ويروس شنود كننده مكالمات تلفن اينترنتي شناسايي شد
خبرگزاري دانشجويان ايران - تهران
سرويس: جامعه اطلاعاتي -فناوري اطلاعات
محققان امنيتي كد حملهاي را كه در اينترنت انتشار يافته و قادر است مكالمات صوتي و ويديويي انجام گرفته از طريق برنامه تلفن اينترنتي (VoIP) اسكايپ را شنود كند، شناسايي كردند.
به گزارش سرويس فنآوري اطلاعات خبرگزاري دانشجويان ايران (ايسنا)، اين تروژان كه Skype.Peskyspy نام دارد مكالمات را در رايانهاي كه آلوده كرده پيش از رمزنگاري و ارسال شدن آنها در شبكه ضبط و به شكل فايل mp3 ذخيره ميكند تا بعدا آنها را منتقل كند.
با اين كه اسكايپ دادهها را هنگام انتقال بين تماسگيرندگان محافظت ميكند اما اين تروژان ميتواند در نقطه دريافت يا ارسال اطلاعات را رهگيري كند.
اين تروژان توسط شركت امنيت اينترنت بزرگي شناسايي شد كه طبق گزارش آن، اين نرمافزار مخرب از طريق لينكهاي ايميل و ترفندهاي مهندسي اجتماعي به كار بسته شده در هرزنامهها و پيامها منتشر شده است.
بر اساس گزارش IDG News Service، اين شنود ديجيتالي بنا بر سفارش وزارت محيط زيست، حمل و نقل و انرژي سوييس ساخته شده است.
انتهاي پيام
ورود ایران به عرصه تولید ویروس رایانهای
باقر بحری، مدیر شرکت سختافزاری سازگار ارقام در گفتوگو با مهر ویروسهای کامپیوتری را برنامه ناخواسته مخربی دانست که ميتواند بر روی سیستمهای کامپیوتری منتشر و اجرا شوند.
</B>
وی گفت: معمولا ویروسها توسط برنامهنویسان برای مقاصد گوناگون نوشته ميشوند و اهدافی چون شهرت، انتقام، ایجاد خسارت یا اهداف اقتصادی و تبلیغاتی و نظامي را دنبال ميکند.
مدیر شرکت سختافزاری سازگار ارقام به ویروسهای ساخته شده در کشور اشاره کرد و اظهار داشت: این ویروسها بیشتر به صورت شعارنویسی منتشر ميشوند.
بحری با تاکید بر اینکه ویروسهای ایرانی قدرت تخریب ویروسهای نوع خارجی را ندارند، ادامه داد: ولی انتشار این ویروسها، قدرت و سرعت کامپیوترها را کاهش ميدهد و عاملی برای پرکردن درایوها هستند.
وی از تعداد ویروسهای ایرانی ابراز بیاطلاعی کرد و ادامه داد: هر کدام از ویروسهایی که در سایر کشورها تولید ميشود در اکثر کشورها دفاتری برای بررسی آنها ایجاد ميشود، ولی در ایران دفاتر خاصی که این نوع ویروسها را بررسی کند، وجود ندارد.
مدیر شرکت سختافزاری سازگار ارقام به قدرت آنتی ویروسها اشاره کرد و به مهر گفت: نرمافزارهای آنتی ویروس اختصاصا برای دفاع از سیستمها در برابر تهدیدهای ویروسها طراحی و نوشته ميشوند. این توانایی سبب شده است که امروزه با استفاده از این نرمافزارها بتوان در کمتر از دو ساعت ویروسهای جدید را شناسایی کرد.
وی از ناتوانی کشور در زمینه مقابله با ویروسهای ایرانی خبر داد و در مورد دلایل این ناتوانی گفت: در کشور به دلیل اینکه هیچ نهادی اقدام به بررسی ویروسهای Local نکرده است در نتیجه آنتی ویروسی وجود ندارد که این ویروسها را شناسایی کند. ضمن آنکه برای آنتیویروسهای خارجی نیز ناشناس باقی مانده است.
بحری همچنین از تعداد ویروسهای ایرانی ابراز بیاطلاعی کرد و تاکید کرد: آمار دقیقی از تعداد ویروسها در دست نیست تا بتوان وضعیت آلودگیهای این نوع ویروسها را ارزیابی کرد.
«دزد و پليس» ويروسها با نرمافزارهاي ضد ويروس
اينبار «ويروسها» در فارس (10)
«دزد و پليس» ويروسها با نرمافزارهاي ضد ويروس
خبرگزاري فارس: ويروس نويسان در كنار تلاش براي طراحي ويروس هايي باهوش و مخرب، همواره تلاش مي كنند از مدرنترين شيوه ها براي پنهان سازي اين برنامه هاي مخرب بهره ببرند.
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
به گزارش خبرنگار فناوري اطلاعات فارس، امروزه از دهها روش متنوع براي اين كار استفاده مي شود. به عنوان مثال برخي ويروس ها از روش هاي جالبي براي فرِيب كاربران و نرم افزارهاي ضدويروس استفاده مي كنند.
برخي ويروس هاي قديمي كه براي سيستم عامل MS-DOS طراحي شده بودند، از طريق همگام سازي تاريخ نگارش خود با برنامه يا فايلي كه در آن مخفي شده بودند، تلاش مي كردند تا از شناسايي خود به عنوان يك برنامه نفوذي و زائد جلوگيري كنند. البته استفاده از اين روش نرم افزارهاي ضدويروس جديد و پيشرفته را فريب نمي دهد.
برخي ويروس ها نيز قادر به آلوده كردن فايل ها بدون افزودن بر حجم يا تخريب آنها هستند. اين ويروس ها براي انجام اين كار محتواي خود را بر روي بخش هايي از فايل هاي اجرايي كپي مي كنند كه مورد استفاده قرار نمي گيرند. معمولا براي توصيف اين ويروس ها از اصطلاح cavity virus استفاده مي شود.
از جمله مشهورترين ويروس هاي عرضه شده با چنين ويژگي مي توان به CIH و چرنويل اشاره كرد كه فايل هاي اجرايي را آلوده مي كنند. از آنجايي كه در فايل هاي اجرايي فضاي خالي زيادي وجود دارد، ويروس هاي مذكور كه حجمشان به زحمت به يك كيلوبايت مي رسد، بعد از اضافه شدن به فايل هاي اجرايي جلب توجه نكردند.
از جمله ديگر روش هاي مورد استفاده ويروس ها براي جلوگيري از شناسايي از كارانداختن كامل برخي قابليت هاي نرم افزارهاي ضدويروس بلافاصله پس از آلوده كردن يك رايانه است تا بدين طريق مانع از پاك شدن خود شوند.
با افزايش پيچيدگي و رشد تصاعدي استفاده از سيستم هاي عامل و رايانه ها در جهان، تكنيك هاي قديمي براي مخفي شدن ويروس ها كارآمدي خود را از دست مي دهد. به همين علت ويروس ها نيز از روش هاي جديدي براي استتار استفاده مي كنند. به همين علت حفظ هشياري در برابر اين خطرات به استفاده از روش هاي مناسب تري احتياج دارد. از سوي ديگر براي مقابله با هرگونه سوءاستفاده، بايد دسترسي به هر فايل رايانه اي نيز با صدور مجوزهاي دقيق و جزيي ممكن گردد.
نكته ديگري كه بايد به آن توجه كرد آن است كه يك ويروس به منظور گسترش بيشتر بايد رايانه هاي ميزبان بيشتري را آلوده كند. در برخي موارد، آلوده كردن برنامه هاي ميزباني شده بر روي رايانه ها باعث شناسايي سريع ويروس مي شود. زيرا بسياري از برنامه هاي ضدويروس بررسي هاي خاصي را بر اساس كدنويسي هاي انجام شده شان صورت مي دهند كه به سادگي به كشف چنين ويروس هايي منجر مي شود.
از همين روست كه برخي ويروس ها به گونه اي برنامه نويسي مي شوند كه برنامه هاي شناخته شده براي ضدويروس ها را آلوده نكنند و به سراغ برنامه هاي ديگر بروند.
نوع ديگري از فايلها و برنامه ها كه ويروس ها ترجيح مي دهند به سراغشان نروند، فايل هاي موسوم به Bait يا goat است. اين فايل ها به طور ويژه توسط نرم افزارهاي ضدويروس يا توسط متخصصان و كارشناسان امنيتي طراحي شده اند تا توسط ويروس ها آلوده شوند.
به عبارت ديگر اين فايل ها طعمه هايي براي ويروس ها هستند تا ماهيت خود را افشا كنند. متخصصان امنيتي از اين طريق مي توانند ويروس هاي مختلف را شناسايي كرده و براي مقابله با آنها برنامه ريزي كنند.