اخبار ویروس ها : Viruses News
در این تاپیک فقط و فقط اخبار ویروس ها جدید داده میشود ! فکر کنم که تاپیک خوب و مفیدی باشه !
با 10 ویروس برتر ماه فوریه آشنا شوید
شرکت امنیتی sophos مطابق روال همه ماهه خود فهرست 10 ویروس برتر اینترنتی را که بیشترین مشکلات را در جهان مجازی ایجاد کردهاند، منتشر کرد.
به گزارش بخش خبر شبكه فن آوري اطلاعات ايران ، از خبرگزاری سلام، از مهمترین نکات فهرست جدید ظهور یک تروجان جدید موسوم به Clagger-G است که هم از طریق هرزنامهها و هم با استفاده از ضعفهای نرمافزاری منتقل میشود و با هدف سرعت کلمات عبور کاربران طراحی شده است.
ویروس Nyxem-D یا Kama satra هم از رتبه چهارم به رتبه دوم صعود کرده است، اما صدور فهرست کماکان در اختیار Netsky است.
بر طبق اعلام sophos هماکنون از هر 90 email ارسال شده در جهان یکی ویروسی است.
فهرست 7 ویروس برتر فهرست sophos به شرح زیر است: Netsky-p با 9/13 درصد، Nyxem-D با 3/9 درصد، Bagle-zip با 8/8 درصد، zafi با 4/8 درصد، My tob-D با 0/6 درصد، My tob-EX با 7/3 درصد و Bagle-CH با 7/12 درصد.
دختر ويتنامي نويسنده ويروس Pretty Girl بود
گزارشهاي بدست آمده از سوي ويتنام حاكي از آن است ، نويسنده ويروس pretty girl دختر زيبا توسط شركت هاي امنيتي شناسايي شده است.
به گزارش بخش خبر شبكه فن آوري اطلاعات ايران، از خبرگزاری موج، در هفته جاري سازنده ويروس دختر زيبا، شناسايي شده است وي يك دختر 21 ساله ويتنامي مي باشد.اين ويروس به عنوان ويروسي كه با سرعت بسيار بالا انتشار مي يابد شناخته شده است.اين ويروس تا كنون 20 هزار رايانه شخصي را مورد حمله قرار داده است.
مسئولين امنيتي از اينكه نام اين دختر را به عموم اعلام كنند ابراز ناراضايتي كردند و هنوز از اينكه آيا وي بايد دستگير شود و چه جريمه اي داشته باشد ،مطمئن نيستند.اما مسئولين اعلام داشتند در صورتي كه ميزان خسارات وارده را بررسي كنند وي بايد به 7 سال حبس محكوم شود و نيز بايد مبلغ 100 ميليون دانگ ويتنامي (6 هزار و 300 دلار ) جريمه بپردازد.رييس سازمان جرايم رايانه اي اعلام داشت: اين اولين باريست كه ويروسي از سوي كاربران ويتنامي منتشر شده است.در صورتي كه جرم اين دختر ثابت شود وي ملزم به پرداخت جريمه خواهد بود و يا به حبس محكوم مي شود.در طول يك هفته ويروس pretty girl تقريبا 20 هزار رايانه شخصي را مورد حمله قرار داده است و براي اولين بار از سوي يك كاربر ياهو مسنجر منتشر شده است.
اولین ویروس استار آفیس شناسای شد
کارشناسان امنیتی , نخستين ويروس رايانهاي كه مجموعه برنامههاي "استارآفيس StarOffice))"را هدف قرار ميدهد شناسايي کردند.
به گزارش ICTIr.NET از ایرنا پژوهشگران شرکت ضد ویروس "كاسپرسكي" اعلام کرده اند که این ویروس را از نوع "macro virus" شناسای کرده اند و نگارنده اين ويروس قصد آسيب رساندن به رايانهها و ربودن اطلاعات كاربران را نداشته و تنها خواهان اثبات آسيبپذير بودن نرم افزارهای "استارآفيس" بوده است.
مجموعه نرمافزاري "استار آفيس" يكي از مهمترين رقباي مجموعهنرمافزاري "آفيس" شركت مايكروسافت است كه توسط شركت "سانمايكروسيستمز" توليده شدهاست. اين مجموعه داراي يك نرمافزار از نوع "صفحه گسترده" نظير نرمافزار "اكسل" و يك نرمافزار واژهپرداز نظير نرمافزار "وورد" است كه قادرند فايلهاي نرمافزارهاي "اكسل" و "وورد" را نيز اجرا و يا ويرايش كنند.
ويروس جديد كه "استارداست"Starsustنام گرفته از ويژگي "ماكرو"ها براي اجراي خود استفاده ميكند. "ماكرو" به قابليتي براي اجراي خودكار برخي فعاليتها درون نرمافزارهايي كاربردي نظير "وورد" و "اكسل" گفته ميشود.
چنانچه يك كاربر فايل آلوده به ويروس "استارداست" را باز كند، تمامي فايلهاي نرمافزار واژهپرداز مجموعه "استارآفيس" با پسوند swx و همچنين تمامي فايلهاي نرمافزار صفحه گسترده اين مجموعه با پسوند stwبه همين ويروس آلوده ميشوند
سپس هنگامي كه كاربر هركدام از اين فايلهاي آلوده شده را باز كند، تصاوير غيراخلاقي كه از سرور tripod.com دريافت شدهاند، در صفحه نمايش رايانه كاربر ظاهر ميشوند.
كارشناسان عقيده دارند هرچند ويروس "استارداست" خطر جدي براي كاربران محسوب نشده و تنها اثباتي براي آسيب پذير بودن مجموعه "استارآفيس" است، اما هكرها ميتوانند با تقويت كد اين ويروس، آن را به يك برنامه مخرب و خطرناك تبديل كنند كه كاربران نرمافزارهاي داراي كد باز را تهديد خواهد كرد.
آسيا بزرگترين منبع پخش اسپم در جهان است
ايالات متحدهي آمريكا همچنان منبع اصلي پيدايش اسپم در جهان محسوب ميشود
در حال حاضر قارهي آسيا بيش از هر قاره ديگري در جهان، توليد اسپم ميكند، اين در حالي است كه تا دو سال پيش، آمريكا به تنهايي نيمي از اسپمهاي رايانهيي را به جهان ارسال ميكرد.
به گزارش آژانس خبری پرشین هک، براساس اين گزارش، كشورهاي آسيايي از ميان 12 كشور بزرگ توليدكنندهي اسپم در سه ماههي نخست سال 2006، منشاء 8/42 درصد از اسپمهاي جهان هستند، در حالي كه سهم آمريكاي شمالي 6/25 درصد و سهم اروپاييها 25 درصد اعلام شده است.
اگرچه ايالات متحدهي آمريكا اكنون سهم 50 درصدي خود از نظر اسپمها را به يكچهارم كاهش داده است، اما باز هم اين كشور به عنوان منبع اصلي پيدايش اسپم در جهان محسوب ميشود. بر اساس گزارش شركت امنيتي سوفوس، چين نيز با سرعت قابل توجهي براي كسب عنوان نخست در حال تعقيب آمريكا است و اين درحاليست كه آمريكاييها با اتخاذ سياستهاي مناسب سعي در كاهش ميزان توليد اسپم دارند كه در اين زمينه موفق نيز بودهاند. دكتر جان هروسكا - از بنيانگذاران شركت سوفوس - گفت: اسپم ابزاري براي بازاريابي است و به دليل رشد اقتصادي آسيا، سرچشمهي تعداد بيشتري از اسپمها در اين قاره است. همچنين گراهام كلولي - مدير ارشد مشاورهي فناوري سوفوس - اشاره كرد كه روزانه ويروسها، وورمها و اسبهاي تروجان جديدي طراحي ميشوند تا به كاربران بيگناه اينترنت حمله كرده و اطلاعات آنها سرقت كنند، كاهش توليد اسپم در آمريكا نشان ميدهد كه آمريكاييها بيش از قبل هشيار شدهاند و به اهميت حفظ رايانههاي خود در برابر حملات مرموز هكرها، پي بردهاند.
وي افزود: آمار نشان ميدهد كه در حال حاضر از هر 40 پست الكترونيك ارسالي در سراسر جهان، يكي آلوده به ويروس است و 50 درصد از كل پستهاي الكترونيك اسپم هستند، در حقيقت اينترنت تبديل به يك شبكهي آلوده شده است. گراهام در ادامه گفت: اگر كاربر با رايانههايي كه به ويندوز xp مجهز است، بدون هيچ نرمافزار يا بستهي امنيتي، به اينترنت وصل شود و هيچ فعاليتي در اينترنت انجام ندهد، به احتمال 94 درصد، ظرف مدت 60 دقيقه و به احتمال 40 درصد، ظرف مدت 10 دقيقه آلوده خواهد شد. بازار اسپمرها، اكنون به سه ميليارد دلار رسيده است، با اين پول آنها ميتوانند فارغ از راهكارهاي آماتور، با ويروسها و كدهاي مخرب حرفهيي تري، به كاربران حملهور شوند.
هروسكا همچنين به كاربران رايانه پيشنهاد ميكند كه براي حفظ امنيت سيستمهاي خود در برابر حملات هكرها، حداقل سه عمل زير را به خوبي انجام دهند؛ مطمئن شوند كه نرمافزارهاي جديدي كه استفاده ميكنند، براي سيستم عامل به روز شدهاند. حتما از يك فايروال استفاده كنند و از نرمافزار ضد ويروس و ضد اسپم استفاده كنند.
استفاده از پسوندهاي ايراني باعث امنيت بيشتر كاربران ميشود
دبير نظام صنفي رايانهيي خراسان رضوي: استفاده از پسوندهاي ايراني باعث امنيت بيشتر كاربران ميشود
دبير سازمان نظام صنفي رايانهيي خراسان رضوي تاکيد کرد: استفاده از پسوندهاي ايراني باعث امنيت بيشتر کاربران در استفاده از سايتهاي اينترنتي ميشود.
به گزارش آژانس خبری پرشین هک از ایسنا محمود بنانژاد در گفتوگو با خبرنگار سرويس فناوري اطلاعات خبرگزاري دانشجويان ايران (ايسنا)، دربارهي استفاده از پسوندهاي ir، گفت: اين پسوندها به اين علت كه در داخل ايران ثبت ميشوند، امكان دخل و تصرف ميزبانان وب در آنها وجود ندارد و مشخص ميكند كه سايت ايراني است.
وي افزود: پسوندهاي ir، بيشتر در سازمانهاي دولتي مورد استفاده قرار ميگيرند، اما بسياري از شركتهاي خصوصي هم با توجه به اين که پسوندهاي ديگري كه ميخواهند از آنها استفاده كنند، در كشورهاي ديگر ثبت شده، از اين پسوند استفاده ميكنند. بنانژاد، با بيان اين كه استفاده از اين پسوندها در آمار دستيابي كاربران به سايت تاثيري ندارد، گفت: استفاده از اين پسوندها در دستيابي موتورهاي جستوجو به آنها تاثير منفي خواهد گذاشت؛ چرا كه اين پسوند به صورت منطقهيي تعريف ميشود. وي در ادامه گفت: با استفاده از پسوندهاي داخلي، ميزباني وب در ايران و ايجاد ديتا سنترهاي داخلي، امنيت اطلاعات بيشتر شده و وابستگي اينترنتي به شركتهاي فناوري اطلاعات در خارج از كشور كمتر ميشود.
مخرب ترين ويروس هاي ماه مي معرفي شدند
کرم Netsky-P .که اولين بار در مارس سال 2004 رويت شد کماکان رتبه اول را در اختيار دارد
شرکت امنيتي Sophos مطابق روال همه ماهه خود فهرستي از مخرب ترين ويروس هاي اينترنتي مي سال 2006 را منتشر نمود.
بر طبق اين گزارش کرم Netsky-P که اولين بار در مارس سال 2004 رويت شد کماکان رتبه اول را در اختيار دارد. اين بدافزار از طريق ضمائم نامه هاي الکترونيک منتقل مي شود. علاوه بر اين نسخه هاي مختلف کرم Mytob هم در اين فهرست وجود دارند.
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
گزارش تازه Sophos نشان مي دهد که در ماه مي 1538 تهديد رايانه اي جديد شناسايي شده اند که 85.1 درصد از آنها تروجان و 12.3 درصد کرم يا ويروس بوده اند. فهرست ده تهديد ويروسي برتر ماه مي از ديد Sophos به شرح زير است:
• 1 W32/Netsky-P 16.7%
• 2 W32/Zafi-B 11.4%
• 3 W32/Nyxem-D 7.5%
• 4 W32/Mytob-AS 6.3%
• 5 W32/Mytob-P 5.3%
• 5 W32/Mytob-M 5.3%
• 7 W32/Netsky-D 3.7%
• 8 W32/MyDoom-O 3.6%
• 9 W32/Mytob-FO 2.9%
• 10 W32/Mytob-C 2.1%
;)
hamvatansalam.com
مخرب ترين ويروس هاي ماه مي معرفي شدند
مخرب ترين ويروس هاي ماه مي معرفي شدند
شرکت امنيتي Sophos مطابق روال همه ماهه خود فهرستي از مخرب ترين ويروس هاي اينترنتي مي سال 2006 را منتشر نمود. بر طبق اين گزارش کرم Netsky-P که اولين بار در مارس سال 2004 رويت شد کماکان رتبه اول را در اختيار دارد. اين بدافزار از طريق ضمائم نامه هاي الکترونيک منتقل مي شود. علاوه بر اين نسخه هاي مختلف کرم Mytob هم در اين فهرست وجود دارند. گزارش تازه Sophos نشان مي دهد که در ماه مي 1538 تهديد رايانه اي جديد شناسايي شده اند که 85.1 درصد از آنها تروجان و 12.3 درصد کرم يا ويروس بوده اند. فهرست ده تهديد ويروسي برتر ماه مي از ديد Sophos به شرح زير است:
W32/Netsky-P 16.7%
W32/Zafi-B 11.4%
W32/Nyxem-D 7.5%
W32/Mytob-AS 6.3%
W32/Mytob-P 5.3%
W32/Mytob-M 5.3%
W32/Netsky-D 3.7%
W32/MyDoom-O 3.6%
W32/Mytob-FO 2.9%
W32/Mytob-C 2.1%
ویروس اینترنتی "یامنر" خدمات ایمیل "یاهو" را هدف گرفت
خدمات ایمیل "یاهو" هدف حمله یك ویروس اینترنتی جدید به نام "یامنر" ( (Yamannerقرار گرفتهاست.
به گزارش خبرگزاری رویترز، خدمات ایمیل شركت "یاهو" در حال حاضر با ارائه بیش از ۲۰۰میلیون صندوق پست الكترونیك، پركاربرترین خدمات ایمیل در اینترنت است و به گفته مقامات "یاهو"، هماكنون بخش كوچكی از كاربران این خدمات در معرض حمله ویروس جدید قرار گرفتهاند. ایمیل حاوی ویروس "یامنر" با موضوع " "New Graphic Siteوارد صندوق پست الكترونیك مشتركان "یاهو" میشود. هنگامی كه كاربر این ایمیل را باز كند، ویروس فعال شده و پس از آلوده كردن رایانه كاربر، یك نسخه از خود را به تمامی آدرسهای ایمیل سایر كاربران "یاهو" كه در رایانه آلوده شده موجود است، ارسال میكند.
شركت تولیدكننده نرمافزارهای امنیتی "سیمانتك" در واكنش به ظهور ویروس "یامنر" اعلام كرد: بر خلاف اغلب ایمیلهای حاوی ویروسهای اینترنتی كه دارای یك فایل ضمیمه هستند و ویروس پس از كلیك شدن روی این فایل ضمیمه فعال میشود، ویروس "یامنر" دارای فایل ضمیمه نبوده و تنها با كلیك كردن كاربر روی خود ایمیل و باز كردن آن، فعال شده و رایانه را مبتلا میسازد. "كلی پادبوی" سخنگوی "یاهو" اعلام كرد این شركت اقدامات لازم برای جلوگیری از گسترش ویروس "یامنر" را انجام دادهاست.
وی همچنین از كاربران خدمات ایمیل "یاهو" درخواست كرد برای احتیاط بیشتر نرمافزار ضدویروس خود را به روز كرده و هرگونه ایمیل دریافتی از آدرس av۳@yahoo.comرا سریعا پاكسازی و مسدود كنند.
ویروس "یامنر" رایانه كاربر را در برابر حملات بعدی هكرها آسیب پذیر ساخته و آدرس ایمیل كاربر را نیز احتمالا برای ارسال انبوه "اسپم" به یك سرور كه توسط نگارنده ویروس مورد استفاده قرار میگیرد، ارسال میكند.
ویروس آنتینی، اطلاعات كاربران را در اینترنت منتشر می كند
یك ویروس رایانه ای در میان كاربران نرم افزار وینی در حال گسترش است. وینی، نرم افزاری ژاپنی برای به اشتراك گذاری فایل (پیر تو پیر) است. این ویروس، اطلاعات شخصی موجود در رایانه كاربران را ربوده و در اینترنت منتشر می كند.
به گزارش خبرگزاری آسوشیتدپرس، این ویروس به نام آنتینی (Antinny) به ویژه درمیان كاربران ژاپنی اینترنت كه به میزان زیادی از نرم افزار وینی (Winny) استفاده می كنند، گسترش یافته است. ویروس آنتینی پس از آلوده كردن رایانه كاربران، به صورت تصادفی تعدادی از فایل های موجود در هارد دیسك رایانه كاربر را انتخاب كرده و سپس این فایل ها را درون همین شبكه به اشتراك گذاری فایل، در اختیار سایر كاربران قرار می دهد. این ویروس تاكنون موفق شده با همین روش در كشور ژاپن، فایل های حساسی را از رایانه های كاربران خانگی، شركت های هوایی، ادارات پلیس، شركت های مخابراتی، وزارت دفاع ژاپن و حتی یك شركت تولیدكننده نرم افزارهای ضد ویروس ربوده و در اینترنت منتشر كند.
هر چند ویروس آنتینی در مقایسه با ویروس هایی كه ویندوز را هدف قرار می دهند از گستردگی و شیوع بسیار كمتری برخوردار است، اما نحوه تقابل آن با نرم افزارهای به اشتراك گذاری فایل قابل توجه بوده و به ویژه در میان كاربران ژاپنی نگرانی زیادی را به وجود آورده است.
كارشناسان عقیده دارند نگارندگان این ویروس می توانند كد آن را برای حمله به كاربران خدمات به اشتراك گذاری فایل پركاربرتر نظیر كازا، نوتلا و یا بیت تورنت به روزنگاری كرده و ده ها میلیون كاربر این خدمات را در معرض انتشار اطلاعات شخصیشان در اینترنت، قرار بدهند.
حمله ویروس جدید به ایمیل یاهو
كارشناسان امنیت رایانه هشدار دادند كه ویروس جدیدی به نامyamanner اخیرا سرویس ایمیل یاهو را مورد حمله قرار داده و پس از ورود به صندوق پست الكترونیكی كاربران ، آدرس های موجود در آن را پاك می كند.
این ویروس آدرس های درون صندوق الكترونیكی كاربران را برای یك پایگاه داده اسپم جمع آوری می كند. به كاربران ایمیل یاهو هشدار داده شده كه از دریافت پیام با آدرس av۳@yahoo.com و تحت عنوان سایت گرافیكی جدید خودداری كنند.سیمانتك اعلام كرد كه كرم یامانر از آسیب پذیری جاوا اسكریپت در وب میل یاهو سود می برد، این وورم آدرس هایی با دامنه yahoo.com و نیز yahoogroups.com را مورد هدف قرار می دهد و در یك پیام HTML محتوای جاوا اسكریپت فرستاده می شود، به محض آن كه كاربر پیام را باز كند، وورم به سرعت IDهای موجود در دفترچه آدرس یاهو را مورد هدف قرار می دهد.
نفوذ كرم اینترنتی به شبكه orkut google
مقامات سایت گوگل از ورود یك ویروس اینترنتی به شبكه ORKUT خبر دادند.
این ویروس خطرناك پس از ورود به شبكه ، وارد بانك اطلاعات شخصی افراد شده و اطلاعات مهم را جمعآوری میكند.گزارشات حاكی است، آزمایشگاه امنیت نرمافزاری سایت گوگل برای جلوگیری از گسترش هر چه بیشتر این ویروس كه از طریق پیامهای اینترنتی به صفحه اصلی رایانه كاربران نفوذ میكند ، وارد عمل شدهاند.بنابر توصیه مقامات این سایت ، چنانچه رایانه كاربران سایت ORKUT با ویروس جدید آلوده شود ، كاربران باید از نرمافزار UICROSOFT COVP.S كه معمولا بر روی سیستم عامل XP نصب است برای یافتن فایل شخصی خود كه ویروس شده است ، استفاده كنند.
گفتنی است ، ۱/۲۱ میلیون كاربر اینترنتی از شبكه ORKUT استفاده میكنند كه از این تعداد ۵۶/۶۸ درصد كاربر برزیلی، ۶/۱۲ درصد آمریكایی و ۳۲/۵ درصد هندی هستند.