترندمیکرو، این شرکت را در سال 1988 در کالیفرنیا بنیان نهاد ...

منبع : همکاران سیستم    تاریخ : 20   شهریور   1387   شاخه : امنیت   


حفره امنیتی جدید نرم افزار word سبب سرقت کلمات عبور کاربران می شود

... کارشناسان امنیت رایانه ای از شناسایی دومین حفره امنیتی خطرناک در نرم افزار واژه پرداز "وورد"(Word ) شرکت مایکروسافت در شش روز گذشته خبر می دهند ... به گزارش بخش خبر شبکه فن آوری اطلاعات ایران، از ایرنا، این حفره امنیتی که شناسایی آن به تایید خود مسئولان مایکروسافت نیز رسیده است، به هکرها اجازه می دهد فایلهای نرم افزار "وورد" را دستکاری و به کدهای مخرب خود آلوده کنند ... شرکت تولیدکننده نرم افزارهای امنیتی "مک آفی" اعلام کرد چنانچه کاربری این فایلهای آلوده را دانلود و در رایانه خود اجرا کند، کنترل رایانه بدون آگاهی کاربر به طور کامل در اختیار هکرها قرار می گیرد و این افراد می توانند بدین وسیله کلمات عبور مورد استفاده کاربران را بربایند ... شرکت "مایکروسافت" اعلام کرده است نگارشهای "وورد " ،"2000 وورد "2002 و "وورد "2003 از این نرم افزار این مشکل را دارند اما نگارش جدید این نرم افزار یعنی "وورد "2007 فاقد این نقطه ضعف است ... به گفته کارشناسان شرکت "مک آفی"، هم اکنون یک کد مخرب اینترنتی از نوع "تروجان" و به نام PWS-Agent ... g در اینترنت منتشر شده که دقیقا از همین ایراد امنیتی برای نفوذ به رایانه های کاربران و سرقت کلمات عبور مورد استفاده آنها بهره می گیرد ... شرکت دانمارکی ارائه دهنده خدمات امنیتی "سکونیا" نیز حفره جدید نرم افزار "وورد" را در رده "بسیار بحرانی" طبقه بندی کرده است ...



نسل جدید Spam ها

... تحقیقات یک شرکت تولیدکننده نرم افزارهای امنیتی به نام سوفوس در انگلیس نشان می دهد که برخی از ارسال کنندگان اسپم ها با توجه به این ویژگی ، در پیامهای تبلیغاتی ، تصاویری که حاوی پیامها و متون تبلیغاتی هستند را ضمیمه این اسپم ها می کنند ... به گفته یکی از محققان این شرکت ، در ابتدای سال 2006 تنها 18 درصد از اسپم ها در قالب عکسهای تبلیغاتی ارسال می شد در حالی که هم اکنون 40 درصد از اسپم های ارسالی به کاربران ، چنین ساختاری دارند ... کارشناسان هم اکنون در تلاش هستند به فناوری جدیدی که بتواند به صورت خودکار محتویات درون عکسها را نیز بررسی کند ، دست یابند ؛ اما بنا بر اعلام نظر کارشناسان این شرکت ، دستیابی به چنین فناوری به 10 تا 30 سال زمان نیاز دارد و از سویی دیگر استفاده از این فناوری در فیلترهای مسدود کننده اسپم ها، هزینه زیادی را در بر خواهد داشت ... بر این اساس ، دستیابی به فناوری ارزان و کارآمد به منظور بررسی محتویات درون عکسها ، هم اکنون به یکی از اهداف مهم شرکتهای ارائه دهنده خدمات امنیتی تبدیل شده است ...



شرکت سوفوس نرم افزار رایگان ویژه شناسایی روت کیت منتشر کرد

... شرکت تولیدکننده نرم افزارهای امنیتی "سوفوس" نرم افزار رایگان جدیدی را ویژه شناسایی و پاکسازی کدهای مخرب موسوم به "روت کیت" از رایانه های کاربران، منتشر کرده است ... به گزارش بخش خبر شبکه فن آوری اطلاعات ایران، از ایرنا، این نرم افزار با نام "سوفوس آنتی-روت کیت"( (sophos Anti-RootKit می تواند هم روت کیتهای شناخته شده و هم روت کیتهای جدید و ناشناس را ردیابی و پاکسازی می کند ... "روت کیت" به طور کلی به ابزارهای نرم افزاری کوچکی گفته می شود که هکرها از آنها برای دستیابی به اختیاراتی در حد اختیارات کاربر اصلی رایانه( (Administrator استفاده می کنند ... این قبیل نرم افزارهای مخرب معمولا توسط هکرها برای مخفی نگاه داشتن سایر انواع کدهای مخرب، از جمله "تروجان"ها و همچنین کدهای رباینده اطلاعات تایپ شده کاربران(کی لاگرز) از چمشان نرم افزارهای "آنتی ویروس"، مورد استفاده قرار می گیرند ... نرم افزار ضد "روت کیت" شرکت "سوفوس" در سیستم عاملهای "ویندوز ان تی"، "ونیدوز " ،"2000 ویندوز اکس پی" و "ویندوز سرور" قابل نصب است ... کاربران می توانند برای دریافت رایگان این نرم افزار به وب سایت شرکت "سوفوس" با آدرس اینترنتی HTTP://www ...



کاربران مرورگر اینترنتی فایرفاکس مراقب تروجان فورم اسپای باشند

... کارشناسان شرکت تولیدکننده نرم افزارهای امنیتی "مک آفی" از شیوع تروجان جدیدی خبر می دهند که کاربران مرورگر معروف "فایرفاکس" را تهدید می کند ... به گزارش بخش خبر شبکه فن آوری اطلاعات ایران ، از ایرنا، این تروجان به نام "فورم اسپای" ( (FormSpy به همراه یک ایمیل که در ظاهر از سوی شرکت عظیم "وال مارت" ارسال شده به صندوق پست الکترونیک کاربران وارد می شود ... این ایمیل حاوی یک فایل ضمیمه است که خود را یک "اکستنشن"(نرم افزار تکمیلی) برای مرورگر دارای کد باز "فایرفاکس" معرفی می کند ... "اکستنشن"ها نرم افزارهای تکمیلی هستند که برنامه نویسان داوطلب برای افزودن قابلیتهای جدید به مرورگر "فایرفاکس"، طراحی می کنند و کاربران می توانند "اکستنشن"های تایید شده توسط بنیاد "موزیلا" را به صورت رایگان از وب سایت فایرفاکس دانلود کنند ... ظهور این تروجان که از مرورگر "فایرفاکس" برای اجرا شدن خود بهره می گیرد سبب انتقاد کارشناسان امنیتی از امکان اجرای "اکستنشن"های نامطمئن در این مرورگر شده است ... به گفته کارشناسان، بازنکردن ایمیل های مشکوک و پرهیز از کلیک کردن روی فایلهای ضمیمه همراه این قبیل ایمیل ها ساده ترین روش ممکن برای حفاظت رایانه در برابر این قبیل تهدیدات امنیتی است ...



تروجان جدید کاربران واژه پرداز Word را تهدید می کند

... کارشناسان امنیتی از ظهور تروجان جدیدی خبر می دهند که کاربران نرم افزار واژه پرداز "ورد"( (MS Word را تهدید می کند ... به گزارش بخش خبر شبکه فن آوری اطلاعات ایران، از ایرنا، شرکت تولیدکننده نرم افزارهای ضد ویروس "مک آفی" اعلام کرد تروجان جدید با نام " "Backdoor-CKB!cfaae1e6 از یک حفره امنیتی اصلاح نشده در نرم افزار واژه پرداز "ام اس ورد" سوء استفاده کرده و هم اکنون به صورت یک فایل ضمیمه آلوده توسط هکرها به صندوق پست الکترونیک کاربران وارد شده و از این طریق گسترش می یابد ... چنانچه کاربرای این فایل آلوده نرم افزار "ورد" را دانلود و اجرا کند، تروجان فعال شده و به هکر اجازه می دهد هر نوع کد مخرب را در رایانه اجرا کرده، تروجانهای بیشتر را در رایانه فعال ساخته، هر آنچه را که کاربر در صفحه نمایش خود مشاهده می کند مشاهده کرده و هرآنچه را که کاربر در صفحه کلید خود تایپ می کند، برداشت نماید ... "تروجان"( (Trojan به طور کلی به کدهای مخرب رایانه ای گفته می شود که بر خلاف ویروسهای اینترنتی، قابلیت کپی کردن خود و ارسال خود از یک رایانه به رایانه های دیگر را ندارند و معمولا از طریق هرزنامه ها و یا با استفاده از حفره های امنیتی مرورگرها از وب سایتهای آلوده به رایانه های کاربران راه می یابند و یا اینکه خود کاربران در پی تبلیغات فریبنده هکرها، فایلهای آلوده به تروجانها را نادانسته از اینترنت دانلود می کنند ...



رشد ‪ 73‬درصدی هرزنامه ها در سه ماهه پایانی سال ‪2006‬

... به گزارش سایت اینترنتی "بی بی سی نیوز"، شرکت "پستینی" که در زمینه ارائه نرم افزارهای فیلترکننده "‪ "spam‬در اینترنت فعالیت می کند ضمن اعلام آمار فوق، اعلام کرد که هم اکنون ‪ 92/6‬درصد از تمامی ایمیلهای که در اینترنت ارسال می شوند، از نوع هرزنامه اند ... به گفته "دن دروکر" سخنگوی این شرکت، علاوه بر افزایش تعداد هرزنامه ها، ماهیت آنها نیز در مقایسه با گذشته تغییرات فراوانی کرده است ... درحالی که نرم افزارهای فیلترکننده ‪ spam‬به راحتی قادرند ایمیلهای تبلیغاتی حاوی متون تبلیغاتی را با بررسی این متون و باتوجه به کلیدواژه های از پیش تعیین شده شناسایی کنند، اما شناسایی هرزنامه هایی که در آنها به جای متن از تصاویر تبلیغاتی استفاده شده برای نرم افزارهای ضد هرزنامه چندان آسان نیست ... به گفته "دیو مارکوس" از شرکت تولیدکننده نرم افزارهای امنیتی "مک آفی"، علاوه بر پیشرفته تر شدن روشهای مورد استفاده هرزنامه ها برای فریب دادن نرم افزارهای فیلترینگ، یکی دیگر از دلایل رشد چشمگیر این قبیل ایمیلهای تبلیغاتی در سال ‪ 2006‬این مطلب است که هم اکنون نرم افزارهای تبدیل رایانه های کاربران به ماشینهای ارسال انبوه هرزنامه به راحتی در اینترنت پیدا می شوند و در دسترس هرزنامه نگاران هستند ...



سرقت کلمه عبور کاربران

... ایرنا- کارشناسان امنیت رایانه ای از شناسایی دومین حفره امنیتی خطرناک در نرم افزار واژه پرداز "وورد"(‪ (word‬شرکت مایکروسافت در شش روز گذشته خبر می دهند ... این حفره امنیتی که شناسایی آن به تایید خود مسئولان مایکروسافت نیز رسیده است، به هکرها اجازه می دهد فایلهای نرم افزار "وورد" را دستکاری و به کدهای مخرب خود آلوده کنند ... شرکت تولیدکننده نرم افزارهای امنیتی "مک آفی" اعلام کرد چنانچه کاربری این فایلهای آلوده را دانلود و در رایانه خود اجرا کند، کنترل رایانه بدون آگاهی کاربر به طور کامل در اختیار هکرها قرار می گیرد و این افراد می توانند بدین وسیله کلمات عبور مورد استفاده کاربران را بربایند ... شرکت "مایکروسافت" اعلام کرده است نگارشهای "وورد ‪" ،"2000‬وورد ‪"2002‬ و "وورد ‪ "2003‬از این نرم افزار این مشکل را دارند اما نگارش جدید این نرم افزار یعنی "وورد ‪ "2007‬فاقد این نقطه ضعف است ... به گفته کارشناسان شرکت "مک آفی"، هم اکنون یک کد مخرب اینترنتی از نوع "تروجان" و به نام ‪ PWS-Agent ... g‬در اینترنت منتشر شده که دقیقا از همین ایراد امنیتی برای نفوذ به رایانه های کاربران و سرقت کلمات عبور مورد استفاده آنها بهره می گیرد ... شرکت دانمارکی ارائه دهنده خدمات امنیتی "سکونیا" نیز حفره جدید نرم افزار "وورد" را در رده "بسیار بحرانی" طبقه بندی کرده است ...



هشدار نسبت به نقص در مرورگر فایرفاکس

... کارشناسان شرکت تولیدکننده نرم افزارهای امنیتی "مک آفی" از شیوع تروجان جدیدی خبر می دهند که کاربران مرورگر معروف "فایرفاکس" را تهدید می کند ... به گزارش سایت اینترنتی "تک وب"، این تروجان به نام "فورم اسپای" (‪ (formspy‬به همراه یک ایمیل که در ظاهر از سوی شرکت عظیم "وال مارت" ارسال شده به صندوق پست الکترونیک کاربران وارد می شود ... این ایمیل حاوی یک فایل ضمیمه است که خود را یک "اکستنشن"(نرم افزار تکمیلی) برای مرورگر دارای کد باز "فایرفاکس" معرفی می کند ... "اکستنشن"ها نرم افزارهای تکمیلی هستند که برنامه نویسان داوطلب برای افزودن قابلیتهای جدید به مرورگر "فایرفاکس"، طراحی می کنند و کاربران می توانند "اکستنشن"های تایید شده توسط بنیاد "موزیلا" را به صورت رایگان از وب سایت فایرفاکس دانلود کنند ... ظهور این تروجان که از مرورگر "فایرفاکس" برای اجرا شدن خود بهره می گیرد سبب انتقاد کارشناسان امنیتی از امکان اجرای "اکستنشن"های نامطمئن در این مرورگر شده است ... به گفته کارشناسان، بازنکردن ایمیل های مشکوک و پرهیز از کلیک کردن روی فایلهای ضمیمه همراه این قبیل ایمیل ها ساده ترین روش ممکن برای حفاظت رایانه در برابر این قبیل تهدیدات امنیتی است ...


صفحه 1
2