هشدار کسپرسکی : حمله جدید و گسترده سایبری به ایران
آی تی ایران - کسپرسکی از یک حمله بزرگ سایبری توسط بدافزاری بسیار پیچیده به برخی کشورها به خصوص ایران خبر داده . این بدافزار ۲۰ مگابایت حجم دارد و متخصصان امنیتی میگویند سالها طول میکشد تا جزییات و کارکرد آن را دریابند.به گفته کسپرسکی این بدافزار که Flame نام دارد احتمالا از ماه آگوست سال ۲۰۱۰ مشغول به فعالیت بوده و تاکنون بیش از ۶۰۰ هدف را مورد حمله قرار داده است.دیروز نیز مرکز رخدادهای یارانه ای ایران از بدافزار Flame به عنوان یکی از بدافزارهایی که با عملیات پیچیده به سرقت اطلاعات میپردازند با هشدار یاد کرده بود. حالا اما کسپرسکی نیز با تایید این موضوع گفته است Flame عملیات های پیجیده و ترکیبی برای دزدیدن اطلاعات انجام میدهد.به گفته کسپرسکی حجم این بدافزار ۲۰ مگابایت است که تقریبا ۲۰ بار از ویروس استاکس نت بزرگتر است و تحلیلآن توسط متخصصان سالها طول می کشد.یک متخصص بدافزار در کسپرسکی به بی بی سی گفته است که سایز و ویژگیهای Flame نشان میدهد که این یک کار مستقل در عرصه -- و حمله های اینترنتی است و یک پشتوانه دولتی پشت آن است.بدافزار فلیم برای دزدیدن پول طراحی نشده و ساختار آن با ساختار بسیاری از ابزارهای -- که توسط هکرها مورد استفاده قرار میگیرد متفاوت است به همین دلیل با حذف گروه های هکری معمول پای یک گروه سومی به میان کشیده میشود.به ادعای کسپرسکی در میان کشورهایی که به این بدافزار آلوده شده اند میتوان از ایران ، اسراییل، سودان، سوریه، لبنان، عربستان سعودی و مصر نام برد.به گفته کسپرسکی این بدافزار امکان ضبط صدا از طریق میکروفن دستگاه و سپس ا رسال آن به هکر را داراست.این بدافزار همچنین میتواند از صفحه نمایش کاربر به طور هوشمندانه عکسبرداری کند به خصوص میتواند با شناسایی برنامه هایی خاص مثل ایمیل یا چت که باز هستند اینکار را انجام دهد.کسپرسکی برای نخستین بار فلیم را در آگوست ۲۰۱۰ کشف کرده است هر چند ممکن است این بدافزار بسیار زودتر از این فعالیت خود را آغاز کرده باشد.
دام متصدي کافينت، براي مشتريان بياحتياط
متصدي يک کافي نت که از درآمدش ناراضي بود با نصب نرم افزار جاسوسي روي سيستم هايش دام وسيعي براي مشتريانش پهن کرد. او با به دست آوردن اطلاعات محرمانه مشتريان به حساب بانکي آن ها دستبرد مي زد. تحقيقات پليس در اين باره زماني آغاز شد که مردي به دادسراي ناحيه ۳۱ تهران رفت و گفت سارقان ناشناس به حساب بانکي اش دستبرد زده اند. اين مرد جزئيات اين حادثه را براي بازپرس روح ا... رئيسي اين طور شرح داد: چند روز قبل متوجه شدم موجودي حساب بانکي ام صفر شده است. وقتي با دقت صورتحسابم را کنترل کردم فهميدم حدود ۶ ميليون تومان از پول هايم به شکل اينترنتي به حساب ديگري منتقل شده است. اين در حالي بود که من چنين کاري را انجام نداده بودم و روحم نيز از اين موضوع بي خبر بود. وقتي از بانک در اين باره توضيح خواستم رئيس بانک گفت به احتمال زياد رمز دوم حسابم لو رفته است و سارقان اينترنتي با استفاده از آن پول هايم را سرقت کرده اند. به دنبال اين اظهارات، تحقيقات پليس با بررسي حسابي که پول ها به آن واريز شده بود آغاز شد. تحقيقات پليس در اين باره نشان داد تبهکاران سايبري پول هاي شاکي را به حسابي منتقل کرده اند که با مدارک جعلي افتتاح شده است. از اين رو رديابي سارقان ممکن نبود. در شاخه اي ديگر از تجسس هاي پليسي کارآگاهان به بازجويي از شاکي پرداختند تا به اطلاعات بيشتري در اين باره دست يابند.اين مرد در اين باره گفت: چند روز قبل پسرم که در يکي از شهرستان ها دانشجو است با من تماس گرفت تا برايش مبلغي پول بفرستم. من هم به يک کافي نت رفتم تا اين کار را از طريق اينترنت انجام دهم. زماني که در کافي نت بودم دقت کردم تا کسي رمز دومم را نبيند و همه چيز به خوبي انجام شد و من متوجه مورد مشکوکي نشدم. اين اطلاعات اولين سرنخ را در اختيار ماموران گذاشت. چرا که ممکن بود اطلاعات محرمانه حساب شاکي در کافي نت لو رفته باشد. به همين دليل ماموران در پوشش مشتري وارد آنجا شدند و به بررسي يکي از سيستم ها پرداختند.جست وجوي ماموران در سيستم هاي کافي نت نشان داد نرم افزاري جاسوسي به نام کيلاگر روي سيستم ها نصب شده است که به کمک آن يک نسخه از اطلاعات تمام کاربراني که به آن جا مراجعه مي کنند کپي مي شود. اين نرم افزار طوري طراحي شده بود که وقتي کاربر از صفحه کليد استفاده مي کرد تمام اقداماتش در حافظه جانبي رايانه ذخيره مي شد و به اين ترتيب مسئول کافي نت بعد از خروج کاربر از آن جا به اطلاعات محرمانه او از جمله رمز دوم حسابش دسترسي پيدا مي کرد و به سادگي به حساب بانکي اش دستبرد مي زد. به گزارش خراسان با برملا شدن اين موضوع، متصدي کافي نت که جواني ۲۸ ساله به نام شاهد بود بازداشت شد و پس از انجام تحقيقات مقدماتي، صبح ديروز به دادسرا منتقل شد و توسط بازپرس رئيسي تحت بازجويي قرار گرفت. اين مرد در اين باره گفت: مدتي است که کافي نتم را راه اندازي کرده ام اما اين کار درآمد چنداني ندارد. در اين بين فهميدم تعداد زيادي از مشتريانم براي انتقال وجه به صورت اينترنتي به کافي نت مراجعه مي کنند. به همين دليل تلاش کردم تا به اطلاعات حساب آن ها دست پيدا کنم. براي اين کار يک نرم افزار جاسوسي به نام کيلاگر که اطلاعات کاربران را در حافظه جانبي رايانه ذخيره مي کند روي تمام سيستم هايم نصب کردم و از آن به بعد همه چيز را کنترل مي کردم و در اين مدت توانستم به حساب بانکي ۱۱ نفر از مشتريانم دستبرد بزنم. وي ادامه داد: ابتدا از هر حساب مبلغ کمي پول برداشت مي کردم تا صاحب حساب متوجه نشود اما در آخرين مورد طمع کردم و سرقت ۶ ميليون توماني کار دستم داد.itanalyze.com
دام متصدي کافينت، براي مشتريان بياحتياط
متصدي يک کافي نت که از درآمدش ناراضي بود با نصب نرم افزار جاسوسي روي سيستم هايش دام وسيعي براي مشتريانش پهن کرد. او با به دست آوردن اطلاعات محرمانه مشتريان به حساب بانکي آن ها دستبرد مي زد.
تحقيقات پليس در اين باره زماني آغاز شد که مردي به دادسراي ناحيه ۳۱ تهران رفت و گفت سارقان ناشناس به حساب بانکي اش دستبرد زده اند. اين مرد جزئيات اين حادثه را براي بازپرس روح ا... رئيسي اين طور شرح داد: چند روز قبل متوجه شدم موجودي حساب بانکي ام صفر شده است. وقتي با دقت صورتحسابم را کنترل کردم فهميدم حدود ۶ ميليون تومان از پول هايم به شکل اينترنتي به حساب ديگري منتقل شده است.
اين در حالي بود که من چنين کاري را انجام نداده بودم و روحم نيز از اين موضوع بي خبر بود. وقتي از بانک در اين باره توضيح خواستم رئيس بانک گفت به احتمال زياد رمز دوم حسابم لو رفته است و سارقان اينترنتي با استفاده از آن پول هايم را سرقت کرده اند.
به دنبال اين اظهارات، تحقيقات پليس با بررسي حسابي که پول ها به آن واريز شده بود آغاز شد. تحقيقات پليس در اين باره نشان داد تبهکاران سايبري پول هاي شاکي را به حسابي منتقل کرده اند که با مدارک جعلي افتتاح شده است. از اين رو رديابي سارقان ممکن نبود. در شاخه اي ديگر از تجسس هاي پليسي کارآگاهان به بازجويي از شاکي پرداختند تا به اطلاعات بيشتري در اين باره دست يابند.اين مرد در اين باره گفت: چند روز قبل پسرم که در يکي از شهرستان ها دانشجو است با من تماس گرفت تا برايش مبلغي پول بفرستم.
من هم به يک کافي نت رفتم تا اين کار را از طريق اينترنت انجام دهم. زماني که در کافي نت بودم دقت کردم تا کسي رمز دومم را نبيند و همه چيز به خوبي انجام شد و من متوجه مورد مشکوکي نشدم.
اين اطلاعات اولين سرنخ را در اختيار ماموران گذاشت. چرا که ممکن بود اطلاعات محرمانه حساب شاکي در کافي نت لو رفته باشد. به همين دليل ماموران در پوشش مشتري وارد آنجا شدند و به بررسي يکي از سيستم ها پرداختند.جست وجوي ماموران در سيستم هاي کافي نت نشان داد نرم افزاري جاسوسي به نام کيلاگر روي سيستم ها نصب شده است که به کمک آن يک نسخه از اطلاعات تمام کاربراني که به آن جا مراجعه مي کنند کپي مي شود.
اين نرم افزار طوري طراحي شده بود که وقتي کاربر از صفحه کليد استفاده مي کرد تمام اقداماتش در حافظه جانبي رايانه ذخيره مي شد و به اين ترتيب مسئول کافي نت بعد از خروج کاربر از آن جا به اطلاعات محرمانه او از جمله رمز دوم حسابش دسترسي پيدا مي کرد و به سادگي به حساب بانکي اش دستبرد مي زد.
به گزارش خراسان با برملا شدن اين موضوع، متصدي کافي نت که جواني ۲۸ ساله به نام شاهد بود بازداشت شد و پس از انجام تحقيقات مقدماتي، صبح ديروز به دادسرا منتقل شد و توسط بازپرس رئيسي تحت بازجويي قرار گرفت.
اين مرد در اين باره گفت: مدتي است که کافي نتم را راه اندازي کرده ام اما اين کار درآمد چنداني ندارد. در اين بين فهميدم تعداد زيادي از مشتريانم براي انتقال وجه به صورت اينترنتي به کافي نت مراجعه مي کنند. به همين دليل تلاش کردم تا به اطلاعات حساب آن ها دست پيدا کنم. براي اين کار يک نرم افزار جاسوسي به نام کيلاگر که اطلاعات کاربران را در حافظه جانبي رايانه ذخيره مي کند روي تمام سيستم هايم نصب کردم و از آن به بعد همه چيز را کنترل مي کردم و در اين مدت توانستم به حساب بانکي ۱۱ نفر از مشتريانم دستبرد بزنم.
وي ادامه داد: ابتدا از هر حساب مبلغ کمي پول برداشت مي کردم تا صاحب حساب متوجه نشود اما در آخرين مورد طمع کردم و سرقت ۶ ميليون توماني کار دستم داد.
itanalyze.com
دستگیری هکری که نمره میداد
فرمانده انتظامی استان خراسانرضوی گفت: فردی که از طریق سیستم سایبری به سیستم آموزش یک دانشگاه وارد شده و با دریافت پول نمرات دانشجویان را تغییر میداد شناسایی و دستگیر شد.
بهمن امیریمقدم ظهر امروز در نشست خبری که در سالن اجتماعات برگزار شد، اظهار داشت: پلیس فتا در استان عملکرد قابل توجهی داشته است و با توجه به شرایط فضای تبادل اطلاعات نیاز بود که پلیس فتا در استان تشکیل و تقویت شود.
فرمانده انتظامی خراسانرضوی ادامه داد: این نیرو در استان با امکانات و متخصصان مجرب که تعدادی از اساتید دانشگاه را نیز در خود جای دادهاند عملکرد خوبی داشته و کشفیات آنها در بسیاری از موارد سبب تعجب کارشناسان شده است.
شناسایی باند تهیه و توزیع داروهای قاچاق در فضای سایبری
وی افزود: پلیس فتای استان به تازگی موفق شد یک باند تهیه و توزیع داروهای قاچاق در فضای سایبری و همچنین 3 باند تهیه و توزیع کالاهای قاچاق بیکیفیت را شناسایی و منهدم کند.
فرمانده انتظامی خراسانرضوی تصریح کرد: 3 باند توزیع ابزار جاسوسی و 2 باند کلاهبرداری نیز در سال جاری توسط پلیس فتا کشف و منهدم شدند که یکی از این باندها به واسطه یک فرد اخراجی از نیروهای مسلح که خود را دکتر هوا فضا معرفی میکرده کلاهبرداری میلیاردی از فعالان بخش خصوصی و حتی یکی از موسسات مالی و اعتباری انجام داده است.
به گزارش خبرگزاری فارس از مشهد، امیریمقدم ادامه داد: این پرونده تخلفات گستردهتری دارد که در حال کشف آنها هستیم از جمله ارتباطات مشکوک با افرادی خارج از کشور، جرایم اخلاقی و حتی جاسوسی و قتل که اگر دستگیر نمیشدند تخلفات آنها میتوانست گستردهتر از این باشد.
فرمانده انتظامی خراسانرضوی با بیان اینکه چند دستگاه دولتی نیز فریب این باند را خورده بودند و اگر جلوی آنها گرفته نمیشد اتفاقات بدتر ممکن بود رخ بدهد، خاطرنشان کرد: دستگاهها و به خصوص موسسات مالی و اعتباری باید توجه بیشتری به صلاحیت افرادی که با آنها همکاری کرده و یا استخدام میکنند داشته باشند.
وی گفت: پلیس فتای استان همچنین توانست یک کلاهبرداری از حسابهای بانکی مردم توسط یک هکر را شناسایی و این فرد را دستگیر کند که غالبا افرادی که دستگیر میشوند از تواناییهای پلیس در حوزه سایبری متعجب میشوند.
نفوذ در سیستم دانشگاه و دریافت پول برای تغییرات نمرات دانشگاه
وی افزود: در یکی دیگر از کشفیات پلیس فضای تبادل اطلاعات، فردی که از طریق سیستم سایبری به سیستم آموزش یک دانشگاه وارد شده و با دریافت پول نمرات دانشجویان را تغییر میداد شناسایی و دستگیر شد.
فرمانده انتظامی استان تاکید کرد: یکی از اشکالاتی که سبب بروز جرم در فضای تبادل اطلاعات میشود ناآگاهی افراد و به خصوص خانوادهها در خصوص این فضاست.
وی تاکید کرد: عدم توجه آنها به موارد ایمنی سبب ایجاد مشکلاتی میشود، از جمله اینکه که بعضاً شاهدیم افراد سودجو به حریم خصوصی خانوادهها هم وارد میشوند اما پلیس با تخصص و امکاناتی که دارد، میتواند مشکلات مردم را حل کند.
فرمانده انتظامی خراسانرضوی تاکید کرد: به همین دلیل شماره تلفنی خاص به پلیس فتا اختصاص دادهایم تا مردم راحتتر مشکلاتشان را پیگیری کنند؛ مردم میتوانند با شماره تلفن 2182635 به صورت مستقیم پیگیر مشکلات خود را در فضای سایبری باشند.
وی گفت: یکی از دغدغههای ما بحث سازماندهی زوارکشهای اطراف حرم مطهر رضوی است که به آن ورود پیدا کرده و در حال انجام این کار هستیم.
فرمانده انتظامی خراسانرضوی با بیان اینکه در برخورد با ارازل و اوباش جدی هستیم، تاکید کرد: با کسانی که به هر شکلی بخواهند اوباشگری کنند با قاطعیت برخورد میکنیم و از همکاران نیز خواستهایم که ابهت این افراد را در محل بشکنند.
بدپوششی و بدحجابی برخورد میکنیم
امیریمقدم در ارتباط با برخورد با مظاهر علنی فساد نیز گفت: با بدپوششی و بدحجابی برخود کرده و تیمهای امنیت اخلاقی ما راهاندازی شده است.
فرمانده انتظامی خراسانرضوی ادامه داد: ما در تلاشیم به خانوادهها کمک کنیم، برای بهبود فضای اخلاقی جامعه باید بحث امر به معروف و نهی از منکر در جامعه عملی شود ضمن اینکه فضای دستگاههای اداری دولتی و خصوصی باید فضایی اسلامی باشد.
وی افزود: در این حوزه ما هم کار فرهنگی میکنیم و هم برخورد، ضمن اینکه در برخورد با اقلام مخرب فرهنگی نیز جدی هستیم.
برخورد با آلودگی صوتی مطالبه جدی مردم
فرمانده انتظامی خراسانرضوی خاطرنشان کرد: یکی از مطالبات جدی مردم برخورد با آلودگی صوتی بود که خوشبختانه با اطلاع رسانی و برخوردی که پلیس داشته این مشکل حل شده است و امروز همه میدانند که با آلودگی صوتی چگونه برخورد میشود، در این مورد ما شبانهروزی خیابانها را کنترل میکنیم.
فرمانده انتظامی خراسانرضوی به برخورد پلیس با اتباع بیگانه غیرمجاز در استان اشاره و تاکید کرد: بحث اتباع بیگانه غیرمجاز یکی از نگرانیهای جدی ما است و به صورت ویژه برای این امر برنامه داریم و از ابتدای سال جاری تاکنون 600 نفر از این اتباع دستگیر شدهاند.
وی افزود: هر خودرویی اعم از سبک و سنگین و خودرهای حمل و نقل مسافر که حامل اتباع بیگانه غیرمجاز باشند بنابر قانون 6 ماه توقیف میشوند و ما در این کار جدی هستیم.
امیریمقدم از افزایش تماسهای مردمی با سیستم نظارت همگانی پلیس خبر داد و افزود: تیمهای بازرسی ما به صورت شبانهروزی با لباس سازمانی و شخصی فعالیت نیروها را رصد میکنند ضمن اینکه از ابتدای امسال نسبت به مدت مشابه سال قبل تعداد تماسهای مردمی با تلفن 197 در حدود 11 درصد افزایش داشته است به نحوی که 2600 تماس با این شماره گرفته شده است.
فرمانده انتظامی خراسانرضوی گفت: همچنین آمار تعداد پیشنهادات مردمی به پلیس در این مدت 52 درصد افزایش را نشان میدهد.
وی ادامه داد: در سیستم نظارتی پلیس هم تشویق داریم و هم تنبیه و عمده تلاش ما در راستای استانداردسازی رفتار همکاران است اما باید توجه کرد که حجم کار در نیروی انتظامی فوقالعاده زیاد است.
تعطیلی اصناف از ساعت 12 شب
فرمانده انتظامی خراسانرضوی از مصوبه شورای نظارت بر اصناف مبنی بر تعطیلی اصناف از ساعت 12 شب به بعد خبر داد و تاکید کرد: این مسئله یکی از دغدغههای ما نیز بود و خوشحالیم که شورای نظارت بر اصناف همچین مصوبهای داشته است و با جدیت آنرا پیگیری و اجرا میکنیم.
وی افزود: تمامی کسبه و بازاریان و اصناف بنابر این مصوبه باید در ساعت 12 محل کسب خود را تعطیل کنند و تنها در مکانهایی خاص که محل تردد زائر است برخی از اصناف اجازه کسب پس از ساعت 12 شب دارند.
فرمانده انتظامی خراسانرضوی خاطرنشان کرد: برای تامین مایحتاج مردم در شب نیز تمهیداتی انجام شده و با مجوز پلیس تنها تعدادی خاص از کسبه مجوز دریافت میکنند که پس از ساعت 12 شب هم به کار خود ادامه دهند.
امیری مقدم افزود: پس از ساعت 12 شب و با تعطیلی اصناف شناسایی افراد مضنون راحتتر خواهد بود و با این افراد برخورد خواهیم کرد.
وی ادامه داد: این طرح به استحکام خانوادهها کمک میکند و سبب میشود مردان و فرزندان خانواده شب را در خانه خود سپری کنند.
کسپر اسکای: فلیم پنج سال قبل بوجود آمده است، حتی پیشتر از استاکس نت!
گفته می شود این سلاح سایبری قدرتمند موسوم به فلیم Flame که در ایران یافت شده است، پنج ساله است.
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
به گزارش سرویس امنیت و شبکه پایگاه خبری فن آوری اطلاعات ایران از Ciol، متخصصان امنیتی در رابطه با ویروس کامپیوتری پیچیده ای خبر دادند که این ویروس کامپیوترهای ایران و برخی از کشورهای خاورمیانه را آلوده نموده است به احتمال زیاد حدود پنج سال پیش نوشته شده است.
به گفته شرکت نرم افزاری روسی کسپر اسکای؛ شواهد نشان می دهد که ویروس فلیم به احتمال قوی از سوی ملت یا اقوامی که کرم استاکس نت را به منظور حمله به برنامه هسته ای ایران در سال ۲۰۱۰ نوشته بودند، تهیه و گسترش یافته است.
یک آژانس امنیتی سایبری در ایران در وب سایت انگلیسی خود می نویسد که فلیم رابطه نزدیکی به کرم کامپیوتری استاکس نت دارد که به برنامه هسته ای ایران در سال ۲۰۱۰ حمله کرده بود.
برخی از متخصصان آزمایشگاه کسپراسکای و سازمان رمزگشایی و سیستم امنیتی مجارستان Laboratory of Cryptography پس از کشف فلیم به تحلیل و آنالیز این ویروس پرداختند تا به بررسی توانایی حمله این ویروس به زیرساخت ها، حذف داده ها یا وارد آوردن سایر صدمات فیزیکی بپردازند.
ایران که ایالت متحده آمریکا و اسرائیل را از اصلی ترین عاملان گسترش ویروس استاکس نت می دانست، در آزمایشگاه های کسپراسکای مشخص شد که این ویروس با هدف حمله به سیستم های تسهیلات غنی سازی اورانیوم در نطنز فراهم شده است.
متخصصان روس عملکرد "ماهر" ایران در خنثیسازی "شعله" را ستودن
ایتنا - کارشناسان میگویند انتشار بدافزار شعله نشان میدهد که جهان در آستانه شکلگیری یک جنگ سرد سایبری است.
متخصصان کسپرسکی میگویند نگران گسترش فعالیتهای بدافزار شعله یا Flame هستند که کماکان به اقدامات تخریبی خود ادامه میدهد، آنها در عین حال عملکرد خوب مرکز ایرانی ماهر در برخورد با این بدافزار خطرناک را ستودند.
به گزارش ایتنا از فارس به نقل از ویتری، آنها معتقدند هنوز زود است که بگوییم آیا جهان از این سلاح سایبری مخرب رهایی یافته است یا نه، هر چند مقامات ایرانی معتقدند این مشکل را برطرف کردهاند.
مرکز مدیریت امداد و هماهنگی رخدادهای رایانههای ایران موسوم به ماهر روز گذشته برای پاکسازی رایانهها از این بدافزار بستهای را عرضه کرده که از آدرس
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
قابل دسترس است.
الکساندر گوستو میگوید اگر چه فعالیت نسخه فعلی Flame ظاهراً با موفقیت متوقف شده، اما ممکن است در آینده شاهد عرضه نسخه تازهای از آن باشیم.
وی افزود: ساختار این بدافزار مبتنی بر یک مدل است و بنابراین اگر این بدافزار رایانهای را آلوده کند، اپراتورهای طراح آن میتوانند مدلهای جدیدتری از آن را بر روی رایانه قبلا آلوده شده نصب کنند. این متخصص کسپراسکی از شناسایی ۲۰ مدل مختلف بدافزار شعله خبر داد، اما گفت ممکن است در آینده مدلهای تازه تری از این بدافزار هم شناسایی شود.
وی تصریح کرد: من فکر میکنم آنهایی که شعله را طراحی کردهاند هر سال مدل جدیدی از آن را عرضه کنند. این یک عملیات عظیم است که دهها نفر درگیر آن هستند و این بدافزار از این نظر همسطح استاکس است. من فکر میکنم چنین عملیات موفق سایبری با طراحی نسخه تازهای از این بدافزار همراه خواهد بود.
کسپرسکی موفق به شناسایی ۱۸۹ سیستم آلوده به شعله در ایران شده و از نظر میزان آلودگی ایران رتبه اول را کسب کرده است. رژیم صهیونیستی و فلسطین با ۹۸ مورد آلودگی در رتبههای بعدی هستند.
Alexander Gostev در ادامه گفت: ایران ابزار اختصاصی خود را برای پاکسازی رایانهها از بدافزار شعله عرضه کرده است. من وقتی دیدم این ابزار چقدر خوب کار میکند شگفت زده شدم. این ابزار میتواند اکثر فایلهای آلوده شده به بدافزار شعله را پاکسازی کند.
وی در پاسخ به گمانه زنیهایی در مورد نقش اسراییل در طراحی بدافزار شعله گفت: اطلاعات ما در این مورد کافی نیست و فعلا نمیتوانیم مشخص کنیم چه کسانی مسئول طراحی این سلاح سایبری هستند. تحلیلها در مورد نقش اسراییل در طراحی بدافزار شعله زمانی بالا گرفت که موشه یعلون معاون نخست وزیر رژیم صهیونیستی به این نکته اشاره کرد که ممکن است صهونیستها در خلق بدافزار شعله دست داشته باشند.
وی روز گذشته در مصاحبهای با رادیو ارتش این رژیم مدعی شده بود: همه تهدید ایران را مهم میدانند. منطقی است که فرض کنیم گامهای متنوعی مانند این گام ها برداشته می شود تا به ایران آسیب زده شود. پس از چاپ متن این مصاحبه در روزنامه صهیونیستیها آرتص دیگر رسانههای جهان هم آن را نقل کرده و صهیونیستها را مسئول طراحی بدافزار یاد شده دانستند.
پیش از این بررسیهای مرکز ماهر نشان داده بود که ۴۳ ضدویروس که ساخت شرکتهای امنیتی مشهور دنیا هستند توانایی شناسایی شعله را نداشته اند و لذا نمیتوان مشخص کرد این بدافزار از چه زمانی بر روی رایانههای مختلف فعال بوده است.
پیشتر اعلام شده بود که شعله قادر به کنترل ترافیک شبکههای رایانهای، اسکن کردن هارددیسکها، عکسبرداری از صفحه نمایشگر، ضبط صدا از طریق میکروفون رایانه و نفوذ به سیستمهای مختلف ویندوز است.
کارشناسان میگویند انتشار بدافزار شعله نشان میدهد که جهان در آستانه شکلگیری یک جنگ سرد سایبری است. مقامات امنیتی چین و آمریکا که چندی قبل در واشنگتن با هم دیدار کرده بودند، برای کاهش تنشهای فزاینده حاصل از این جنگ سرد سایبری توافقهایی را به عمل آوردند.
متخصصان کسپرسکی میگویند تنها مدرک قابل اعتنا و معتبری که در مورد محل اصلی انتشار شعله وجود دارد آدرسهای IP است. به گفته Alexander Gostev در برخی موارد، آدرسهای IP نقاط آلوده شده نشانگر هدفگذاری های خاصی هستند، مانند یک دانشگاه در ایران، اما در اغلب موارد ما در این مورد چیزی نمیدانیم.
وی افزود: اگر چه جزییات این حملات خاص همیشه مبهم باقی میماند، اما نحوه تمرکز خرابکاریهای سلاحهای سایبری احتمالا بدین معناست که این بدافزار نهادهای دولتی را هدف قرار داده است.
McAfee: آمریکا و ژاپن در انتهای لیست نرم افزارهای آنتی ویروس
جدیدترین تحقیق McAfee پیرامون کامپیوترهای شخصی PC سرتاسر جهان نشان می دهد که ۱۷ درصد آنها از هیچ آنتی ویروسی برخوردار نمی باشند و سوای از این لیست، به طور میانگین ۱۹ درصد PC های موجود در آمریکا نیز از هیچ حفاظت آنتی ویروسی برخوردار نمی باشند.
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
آوری اطلاعات ایران از ITworld، در این تحقیق تمامی دستگاه های بدون حفاظ از جمله آنهایی که هیچ آنتی ویروس بر روی آنها نصب شده است و هم آندسته از آنتی ویروس هایی که حق عضویت آنها منقضی شده است. در آمریکا ۱۲ درصد PCها از هیچ برنامه آنتی ویروسی برخوردار نیستند و ۷ درصد دیگر دارای نرم افزار منقضی شده می باشند.
این تحقیق گسترده، داده های خود را از اسکن ۲۷ میلیون دستگاه در ۲۴ کشور دنیا بدست آورده است. به گفته گری دیویس، مدیر بخش بازاریابی محصولات جهانی McAfee، آنها در این تحقیق دریافتند که ۶ درصد کل PC های سرتاسر جهان تحت حفاظت هیچ نرم افزار آنتی ویروسی نمی باشند.
کامپیوترهای شخصی در کشورهای فنلاند، ایتالیا، نیوزلند، آلمان و دانمارک از بیشترین حفاظت آنتی ویروسی برخوردارند. دیویس در ادامه افزود ما امیدوار بودیم PC های موجود در کشورهای آمریکا و ژاپن از بیشترین میزان امنیت برخوردار باشند، اما نا باورانه آنها در انتهای لیست برخورداری از آنتی ویروس و نرم افزارهای امنیتی قرار داشتند.
هشدار سازمان ملل درباره ویروس فلیم
ایتنا - این نهاد قصد دارد تا به زودی هشدار جدی درباره ویروس فلیم که به تازگی در ایران و دیگر کشورهای خاورمیانه کشف شده است، صادر کند.
سازمان ملل متحد قصد دارد تا هشدار جدی درباره ویروس فلیم صادر کند.
به گزارش ایتنا از ایسنا، مارکو اوبیسو ـ مسئول بخش امنیت سایبری اتحادیه ارتباطات بینالمللی سازمان ملل متحد مستقر در ژنو ـ گفت: این نهاد قصد دارد تا به زودی هشدار جدی درباره ویروس فلیم که به تازگی در ایران و دیگر کشورهای خاورمیانه کشف شده است، صادر کند.
وی تصریح کرد: این جدیترین هشداری خواهد بود که تاکنون صادر شده است و به اعضای سازمان ملل خواهد گفت که ویروس کامپیوتری فلیم یک ابزار خطرناک است که میتواند به طور بالقوه برای حمله به تاسیسات زیربنایی مورد استفاده قرار بگیرد.
این مقام سازمان ملل با اعلام اینکه این ویروس توسط و یا از طرف یک کشور ساخته شده است، اظهار کرد: آنها (کشورها) باید هوشیار باشند.
itna.ir