آلودگي 75 هزار رايانه به يك ويروس جديد
طبق گزارش شركت امنيت اينترنت نت ويتنس، نوعي ويروس رايانهيي جديد عامل آلوده شدن حدود 75 هزار رايانه در دو هزار و 500 سازمان در سراسر جهان است.
به گزارش ايسنا، اين ويروس كه به بات نت Kneber معروف است، اطلاعات ورود به سيستمهاي مالي آنلاين، سايتهاي شبكه اجتماعي و سيستمهاي ايميل را از رايانههاي آلوده جمعآوري كرده و اطلاعات مذكور را به هكرها ارسال ميكند.
بات نت به گروهي از رايانههاي آلوده اطلاق ميشود كه هكرها ميتوانند آنها را از يك دستگاه مركزي كنترل كنند. طبق اعلام اين شركت، حمله اين ويروس ابتدا در ماه ژانويه و در طول بهكارگيري معمول نرمافزار نت ويتنس كشف شد.
بنا بر اين گزارش، رايانههاي آلوده شده به Kneber در 196 كشور جهان هستند اما بيشترين موارد آلودگي رايانهها در كشورهاي مصر، مكزيك، عربستان سعودي، تركيه و آمريكا مشاهده شده است.
اين ويروس تنها رايانههاي ويندوز را هدف ميگيرد و رايانههايي كه با ويندوز اكس پي سرويس پك دو كار ميكنند، عمده آلودگي به Kneber را تشكيل ميدهند.
تحقيقات بيشتر توسط شركت نرمافزار امنيتي Herndon نشان داده بسياري از سيستمهاي دولتي و تجاري به اين ويروس آلوده شدهاند كه شامل سيستمهاي ورود به شبكه شركتها و دسترسي به ايميل، سايتهاي بانكداري آنلاين، ياهو، هات ميل و شبكه هاي اجتماعي مانند فيسبوك ميشود.
كشف شيوهي جديد انتشار ويروس در اينترنت
شركت امنيتي F-Secure موفق شده به شكل جديد هوشمندانهاي از توزيع نرمافزار مخرب پي ببرد.
به گزارش سرويس فنآوري اطلاعات خبرگزاري دانشجويان ايران (ايسنا)، در اين شيوه هكرها PDF آنلاين بيضرري را ايجاد ميكنند كه گوگل آن را يافته و بهعنوان فايل HTML شناسايي و ايندكس ميكند و پس از آن هكرها فايل را به يك فايل HTML تغيير ميدهند.
بر اساس اين گزارش، احتمالا هكرها فايل مذكور را بهصورت خودكار بررسي ميكنند تا دريابند چه زماني توسط گوگل ايندكس ميشود و از آنجا كه گوگل متوجه تغيير يافتن فايل نميشود، براي نخستين بار تهديدي نيافته و لينك مذكور باقي ميماند.
سپس فايل فلش مخربي در فايل HTML جاسازي ميشود و لينكهاي موجود در آن بازديدكننده را به PDF ديگري هدايت ميكنند كه بعدها به يك صفحه وب با فايل فلش مخرب تغيير شكل مييابد. نتيجه نهايي كل اين عمليات كلاهبرداري آنتيويروس ساختگي است.
شناسايي حفره امنيتي خطرناك در آپاچه
محققان امور امنيتي از شناسايي يك حفره امنيتي خطرناك در نرم افزار وب سرور آپاچه خبر دادند كه از جمله نرم افزارهاي محبوب وب سرور است.
به گزارش فارس به نقل از بتانيوز، مهاجمان با سوءاستفاده از اين حفره و آسيب پذيري جدي مي توانند كنترل سيستم مورد نظر خود را به دست آورده و براي كاربران و مديران سرورها مشكلات جدي به وجود آورند.
حفره مذكور در Apache 2.2.14 و نسخه هاي قديمي تر يافت شده كه بر روي سيستم هاي مجهز به سيستم عامل ويندوز كار مي كنند. البته كاربراني كه از آخرين و جديدترين نسخه اين نرم افزار يعني 2.2.15 استفاده مي كنند نبايد نگراني از بابت وجود اين حفره داشته باشند.
شركت سازنده به كاربران اين نرم افزار توصيه كرده هر چه سريع تر جديدترين نسخه آن را به كار بگيرند تا متحمل خسارت نشوند.
خوشبختانه هنوز موردي از حمله به وب سرورها با استفاده از اين نرم افزار شناسايي نشده و شركت سازنده اين نرم افزار در حال بررسي سوءاستفاده هاي احتمالي در اين زمينه است.
پسورد ۳۵۰ میلیون کاربر فیس بوک هدف ویروس جدید
یک ایمیل خرابکار با سوء استفاده از نام فیس بوک، کاربران را برای نصب بدافزار سرقت کننده کلمات عبور فریب می دهد. در صورتیکه ایمیلی را به ظاهر از فیس بوک دریافت کرده اید که در آن ادعا شده است، به دلایل امنیتی کلمه عبور شما تغییر یافته است و شما را تشویق به باز کردن پیوست ایمیل می کند، بهتر است این کار را نکنید زیرا ایمیل مزبور در واقع یک فریب اینترنتی است. شرکت امنیتی McAfee دیروز چهارشنبه هشدار امنیتی مذکور را صادر کرده است.
پیوست ایمیل مذکور حاوی یک بدافزار سرقت کننده رمز عبور است که می تواند نه تنها به اطلاعات ورود به سیستم فیس بوک بلکه به تمام نام های کاربری و کلمات عبور مورد استفاده در رایانه قربانی دسترسی پیدا کند.
بنا به گزارش McAfee این بدافزار “بسیار خطرناک” است زیرا بیش از ۳۵۰ میلیون کاربر فیس بوک در سراسر جهان وجود دارند.
به گزارش سایت امنیت و وب ایران، در صورتیکه کاربران دقت کنند کاملاً مشخص است که این ایمیل جعلی و یک فریب است زیرا از طرفی هیچگاه فیس بوک برای تغییر رمز عبور از پیوست استفاده نمی کند و لینکی را قرار می دهد تا کاربران از طریق آن به تغییر رمز عبور اقدام کنند و از طرف دیگر ایمیل مذکور از لحاظ نوشتاری و گرامری ضعیف است.
winbeta.net
تدارک کرم اینترنتی برای برگزاری یک جشن تولد باشکوه!
روز پنجشنبه اول آوریل مصادف بود با اولین روز شروع به کار کرم کانفیکر (Conficker). کرم خطرناکی که عرصه اینترنت را درنوردید و رایانه های زیادی را آلوده کرد. هر چند کانفیکر مدت زمان درازی به حالت تعلیق به سر برده است ولی گمانه زنیها حاکی از آن است که هنوز حدود شش و نیم میلیون رایانه به این کرم آلوده است. به گفته سیمانتک دروازه این رایانههای آلوده، به روی تهاجمات آتی کانفیکر کاملاً باز است و در واقع این سیستمها در معرض هـک شدن قرار دارند.
به گفته دویچه وله این کرم توانسته است به رایانه های ارتش آلمان، انگلیس و فرانسه هم نفوذ کند و عملکرد آنها را مختل سازد. به نظر میرسد همین به تنهایی بتواند مهارت و خارق العادگی این بدافزار و نویسندگان آن را به خوبی به تصویر بکشد.
جالب اینجاست که با گذشت این مدت زمان طولانی و نیز وارد آمدن خسارات بسیار، هنوز هم تولیدکنندگان کانفیکر مشخص نشده است و انگیزه آنها از دست زدن به این جنایت سایبری معلوم نگشته است.
با این حال ریموند گینس (Raimund Genes) یکی از مدیران ترندمیکرو، کانفیکر را در زمره ترس افزارها (scareware) بهشمار می آورد.
در این شیوه، ضد ویروسهای جعلی ادعا میکنند که رایانه قربانی ویروسی است و در ادامه پیشنهاد میشود که کاربر برای پاکسازی رایانه خود، ضدویروس خاصی را دانلود و نصب نماید. البته نصب این ضدویروس همانا، و آلوده شدن سیستم قربانی – البته این بار به طور واقعی – همان!
به گزارش Register اولین نسخه کانفیکر در ماه نوامبر 2008 منتشر شد که از جدیدترین آسیب پذیری ترمیم شده ویندوز برای شیوع خود استفاده میکرد.
sgnec.net