هشدار کارشناسان درباره نفوذ یک بدافزار جدید در بیش از صدهزار ابزار اندرویدی
پژوهشگران شرکت امنیتی تراست گو (TrustGo) از کشف بدافزار جدیدی در برنامههای کاربردی اندروید خبر دادهاند که به گفته آنها بیش از صدهزار دستگاه تحت این سیستم عامل را آلوده کرده است.
به گزارش وب سایت eweek، کارشناسان شرکت تراست گو تروجان جدیدی با نام MMarketPay. A را کشف کردهاند که در برخی از نرم افزارهای کاربردی به ظاهر امن سازگار با سیستم عامل اندروید نفوذ کرده است. کار این بدافزار این است که برخی برنامهها و محتواهای پولی را بدون اجازه کاربر دانلود میکند و از این طریق برای کاربر هزینه میتراشد.
کارشناسان این شرکت امنیتی گفتهاند این بدافزار را تا کنون در ۹ فروشگاه مجازی نرم افزارهای کاربردی در کشور چین شناسایی کردهاند. در حالت عادی، کاربرانی که قصد خرید نرم افزارها و محتواهای پولی را دارند وارد یکی از این فروشگاههای مجازی میشوند و برای هر کدام از برنامهها یا نرم افزارهای مورد نظر خود یک درخواست خرید میفرستند. فروشگاههای مجازی هم از طریق پیام کوتاه یک کد تاییدیه برای کاربران میفرستند تا کاربران با وارد کردن مجدد آن بتوانند برنامه مورد نظر خود را دانلود کنند. اما این بدافزار بدون اجازه کاربر درخواست خرید میدهد و با استفاده از کد تاییدیه ارسالی بعضی از برنامههای مورد نظر خود را دانلود میکند.
افزایش بدافزار یکی از مهمترین چالشهایی است که سیستم عامل منبع باز اندروید با آن دست به گریبان است. گوگل مدتی قبل اعلام کرد قصد دارد امنیت فروشگاههای مجازی خود را از طریق برنامهای به نام بونسر (Bouncer) افزایش دهد. اما به نظر میرسد این راهکار هم مانع از نفوذ بدافزارها به برنامههای کاربردی سازگار با سیستم عامل اندروید نشده است. با این حال پژوهشگران و کارشناسان امنیتی تلاش میکنند تا با شناسایی نقطه ضعفهای بونسر از نفوذ بدافزارها به فناوریهای اندرویدی جلوگیری کنند.
آغاز سوءاستفاده هکرها از تب المپیک لندن
کارشناسان امنیتی در مورد سوءاستفاده هکرها و کلاهبرداران اینترنتی از علاقه مردم به کسب اطلاعات در مورد المپیک لندن یا حضور در این رویداد ورزشی هشدار دادند.
به گزارش فارس به نقل از وی تری، به تازگی ارسال هرزنامه هایی آغاز شده که موضوع آنها المپیک لندن و اخبار و اطلاعاتی در این زمینه است، اما هدف از ارسال این هرزنامه ها سرقت اطلاعات شخصی کاربران است.
در اکثر ایمیل های ارسالی وعده داده شده که اگر کاربران اطلاعات شخصی خود را افشا کنند جوایزی به آنها داده می شود یا در لاتاری برنده می شوند. اما در عمل کاربران به صفحاتی هدایت می شوند که برای وارد کردن اطلاعات شخصیشان طراحی شده است.
همچنین برخی از این صفحات آلوده به بدافزارهای مخرب بوده و رایانه های کاربران را دچار مشکل می کنند. همچنین گاهی از کاربران خواسته می شود برای شرکت در قرعه کشی لاتاری ها یا رقابت برای برنده شدن بلیط بازی های المپیک هزینه نقل و انتقال یا هزینه های دیگری را پرداخت کنند که این مبالغ هم به جیب هکرها می رود.
موسسه امنیتی مک آفی هشدار داده که گاهی این کلاهبرداران خواستار دریافت کپی گذرنامه، شناسنامه یا گواهینامه هم شده اند. بدیهی است که این اطلاعات به طور گسترده از سوی هکرها قابل سوءاستفاده است. همچنین در مواردی این کلاهبرداری ها با سوءاستفاده از نام شرکت های بزرگی مانند کوکاکولا، نوکیا و مایکروسافت انجام شده است.
ایجاد شبکه دفاعی برای جلوگیری از حملات سایبری
ایتنا - با توجه به حملات سایبری به سایتهای صنایع پیشرفته، یکی از پروژههایی که در این زمینه تعریف و تصویب شد، پروژه کلان طراح شبکه دفاع سایبری است که دانشگاه صنعتی امیرکبیر به عنوان دانشگاه محوری برای اجرای آن معرفی شد.
طرح ایجاد شبکه دفاع حملات سایبری با تصویب شورای عالی علوم، تحقیقات و فناوری در دستور کار پژوهشکده ICT دانشگاه صنعتی امیرکبیر قرار گرفت و رئیس دانشگاه اعلام کرد که این طرح به منظور جلوگیری از حملات روزانه سایبری اجرایی میشود.
به گزارش ایتنا از مهر، شورای عالی علوم، تحقیقات و فناوری (عتف) از یک سال و نیم قبل بر اساس دستور رئیس جمهور مبنی بر تعریف ۲۰ پروژه بزرگ برای واگذاری به دانشگاهها و مراکز تحقیقاتی کشور و با توجه به وظایف این شورا، تعریف پروژههای کلان ملی را در راستای رفع نیازهای کشور در دستور کار قرار داد.
در این راستا در دو جلسه کمیسیون دائمی شورای عتف ۳۷ پروژه مورد بحث و بررسی و امتیازدهی و تصویب قرار گرفت.
اعتبار مصوب برای ۳۷ پروژه کلان حدود ۲ و هزار و ۵۰۰ میلیارد تومان و مدت زمان اجرای این پروژهها حداکثر ۵ سال در نظر گرفته شد.
هم راستایی با اولویتهای ملی اسناد بالادستی و نیازهای کشور، توسعه علم و فناوری مستقر بر لبه دانش، همکاری نهادها و سازمانهای مختلف در اجرای پروژه و دارا بودن نتایج عملیاتی راهبردی از جمله معیارهای تعیین و رتبه بندی ۳۷ پروژه مصوب جلسات کمیسیون دائمی شوراهای عالی علوم، تحقیقات و فناوری ذکر شده است.
با توجه به حملات سایبری به سایتهای صنایع پیشرفته، یکی از پروژههایی که در این زمینه تعریف و تصویب شد، پروژه کلان طراح شبکه دفاع سایبری است که دانشگاه صنعتی امیرکبیر به عنوان دانشگاه محوری برای اجرای آن معرفی شد.
بر اساس تصویب کمیسیون دایمی شورای عتف دانشگاههای صنعتی شریف، سازمان پژوهشهای علمی و صنعتی و پژوهشگاه علوم و فناوری اطلاعات به عنوان مراکز همکار این طرح تعیین شدند.
جزئیات شبکه دفاع سایبری
رئیس دانشگاه صنعتی امیرکبیر در گفتوگو با خبرنگار مهر، با اشاره به جزئیات طرح شبکه دفاع سایبری، توضیح داد: با توجه به توسعه فضای اینترنتی و سایبری در دنیا، موضوعی با عنوان "جنگ نرم" مطرح شده است که یکی از مصادیق آن حملات روزانه سایبری به بخشهای مختلف است.
دکتر علیرضا رهایی با اشاره به حملات سایبری به برخی از بخشهای کشور، اظهار داشت: باتوجه به حملات روزانهای که به بسیاری از بخشهای مختلف صنایعهای تک میشود، انجام یک پروژه زیربنایی و ایجاد یک سیستم امنیت اطلاعات از اولویت خاصی برخوردار بود.
وی ادامه داد: در این راستا بر اساس مصوبات شورای عالی عتف پروژه طرح دفاع سایبری تعریف و دانشگاه صنعتی امیرکبیر به عنوان دانشگاه محوری و اصلی مطرح شد.
دستگاههای همکار در طرح شبکه دفاع سایبری
رهایی با تاکید بر اینکه در این پروژه دانشگاه امیرکبیر در کنار سایر دانشگاههای همکار اقدام به ایجاد شبکه دفاع سایبری میکند، یادآور شد: دانشگاه مالک اشتر از جمله دانشگاههای همکار در این پروژه کلان است.
وی یادآور شد: این طرح با استفاده از تیمهای متخصص در حوزههای کامپیوتر و امنیت اطلاعات اجرایی میشود.
زمان اجرای طرح شبکه سایبر
رئیس دانشگاه صنعتی امیرکبیر در خصوص زمان اجرای این پروژه خاطر نشان کرد: این پروژه از اوایل تیرماه ابلاغ شد و کارهای اجرایی مربوط به این طرح کلان در پژوهشکده ICT دانشگاه صنعتی امیرکبیر در حال پیگیری است.
وی ابراز امیدواری کرد که با عزم و نیاز جدی کشور در این زمینه و حملات سایبری که در بخشهای مختلف کشور مشاهده میشود، بتوانند با سرعت مناسبی این پروژه را اجرایی کنند.
آغاز فروش بیت دیفندر 2013 با 50% تخفیف
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
فروش آنتی ویروس های بیت دیفندر 2013 با 50% تخفیف آغاز شد . آنتی ویروس های بیت دیفندر 2013 در سه نسخه آنتی ویروس پلاس ، اینترنت سکیوریتی و توتال سکیوریتی عرضه می شوند که نسبت به نسخه های 2012 دارای امکانات جدید و به روز شده ای می باشند.
مهمترین امکانات جدید عبارتند از :
-پرداخت امن بیت دیفندر که می توانید با خیالی راحت پرداخت های اینترنتی را انجام دهید.
-محافظت کننده USB
-سازگاری با ویندوز 8
-کنترل والدین ارتقاء یافته
همچنین آنتی ویروس های بیت دیفندر 2013 همانند نسخه های 2012 قابل استفاده به دو زبان فارسی و انگلیسی می باشند.
تا پایان تیر ماه می توانید از تخفیف 25 تا 50 درصدی برای آنتی ویروس های بیت دیفندر 2013 و تخفیف 30 تا 50 درصدی برای آنتی ویروس های بیت دیفندر 2012 استفاده نمایید . در ضمن با خرید از وب سایت بیت دیفندر در ماه تیر می توانید در قرعه کشی بیت دیفندر شرکت کنید.
برای خرید آنلاین آنتی ویروس های بیت دیفندر و کسب اطلاعات بیشتر به وب سایت
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
مراجعه نمائید.
بیت دیفندر در آخرین آزمایش رسمی وب سایت AV-Test موفق شده عنوان بهترین آنتی ویروس را از آن خود کند.
narenji.ir
بيش از چهار هزار ويروس در كمين رايانههاي ايراني
ایتنا - اگرچه ممكن است تعداد اين ويروسها كمي بالا باشد اما خطري جدي از بابت آنها كاربران را تهديد نميكند.
چندي پيش منابع مختلف از حضور بيش از چهار هزار نوع ويروس برروي سيستمهاي رايانهايي خبر داده بودند اما اين كه اكنون با توجه به رشد حملات سايبري تعداد اين ويروسها تا چه ميزان گسترش پيدا كرده جاي سؤال دارد.
در اين زمينه معاون گسترش فناوري سازمان فناوري اطلاعات بر اين باور است كه اگرچه ممكن است تعداد اين ويروسها كمي بالا باشد اما خطري جدي از بابت آنها كاربران را تهديد نميكند.
به گزارش ایتنا اسماعيل رادكاني در گفتوگو با ايسنا، درباره وجود بيش از ۴ هزار ويروس در فضاي رايانهاي كشور اظهار كرد: آمار دقيقي از تعداد ويروسهاي موجود در دست نيست، اما گاه سايتهايي كه خود اقدام به ساخت آنتيويروسها ميكنند، به اين نكته اشاره دارند كه هر آنتيويروس تاكنون چندين نوع ويروس را شناخته است و شايد با توجه به اين آمارها بتوان به آماري نسبي در زمينه ويروسهاي فعال در فضاي مجازي دست يافت. البته نبايد نگراني بابت اين موضوع وجود داشته باشد، بلكه براي مواجه با اين مشكلات لازم است آگاهيهاي خود را بالاتر ببريم.
رادكاني در ادامه يادآور شد: تمام اين ويروسها با نيت سازمانيافته طراحي نشدهاند و در ميان آنها ممكن است تنها برخي ويروسها به نيت اقدامات خاص طراحي شده باشند، به هر صورت توصيه ما به كاربران فضاي مجازي آن است كه براي مقابله با انواع ويروسها از آنتيويروسهايي استفاده كنند كه قابليت بروزرساني داشته باشند.
itna.ir
از کارافتادن برخی قابلیتهای ویندوز ویستا و 7 به علت مشکلات امنیتی
مایکروسافت برخی قابلیت ها و امکانات ویندوزهای 7 و ویستا را به علت نگرانی های امنیتی به طور موقت از کار انداخته است.
به گزارش فارس به نقل از ای ویک، این شرکت با انتشار توصیه نامه ای از کاربران خواسته تا با نصب یک وصله به روزرسان گجت ها و Sidebar ویندوزهای ویستا و 7 را به علت آسیب پذیری های امنیتی از کار بیندازند.
در این توصیه نامه هشدار داده شده که هکرها می توانند با نفوذ به رایانه های کاربران کنترل گجت های آنان را در دست گرفته و اطلاعات مورد نظرشان را سرقت کنند. همچنین از این طریق می توان کدهای مخرب را بر روی رایانه های افراد قربانی اجرا کرد.
گجت ها برنامه های کوچکی هستند که معمولا روی دسکتاپ کاربر نمایش داده شده و اطلاعاتی در مورد آب و هوا، سرخط اخبار، ساعت و ... را ارائه می دهند. سوءاستفاده هکرها از گجت های ویندوزهای 7 و ویستا موجب دسترسی غیرمجاز به فایل های کاربران شده و حتی امکان دستکاری شبکه های رایانه ای را برای هکرها فراهم می کند.
گفتنی است اولین بار دو محقق مستقل امنیتی مایکروسافت را از وجود این مشکلات اگاه کردند.
كدام كسب و كارها در معرض خطر هك و حملات سایبریاند؟
كدام كسب و كارها در معرض خطر هك و حملات سایبریاند؟
نتایج یك نظرسنجی نشان میدهد كه اغلب كسبوكارها بر جلوگیری از حمله سایبری به پایگاههای داده خود متمركزند و منابع امنیتی برای ارتقاء ایمنی سیستم همچنان محدود است.
بنا بر سنجش شركت متخصص راهكارهای مدیریت امنیتی، اسكای باكس، درصد بالایی از كسبوكارها در برابر تهدیدات امنیتی آمادگی ندارند و از ابزاری برای جلوگیری از تهدیدات استفاده میكنند كه ناكارامدند- امكاناتی چون اسكن برای نقاط آسیبپذیر.
بنا بر این سنجش، ۹۲ درصد از شركتها، برنامهای برای مدیریت نقاط آسیبپذیر دارند اما با وجود این برنامهها تقریباً نیمی از آنها برای توصیف میزان آسیبپذیری شبكههای خود در برابر تهدیدات امنیتی، از طیفی از اصطلاحات مابین "تا حدی" تا "به شدت" استفاده كردهاند و در شش ماه گذشته، تقریباً نیمی از شركتها (۴۹ درصد) حملهای سایبری را تجربه كردهاند كه منجر به از كار افتادن سیستم، دسترسی غیرمجاز به اطلاعات، نفوذ در دادهها یا تخریب آنها شده است.
۴۰ درصد از شركتها یك بار در ماه یا كمتر از آن به اسكن شبكههای داخلی خود اقدام میكنند و حتی بخش حیاتی DMZ را با فاصله یك بار در هفته یا كمتر اسكن میكنند.
شبكههای داخلی و مراكز داده از نظر تكرار اسكن در اولویتاند و ۳۵ درصد از سازمانها این بخشها را هر روز اسكن میكنند.
با این حال، ۴۹ درصد از پاسخگویان گفتند كه سازمانهایشان به تعداد دفعات و دقتی كه لازم است اقدام به اسكن نقاط آسیبپذیر نمیكنند.
گیدی كوهن، مدیرعامل شركت امنیتی اسكایباكس در گزارشی چنین اعلام كرد: از قرار معلوم، اسكنكردن مدام نقاط آسیبپذیر ممكن است به دلیل ماهیت اخلال برانگیز و افزایش بار اطلاعات، برای مدیریت مایه ناراحتی باشد. از این رو تمایل به این است كه در وهله نخست اسكن به صورت اتفاقی انجام شود كه البته این شیوه از میزان خطر كم نمیكند. نقاط آسیبپذیر مهم باید هر روز در بخش عمدهای از زیرساخت شناسایی، اولویتبندی و ترمیم شوند تا به این ترتیب راههای ورود خطرات به طور نظاممندی كاهش یابد و از نفوذ در دادهها و حملات جلوگیری شود.
مسئولان سازمانهای بزرگ و متوسط نگرانی راجع به اختلالات ناشی از اسكن فعالانه و نداشتن منابع برای تحلیل اسكن دادهها با تواتر بیشتر را دلایل اصلی كم بودن دفعات اسكن اعلام كردند، اما سازمانهای بزرگ (با بیشتر از ۱۵۰۰ كارمند) در مقایسه با سازمانهای متوسط به دفعات بیشتری اقدام به اسكن میكنند و میزبانهای بیشتری را پوشش میدهند (۱۴۹۹-۲۵۰ كارمند).
اما سازمانهای بزرگ بیشتر از سازمانهای متوسط كمبود منابع وصله و میزبانهای غیر قابل اسكن را موضوعی مهم میدانند.
بر اساس اطلاعات وبسايت سازمان فناوری اطلاعات ایران در این سنجش كه با مشاركت مؤسسه تحقیقاتی آسترمن (Osterman Research) انجام شد بیش از ۱۰۰ تن از تصمیمسازان حوزه آیتی شركت داشتند. این پاسخگویان مدیران امنیت و مهندسان شبكه و سیستم را كه در فرایندهای مدیریت نقاط آسیبپذیر دخیلاند شامل میشد. شركتهایی كه سنجش بر روی آنها انجام شد بین ۲۵۰ تا ۳۵۰۰۰۰ كارمند داشتند و میانگین این رقم در مجموع ۲۹۰۰ كارمند بود. در ۱۵ سال اخیر، ابزار اسكن نقاط آسیبپذیر مهمترین راه ردگیری نقطه ضعفهای سیستمها بوده است كه با بررسی فعالانه میزبانان شبكه هزاران الگوی حمله را مییابند.
افشای جاسوسی اداره غذا و داروی آمریکا از ایمیل کارمندان
اعلام خبر جاسوسی اداره غذا و داروی آمریکا از ایمیل کارمندانش، واکنش خشم آلود افراد شاغل در این اداره را به دنبال داشته است.
به گزارش فارس به نقل از نیویورک تایمز، این اداره با اجرای یک برنامه گسترده کنترل و نظارت علیه تعدادی از دانشمندان شاغل در بخش های مختلف، محتوای هزاران ایمیل را که این دانشمندان به طور مخفیانه برای اعضای کنگره، حقوق دانان، اتحادیه های کارگری، روزنامه نگاران و حتی شخص اوباما رییس جمهور آمریکا ارسال کرده بودند را بررسی کرده بود و از جزییات آنها اطلاع داشت.
مدیران اداره مذکور فهرستی 21 نفری از منتقدان سیاست های خود تهیه کرده و به دقت آنها را تحت کنترل داشته اند. در این فهرست هم اسامی کارکنان و هم اسامی همکاران اداره غذا و داروی آمریکا به چشم می خورد.
برای کنترل دقیق این افراد نرم افزار نظارتی بر روی لپ تاپ ها و رایانه های آنان نصب شده بود. در اواسط سال 2010 که تحقیقات مفصلی در مورد نحوه افشای اطلاعات محرمانه این اداره توسط 5 دانشمند شاغل در آن آغاز شد و این رسوایی با انتقادهای گسترده ای مواجه شد، مدیران این اداره با جاسوسی در ایمیل کارکنان خود بیش از 80 هزار صفحه کپی از محتوای این ایمیل ها تهیه کرده و مطالعه نمودند.
به دنبال اعلام این خبر مقامات اداره غذا و داروی آمریکا موسوم به FDA از چنین اقدامی دفاع کرده و این کار را محدود به تنها 5 دانشمند دانسته اند که مشکوک به افشای اطلاعات محرمانه در مورد امنیت و طراحی وسایل بهداشتی بوده اند. با این حال تحقیقات دقیق تر در مورد نحوه جاسوسی این اداره از کارکنانش آغاز شده است. برخی دانشمندان شاغل در این اداره که سال گذشته به این موضوع مشکوک شده بودند شکایتی را تقدیم دادگاه کرده بودند.
یک بام و دو هوای مسوولان در مساله ضدویروس ملی
بیش از دو ماه از رونمایی نخستین ضدویروس صددرصد بومی کشور میگذرد؛ اما به نظر میرسد که هنوز تا رسیدن به تولید انبوه و بهرهگیری عملی از این نرم افزار امنیتی ملّی، راه بسیار طولانیتری در پیش داشته باشیم.
اسماعیل ذبیحی - کارشناس فنآوری اطلاعات - در گفتوگو با خبرنگار خبرگزاری دانشجویان ایران (ایسنا)، با بیان این مطلب اظهار کرد: متأسفانه برخی از مسوولان تصمیمگیر در حوزه فنآوری اطلاعات، در عمل نشان دادهاند که هنوز رویکرد واحد، هماهنگ و البته قاطعی در حمایت از تولید ضدویروس بومی و ملی ندارند و به رغم ژستهای مثبت رسانهیی و تأکید مبرم بر لزوم تولید نرم افزارهای استاندارد امنیتی در داخل کشور، علاقه خود را به محصولات خاص خارجی پنهان نمی کنند.
به گفته او سخنان اخیر دبیر شورای عالی اطلاعرسانی کشور و رییس مرکز آمار و فنآوری اطلاعات قوه قضاییه در جشنواره وبگاههای حکومتی و نام بردن از یک شرکت روسی فعال در حوزه امنیت اطلاعات به عنوان بهترین تولید کننده نرمافزارهای ضدویروس از نظر برخی از دستگاههای حاکمیتی کشور، نشانهای است پر رنگ از عدم وجود قاطعیت و یکپارچگی در میان برخی مسوولان برای حمایت از تولید و بهره گیری از نرم افزارهای بومی.
این کارشناس تاکید کرد: فارغ از این که نام بردن از یک برند تجاری خارجی توسط یکی از مسوولان مهم کشوری، در یک همایش رسمی و دولتی، تا چه حد می تواند عملکرد قابل قبولی باشد، دست کم انتظار میرود که برای حمایت از تولید محصولات بومی در حوزه فن آوری اطلاعات، تمام مدیران کشوری رویه حمایتی واحد و قاطعی را اتخاذ کنند. روندی که در نهایت به سود تولید ملی و سرمایه افزوده کشور باشد؛ نه در جهت منافع شرکتهای خاص خارجی که لزوماً در جهت منافع ملی ما حرکت نمی کنند.
به گفته او متأسفانه اظهارات اخیر دبیر شورای عالی اطلاعرسانی کشور در تأیید یک شرکت خاص سازنده ضدویروس، دلسردی عمیقی را در میان شرکتهای خصوصی و حتی دولتی فعال در حوزه امنیت اطلاعات ایجاد کرد و این سوال را در ذهنها متبادر کرد که چرا نهادهای رسمی مانند شورای عالی اطلاع رسانی و یا برخی دیگر از دستگاههای حاکمیتی، نگاه عادلانه و علی السویه به زحمات و تلاشهای تمام شرکتهای امنیتی فعال در کشور ندارند؛ شرکتهایی که گاه به صورت شبانه روزی برای حفاظت از اطلاعات و تجهیزات حساس سازمانی کشور کوشش می کنند و بسیاری از مراکز حساس و استراتژیک را از گزند تهدیدهای امنیتی در فضای سایبر مصون نگاه می دارند.