ويروسي كه با برنامه جديد مايكروسافت منتقل ميشود، شناسايي شد
تحليل گران امنيتي به ويروس جديدي از نوع malware پي بردند كه با اجراي يكي از برنامههاي مايكروسافت براي تشخيص نسخ غيرمجاز سيستم عامل، فعال ميشود.
اين malware به عنوان يك worm طبقهبندي شده است و به گفته Graham Cluley، مشاور ارشد تكنولوژي شركت Sophos، به سرعت از طريق برنامه پيام فوري AOL رو به گسترش است. شركت Sophos فروشنده خدمات در زمينه امنيت است.
Sophos اين ويروس جديد را W32.Cuebot-K ناميده است كه گونه جديدي است از malwareهاي خانواده Cuebot. اين ويروس نتايج مخربي دارد. بلافاصله پس از نصب، ويروس تلاش ميكند تا به دو وب سايت متصل شود كه به نظر ميرسد نصب برنامههاي خطرناك ديگري را به دنبال داشته باشد.
Sophos عنوان كرد كه Cuebot-K قادر به از كار انداختن سخت افزارهاي ديگر، مسدود كردن Firewall ويندوز، نصب برنامههاي نامناسب ديگر، اجراي حملات اساسي DDOS يا "اجتناب از ارائه سرويس" و اسكن كردن پروندهها ميباشد.
اين ويروسها از طريق برنامههاي پيام فوري و به صورت پيام يا Linkهايي كه به نظر ميرسد از سوي دوستان ارسال شده، منتقل ميشوند كه به اين ترتيب كاربر را به اجراي آن ترغيب ميكنند. طريقه تكثير Cuebot-K به اين صورت است كه خودش را با عنوان پرونده "Wgavn.exe" به آدرس كاربراني كه در فهرستي دوستان يا "Buddy List" هستند، بدون هيچگونه محتوا يا پيغامي ارسال ميكند.
به محض نصب بر روي دستگاه، Cuebot-K ،خود را به عنوان ارائه دهنده Device driver جديدي تحت نام Wgavn ثبت ميكند. به گفته Sophos اين ويروس به هنگام فراخواني سرويسهاي فعال، به عنوان Windows Genuine Advance Validation Notification يا "اعلاميه اعتبار ويندوز" ظاهر ميگردد.
مشخصه Cuebot-K در آدرس HKLM\SYSTEM\CurrentControlSet\Services\Wgavn\ در registry ويندوز ثبت ميشود.
حقه كنايهآميز اين ويروس در زماني بروز كرده است كه انتقادات زيادي از برنامه WGA مايكروسافت به دليل عملكرد جاسوسي مانندش، ابراز شده است. WGA"" اطلاعات سختافزاري و نرمافزاري كامپيوتر كاربر را جمع آوري ميكند و آنهارا با ديتابيسهاي سيستمهاي عامل معتبر مقايسه ميكند.
مايكروسافت به محض شناسايي يك نسخه نامناسب، به كاربر هشدار ميدهد و دسترسي به بعضي دانلودهاي آزاد را قطع ميكند.
ویروسی كه خود را نرمافزار بررسی اصالت "ویندوز" معرفی میكند از راه رسید
شركتهای ارائهدهنده خدمات امنیتی از ظهور ویروسی انترنتی جدیدی خبر میدهند كه خود را به دروغ ابزار سنجش اصالت سیستمعامل "ویندوز" معرفی میكند.
بیروس رایانهای جدید با نام "كیوبات-كی"( (W۳۲.Cuebot-Kهماكنون تنها در خدمات مسنجر شركت "ای او ال" مشاهده شدهاست.
"گراهام كلولی" رییس شركت امنیت رایانهای "سوفوس" اعلام كرد این ویروس پس از نصب در رایانه بلافاصله تلاش میكند از طریق اینترنت با دو وب سایت مشخص ارتباط برقرار كند كه این امر احتمالا با هدف دانلود نرمافزارهای مخرب بیشتر، توسط ویروس انجام میشود.
ویروس "كیوبات - كی" قادر است برخی نرمافزارهای ضد ویروس رایانه و همچنین دیوارآتش سیستمعامل "ویندوز" را غیر فعال كرده و از رایانه آلوده شده برای حمله به برخی وب سایتها(حملات (DDOSبهره بگیرد. به گفته "كلولی"، ویروسهایی كه از مسنجرها برای گسترش خود استفاده میكنند اغلب به شكل پیغامهایی از دوستان كاربر ظاهر شده كه این پیغامها حاوی لینكی به یك وب سایت اینترنتی هستند.
ویروس "كیوبات-كی" در مسنجر "ای او ال" به شكل یك فایل به نام wgavn.exeكه در ظاهر توسط دوستان اینترنتی برای كاربر ارسال شده، ظاهر گشته و خود را نرمافزار ویژه سنجش اصالت "ویندوز" معرفی میكند.
نرمافزار سنجش اصالت ویندوز شركت مایكروسافت(Genuine Advantage (Windowsهماكنون در وب سایت مایكروسافت به صورت رایگان قابل دانلود است. این نرمافزار وضعیت اصیل و یا غیر اصیل(كپی شده به صورت غیرقانونی) بودن سیستمعامل "ویندوز" نصب شده در رایانه را بررسی و تعیین كرده و بر همین اساس تنها كاربران نگارشهای اصیل "ویندوز" میتوانند به برخی خدمات اینترنتی مایكروسافت دسترسی پیدا كنند.
طراحي کرم اينترنتي با سوء استفاده از...
خبرگزاري سلام- متخصصان مسائل امنيتي از نگارش کرم تازه اي خبر داده اند که خود را به جاي نرم افزار WGA شرکت مايکروسافت جا زده و تلاش مي کند رايانه هاي شخصي را آلوده کند.
WGA نرم افزاري است که توسط مايکروسافت براي شناسايي نسخه هاي تقلبي و جعلي سيستم عامل ويندوز طراحي شده و در سايت اين شرکت قرار گرفته است.
چندي قبل برخي کارشناسان مسائل امنيتي ادعا کردند WGA در عمل يک نرم افزار جاسوس است که دست به جمع آوري اطلاعات غيرضروري و شخصي از رايانه هاي کاربران مي زند. کرم مذکور که Cuebot-K نام گرفته از طريق مسنجر شرکت AOL پخش شده و خود را در قالب پيامي موسوم به 'Windows Genuine Advantage Validation Notification' به نمايش در مي آورد و پس از نصب به طور خودکار پس از اجراي سيستم راه اندازي مي شود.
اين کرم همچنين فايروال ويندوز را هم از کار مي اندازد و زمينه راب راي حمله هکرها و فعاليت نرم افزارهاي جاسوس فراهم مي آورد.
حمله ويروس جديد stardust به نرمافزار openoffice
ويروس Stardust به نرمافزار Openoffice حمله كرد.
به گزارش بخش خبر شبكه فن آوري اطلاعات ايران، از ايلنا ، اين اولين ويروسي است كه مجموعه نرمافزارهاي Openoffice و Staroffice را مورد حمله قرار داده است.
اين دو مجموعه نرمافزاري كه توسط شركت سان ميكروسيستم ارايه شده، اصليترين رقباي Open Source مايكروسافت آفيس هستند.
ويروس مذكور كه Stardust نامگذاري شده در رده مايكرو ويروسها قرار دارد كه معمولا برنامههاي آفيس را آلوده ميكنند.
اين ويروس به صورت يك فايل تصويري بزرگ از اينترنت دانلود شده و به هنگام باز شدن در داخل يك فايل آفيس اجرا ميشود.
گفتني است ، براي جلوگيري از خطر آلوده شدن توسط اين مايكرو ويروس نرمافزار Openoffice فايلهايي را كه داراي مايكرو هستند، شناسايي و پيغام هشداري به كاربر ميدهد.
ثابت ماندن ميزان پستهاي الكترونيكي ويروسي؛ نيمي از تهديدات پست الكترونيكي، حملات
خبرگزاري دانشجويان ايران - تهران
سرويس: جامعه اطلاعاتي -فناوري اطلاعات
با وجود حملهي ويروس Bagle، در ماه ژوئن، درصد پستهاي الكتروني شامل ويروس در حد ٣٦ درصد باقي ماند.
به گزارش سرويس فناوري اطلاعات خبرگزاري دانشجويان ايران (ايسنا)، اين رشد نداشتن ميزان ويروسها در نتيجهي شروع فصل تعطيلات و كاهش پستهاي الكترونيك تجاري بوده است؛ هرچند كه ميزان كلي هرزهنامهها افزايش يافته است و درصد اسپمها نيز هر ماه بيشتر از ماه قبل ميشود، به طوري كه در ماه گذشته به ١/٨٥ درصد رسيد.
بر اساس اعلام شركت ضد ويروس و ضد اسپم soft scan، ويروس Bagle در طول يك دورهي هجده ساعته، در روز بيست و يكم ژوئن، كاربران بعضي كشورهاي اروپايي را هدف قرار دارد.
اين ويروس، به عنوان يك كلمهي عبوري كه از zip file پشتيباني ميكرد، بهصورت يك تصوير در يك پست الكترونيك نمايش داده ميشد.
Soft scan اعتراف كرد كه براي برخي شركتهاي آنتيويروس، كشف اين ويروس به مراتب سختتر از و يروسهاي ديگر است.
در خاتمه اين شركت، نام پنج تهديد پست الكترونيك برتر ماه ژوئن ٢٠٠٦ را اعلام كرد كه براساس آن، حملات فيشينگ
(با ٠٥/٤٨ درصد)، ويروس Netsky (با ٦٩/١٦ درصد)، ويروس mytob (با ٠٥/١٥ درصد)، ويروس Bagle (با ٩٤/٥ درصد) و ويروس My doom با (٤٤/٣ درصد) به ترتيب اول تا پنجم بودهاند.
خبر تصويري / فضايي براي شيطنت ويروس ها
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
خبرگزاري سلام- شرکت Greenborder از فناوري ويژه اي استفاده کرده تا کار متخصصان ضدويروس را ساده کند.
شرکت مذکور محيطي مجازي را در درون سيستم عامل ايجاد مي کند تا ويروس ها و نرم افزارهاي مخرب در درون آن دست به خرابکاري بزنند، بدون انکه سيستم عامل اصلي دچار مشکل شود.
فهرست رايجترين ويروسهاي رايانه و ايميل ماه ژوئن اعلام شد
خبرگزاري دانشجويان ايران - تهران
سرويس: جامعه اطلاعاتي -فناوري اطلاعات
نتايج جديدترين گزارش ماهانهي انجمن امنيت رايانهي انگليس حاكي از آن است كه "Netsky.q" براي نخستين بار از سال 2004، از صدر فهرست مخربترين ويروسهاي رايانهيي فاصله گرفته است.
به گزارش سرويس فناوري اطلاعات خبرگزاري دانشجويان ايران (ايسنا)، Netsky.q، رايجترين وورم ايميل از سال 2004 بوده است و نسخهي بدل آن با نام Netsky.t نيز از ابتداي سال 2006 رشد سريعي يافته است.
اما اين گزارش نشان ميدهد كه انتشار اين دو كرم ايميل در ماه ژوئن با كاهش چشمگير همراه بوده است، به طوريكه Netsky.q به ردهي پانزدهم و نسخهي بدل آن به رتبهي بيستم سقوط كردهاند و پيشبيني شده است در پايان ماه ژولاي از فهرست 20 كرم رايج اينترنتي خارج شوند.
نكتهي قابل توجه در اين گزارش، بازگشت وورم Nyxem.e به ردهي دوم اين فهرست است؛ اين كرم روز سوم هر ماه به رايانهها حمله ميكند و فايلهاي شخصي كاربران را پاك ميكند و در فهرست ماه ژوئن 17 درصد از كل ويروسها متعلق به آن بوده است.
در اين گزارش نسبت به شيوع دوبارهي وورمهايي نظير Bagle.fy، طي ماههاي آينده هشدار داده شده است.
اخطار در مورد ويروسهاي لندني تلفن همراه!
McAfee به عموم مردم لندن توصيه کرده که از نصب هرگونه فايل مشکوک دريافتي بر روي گوشي هايشان خودداري کنند.
شرکت ضدويروس McAfee به ساکنان شهر لندن در مورد استفاده از فناوري بلوتوث در سطح شهر هشدار داد. بنا بر اعلام اين شرکت به تازگي چندين ويروس که از طريق اين سرويس منتقل مي شوند در سطح شهر لندن شناسايي شده است.
اين شرکت با ابتکار عملي جالب، اطلاعاتي را در مورد بلوتوث و نحوه انتقال ويروس از طريق آن در سطح شهر لندن نصب کرده است تا کاربران تلفن همراه به جديدترين اطلاعات در اين مورد دسترسي داشته باشند.
گفتني است که ويروس ياد شده پس از آلوده کردن گوشي فرد خود را در قالب يک پيام براي تمامي شماره هاي ذخيره شده در گوشي ارسال مي کند. کاربر اين ويروس را در قالب پيام MMS دريافت مي کند.
McAfee به عموم مردم لندن توصيه کرده که از نصب هرگونه فايل مشکوک دريافتي بر روي گوشي هايشان خودداري کنند.
انتشار ويروس جديد روي سرورهاي ايراني !
ويروس مذكور تحت نام winlor.32 است كه از برنامه هاي ضد ويروس مك آفي و نورتون گذشته و پس از اجرا دفترچه آدرس كاربر را بطور خودكار هدف قرار داده و خود را براي كاربران ثبت شده در باكس مي فرستد.
ويژگي ديگر ويروس ، ارسال خودكار هنگام بالاآمدن مجدد سيستم است كه پس از رسيدن به يك سقف 50 ميليون ارسال روي سرور ، باعث نابودي بايوس سيستم مي شود.
گفته مي شود ويروس مذكور از روي سرورهاي ارمني و آذربايجاني روي ماشين هاي ايراني افتاده است.
ويروس پس از اجرا تحت نام هايي مانند Babyoflife و Binladen و با فرمت JPG روي سيستم افتاده و در قسمت RUNAS رجيستري نشسته و بطور خودكار مانند ويروس چرنوبيل قابل اجرا و انتشار مي شود.
براي ممانعت از پخش ويروس عدم باز كردن ضميمه الكترونيكي مشكوك در فرمت فلش روي باكس كاربر چه در هات ميل و ياهو و يا Pop3 توصيه مي شود.
هشدار مايكروسافت به كاربران؛
خبرگزاري دانشجويان ايران - تهران
سرويس: جامعه اطلاعاتي -فناوري اطلاعات
شركت مايكروسافت نسبت به انتشار يك ويروس رايانهيي جديد هشدار داد كه نرمافزار نمايش "پاورپوينت" اين شركت را هدف قرار داده و اين امكان را به هكرها ميدهد تا از سيستمهاي رايانه عبور كنند.
به گزارش سرويس فناوري اطلاعات خبرگزاري دانشجويان ايران (ايسنا)، مايكروسافت اعلام كرد: اين ويروس جديد از طريق ضميمه شدن PowerPoint به پست الكترونيكي و باز شدن آن از سوي كاربر منتشر ميشود.
هكرها همچنين كاربران را به باز كردن يك صفحهي وب تشويق ميكنند كه حاوي تبليغات و متنهايي است كه نرمافزار "پاورپوينت" را دچار اختلال ميكند؛ اين آسيبپذيري شامل نسخههاي 2000، 2002 و 2003 پاورپوينت ميشود.
اين ويروس سيستم كاربر را در مقابل نصب ديگر برنامههاي خرابكارانهي هكرها به اصطلاح باز نگه ميدارد؛ به معناي اينكه شرايط را براي دانلود و نصب ديگر نرمافزارهاي جاسوسي و هرزه فراهم ميسازد.
منبع ولینک خبر:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
۱۰ويروس رايانهاي خطرناك سال ۲۰۰۶شناسايي شدند
كارشناسان امنيتي آمريكايي از شناسايي ۱۰ويروس خطرناك در جهان كه در نيمه نخست سال ۲۰۰۶صدمات جبران ناپذيري به رايانهها وارد كردهاند خبر دادند.
به گزارش بخش خبر شبكه ٿن آوري اطلاعات ايران، از ایرنا، ويروس SDBOT.FTPدر مقام نخست خطرناكترين ويروسهاي رايانهاي در سال ۲۰۰۶قرار گرٿته است.
ديگر ويروسهاي خطرناك عبارتند از EXPLOIT/METAFILE ،W32/SDBOT.FTP TRJ/QHST.GEN W32/GAOBOT.GEN W32/TEAREC.A W32/SOBER.AH W32/NETSKY.P W32/ALCAN.A.WORMو .W32/PARITE.B
ويروس خطرناك SDBOT.FTPاز طريق سايت اينترنتي آنتي ويروس پاندا شناسايي شده و از طريق ftpبه رايانه كاربران وارد ميشود.
ويروس EXPLOITكه در رده دوم ويروسهاي خطرناك در جهان قرار دارد براي سوء استٿاده از آسيب پذيري در پردازش تصوير توسط ويندوز طراحي شده و به ٿايلهاي WMAاين اجازه را ميدهد تا كدهاي مخرب را اجرا كنند.
با توجه به اينكه نرم اٿزارهاي آنتي ويروس قادر به شناسايي ويروسهاي جديد نبوده اما باز هم از تعداد ويروسهاي رايانهاي در سال ميلادي جاري نسبت به سال ۲۰۰۵كاسته شده است.
خالقان ويروسهاي رايانهاي با توجه به اينكه آنتي ويروسها قادر به شناسايي اين قبيل ويروسهاي جديد نيستند در سال ميلادي جاري بيش از ۲۰نوع ويروس جديد در اينترنت منتشر كردند.
از سوي ديگر تحقيقات كارشناسان امنيتي نشان ميدهد كه بيش از ۱۸درصد برنامههاي مخرب اينترنت توسط شركت امنيتي پاندا شناساييي و كشٿ شده است.
كاربران مرورگر اينترنتي فايرفاكس مراقب تروجان فورماسپاي باشند
كارشناسان شركت توليدكننده نرمافزارهاي امنيتي "مك آفي" از شيوع تروجان جديدي خبر ميدهند كه كاربران مرورگر معروف "فايرفاكس" را تهديد ميكند.
به گزارش بخش خبر شبكه فن آوري اطلاعات ايران ، از ایرنا، اين تروجان به نام "فورماسپاي" ( (FormSpyبه همراه يك ايميل كه در ظاهر از سوي شركت عظيم "وال مارت" ارسال شده به صندوق پست الكترونيك كاربران وارد ميشود.
اين ايميل حاوي يك فايل ضميمه است كه خود را يك "اكستنشن"(نرمافزار تكميلي) براي مرورگر داراي كد باز "فايرفاكس" معرفي ميكند.
"اكستنشن"ها نرمافزارهاي تكميلي هستند كه برنامهنويسان داوطلب براي افزودن قابليتهاي جديد به مرورگر "فايرفاكس"، طراحي ميكنند و كاربران ميتوانند "اكستنشن"هاي تاييد شده توسط بنياد "موزيلا" را به صورت رايگان از وب سايت فايرفاكس دانلود كنند.
با اين وجود، تروجان "فورماسپاي" كه خود را يكي از همين "اكستنشن"ها معرفي ميكند پس از اجرا شدن در مرورگر "فايرفاكس"، حركات "ماوس" و اطلاعات تايپ شده در صفحهكليد را زيرنظر گرفته و تلاش ميكند اسم رمزها، كلمات عبور و شمارههاي كارتهاي اعتباري تايپ شده توسط كاربر را ربوده و تمامي اين اطلاعات را به يك آدرس اينترنتي متعلق به نگارنده خود ارسال ميكند.
ظهور اين تروجان كه از مرورگر "فايرفاكس" براي اجرا شدن خود بهره ميگيرد سبب انتقاد كارشناسان امنيتي از امكان اجراي "اكستنشن"هاي نامطمئن در اين مرورگر شدهاست.
به گفته كارشناسان، بازنكردن ايميلهاي مشكوك و پرهيز از كليك كردن روي فايلهاي ضميمه همراه اين قبيل ايميلها سادهترين روش ممكن براي حفاظت رايانه در برابر اين قبيل تهديدات امنيتي است.
اسپم، شايعترين و ويروسها، هزينهسازترين مشكل امنيتي رايانه براي كاربران
خبرگزاري دانشجويان ايران - تهران
سرويس: جامعه اطلاعاتي -فناوري اطلاعات
براساس يك مطالعهي انجام شده، ايميلهاي تجاري ناخواسته يا همان اسپم، بزرگترين مشكل امنيتي رايانه براي كاربران اينترنتي محسوب ميشوند.
به گزارش سرويس فنآوري اطلاعات خبرگزاري دانشجويان ايران (ايسنا)، اين مطالعه نشان ميدهد: اگرچه اسپم بزرگترين مشكل امنيتي رايانه در جهان است، اما ويروسها پرهزينهترين مشكل امنيت رايانه براي كاربران هستند، بهطوريكه در سال ٢٠٠٥، تنها در آمريكا كاربران ٢/٥ ميليارد دلار براي تعمير يا جايگزين كردن سيستمهاي رايانهيي خود هزينه كردهاند؛ با اين حال حجم اسپمهاي ارسالي براي كاربران اينترنتي طي شش ماه گذشته كاهش محسوسي يافته است.
تعداد اسپمهاي فيشينگ كه ايميلهاي تقلبي هستند و از كاربر خواستار دريافت اطلاعات حساسي براي رمز ورود حساب بانكي ميشوند، در سال ٢٠٠٥، پنج برابر افزايش يافت و بيش از ٦٣٠ ميليون دلار به كاربران خسارت وارد كردند.
اين مطالعه همچنين نشان ميدهد كه در سال گذشته كاربران اينترنتي در آمريكا از بابت ويروسها و پيامهاي هرزه، در مجموع ٨/٧ ميليارد دلار خسارت متقبل شدند.
کد:
http://news.parseek.com/Url/?id=930169
سيمانتك، بزرگترين فروشندهي نرمافزار آنتيويروس در جهان است
شركت امنيت رايانهي سيمانتك بيشترين حجم فروش محصولات نرمافزار آنتي ويروس را در بازار جهاني طي ماه ژوئن داشته است.
به گزارش بخش خبر شبكه فن آوري اطلاعات ايران، از ایسنا، سيمانتك كه بزرگترين فروشندهي نرمافزار
آنتيويروس در جهان است، در ماه ژوئن با كاهش ١/١٠ درصدي فروش مواجه شد، با اين حال توانست با ٨/٥٩ درصد بيشترين سهم را در بازار جهاني نرمافزار آنتيويروس داشته باشد.
پس از سيمانتك، مايكروسافت با عرضهي محصول جديد "windows live onecare" به رتبهي دوم صعود كند و ١٥درصد از سهم بازار جهاني نرمافزار آنتيويروس را بهدست آورد.
شركت McAfee نيز كه به رتبهي سوم سقوط كرده است، پس از ٣/٣ درصد كاهش فروش، اكنون ١/٧ درصد از بازار را در اختيار دارد.
بر اساس ارزيابي تحليلگران، ارزش بازار جهاني نرمافزار آنتيويروس امسال به ٠٢/٤ ميليارد دلار خواهد رسيد.
کد:
http://news.parseek.com/Url/?id=947434
ويروس رايانهاي "رندكس" از آخرين حفرههاي امنيتي "ويندوز" استفاده ميكند
كارشناسان امنيت اينترنتي در مورد شناسايي نگارش جديدي از ويروس رايانهاي "رندكس" خبر ميدهند كه علاوه بر قابليتهاي نگارشهاي قبلي، توانايي نفوذ به رايانه با استفاده از يكي از آخرين حفرههاي امنيتي شناسايي شده در سيستمعامل "ويندوز"، به آن افزوده شده است.
به گزارش سايت اينترنتي "تك وب"، نگارش جديد اين ويروس با نام "رندكس.جل"( (Randex.gelاز حفرهامنيتي MS060-40سيستمعامل "ويندوز" كه وصله اصلاحي آن به تازگي توسط مايكروسافت منتشر شده، براي آلوده كردن رايانههاي آسيب پذير استفاده ميكند.
نگارشهاي قبلي ويروس "رندكس" از حفرههاي قديميتر سيستمعامل "ويندوز" براي نفوذ به رايانههاي كاربران استفاده ميكردند كه از جمله اين حفرهها ميتوان به برخي ايرادهاي امنيتي اشاره كرد كه پيش از اين توسط ويروس رايانهاي خطرناك "زوتاب" مورد استفاده گرفته بود.
شركت توليدكننده نرمافزارهاي ضدويروس "سيمانتك" اعلام كرد ويروس "رندكس" از برخي حفرههاي قديميتر و همچنين جديد "ويندوز" براي نفوذ به رايانههايي كه وصلههاي اصلاحي "ويندوز" را نصب نكردهاند، استفاده ميكند و براي گسترش از يك رايانه به رايانه ديگر از خدمات مسنجر پركاربر از جمله "اماساس مسنجر"، "ياهو مسنجر" و مسنجر شركت "اي او ال" استفاده كرده و علاوه بر تمامي اين موارد، رايانههاي استفادهكننده از نرمافزار بانك اطلاعاتي "اس كيو السرور" شركت مايكروسافت نيز در شبكههاي رايانهاي در برابر نفوذ اين ويروس آسيبپذيرند.
به گفته كارشناسان، ويروس "رندكس" از مجموعهاي متنوع از روشهاي مختلف براي آلوده كردن رايانهها بهره ميگيرد و بهترين روش براي توقف گسترش آن، دانلود و نصب آخرين وصله اصلاحي "مايكروسافت" ويژه ترميم حفره امنيتي MS06-040سيستمعامل "ويندوز" است كه در هشتم ماه اوت جاري اين شركت ارائه كرد.
کد:
http://news.parseek.com/Url/?id=968995
۹۰درصد صاحبان مشاغل در آمريكا متحمل زيان از حملات آن لاين ويروس هستند
تحقيقات FBIنشان ميدهد كه ۹۰درصد از صاحبان مشاغل در كشور آمريكا از حملات آن لاين زيانهاي هنگفتي را متحمل شدند.
به نوشته سايت ايتاليايي ،KATAWEBصاحبان مشاغل بيشتر مورد هدف نرم افزارهاي جاسوسي و برنامههاي مخرب قرار ميگيرند و زيانهاي جبران ناپذيري را به آنان وارد ميكنند.
موسسه FBIاعلام كرد: اين قبيل حملات به طور متوسط سالانه ۲۴هزار دلار خسارت به صاحبان مشاغل وارد ميكند و اين در حالي است كه ۹۸درصد از آنان از نرم افزارهاي آنتي ويروس استفاده ميكنند.
همچنين حدود ۸۴درصد از صاحبان مشاغل در آمريكا نيز اعلام كردند كه هر ساله با اين مشكل مواجه هستند.
تحقيقات اين موسسه نشان ميدهد كه ۴۴درصد از اين حملات ويروسي از طريق شركتهاي تجاري انجام گرفته است.
بر اين اساس استفاده از نرم افزارهاي امنيتي براي مقابله با اين مشكل روز به روز در حال گسترش است.
با نصب نرم افزارهاي آنتي ويروس نيز هنوز كارشناسان نتوانستند جلوي حملات اين قبيل ويروسهاي رايانهاي را بگيرند.
کد:
http://news.parseek.com/Url/?id=971774
ورود ويروس تروجان به وب سايت سامسونگ الكترونيك
ويروس تروجان وارد وب سايت سامسونگ الكترونيك شد.
به گزارش ايلنا، به دنبال ورود ويروس اسب تروجان به وب سايت آمريكايي سامسونگ الكترونيك ، تمامي آنتي ويروسهاي وب سايت غير فعال شد كه اين امر زمينه را براي ويروسي شدن كدهاي آنلاين ذخيره اطلاعات فراهم كرد.
با اين كه مقامات سامسونگ از ورود اين ويروس كاملا مطلع شدهاند ، اما تاكنون هيچ اقدامي براي خارج كردن كدهاي ويروسي شده از سوي اين شركت صورت نگرفته است و بسياري از كدهاي آلوده همچنان در اين وب سايت فعال هستند.
کد:
http://ilna.ir/shownews.asp?code=344683&code1=2
نگارندگان ويروسهاي رايانهاي خواهان انتشار كند ويروسها هستند
تحقيقات جديد نشان ميدهد برخلاف گذشته كه نگارندگان ويروسهاي رايانهاي خواهان انتشار سريع، گسترده و همگاني كدهاي مخرب خود بودند، اين افراد هماكنون خواهان انتشار محدود، آرام و كنترل شده ويروسها و كدهاي مخرب هستند.
به گزارش خبرگزاري آسوشيتدپرس، در گذشته تبهكاران رايانهاي تلاش ميكردند ويروسهايي منتشر كنند كه ظرف چند ساعت صدها هزار رايانه را آلوده كنند و سبب شهرت زيادي براي آنها شود اما اكنون كسب درآمد تنها هدف نگارندگان ويروسهاست و اين افراد به جاي نگارش ويروسهاي مهاجم و سريع، تلاش ميكنند با استفاده از كدهاي مخرب توليدي خود، اطلاعات محرمانه كاربران را بربايند يا رايانههاي آنها را به ماشينهايي براي ارسال انبوه ايميلهاي تبليغاتي موسوم به هرزنامه(اسپم) بدل كنند.
به گفته "آلفرد هوگر" سرپرست بخش واكنشهاي اضطراري شركت "سيمانتك" سازنده ضد ويروس "نورتون"، هماكنون حتي برخي نگارندگان ويروسهاي رايانهاي تمام تلاش خود را به كار ميگيرند تا ويروسها و كدهاي آنها بيش از حد سريع در اينترنت پخش نشوند زيرا شيوع سريع يك ويروس به معناي شناسايي سريع آن توسط شركتهاي امنيتي و مسدود شدن آن است.
در گذشته ويروس نويسان با انتشار ويروس خود با سرعتي خيرهكننده كنترل حتي ۴۰۰هزار رايانه را در اختيار خود ميگرفتند اما اكنون هر ويروس معمولا تنها بين حدود هزار رايانه پخش ميشود كه اين امر شناسايي آنها را نيز دشوارتر ميكند. هرچه يك ويروس ديرتر شناسايي شود، منافع مادي بيشتري را براي نگارنده خود فراهم ميكند.
به گفته "هوگر"، در حال حاضر نگارندگان اين ويروسها كدهاي مخرب خود را توسط ايميلهاي آلوده تبليغاتي و معمولا براي تنها يك محدوده جغرافيايي خاص ارسال ميكنند تا از شناسايي سريع آن پيشگيري كنند. از سوي ديگر، طراحي وب سايتهاي آلوده براي سوءاستفاده از حفرههاي امنيتي نرمافزارها براي نفوذ به رايانههاي كاربران نيز از ترفندهاي جديد اين قبيل افراد است.
اين افراد پس از آنكه به تعداد كافي از رايانههاي كاربران را آلوده كردند، وب سايت خود را اصلاح و آن را از وجود كدهاي مخرب پاكسازي ميكنند تا امكان شناسايي كد مخربشان را به حداقل ممكن برسانند و بدينترتيب رايانههايي كه از اين طريق تحت كنترل آنها در آمده، تا ماهها بدون اطلاع كاربرانشان به همان وضعيت باقي ميمانند.
به طور مثال ويروس رايانهاي "ساسر"( (Sasserكه در سال ۲۰۰۴شيوع پيدا كرد، از ايرادهاي امنيتي سيستمعامل "ويندوز" براي نفوذ به رايانه استفاده ميكرد. اين ويروس به صورت خودكار اينترنت را براي شناسايي رايانههاي آسيب پذير اسكن كرده و پس از آلوده كردن هر رايانه، از آن براي ارسال انبوه نسخههايي جديد از خود به رايانههاي ديگر بهره ميگرفت و با همين روش ظرف تنها چند ساعت موفق شد صدها هزار رايانه را در اينترنت آلوده كند.
با اين وجود، گسترش سريع و وسيع سبب واكنش "مايكروسافت" براي ترميم حفره امنيتي "ويندوز" شده و شركتهاي توليدكننده نرمافزارهاي امنيتي نيز به تجهيز سريع ضد ويروسها براي شناسايي ويروس "ساسر" اقدام كردند كه اين وضعيت سبب پاكسازي سريع ويروس "ساسر" از اينترنت شد و اين درست همان موضوعي است كه نگارندگان ويروسها هماكنون از آن اجتناب ميكنند.
ویرسی جدید برای یاهو مسنجر
ویروس جدید مثل ویروس های دیگه از طرف دوستاتون براتون پیغام میفرسته ( امروز واسه من اومده بود) که چنتا لینک داره . پیغام ها به صورت اینگلیسی هستش و متنش معمولا چیزایی هستش که ادمو کنجکام میکنه رو لینکی که داده کلیک کنه چنت از پیغام هاش رو پایین مینویسم
لینک ها هم ویروسیه پس روش کلیک نکنین بهتره
A new dangerous computer virus that can destroys all your data has just been released . Click here to know how to avoid it :
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
<<
Download free MP3s :
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
<<
making money online never be easier :
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
have you ever seen such a silly man like this ?
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
من لینک ها رو هم تست کردم و کاسپر اسکی انو تشخیص داد و نزاشت وارد سیستم شه
حمله ویروس ها به فایلهای چند رسانه ای
شرکت امنیتی مک آفی در روز سه شنبه خبر از حمله کرم جدید اینترنتی داد که فایل های Real Media را آلوده می سازد. فایل آلوده به هیچ عنوان دارای کد مخرب نمی باشد ، بلکه دارای یک لینک اضافی است که قربانی را به سایتی مخرب، هدایت می کند.
زمانی که قربانی فایل آلوده را باز نماید بلافاصله به یک وب سایت مخرب هدایت می شود که این وب سایت می تواند از آسیب پذیری در Internet Explorer استفاده نماید.
مدیر ارشد ضد ویروس McAfee در این مورد می گوید: "استفاده از این نمونه تکنیک اشکالات زیادی را نیز برخوردار می باشد اما با این وجود می تواند انتظارات حمله ور را برآورده کند."
تعداد قابل توجهی از مردم به امنیت فایل های تصویری اعتنا نمی کنند در حالی که در مورد فایل هایOffice Document و یا Screensaverها هوشیار می باشند.
"Val Smith" بنیان گذار OffensiveComputing.net می گوید: "من فکر می کنم که به دلیل حجم بالای فایلهای ویدیوئی کاربران بیشتر علاقه دارند که فایل های رسانه ای را اجرا نمایند تا اینکه آنها را ارسال نمایند و همینطور ویروس نویسان نیز بدنبال فایل های کم حجم تر هستند."
افزایش محبوبیت دانلود فایل های رسانه ای باعث شده است تا ویروس نویسان و هکرها به تکنیک های مخرب استفاده از این فایل ها روی بیاورند. بطوریکه بتازگی گوگل با خرید YouTube این معادله را ثابت می کند که فایل های رسانه ای محبوبیت بیشتری در اینترنت پیدا کرده اند و بطور حتم بزودی هدف ابزارهای مخرب قرار خواهند گرفت.
سال گذشته کرمی اینترنتی با نام Samy با استفاده از برنامه نویسی JavaScript و AJAX توانست توسط سایت Myspace.com خود را منتشر کند و یک میلیون پروفایل را آلوده سازد. و اکنون کارشناسان امنیتی بر این باور هستند که سایت هایی مانند YouTube.com نیز می توانند مورد هدف قرار گیرند.
گوگل در گزارشی که به سایت SecurityFocus فرستاده است می نویسد: "ما فرایندهایی را انجام خواهیم داد تا بتوانیم ایجاد چنین حملاتی را سخت تر کنیم. ما بطور محکم کار خواهیم کرد تا از کسانی که می خواهند با استفاده از سرویس ما ابزار مخرب منتشر کنند جلوگیری کنیم."
منبع خبر: WinBeta.Net (نقل از SecurityFocus)