باراك اوباما باز هم خرابكاري كرد
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
در آستانه مراسم تحليف باراك اوباما، خبر انتشار استعفاي ناگهاني وي از سمت رياستجمهوري در برخي از پايگاههاي جعلي و مخرب اينترنت بسياري از رايانههاي خانگي و شبكههاي محلي را با حملات ويروسي مواجه كرد.
اين در حاليست كه چندي پيش انتشار غيرواقعي يك فيلم جنجال برانگيز از انتخابات آمريكا، موجب فعال شدن تروژان خطرناكي با عنوان Banker.LLN گرديده و اطلاعات حساس هزاران كاربر اينترنت را در معرض خطر قرار داده بود.
PandaLabs، لابراتوارهاي امنيتي پاندا، گزارش ميدهد كه تا كنون دست كم 40 پايگاه اينترنتي كه ميتوانند در نتيجه جستوجوهاي اينترنتي نيز ظاهر شوند، خبر استعفاي اوباما را در صفحات اصلي خود درج كردهاند. اين خبر با عنوان «باراك اوباما از پست رياستجمهوري آمريكا كناره ميگيرد» در حقيقت پيوندي به صفحات مخرب محسوب ميشود كه قادرند كدهاي مخرب را به سيستمهاي رايانهاي تزريق كنند.
بر اساس اعلام پاندا، اين كدها كه به شكل كاملاً نامحسوس عمل ميكنند، رايانههاي آلوده را به «رايانههاي زامبي» تبديل كرده و آسيبپذيريهاي فراواني را در شبكههاي محلي ايجاد ميكنند. اصطلاح زامبي به سيستمهايي اطلاق ميشود كه خود به عنوان ابزار تحت فرمان هكرها به پراكندگي بدافزارها و هرزنامهها كمك ميكنند. در اختيار داشتن شبكهاي گسترده از رايانههاي زامبي شده، مؤثرترين اسلحه خرابكاران اينترنتي ست كه بزرگي يا كوچكي آن به ميزان قدرت و گستردگي قلمرو اين تبهكاران زيرزميني وابسته است.
كارشناسان پاندا ميگويند كه گمان ميكنند اين حملات رايانهاي از چين هدايت ميشود زيرا اغلب سرورهايي كه ميزباني سايتهاي آلوده را بر عهده دارند توسط يك شركت نامشخص در يكي از استانهاي اين كشور اجاره شدهاند.
نسخه هاي تقلبي فتوشاپ به تروجان آلوده اند
خبرگزاري فارس: شركت امنيتي اينتگو گزارش داد كه نسخه هاي جعلي و تقلبي جديد نرم افزار فتوشاپ CS4 شركت ادوب به نوعي بدافزار و تروجان آلوده هستند.
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
به گزارش فارس به نقل از مك ورلد، تروجان ياد شده قبلا در نسخه هاي تقلبي نرم افزار iwork اپل نيز مشاهده شده بود.
اين تروجان مخرب با نام OSX.Trojan.iServices.B در برنامه هاي كراك نرم افزارهاي ياد شده گنجانده شده است. برنامه هاي كراك براي توليد شماره سريال مورد نياز براي اجراي نرم افزارهاي تقلبي مختلف به كار مي روند.
سرقت اطلاعات و نفوذ به رايانه هاي مكينتاش به طور شبكه اي از جمله ويژگي اين تروجان است. بدافزار مذكور همچنين مي تواند مولفه هاي اضافي را بر روي رايانه هاي آلوده شده مكينتاش بارگذاري كند.
حفره جديد ويندوز مهمترين عامل انفجار ويروسی روزهای اخير
در هفته گذشته و پس از ماهها، شبکههای جهانی اینترنت مجدداً وضعيت غيرعادي در امنيت اطلاعات را تجربه کرد.
شركت امنيتي Panda Security گزارش داد كه شرايط هشدار در روزهاي اخير به علت شیوع ویروس جدیدی با عنوان W32/Conficker.C بوده است که در حال حاضر شایع ترین و مهمترين كد مخرب محسوب میشود. بنابر بررسيهاي پاندا این کرم رایانهای تا كنون 6 درصد از کل رایانههای متصل به اینترنت در سرتاسر جهان را آلوده کرده و به شکل کاملا تصاعدی در حال گسترش است.
این در حالیست که کاربران مجهز به نرمافزارهای امنیتی به روز نیز با امکان آلودگی مواجهند و تنها روش پیشگیری از نفوذ این کرم، اصلاح یک حفره امنیتی بسیار مهم در سیستمهايعامل ویندوز، با عنوان MSO8- 67 میباشد. مایکروسافت با تایید این آسیبپذیری، اصلاحیه مربوط به آن را نيز در اواخر ماه گذشته میلادی منتشر کرد. اما بسياري از كاربران رايانه هنوز نسبت به اهميت دريافت و نصب آن بيتوجهند.
حملات این کرم که از کشور چین آغاز شده تا کنون 83 کشور دنیا را درنورديده است كه در ميان آنها اسپانیا، ایالات متحده، تایوان و برزیل با بيشترين خسارت و آلودگي ناشي از آن مواجه بودهاند. بسیاری از کارشناسان امنیتی میزان شیوع Conficker.C را با ویروسهای هولناکی مانند Blaster یا Koumikova مقایسه میکنند. گمان ميرود كه قابلیت نوزایی اين بدافزار حتي پس از پاکسازی توسط بسیاری از برنامههای ضدویروس، وارد کردن انواع دیگری از بدافزارها در سیستمهای رایانهای و نیز امکان پراکندگی سریع از طریق کانالها ، پورتها و مسیرهای مختلف، شبکههای محلی را با ریسک تخریبی بالاتری مواجه میکند.
از اين رو پاندا از مديران شبكه خواسته است كه علاوه بر ترميم حفره MS08-67، حافظههای جانبی که از طریق USB به رایانهها متصل میشوند و نیز پورتهای باز سيستمها را همواره تحت کنترل و مدیریت دقیق داشته باشند. هم چنین شبکه جهانی وب در هفته گذشته، شاهد سه بدافزار جدید و شایع دیگر بود که با سوءاستفاده از شرايط بغرنج فعلي، بسیاری از کاربران اینترنت را با مشکل مواجه کردند:
کرم رایانهای Iksmas.A که در روز تحليف باراک اوباما، رئیسجمهور جدید ایالات متحده، منتشر شده، ادعا میکند که وي به شکل کاملاً ناگهانی از سمت ریاستجمهوری آمریکا کناره گرفته است و از کاربر میخواهد که برای مشاهده اين خبر فوري روی یک لینک اینترنتی کلیک کند. اين مسئله موجب سرقت اطلاعات کاربر و ارسال خودکار آن به آدرسهای تعریف شده ميگردد. این ویروس قادر است خود را به تمام آدرسهای پستی موجود در رایانه آلوده نيز ارسال کند.
اما عملكرد کرم رایانهای Autorun.ARK، ايجاد شرایط مطلوب برای نفوذ تروژانهاي بسیار مخرب اما قدیمی مانند Bck/Poison.F ميباشد. تغییر رجیستری سيستمعامل و ایجاد حفرههای متعدد امنیتی در شبکههای رایانهای از جمله عملکردهای تخریبی این کرم محسوب میشود.
كرم رايانهاي IRCBot.CIG، تنها سيستمعاملهاي به روز نشده را هدف قرار ميدهد و قادر است از طريق تغيير رجيستري آنها، برخي از ابزار امنيتي سيستم و همچنين گزينه task manager را غيرفعال سازد. همچنين اين بدافزار به نحوي طراحي شده كه با هر بار اجراي برنامه Internet Explorer، به طور خودكار اجرا شده، اثرات تخريبي خود را افزايش دهد. در هر حال، كارشناسان بر اين عقيدهاند كه عامل اصلي افزايش بدافزارها در روزهاي اخير، حفرههاي امنيتي ترميم نشده در سيستمهاي عامل ميباشد.
لوييس كرونز، يك كارشناس امنيتي برجسته ميگويد: «در صورت به روز نبودن سيستمهاي عامل و عدم ترميم حفرهها و نقصهاي امنيتي موجود در آ نها، قدرتمندترين ضدويروسها نيز ناكارآمد خواهد بود. زيرا ويروسهاي مختلف بعد از كشف و پاكسازي، مجدداً از طريق حفرههاي امنيتي اصلاح نشده با قدرت بيشتري رايانهها را هدف قرار ميدهند.»
لطفا براي پيشگيري از حملات ويروسي، آسيبپذيري جديد ويندوز را با مراجعه به آدرس زير ترميم كنيد:
کد:
http://www.microsoft.com/downloads/details.aspx?familyid=0D5F9B6E-9265-44B9-A376-2067B73D6A03&displaylang=en