ارتش امریکا سایت گاردین را فیل.تر کرد
ایتنا- اتهام گاردین، لو دادن اطلاعات طبقهبندی شده نظامی است و هر شخص نظامی که این اطلاعات را مشاهده کند در دادگاه نظامی محاکمه خواهد شد.
ارتش امریکا ضمن فیل.تر کردن سایت روزنامه انگلیسی گاردین و برنامه های مرتبط با پریسم، اعلام کرد هر فرد نظامی که چنین اطلاعاتی را دنبال کند، در دادگاه نظامی محاکمه خواهد شد.
مسوولان نت کام یا همان Army Network Enterprise Technology Command اعلام کردند گاردین اطلاعات طبقه بندی شده نظامی را لو داده و دیدن چنین اطلاعاتی روی کامپیوتر نظامیان به منزله تخطی از قوانین اطلاعاتی ارتش امریکا است.
به گزارش ایتنا از خبرآنلاین، بر این اساس نظامی خاطی که به طرق مختلف چنین اطلاعاتی را ببیند، ضمن پاک شدن هارد کامپیوترش، در دادگاه نظامی به اتهام دسترسی به اطلاعات محرمانه محاکمه خواهد شد.
گوردون ون ولیت، سخنگوی نت کام در آریزونا تایید کرد که ارتش ضمن فیلتر کردن دسترسی به سایت روزنامه انگلیسی، برخی دسترسی ها در مورد NSA یا آژانس امنیت ملی و افشاگری های اخیر را نیز سانسور کرده است و به نظامیان نسبت به مرور اخبار مرتبط در محیط نظامی خود، هشدار داد.
وی گفت دسترسی های غیر قانونی ایجاد شده نیز ردیابی شده و با نظامیان خاطی مانند مجرمان زمان جنگ برخورد خواهد شد.
ظاهرا حکومت امریکا در حال سانسور هوشمند مطالب منتشر شده در مورد برنامه جاسوسی پریسم و مدیریت آژانس امنیت ملی امریکا بر ضبط و مانیتور کردن دیتای کاربران امریکا و اینترنت در جهان است تا نه تنها نظامیان، بلکه مردم عادی نیز نتوانند تحولات مربوط به اسنودن و افشا گری هایش در مورد برنامه های جاسوسی آنلاین ایالات متحده امریکا را دنبال کنند.
Panda Cloud Systems Management با امکانات جدید می آید
ایتنا - براساس این گزاش، از مهمترین مزیت های اضافه شده به نسخه جدید محصول PCSM میتوان به سیستم تیکتینگ (Ticketing System) اشاره کرد.
شرکت پاندا سکیوریتی با انتشار نسخه جدید از محصول سازمانی Panda Cloud Systems Management (PCSM) امکان مدیریت از راه دور و نظارت و پشتیبانی برای انواع دستگاههای موجود در یک سازمان را تکمیل کرد.
به گزارش ایتنا از روابط عمومی شرکت ایمن رایانه پندار، نماینده رسمی و انحصاری شرکت پاندا سکیوریتی در ایران، با تکمیل این محصول، کلیه مدیران فناوری اطلاعات شرکتها و سازمانها این امکان را خواهند داشت تا کنترل و حفاظت بیشتری بر روی فرآیندهای کسب و کار و همچنین ارائه پشتیبانی در مواقع لزوم داشته باشند.
براساس این گزاش، از مهمترین مزیت های اضافه شده به نسخه جدید محصول PCSM میتوان به سیستم تیکتینگ (Ticketing System) اشاره کرد.
این مزیت به کاربر نهایی این امکان را خواهد داد تا درخواست های پشتیبانی خود را از راه دور به گروه پشتیبان ارسال کند. همچنین مدیر واحد پشتیبانی می تواند با توجه به حجم فعالیت ها و همچنین اولویت بندی هر یک از درخواست ها، آنها را سازمان دهی کرده و از راه دور بین تکنسین ها تقسیم بندی کند.
از دیگر ویژگی های نسخه جدید محصول PCSM می توان به امکان کنترل کامل کامپیوتر از راه دور، اشاره کرد.
مدیران شبکه با کمک این مزیت می توانند صرف نظر از اینکه سیستم خاموش یا روشن است، در هر زمان و در هر کجا از وضعیت سیستم های درون سازمان، آگاه شده و بر کلیه پوشه ها، فرآیندها و سایر فعالیت های کاربران نظارت داشته باشند. این ویژگی در نهایت منجر به کاهش هزینه های سازمانی نیز خواهد شد چرا که مدیران می توانند بدون نیاز به روشن کردن سیستم ها، آنها را از راه دور کنترل و مدیریت کنند.
همچنین به لطف نسخه جدید این محصول، مدیران IT می توانند کنترل کاملی بر روی کلیه نرم افزارهای نصب شده بر روی سیستم های کاربران داشته باشند و از طریق سیاست های سازمانی هر یک را در فهرست مخصوص خود قرار دهند. به عنوان مثال نرم افزارهای غیرضروری و نامناسب در لیست سیاه قرار گیرند. نرم افزارهایی که نصب آنها فاقد اشکال است در لیست سفید و نرم افزارهایی که نصب و استفاده از آنها واجب است در لیست طلایی قرار داده شوند.
مدیریت کلیه دستگاه ها
امروزه بسیاری از مدیران و کارمندان علاوه بر سیستم های سازمانی از سایر دستگاه های قابل حمل شخصی نظیر تبلت، لپ تاب و موبایل در محیط کار استفاده می کنند. از این رو سازمان ها با نوع جدیدی از امنیت و چالش های امنیتی روبرو هستند. به همین دلیل مهمترین وظیفه مدیران IT سازمان تامین کامل امنیت بدون کوچکترین تاثیر منفی بر روی عملکرد کاربران است.
از آنجائیکه بیشتر این دستگاه ها از انواع مختلف سیستم عامل استفاده می کنند در اغلب موارد مدیریت و نظارت بر تک تک آنها کار دشواری است. به همین منظور شرکت پاندا سکیوریتی تا اواخر سال جاری میلادی پشتیبانی از سیستم عامل های اندروید، بلک بری و iOS را به محصول PCSM اضافه خواهد کرد.
این قابلیت به مدیران IT سازمان ها این امکان را می دهد تا در صورت بروز هرگونه حادثه مثل سرقت دستگاه ها، حتی با یک گوشی موبایل ساده و از هر زمان و از هر کجا، وضعیت دستگاه را کنترل کرده و مدت زمان پاسخگویی و عکس العمل را به حداقل برسانند.
ابزارهای سفارشی
و اما یک ویژگی دیگر! علاوه بر همه آنچه گفته شد، محصول بسیار ساده و پرکاربرد PCSM این امکان را دارد تا به نام تجاری نمایندگان فروش شرکت پاندا سکیوریتی در سراسر جهان شخصی سازی شود. این قابلیت باعث می شود تا نمایندگان به راحتی کلیه خدمات قابل ارائه به مشتریان خود را مدیریت کرده و همچنین مشتریان نسبت به اصلی بودن محصول و خدمات دریافتی خود اعتماد کامل داشته باشند.
علاقه مندان به کسب اطلاعات بیشتر در خصوص این محصول می توانند با شرکت ایمن رایانه پندار نماینده رسمی و انحصاری شرکت پاندا سکیوریتی در ایران به شمره تلفن ۸۸۱۷۰۸۰۱-۵ تماس و یا به وب سایت این شرکت به آدرس pandasecurity.ir مراجعه کنند.
سایر ویژگی ها
- دریافت هشدارهای مهم در خصوص احتمال بروز مشکل در تجهیزات IT سازمان
- امکان خودکار سازی فرایندهای مفید اما تکرار شونده در حوزه آی تی
- امکان ثبت اطلاعات و رخدادهای مهم مربوط به هر کدام از تجهیزات رایانه ای سازمان
- امکان مدیریت اصلاحیه ها برای بروز نگاه داشتن کلیه تجهیزات IT در سازمان
- امکان اطلاع از آخرین تغییرات در تجهیزات و قطعات سخت افزاری در شبکه سازمان و نحوه فعالیت آنها - جلوگیری از فعالیت های بی ارزش، خطرناک و یا نامناسب کارکنان سازمانی
- پنل مدیریتی صد در صد مبتنی بر فناوری ابر، بدون نیاز به حضور فیزیکی در شبکه
- بروزرسانی و بهسازی تمام ابزار و گزینه های مدیریتی در لحظه
- ارتباط های دو یا چند جانبه بسیار سریع و ساده
- عدم اختلال در فرایندهای عادی و معمول سازمان، توزیع سریع نرم افزار در سراسر شبکه
- امکان اطلاع از نحوه، مدت و کیفیت کارکرد کارکنان سازمانی
- صرفه جویی در زمان و هزینه های مربوط به پشتیبانی و مدیریت شبکه
- امکان شناسایی نرم افزارها و یا سخت افزارهای مشکل زا در سراسر شبکه سازمانی
- امکان بررسی کامل سیستم های سازمانی و حل سریع مشکلات احتمالی
اچ.پی وجود رخنه امنیتی در یکی از سیستمهای ذخیره سازی خود را تایید کرد
ایتنا- این رخنه امنیتی، میتواند به هکرها امکان سواستفاده از حجم وسیعی از دادههای اچ.پی را بدهد.
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
مقامات اچ.پی تأیید کردهاند که یکی از سیستمهای ذخیرهسازی این شرکت که مورد استفاده کسب و کارهای تجاری است، دارای رخنه امنیتی است.
به گزارش ایتنا از همکاران سیستم به نقل از وبسایت zdnet، مقامات اچ پی تایید کردهاند که سیستم ذخیرهسازی استور وان (StoreOne) دارای یک رخنه امنیتی جدی است که هکرها با سوءاستفاده از آن میتوانند به حجم وسیعی از دادههای شرکتی دست یابند.
استور وان یکی از سیستمهای ذخیرهسازی اچ پی است که کسب و کارها و شرکتهایی که با حجم وسیعی از دادهها سروکار دارند، از آن استفاده میکنند.
این سیستم یکی از گرانقیمتترین سیستمهای ذخیرهسازی اچ پی است که خرید آن برای شرکتهای مشتری دهها هزار دلار هزینه برمیدارد.
شرکت اچ پی اعلام کرده است تلاش میکند هرچه سریعتر برای رفع این رخنه یک وصله امنیتی را عرضه کند. اچ پی گفته است این وصله امنیتی را تا هفتم ماه ژوئیه عرضه خواهد کرد. این رخنه امنیتی برای اولین بار توسط چند پژوهشگر امنیتی مستقل کشف شده بود.
بر اساس این گزارش، رخنه امنیتی یاد شده در واقع یک حساب کاربری ویژه متصدیان آی تی است که به صورت مخفیانه در این سیستمها وجود دارد.
هکرها به کمک این حساب کاربری میتوانند به حجم وسیعی از دادههای شرکتی دست یابند. وجود این حساب کاربری مخفی این ظن را نیز تقویت کرده است که ممکن است اچ پی به اطلاعات و دادههای مشتریان خود دسترسی داشته باشد.
مدیر واحد آنتی ویروس نمایندگی شرکت کسپراسکی: کسپراسکی ایران را تحریم نکرده است
مدیر واحد آنتیویروس نمایندگی شرکت کسپراسکی در ایران گفت: حذف نام ایران و نمایندگان شرکت کسپراسکی به علت بهروزرسانی و ایجاد تغییراتی در سایت کسپراسکی رخ داده و ایران تنها کشوری نیست که نامش از سایت کسپراسکی حذف شده است.
احد دورانیپور - مدیر یکی از نمایندگیهای رسمی شرکت کسپراسکی در ایران - در گفتوگو با خبرنگار فناوری اطلاعات خبرگزاری دانشجویان ایران (ایسنا)، علت این امر را تغییرات در سایت این شرکت دانست و ادامه داد: ما در حال پیگیری این موضوع هستیم. این موضوع به عمد انجام نشده و شرکت روسی کسپراسکی ایران را تحریم نکرده است.
وی در پایان گفت: این مشکل به زودی برطرف خواهد شد و ما مانند گذشته در حال انجام فعالیتهای خود در ایران هستیم.
چندی پیش بود که نام ایران و نمایندگان رسمی شرکت کسپراسکی، از سایت رسمی این شرکت بزرگ روسی حذف شده بود. البته مسوولان کسپراسکی خاورمیانه در گذشته بر این نکته تاکید داشتند که ایران را در زمینهی نرمافزارهای امنیتی تحریم نخواهند کرد و به حمایت از نمایندگان خود در ایران ادامه خواهند داد.
جاوا را غیر فعال کنیم؟ کارشناسان می گویند بله
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
جاوا به طور مشخص خودش را به جایگاه شماره ۱ تهدیدهای تحت وب رسانده -و اگر آن را غیرفعال کنید٬ کار هوشمندانه ای کرده اید.
جاوا همه جا هست. یک زبان برنامه نویسی است که در میلیاردها صفحه وب٬ تلفن های هوشمند٬ کارت های پرداخت هوشمند٬ و حتی تلویزیون ها و خودروها به کار رفته.
شما هم قطعا هر روز از دستگاه های زیادی که جاوا بر روی شان نصب شده استفاده می کنید٬ بدون اینکه واقعا متوجه این کار باشید. از آنجایی که جاوا در تمام گونه های رایانش ریشه دوانده٬ از این رو تبدیل به یک لایه مستعد برای حملات خرابکاران شده.
مارکوس چونگ مدیر ارشد عملیات در Malwarebytes می گوید: «جاوا یک نوع نرم افزار بین پلتفرمی است که بر روی پی سی٬ مک٬ تبلت٬ تلفن هوشمند٬ و حتی سیستم های لینوکس استفاده می شود. در نتیجه٬ تهدیدهای مرتبط با جاوا فراگیر هستند و تقریبا هر پلتفرم و دستگاهی هم در دسترس شان است.»
اپلیکیشن های بی شماری در حوزه کسب و کارها برای اجرای فرآیند های حساس از جاوا استفاده می کنند و هر سیستم مهمی در این عرصه از اوراکل و آی بی ام گرفته تا SAP و سایرین نیز به جاوا وابسته اند. در نتیجه جاوا یک سیبل بزرگ برای حملات است.
پر واضح است که مجرمان سایبری مدام به دنبال یافتن رخنه های امنیتی در جاوا هستند. اما یکی از راه های سو استفاده از جاوا برای تزریق بد افزارها به داخل دستگاه ها٬ دانلود drive-by است.
دانلود های drive-by ساکت و نامرئی وارد می شوند. شما روی یک لینک کلیک می کنید یا وبسایتی را مرور می کنید٬ و ناگهان دستگاه تان آلوده می شود. آدم بد ها نام و رمز عبور حساب ها٬ اطلاعات شخصی و فهرست تماس های شما را می دزدند٬ ولی اینجا متوقف نمی شوند. وقتی کنترل دستگاه شما را به دست گرفتند٬ گذرگاه های عبور اطلاعات و داده ها٬ و نیز سایر دستگاه های شما روی هر شبکه ای٬ در دسترس شان خواهد بود.اینگونه حملات تا کنون دامان گوگل٬ توییتر٬ یاهو٬ بسیاری بانک ها٬ وال استریت ژورنال و نیویورک تایمز را گرفته اند.
امروزه به نظر می رسد غیر فعال کردن جاوا٬ برای بسیاری کاربران و کسب و کارها بیش از فعال بودن آن فایده داشته باشد. اوراکل که صاحب جاوا است می گوید در حال کار بر روی رفع ایرادات آن است ولی نصب جاوا به طور پیش فرض بر روی کامپیوترهای ویندوزی و مک٬ کاربران زیادی را در معرض خطر قرار داده.
اپل آپدیت هایی را منتشر کرده که جاوا بر روی Mac Os 10.6.x و نسخه های قبل از آن را به طور خودکار غیر فعال می کند. ولی برای غیر فعال کردن آن بر روی مرورگرها می توانید به سایت
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
سری بزنید که در آن علاوه بر راهنمایی برای دریافت جدید ترین آپدیت جاوا٬ طریقه غیرفعال کردن آن هم آمده.
سر و کار داشتن با مشکلات امنیتی جاوا در ابعاد شرکتی٬ پیچیده تر هم هست. شرکت ها از آن برای راه اندازی شبکه های مجازی خصوصی و ابزارهای ابری استفاده می کنند که برای استفاده از دومی٬ جاوا باید هم به دستگاه و هم به وب دسترسی داشته باشد. این دسترسی دوگانه آن را به وسیله ای بسیار مناسب برای مهاجمین تبدیل کرده.
کار غیرفعال کردن جاوا در محیط کسب و کارها از آن رو سخت می شود که شرکت های بسیار٬ بانک ها٬ سایت های تجارت الکترونیک٬ سیستم های تامین اجتماعی و درمان٬ همه بر مبنای جاوا کار می کنند. در نتیجه غیرفعال کردن٬ راه حل ممکنی نیست. بدتر اینکه اپلیکیشن های وب محور مختلف٬ از نسخه های متفاوت جاوا بهره می برند که کار را سخت تر هم می کند.
همه اینها به کنار٬ این جنگ تازه در اول راه است و به بلوغ رسیدن کمپین ایستادگی در مقابل هکرهای جاوا٬ برای حفظ تعادل و امنیت و آرامش سال ها زمان می خواهد. وقتی ویندوز در قبل و اوایل هزاره سوم سیبل حملات هکرها قرار گرفت٬ تقریبا یک دهه طول کشید تا مایکروسافت مواضع خود را محکم کند. هکرها همیشه بزگترین چشم اندازها را برای حمله انتخاب می کنند و استفاده گسترده جاوا توسط توسعه دهندگان پی سی و تلفن های هوشمند٬ باعث شده جاوا دروازه بی نگهبان جدیدی برای هکرها باشد.
تبهکاران سایبری منابع زیادی را به یافتن رخنه های جدید و تازه در جاوا اختصاص می دهند و در این میان بدترین مشکل آن است که نرخ پیدا شدن رخنه های جاوا بسیار بالا است٬ چنان زیاد که از چرخه تست و انتشار نسخه های جدید جاوا جلو زده و این یعنی خطر همیشه در کمین است.
negahbaan.ir
نفوذ به ويندوز با مرورگر اپرا
10 تير 1392 - خبرگزاریها- هکرها با استفاده از یک بدافزار جاسوس و بهره گیری از یک نقص در گواهیهای دیجیتال مرورگر اپرا توانستند به هزاران رایانه مجهز به ویندوز نفوذ کنند.
شرکت اپرا خود تایید کرده که یکی از گواهیهای دیجیتال اختصاصی اپرا مورد سوءاستفاده قرار گرفته و به سرقت رفته است. این شرکت در مورد سوءاستفاده بدافزار نویسان از این گواهی دیجیتال برای آلوده کردن رایانههای مجهز به ویندوز هشدار داده است.
تعداد افرادی که از این طریق مورد سوءاستفاده قرار گرفتهاند،اندک و کمتر از چند هزار نفر اعلام شده است. اپرا از کاربران خود خواسته است برای مقابله با این مشکل جدیدترین نسخه از اپرا را بر روی رایانههای خود نصب کنند. تلاش برای شناسایی عوامل این حمله کماکان ادامه دارد.
شرکت امنیتی ترندمیکرو، نام بدافزاری که برای این جاسوسی مورد سواستفاده قرار گرفته را TSPY_FAREIT.ACU اعلام کرده و میگوید از آن برای سرقت اسامی کاربری، کلمات عبور و اطلاعات مربوط به مرورگرهای کاربران از طریق اف تی پی استفاده شده است.
هشدار مایکروسافت درباره فعالیت دو بدافزار قدیمی
ایتنا- این دو بدافزار میتوانند حسابی شما به دردسر بیندازند و ابته بهتر است بدانید که آنتیویروسها هم به سختی شاید بتوانند از پس آنها بر بیایند!
یکی از کارشناسان امنیتی شرکت مایکروسافت نسبت به فعالیت دو بدافزار نسبتاً قدیمی هشدار داده و گفته است این دو بدافزار به کمک یکدیگر در رایانههای آلوده میمانند و آنتیویروسها نیز از پس آنها برنمیآیند.
به گزارش ایتنا از همکاران سیستم به نقل از وبسایت itworld، هیون چوی، یکی از کارشناسان مرکز مبارزه با بدافزارها در شرکت مایکروسافت در مطلبی نوشته است دو بدافزار وُبفوس (Vobfus) و بیبون (Beebone) به یکدیگر کمک میکنند تا در رایانههای آلوده بمانند و حذف نشوند. هر کدام از این دو بدافزار به ترتیب اقدام به دانلود نسخههای متفاوت یکدیگر میکنند تا آنتی ویروسها از پس آنها برنیایند.
براساس این گزارش، بدافزار وُبفوس که برای اولین بار در سپتامبر ۲۰۰۹ کشف شد، در واقع یک دانلودِر است، یعنی نرمافزاری که سایر کدها و قسمتهای مورد نیاز را دانلود میکند.
این بدافزار پس از آنکه رایانهای را آلوده کرد، از یک سرور کنترل و فرماندهی اقدام به دانلود بدافزار بیبون میکند. بیبون نیز خود یک دانلودر است و کارش نصب دیگر قطعات بدافزاری بر روی رایانه آلوده است. این دو بدافزار معمولاً رایانههای ویندوزی را آلوده میکنند.
کمک این دو بدافزار به یکدیگر باعث میشود آنتیویروسها قادر به کشف و از بین بردن آنها نباشند. به گفته تحلیلگر مایکروسافت، آنتیویروسهای جدید ممکن است یکی از این بدافزارها را کشف کنند، اما قطعه دیگر معمولاً به آسانی و به سرعت کشف نمیشود.
وی همچنین نوشته است: وُبفوس یک کِرم رایانهای نیز هست و خود را به کمک قابلیتهای اتوران (autoran) در درایوهای مختلف کپی میکند.
حفاظت از اطلاعات بانکی و مقابله با ویروس جدید زئوس
ایتنا - زئوس تا زمانی که فعالیت بانکداری آنلاین انجام نمیشود در یک خواب عمیق است اما به محض آنکه کاربر از یک وب سایت بانکی برای انجام خدمات بانکداری خود استفاده میکند، ویروس خفته زئوس هم بیدار میشود تا آدرسهای بانکی و اعتبارات شما را به سرقت ببرد.
اگر شما از خدمات بانکداری آنلاین استفاده میکنید و یک حساب کاربری فیس بوک هم دارید، متاسفانه باید بگوییم که ویروس زئوس به شما خیلی نزدیک است!
به گزارش ایتنا از روابط عمومی شرکت ایمن رایانه پندار، نماینده رسمی و انحصاری شرکت پاندا سکیوریتی در ایران، ویروس زئوس یک ویروس تقریباً قدیمی و شناخته شده است که در طول سالهای ۲۰۰۷ و ۲۰۱۰ به شدت فعال بود. بطوریکه براساس گزارشات منتشر شده در سال ۲۰۱۰ بیش از ۵/۳ میلیون کامپیوتر شخصی در ایالت متحده امریکا به این ویروس آلوده و رقمی معادل ۱۰۰ میلیون دلار به این کشور خسارت وارد کرد.
در آن زمان شرکتهای کارتهای اعتباری به کاربران امریکایی نسبت به فعالیت جعلی بر روی کارتهای اعتباری آنها هشدار داده بودند.
البته بعدها مشخص شد این کاربران آلوده، بر روی لینکهای مخربی که از طریق شبکه اجتماعی فیسبوک برای آنها ارسال شده بود، کلیک کرده بودند.
اما خبرها حاکی از آن است که نوع جدید ویروس زئوس با عنوان زئوس فیس بوک جانی تازه گرفته و از طریق همین شبکه اجتماعی در حال گسترش است.
از این رو اگر شما فکر میکنید که به این ویروس مبتلا شدهاید و یا دست کم میخواهید اطلاعات بیشتری در مورد آن داشته باشید ادامه این مطلب را بخوانید.
ویروس زئوس چیست؟
ویروس زئوس یک بدافزار مخرب است که بین سالهای ۲۰۰۷ و ۲۰۱۰ فعالیت گستردهای داشت.
اما حالا این ویروس به شکلی جدید از طریق گوشیهای هوشمند مجهز به سیستم عامل اندروید و بلک بری و همچنین شبکه اجتماعی فیس بوک در حال گسترش است. از این رو کاربران فیسبوک و همچنین طرفداران برنامههای کاربردی گوشی های هوشمند باید بیشتر از هر کس دیگری مراقب و گوش به زنگ باشند.
ویروس زئوس تا زمانی که یک فعالیت بانکداری آنلاین انجام نمیشود در یک خواب عمیق است اما به محض آنکه کاربر از یک وب سایت بانکی برای انجام خدمات بانکداری خود استفاده میکند، ویروس خفته زئوس هم بیدار میشود تا آدرسهای بانکی و اعتبارات شما را به سرقت ببرد.
چگونه ویروس زئوس فیس بوک را شناسایی کنیم؟
در فایلهای کامپیوتری خود جستوجو کنید. با اینکار چنانچه به صورت تصادفی اقدام به نصب نرمافزارهای مخرب کرده باشید آن را شناسایی کرده و پاکسازی خواهید کرد.
ویروس زئوس معمولاً خود را در قالب فایلهایی با نام های NTOS ، WSNPOEM و PP۰۶ پنهان میکند. پس در فایلهای شخصی خود به دنبال فایل هایی نظیر PP۰۶.EXE و NTOS.EXE باشید.
در فیس بوک مراقب سرقت هویت خود باشید
چند سالی است که تکنولوژی و فناوریهای جدید این امکان را به ما داده است تا به راحتی و از طریق سیستمهای کامپیوتری خانگی و حتی گوشیهای تلفن همراه، فعالیتهای بانکی خود را انجام دهیم اما به موازات این رشد سریع، سودجویانی که به دنبال به دست آوردن پول بادآورده نیز هستند موقعیت خوبی را برای سرقتهای از راه دور به دست آوردهاند.
در این راه نیز رسانههای اجتماعی امکانات خوبی از اطلاعات شخصی قربانیان، در اختیار هکرها قرار میدهند.
این اطلاعات به هکرها در راهاندازی حسابهای جعلی مالی و سرقت هویت آنها کمک میکند چرا که هکرها توانستهاند با استفاده از اطلاعات کافی که از قربانیان خود دارند هویت اصلی و حسابهای بانکی وی را به خطر بیاندازند.
از این رو به کاربران توصیه میکنیم به منظور جلوگیری از این اتفاقات همیشه از یک آنتی ویروس خوب و کاملاً بهروز استفاده کنند.
یک آنتی ویروس خوب روی سیستم خود نصب کنید و همیشه از بهروز بودن آن مطمئن باشید.
محصول Panda Global Protection به عنوان یکی از قدرتمندترین و کاملترین نرمافزارهای امنیتی برای کاربران خانگی و شخصی اینترنت میتواند انتخاب خوبی باشد.
شما میتوانید نسخه آزمایشی ۲۰۱۳ این محصول را از سایت محلی این شرکت به آدرس pandasecurity.ir دانلود و نصب کنید.
استفاده از یک آنتی ویروس خوب و بهروز بهترین روش مقابله با بدافزارها است و به شما در تشخیص و پاکسازی انواع ویروسهای جدید و قدیم کمک میکند.
در مرحله بعد با استفاده از یک رمز عبور قوی و منحصر به فرد به هکرها اجازه حدس زدن رمزهای عبور بانکی و یا حسابهای کاربری خود در شبکههای اجتماعی را ندهید.
بعد از این نوبت به عملکرد شما در شبکههای اجتماعی می رسد. به راحتی اطلاعات شخصی خود را در اختیار تازه واردان قرار ندهید. اطلاعات هویتی را تنها در اختیار کسانی قرار دهید که از دوستی آنها مطمئن هستید.
و در آخر اینکه برای انجام فعالیتهای بانکی، از مرورگر جداگانهای که با آن به شبکههای اجتماعی وارد نمیشوید، استفاده کنید و مطمئن باشید با رعایت همین نکات امنیتی ساده و در عین حال مهم هرگز به دام ویروسهایی نظیر زئوس گرفتار نخواهید شد.
فعالیت کسپرسکی در ایران با قدرت ادامه خواهد داشت
ایتنا - «نه تنها تمام لایسنسهای صادرشده کسپرسکی تا آخرین لحظه اعتبار فعال خواهد بود، بلکه فروش محصولات این شرکت نیز بدون تغییر و مانند سابق در بازار ایران و از طریق نمایندگان این شرکت ادامه خواهد داشت.»
«فعالیت شرکت کسپرسکی در ایران همچنان با قدرت ادامه خواهد داشت و به هیچ وجه بحث تحریم مطرح نیست.»
مدیرعامل یکی از شرکتهای نماینده کسپرسکی در ایران در گفت وگو با ایتنا و در پاسخ به دلایل حذف نام نمایندگان کسپرسکی در ایران از سایت این شرکت گفت: مشکلات به وجود آمده ناشی از تحریمها برای شرکتهای ایرانی موضوع جدیدی نیست. شرکتهای خارجی به ویژه شرکتهای فعال در حوزه فناوری اطلاعات، سالهاست با مشکلاتی برای همکاری با شرکتهای ایرانی همواره مواجه بودند. کسپرسکی نیز از این قاعده مستثنی نیست و پس از تحریمها، از طریق شرکتهای فعال در دوبی، با شرکتهای ایرانی در ارتباط بوده است. اکنون نیز این ارتباط همچنان برقرار خواهد ماند و تنها تغییر به وجود آمده، حذف نام شرکتها از سایت کسپرسکی است.
این مقام مسئول با تاکید بر این که کسپرسکی به بازار ایران احترام میگذارد و آن را به عنوان بازاری کلیدی و استراتژیک در منطقه به رسمیت میشناسد گفت: نه تنها تمام لایسنسهای صادرشده از طرف کسپرسکی برای کاربران و سازمانهای ایرانی تا آخرین لحظه اعتبار فعال خواهد بود، که فروش محصولات این شرکت نیز بدون تغییر و مانند سابق در بازار ایران و از طریق نمایندگان این شرکت ادامه ” «متاسفانه حاشیه سازیها و جنجال پیش آمده در مورد حذف نام شرکتهای ایرانی از سایت کسپرسکی، از سوی آنتیویروسهای رقیب و در جهت رقابت ناجوانمردانه با پرطرفدارترین آنتیویروس حال حاضر در ایران انجام شده است.» “
خواهد ” «متاسفانه حاشیه سازیها و جنجال پیش آمده در مورد حذف نام شرکتهای ایرانی از سایت کسپرسکی، از سوی آنتیویروسهای رقیب و در جهت رقابت ناجوانمردانه با پرطرفدارترین آنتیویروس حال حاضر در ایران انجام شده است.» “ داشت. حتی روابط مستقیم شرکتهای ایرانی با مقامات کسپرسکی مانند برخورداری از مدیر
منطقهای مستقل برای بازار ایران نیز قطع نخواهد شد و مقامات منطقهای کسپرسکی حاضرند برای جلب اعتماد مشتریان به طور مستقیم با آنها به گفتوگو بپردازند.
وی با اشاره به این موضوع که حذف نام نمایندگان ایرانی در دیگر آنتی ویروسها نیز اتفاق افتاده است گفت: بسیاری از آنتیویروسها در ایران نماینده رسمی دارند اما به دلایل مشابه از ذکر نام آنها در سایت خودداری میکنند. با این وجود این شرکتها همچنان به فعالیت خود در بازار ادامه میدهند.
مدیر عامل شرکت نماینده آنتی ویروس کسپرسکی در ایران در پاسخ به این سوال ایتنا که با وجود رفع تحریم محصولات کامپیوتری از سوی امریکا، چرا تحریمها ادامه دارد گفت: باید تاکید کنیم که تصور تحریم ایران از سوی کسپرسکی غلط است و ایران و کاربران و سازمانهای ایرانی به هیچ وجه تحریم نشدهاند. در مورد خبر رفع تحریمها از سوی امریکا، هنوز در مورد هیچ محصول کامپیوتری این موضوع اعمال نشده است.
وی افزود: متاسفانه حاشیه سازیها و جنجال پیش آمده در مورد حذف نام شرکتهای ایرانی از سایت کسپرسکی، از سوی آنتی ویروسهای رقیب و در جهت رقابت ناجوانمردانه با پرطرفدارترین آنتیویروس حال حاضر در ایران انجام شده است. به همین دلیل از مشتریان کسپرسکی میخواهیم با هوشمندی گرفتار این حواشی نشده و نگرانی از بابت ارایه محصولات و خدمات از جانب کسپرسکی نداشته باشند.
این مقام آگاه افزود: مشتریان کسپرسکی میتوانند با مراجعه به نمایندگان این شرکت در ایران، اطلاعات تماس دفتر منطقهای کسپرسکی در دوبی را دریافت کرده و در مورد ادامه حضور این شرکت در ایران پرسوجو کنند.
جوابیه رسمی کسپرسکی به شایعات اخیر
شرکت کسپرسکی در جوابیهای به موضوعات و اخبار ایران مبنی بر تحریم کسپرسکی پاسخ داد:
همکاری با نمایندگان محلی سنگ بنای مهم کسب و کار کسپرسکی است
آرش ایران منش مدیر فروش سازمانی منطقه غرب آسیا (ایران، پاکستان، افغانستان) شرکت کسپرسکی(Territory Corporate Sales Manager - West Asia) در پاسخ به اخبار مطرح شده در خصوص حذف نام شرکتهای ایرانی از سایت این شرکت، جوابیهای صادر و تاکید کرد: روال پیشین در خصوص ارائه محصولات از طریق نمایندگان خاورمیانه ادامه خواهد داشت.
به گزارش ایتنا از روابط عمومی پاد، در این جوابیه آمده است: «نمایندگان خاورمیانه کسپرسکی، به مانند روال پیشین، محصولات را به نمایندگان خود در ایران ارایه خواهند داد و هیچ مشکلی پیش نخواهد آمد. همچنین در مورد تغییرات اخیر باید گفت که لابراتوار کسپرسکی، شرکتی بینالمللی است که ملزم به اجرای مقررات سازمانهای بینالمللی به نمایندگی از جامعه جهانی می باشد. تغییرات اخیر در وبسایت رسمی این شرکت نیز بازتابی از این قوانین اجباری است.
همزمان کسپرسکی بر رویکرد نماینده گرا و تمرکز بالا بر روی نمایندگان محلی به عنوان سنگ بنای مهم کسب و کار خود تاکید داشته و خواهان تداوم پایدار این ارزشها است.
علاوه بر این ما هماکنون در صدد برنامهریزی برای راهاندازی وبسایت کسپرسکی به زبان فارسی هستیم. هرچند هنوز زمان دقیقی برای این مورد تعیین نشده و اطلاعات بیشتر در این خصوص متعاقبا در زمان مناسب اعلام خواهد شد.»