آخرین اخبار و مقالات و مطالب پیرامون کرم جدید در ایران آی سی تی نیوز ، پایگاه فناوری اطلاعات و ارتباطات ایران
بر روی این دامنه اینترنتی سیستم مدیریت محتوا
پارس سی ام اس
نصب شده است که نرم افزاری قوی جهت طراحی سایت
می باشد. طراحی وب
با استفاده از پرتال
( پورتال
) پارس منجر به طراحی وب سایت
شما می شود. طراحی وب سایت
کپی رایت پورتال
پارس
آیا stuxnet قویترین بدافزار تاریخ است؟
به گزارش خبرنگار مهر، نسخه ابتدایی استاکس نت نخستین بار یک و نیم سال پیش از سوی یک شرکت کوچک امنیتی در بلاروس گزارش شد و یک ماه بعد از آن نیز تایید شد که این کرم در حال هدف قرار دادن سیستمهای ویندوز در مدیریت سیستمهای کنترل صعنتی بزرگ است اما شرکتهای معروف دنیا که علیه بدافزارها کار می کنند در مورد این بدافزار که آن زمان از آسیب پذیری های ساده تری استفاده می کرد در مورد آن اطلاع رسانی عمومی نکرده و اقدامی خاصی در این باره انجام ندادند.
سیستمهای کنترل صنعتی اغلب با عنوان اسکادا شناخته می شوند و هر چیزی را از سایتهای نیروگاهی گرفته تا خطوط انتقال نفت کنترل می کنند و طبق اعلام رسمی، ایران جدی ترین هدف این کرم بوده و براساس اولین آمار ارائه شده در دو ماه پیش نزدیک به 60 درصد از تمامی سیستمهای آلوده به این ویروس در ایران قرار داشتند.
به همین دلیل به نظر می رسد این ویروس با اهدافی خاص نیروگاههای اتمی ایران را مورد هدف قرار داده است. استاکس می تواند به طور همزمان از چهار آسیب پذیری برای دسترسی به شبکه های رایانه ای استفاده کند و به اعتقاد کارشناسان پیش از این دیده نشده که یک بدافزار به طور همزمان از چهار آسیب پذیری اصلاح نشده استفاده کند.
ساماندهی و پیچیدگی این بدافزار به حدی قابل توجه و اعجاب انگیزاست که محققان معتقدند که کسانی که پشت این بدافزار قرار دارند، قصد دارند به تمام دارایی های شرکت یا شرکتهای هدف خود دست یابد. همچنین محققان امنیتی براین باورند که تیمی متشکل از افرادی با انواع تخصصها و پیش زمینه های صنعتی و it این بدافزار را ایجاد کرده و هدایت می کنند.
کارشناسان معتقدند که سطح بالایی از تخصص صنعتی در نوشتن این ویروس مورد استفاده قرارگرفته است و به همین دلیل انگیزه عادی یا کسب درآمد در نوشتن آن مطرح نبوده است. به همین دلیل است که گفته می شود یک سازمان یا یک دولت متخاصم علیه ایران ممکن است دست به این اقدام سایبری زده باشد.
به اعتقاد کارشناسان استاکس نت بسیار پیچیده و در سطح بالایی از تکنولوژی قرار دارد که در نوع خود بی نظیر است. شاید به تعبیری این کرم جاسوسی اولین نمونه ویروسی باشد که به صنعت حمله کرده و خاص صنعت طراحی شده و قویترین بدافزار تاریخ است.
اما با این وجود مسئولان شرکت فناوری اطلاعات کشور معتقدند که این کرم جاسوسی نه تنها تهدیدی برای سیستمهای صنعتی کشور محسوب می شود بلکه تهدیدی برای بیش از یک سوم جمعیت کشور که کاربران اینترنت را تشکیل می دهند نیز است.
استاکس نت در کمین رایانه های شخصی
معاون شرکت فناوری اطلاعات ایران با تاکید بر اینکه ویروس رایانه ای استاکس نت که چندی است رایانه های ایرانی را مورد حمله قرار داد تنها محیط صنعتی را تهدید نمی کند گفت: این ویروس نقاط ضعفی را در کامپیوترهای آلوده ایجاد می کند که امکان دسترسی به اطلاعات رایانه کاربران را از راه دور فراهم می سازد.
حمید علیپور در گفتگو با خبرنگار مهر اظهار داشت: کرم جاسوسی استاکس نت بسیارخطرناک است و به رغم اینکه محیطهای صنعتی را مورد حمله قرار می دهد، کاربرانی که در منزل از رایانه استفاده می کنند و یا شرکتهای دولتی و خصوصی نیز در معرض تهدید این ویروس قرار دارند.
وی با تاکید بر اینکه معمولا مهاجمین به اطلاعات اجازه دسترسی به راههای نفودی که در رایانه ها باز کرده اند را به دیگران نمی دهند و با سرورهای میانی و روش های کد شده سعی می کنند این راههای نفوذ را حفاظت کرده و تنها خود از این کامپیوترهای آلوده استفاده کنند، اضافه کرد: اما آنچه که در این ویروس تعجب آور است این است که راههای نفوذ در دسترس است و هر فردی که کوچکترین اطلاعاتی از هک و جاسوسی الکترونیک داشته باشد می تواند از کامپیوتر آلوده سوء استفاده کند.
معاون شرکت فناوری اطلاعات گفت: این به این معنا است که دری روی رایانه های آلوده باز شده که از طریق اینترنت امکان حمله به رایانه توسط گروهی به جز مهاجمین استاکس نت را فراهم کرده است.
علیپور گفت: با بیان اینکه اگرچه تهدید اولیه این ویروس در ایران بوده اما با توجه به رشد و نفوذی که در سطح دنیا داشته این بدافزار از کنترل خارج شده و در جاهای دیگر دنیا هم در حال توسعه یافتن است.
نحوه عملکرد و روشهای مقابله با ویروس رایانه ای استاکس نت
معاون شرکت فناوری اطلاعات در پاسخ به این سئوال که این جاسوس رایانه ای چه اطلاعاتی از کاربران خانگی را به سرقت خواهد برد به مهر گفت: به نظر نمی رسد هدف اولیه نویسنده این بدافزار سرقت اطلاعات کارتهای اعتباری کاربران خانگی بوده باشد اما این امکان به وجود آمده که هر کامپیوتر آلوده به این ویروس نه تنها از سوی نویسنده این بدافزار بلکه توسط هر فردی که اطلاعات آن را در اینترنت خوانده و نحوه استفاده از آن را یاد گرفته باشد مورد سوء استفاده قرار گیرد.
وی تصریح کرد: جزئیات فعلی این بدافزار در وب سایت ماهر "مرکز مدیریت امداد و هماهنگی عملیات رخداد رایانه ای" به نشانی www.certcc.ir آمده و مجموعه ای از اخبار و اطلاعات و مقالات در بخش توصیه های امنیتی این سایت خاص این ویروس گذاشته شده است.
علیپور با تاکید بر اینکه نحوه پاکسازی رایانه ها در سایت ماهر توضیح داده شده و تمامی اطلاعات بروزرسانی می شود تا کاربران عام در جریان قرار گیرند ادامه داد: در زمان حاضر اکثر نرم افزارهای ضد بدافزار و ویروس کش های مختلف قابلیت پاکسازی ویروس استاکس نت را دارند و اگر کاربران از نرم افزارهای بروز شده ضد ویروس که قابلیت شناسایی داشته باشد استفاده می کنند می توانند با این بدافزار مقابله کنند.
کاربران سعی کنند با حداقل سطح دسترسی وارد کامپیوترشان شوند
وی با بیان اینکه لیست بدافزارهایی که قابلیت شناسایی آنها وجود دارد روی سایت مرکز ماهر قرار دارد به مهر گفت: برخی از نرم افزارهای ویروس کش برای کاربران خانگی قابل دانلود و رایگان است.
معاون شرکت فناوری اطلاعات با اشاره به دیگر نکات لازم برای رعایت کاربران خاطرنشان کرد: کاربران سعی کنند با حداقل سطح دسترسی وارد کامپیوترشان شوند. کسانی که با سیستم عامل لینوکس کار می کنند این موضوع را رعایت می کنند اما کاربرانی که از سیستم عامل ویندوز استفاده می کنند باید این موارد را بیشتر رعایت کنند.
کاربران دو کلمه عبور برای سیستم خود ایجاد کنند
وی ادامه داد: متاسفانه کاربران ویندوز که اکثر کاربران کشور ما را تشکیل می دهند عادت دارند که یا به اسم مدیر سیستم وارد کامپیوتر می شوند و یا به کلمه عبوری که برای خود ایجاد کرده اند اختیارات مدیر سیستم را می دهند که این موضوع بسیار خطرناک است. به همین دلیل به کاربران توصیه می شود دو کلمه عبور برای سیستم خود ایجاد کنند که به یکی از آنها اختیارات سطح بالای دسترسی و مدیر سیستم را بدهند و به کلمه عبور دیگر این اختیار را ندهند.
توصیه ای برای زمان اتصال به اینترنت یا استفاده از فلش و کول دیسک
وی ادامه داد: توصیه امنیتی این است که کاربران در حالت عادی بخصوص وقتی می خواهند به اینترنت وصل شوند و یا حافظه جانبی مثل فلش و کول دیسک و هارد اکسترنال به سیستم وصل کنند با حداقل سطح دسترسی لازم برای کار با کامپیوتر وارد سیستم شوند و زمانی که لازم است نرم افزاری نصب شود یا سطح دسترسی بالاتر در حد مدیر سیستم باشد با کلمه عبور با احتیاط بالاتر وارد سیستم شوند.
علیپور اضافه کرد : به این ترتیب ویروس ها نمی توانند درایورهای خود را روی سیستم نصب کنند و حداکثر اگر کامپیوتر را آلوده کرده باشند با یک خاموش روشن شدن سیستم این ویروس پاک می شود. چون ویروس نتوانسته خود را در نقاط کلیدی سیستم کپی کند.
وی گفت: در مورد استاکس نت اگر کلمه عبور مدیریت سیستم نباشد کامپیوتر اگر آلوده نشده باشد امکان آلوده شدن آن نیست. چون این ویروس درایورهایی را روی سیستم نصب می کند که برای نصب آنها نیاز به اختیارات مدیر سیستم دارد. پس کاربران این توصیه امنیتی را جدی بگیرند.
علیپور گفت: نشانه ها و علائم مورد حمله قرارگرفتن سیستمها روی سایت مرکز ماهر موجود است و ضمن اینکه یک فایل اجرایی کوچک توسط مراکز آپای دانشگاه شریف و امیرکبیر نوشته شده و روی وبسایت ماهر قابل دانلود شدن است.
کنترل ویروس و کاهش سطح آلودگی تا دو ماه آینده
معاون شرکت دیتا با بیان اینکه طبق آمارهای اعلام شده 8 هزار ip آلوده به این ویروس در داخل ایران شناسایی شده است به مهر گفت: با وجودی که سیستمهای داخل کشور ترجمه آدرس می شوند و از آدرسهای خصوصی به جای آدرس عمومی استفاده می شود به طور قطع تعداد آلودگی بسیار بیشتر از این رقم است.
وی با تاکید بر اینکه در حال مشاهده، شناسایی و کنترل کامپیوترهای آلوده به این بدافزار هستیم گفت: سعی داریم در برنامه ریزی انجام شده آن را کاهش دهیم.
نسخه های خطرناک تر استاکس نت در راه هستند
علیپور اضافه کرد: برنامه حذف این ویروس برای مدت دو ماه بود که با توجه به اینکه این ویروس در حال تغییر و تحول است و نسخه های جدیدتر و خطرناکتر آن نیز در حال انتشار است این زمان تغییر یافت. اما در صورتی که دیگر شاهد تغییراتی در این ویروس نباشیم امیدواریم بتوانیم برنامه دو ماهه را برای آن پیاده سازی کنیم و آلودگی را به سطح قابل قبولی کاهش دهیم.
وی تصریح کرد: سطح آلودگی در کنترل و کاهش قرار دارد و اقداماتی برای پاکسازی آغاز شده اما باید توجه داشت که ویروس کار را رها نکرده و نسخه های جدیدتری را به سمت اهداف خود می فرستد.
به گفته این مقام مسئول تمامی اقدامات در کشور برای پاکسازی و کنترل این ویروس هماهنگ و مشترک و با مرکزیت مرکز ماهر به عنوان cert هماهنگ کننده در جریان است.
184/
... آیا stuxnet قویترین بدافزار تاریخ است؟ به گزارش خبرنگار مهر، نسخه ابتدایی استاکس نت نخستین بار یک و نیم سال پیش از سوی یک شرکت کوچک امنیتی در بلاروس گزارش شد و یک ماه بعد از آن نیز تایید شد که این کرم در حال هدف قرار دادن سیستمهای ویندوز در مدیریت سیستمهای کنترل صعنتی بزرگ است اما شرکتهای معروف دنیا که علیه بدافزارها کار می کنند در مورد این بدافزار که آن زمان از آسیب پذیری های ساده تری استفاده می کرد در مورد آن اطلاع رسانی عمومی نکرده و اقدامی خاصی در این باره انجام ندادند ... سیستمهای کنترل صنعتی اغلب با عنوان اسکادا شناخته می شوند و هر چیزی را از سایتهای نیروگاهی گرفته تا خطوط انتقال نفت کنترل می کنند و طبق اعلام رسمی، ایران جدی ترین هدف این کرم بوده و براساس اولین آمار ارائه شده در دو ماه پیش نزدیک به 60 درصد از تمامی سیستمهای آلوده به این ویروس در ایران قرار داشتند ... شاید به تعبیری این کرم جاسوسی اولین نمونه ویروسی باشد که به صنعت حمله کرده و خاص صنعت طراحی شده و قویترین بدافزار تاریخ است ... اما با این وجود مسئولان شرکت فناوری اطلاعات کشور معتقدند که این کرم جاسوسی نه تنها تهدیدی برای سیستمهای صنعتی کشور محسوب می شود بلکه تهدیدی برای بیش از یک سوم جمعیت کشور که کاربران اینترنت را تشکیل می دهند نیز است ...
... کارشناسان از وجود نوعی کرم مخرب اینترنتی جدید مربوط به دستگاه های خودپرداز(atm) در اروپای شرقی و دیگر کشورهای جهان خبر داده اند که می تواند اطلاعات مربوط به حساب های بانکی افراد را سرقت و کل موجودی دستگاه را خالی کند ... خبرگزاری فارس- نیکولاس پرکوکو، مدیر آزمایشگاه امنیتی شرکت trustwave اعلام کرد که تا کنون حدود 20 دستگاه خودپرداز از این کرم جدید آسیب دیده اند که بیش تر آنها در کشورهای روسیه و اکراین مستقر بوده اند، اما در عین حال شواهدی وجود دارد که وجود این کرم در خودپردازهای آمریکا را نیز تایید می کند ... پرکوکو اعلام کرده است که در حال حاضر قادر نیست به طور دقیق محل های جدید انتشار این کرم مخرب و نحوه انتشار آن را بگوید ...
... تداوم فعالیت این کرم باعث شده تا تلاش گسترده ای برای شناسایی طراحان آن آغاز شود، اما این تلاش ها هنوز به نتیجه ای نرسیده است ... فارس: کرم خطرناک conficker/downadup که رایانه های زیادی را در سراسر جهان آلوده کرده بود و به میلیون ها رایانه در دنیا آسیب های جدی وارد کرده بود، مجددا در فضای مجازی ظاهر شده است ... به گزارش فارس به نقل از کامپیوتر ورلد، شرکت امنیتی سمانتک دیروز گزارش داد که نسخه جدیدی از این کرم را شناسایی کرده که اگر چه آثار تخریبی ندارد و تنها تلاش می کند خود را بر روی رایانه های مختلف تکثیر کند، اما از اجرای برنامه های مختلف ضدویروس جلوگیری می کند ... تداوم فعالیت این کرم باعث شده تا تلاش گسترده ای برای شناسایی طراحان آن آغاز شود، اما این تلاش ها هنوز به نتیجه ای نرسیده است ... مسئولان سمانتک می گویند در حال بررسی ویژگی ها و مشخصات کرم جدید هستند ...
... ایتنا- بنا به اعلام آزمایشگاه تحقیقات ویروس های رایانه ای ایمن، نوعی بدافزار جدید اینترنتی به نام w32/prorat ... به گزارش خبرنامه مهران رایانه این کرم اینترنتی برای آلوده کردن سیستم کاربر، خود را در این مسیرها کپی می نماید: %windir%\services ... dll کرم یادشده همچنین علاوه بر متوقف کردن سرویس های ویندوزی alg، sharedaccess و wscsvc، رجیستری را نیز دستکاری می کند ... برای برطرف سازی اثرات تخریبی این کرم می توانید برنامه زیر را به طور رایگان از سایت http://www ...
... اما احتمال می رود که حدود هزاران دستگاه کامپیوتر خانگی نیز به این کرم آلوده شده باشند ... این کرم به طور خودکار یک پورت در بازه 1024 تا 10000 را انتخاب می کند و مثل یک وب سرور عمل می کند ... اگر کامپیوتری در شبکه به آن پاسخ دهد، از طریق پروتکل http روی پورتی که این کرم باز کرده، کرم را دریافت می کند ... این کرم اغلب به فرمت ... جالب است به این نکته اشاره شود که این کرم api آسیب پذیر حافظه را طوری می پوشاند که دیگر قابل هجوم نیست ... به گفته مایکروسافت نویسندگان این کرم آن قدر که تلاش کرده اند کرم دیگری جایگزین کرم خودشان نشود، نگران در اختیار گرفتن سیستم نبوده اند ... بیشتر آلودگی های این کرم در آمریکا بوده است؛ اما کشورهایی همچون آلمان، اسپانیا، فرانسه، تایوان، برزیل، ترکیه و شیلی نیز گزارش آلودگی داده اند ... بنا بر اظهار مایکروسافت، این کرم به طرز عجیبی در اوکراین پخش نمی شود ... چندین کرم دیگر از همین حفره امنیتی نیز استفاده می کنند ...
... امروز محققان امنیتی اعلام کردند کرم اینترنتی جدیدی با استفاده از باگ های ویندوز و اتصال به یک برنامه رفع عیب اقدام به ساخت یک نرم افزارتبلیغاتی بر روی سیستم های قربانیان خود می کرده است ... com ، ایوان مکالینتال ، مهندس ارشد تحقیقات شرکت trend micro گفت : این کرم که downad ... a و سیمانتک آن را downadup می نامند ، یک کامپوننت کلید است که در یک botnet جدید ایجاد شده است ... وی در جواب اینکه حجم این کرم چقدر می باشد گفت : ما فکر می کنیم پانصد هزار قربانی اما این کرم در حال حاضر کوچکتر از نمونه های kraken و storm است و در حال رشد می باشد ...
... در چند روز گذشته محققان امنیتی از انتشار کرم جدیدی در شبکه اینترنت خبر دادند ... این کرم که به نام gimmiv شناسایی شده است، از نفوذ پذیری سیستم عامل استفاده کرده و وارد شبکه جهانی وب شده است ... نمونه ای از یک کد اولیه این کرم که توسط یک هکر ارسال شده است در حال حاضر در اختیار متخصصان امنیتی قرار گرفته است ... این نمونه کد می تواند به منظور ردیابی مسیر کرم در شبکه مورد استفاده قرار گیرد ... شرکت مایکروسافت حدود دو هفته پیش از به روزرسانی سیستم امنیتی خود، بسته امنیتی جدیدی را منتشر کرد، چراکه حفره موجود در سیستم عامل می توانست منجر به پیدایش یک کرم اینترنتی و حمله آن به سیستم شود ... هرچند نرم افزار فایروال عرضه شده همراه با ویندوز از گسترش کرم در شبکه جلوگیری می کند، اما رایانه های موجود در شبکه محلی در خطر آلودگی قرار دارند چراکه فایروال از رایانه های درون یک شبکه محلی حفاظت نمی کند ... کرم gimmiv پس از بارگذاری روی یک رایانه، تمام رایانه های موجود در آن شبکه محلی را آلوده کرده و با بار گذاری نرم افزاری که رمز های عبور را سرقت می کند، زمینه حملات بعدی خود را فراهم می کند ... زمانیکه کرم موفق شود شبکه های محلی مستقل زیادی را آلوده کند، بحران ایجاد خواهد شد، چراکه تنها با اتصال این شبکه ها به یکدیگر دامنه وسیعی از رایانه های آلوده در کنترل هکر ها قرار خواهد گرفت ...
... وی اضافه کرد: روند فعالیت مرکز« ماهر» یا مرکز امداد و هماهنگی رایانه ای به این شکل خواهد بود که در زیرمجموعه وزارت ارتباطات و فناوری اطلاعات یعنی شرکت های مخابراتی، شرکت ارتباط زیرساخت و شرکت هایی که از مجموعه وزارت خانه برای فعالیت مجوز دارند، اعم از شرکت های isp و شرکت های pap که در زمینه فناوری اطلاعات فعالیت می کنند، گروه هایی با عنوان گروه های امداد و هماهنگی رایانه ای تشکیل خواهد شد که این گروه ها شامل متخصصان امنیتی هستند که در دستگاه های مختلف بر فعالیت هایی که در سطح سازمان انجام می شود، نظارت خواهند داشت و چنان چه هر مشکل امنیتی نظیر هک، ویروس یا کرم جدید ایجاد شود، با کمک این متخصصان در گروه های امداد و نجات برای رفع مشکلات جدید اقدام خواهد شد ضمن آن که این گروه ها موظف هستند گزارشی از ماوقع را به مرکز امداد و هماهنگی رایانه ای ارسال کنند که در این مرحله از مرکز «ماهر» این مشکل و راهکارهای رفع آن برای کلیه گروه های امداد رایانه ای ارسال خواهد شد تا در موارد بروز مسائل مشابه بتوانند تدابیر لازم را اتخاذ کنند ...
... گروه خبری gsm: یک کرم جدید که مخصوص سیستم عامل سیمبیان نوشته شده کشف شد ... این کرم که به طور فعال بر روی انواع شبکه های موبایل انتشار یافته، بعد از پاک کردن تمام شماره های موجود در دفترچه تلفن شروع به ارسال پیام های چندرسانه ای (mms) می کند ... به گزارش همشهری آنلاین این کرم که به نظر می رسد گونه ای جدید و تغییر یافته از کرم symbos/beselo ... شماره های موجود در دفترچه تلفن آسیب خواهند دید و هدف یک پیغام mms ویروسی که حامل یک بسته symbian INSTALLATION source از کرم است قرار خواهند گرفت ...
|
صفحه 1
|
2 | 3 | 4 |
|