حمله به كاربران ويندوز 2000
مجرمان اينترنتي از روشي جديد براي حمله به رايانه هاي ويندوز 2000 كه اصلاحيه اخير مايكروسافت را نصب نكرده اند، استفاده مي كنند.
سايمانتك چهارشنبه 12 خرداد ماه اعلام كرد، مجرمان اينترنتي فضاي اينترنت را براي پيدا كردن رايانه هايي كه اصلاحيه اخير مايكروسافت براي ويندوز 2000 را نصب نكرده اند، جستجو مي كنند.
البته سايمانتك بروز حمله ها را روز دوشنبه 10 خرداد ماه اعلام كرده بود ولي دامنه آنها را بسيار محدود دانسته بود. اما متحصصان تشخيص حملات سايمانتك بعد از بررسي حمله ها متوجه شدند كه هكرها در حملات مذكور از يك شيوه جديد براي غلبه بر سيستم هاي آسيب پذير استفاده مي كنند.
پيش از اين، يك ابزار متن باز براي هك، كد حمله از طريق سوءاستفاده از آسيب پذيري مذكور در ويندوز 2000 را منتشر كرده بود، اما حملات اخير به وسيله كد منتشر شده انجام نشده است.
در صورتي كه حملات مذكور موفقيت آميز باشند، منجر به از كار افتادن رايانه قرباني مي شوند و پس از آن مهاجم چندين برنامه ثبت كلمات عبور را بر روي سيستم نصب كرده و از راه دور به desktop دسترسي پيدا مي كند.
بنا بر گفته سايمانتك، از آنجايي كه حملات مذكور تنها كاربران ويندوز 2000 را كه پورت 1755 را با استفاده از فايروال نبسته اند، تحت تأثير قرار مي دهد، لذا اكثريت كاربران مايكروسافت در امان هستند.
certcc.ir
جاسوس افزار در نرم افزارهاي Mac
تعدادي از نرم افزارهاي محافظ صفحه نمايش و يك مبدل ويدئوي رايگان كه براي سيستمهاي Mac عرضه شده اند، جاسوس افزاري را بر روي سيستم كاربر نصب مي كنند.
به گفته شركت امنيتي Intego، آن دسته از كاربران Mac كه نرم افزارهاي محافظ صفحه نمايش و يك برنامه مبدل ويدئو را به طور رايگان از سايتهاي دانلود مشهور دريافت كرده اند، جاسوس افزاري را نيز دريافن كرده اند كه يك در پشتي بر روي سيستم آنها نصب كرده، داده ها را جمع آوري كرده، و اطلاعات رمز شده را به سرورهاي راه دور ارسال مينمايد.
اين جاسوس افزار خطرناك كه OSX/OpinionSpy نام دارد، به همراه 30 برنامه محافظ صفحه نمايش توليد شده توسط شركتي به نام 7art و برنامه اي به نام MishInc FLV to MP3 نصب ميگردد.
به گزارش شركت Intego، اين برنامه ها بر روي سايتهاي Softpedia، MacUpdate، و VersionTracker قرار گرفته اند.
VersionTracker اكنون تمامي اين نرم افزارها را از روي سايت خود حذف كرده است. يك سخنگوي MacUpdate نيز اظهار داشت كه اين شركت، نرم افزارهاي محافظ صفحه نمايش را غير فعال كرده است و مبدل MishInc را نيز از ابتدا عرضه نكرده است.
اين جاسوس افزار كه نسخه ويندوزي آن نيز از سال 2008 موجود است، در درون اين برنامه ها قرار ندارد، بلكه در زمان نصب اين برنامه ها دانلود ميگردد.
هنوز دقيقا مشخص نيست كه داده هايي كه اين جاسوس افزار جمع آوري و براي سرور راه دور ارسال ميكند چه داده هايي هستند، اما اين داده ها ميتواند شامل اطلاعات شخصي مانند نامهاي كاربري، كلمات عبور، و شماره كارتهاي اعتباري باشد.
در زير كاري كه اين جاسوس افزار انجام ميدهد به صورت مرحله به مرحله بيان شده است:
· به عنوان root با حقوق دسترسي كامل براي دسترسي و تغيير هر فايلي بر روي سيستم اجرا ميشود.
· يك در پشتي با استفاده از پورت 8254 باز ميكند.
· تمامي فايلهاي قابل دسترسي بر روي درايوهاي محلي يا شبكه را اسكن مينمايد.
· بسته هايي را كه از روي شبكه محلي به سيستم وارد شده يا از آن خارج ميشوند تحليل كرده يك سيستم Mac آلوده را مسوول جمع آوري داده ها از سيستمهاي مختلف شبكه محلي ميكند.
· كدي را بدون نياز به دخالت كاربر به Firefox، Safari، و يا iChat تزريق كرده و داده هاي شخصي را از اين برنامه ها كپي مينمايد.
· بطور متناوب و با استفاده از پورت 80 و 442، داده هاي رمز شده در مورد فايلهاي اسكن شده و نيز ساير اطلاعات شامل آدرسهاي ايميل، هدرهاي پيغامهاي iChat، و URL ها را به تعدادي سرور ارسال ميكند.
اين جاسوس افزار ميتواند به طور خودكار و بدون اطلاع كاربر، ارتقا يافته و ويژگيهاي جديدي به آن اضافه شود. در برخي موارد سيستم به خوبي كار نكرده و كاربر مجبور ميشود آن را راه اندازي مجدد نمايد. همچنين حذف برنامه محافظ صفحه نمايش يا مبدل ويدئو نيز منجر به حذف اين جاسوس افزار نميگردد.
certcc.ir
كشف آسيب پذيري در محصولات Adobe
دو محقق امنيتي آسيب پذيري هاي اصلاح نشده اي را در محصولات Adobe كشف كرده اند كه منجر به اجراي كد از راه دور مي شود.
محققان امنيتي گروه جديدي از حفره هاي امنيتي اصلاح نشده را در محصولات Adobe كشف كرده و گزارش آنها را در اختيار Adobe گذاشته اند.
هفته گذشته دو محقق امنيتي از DVLabs سه آسيب پذيري بسيار خطرناك را در محصولات Adobe شناسايي كردند و در مورد سوءاستفاده هكرها براي اجراي كد دلخواه از طريق آسيب پذيري هاي مذكور هشدار دادند.
البته محققان مذكور اطلاعات بيشتري را درباره آسيب پذيري هاي مذكور و محصولات تحت تأثير منتشر نكرده اند و تا زمان انتشار اصلاحيه Adobe اين اطلاعات محرمانه خواهند ماند.
certcc.ir
مایکروسافت ۳۴ حفره امنیتی را رفع میکند
مایکروسافت در روز سه شنبه آینده (روز اصلاحیههای مایکروسافت) به رفع ۳۴ حفره امنیتی در نرمافزارهای ویندوز، آفیس و اینترنت اکسپلورر خواهد پرداخت. بر طبق گزارش وبلاگ «مرکز پاسخ امنیت مایکروسافت» ۶ عدد از این آسیب پذیریها میزان ریسک بحرانی را به خود اختصاص دادهاند. ظاهرا ۲ اشکال امنیتی بحرانی، بسته نرمافزاری آفیس را هدف قرار دادهاند. دیگری هم آفیس و هم ویندوز را آلوده کرده است. مرورگر اینترنت اکسپلورر نیز به اصلاحیه یک عدد آسیب پذیری بحرانی نیازمند است.
همچنین مایکروسافت اذعان کرده است که با انتشار اصلاحیههای ماه جاری (ژوئن) راهنمای امنیتی ۹۸۳۴۳۸ که شامل آسیب پذیریهایی در SharePoint Services 3.0 و SharePoint Server 2007 میشود را بر طرف کند تا پرونده این راهنمای امنیتی نیز بسته شود.
این بسته امنیتی آسیب پذیری دیگری را که در ماه فوریه پیرامون مرورگر اینترنت اکسپلورر منتشر شد را نیز اصلاح مینماید.
کارشناسان امنیت شبکههای کامپیوتری و صاحبنظران ماه ژوئن را بسیار پر کار برای مدیران دانستهاند. گفتنی است که حتی استفاده کنندگان از ویندوز ۷ میبایست سیستمشان را بروزرسانی کنند.
شایان ذکر است که تاریخ پایان پشتیبانی از ویندوز اکس پی «سرویس پک ۲» نزدیک است و شاید ارتقاء به سیستم عامل ویندوز ۷ گزینه مناسبتری برای مدیران باشد.
مشاهده:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
مشاهده:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
winbeta.net
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
انتشار ويروس در بازيهاي گوشيهاي ويندوز
هكرها بازيهاي ويديويي ويژه تلفنهاي هوشمند ويندوز مايكروسافت را به ويروس آلوده كردند.
به گزارش سرويس ارتباطات خبرگزاري دانشجويان ايران (ايسنا)، به گفته مدير اجرايي شركت امنيتي Lookout، اين بازيها كه بازي سهبعدي آنتيتروريست و PDA پوكر آرت هستند، در سايتهايي موجود هستند كه نرمافزارهاي معتبر براي دستگاههاي قابل حمل فراهم ميكنند.
اين بازيها آلوده به نرمافزار مخربي شدهاند كه بهصورت خودكار با خدمات مشاوره تلفني در سومالي، ايتاليا و كشورهاي ديگر تماس گرفته و معمولا هزاران دلار هزينه صورتحساب در يك ماه به بار ميآورد. اين خدمات توسط برنامهنويساني اداره ميشوند كه نرمافزارهاي آلوده ساختهاند.
قربانيان معمولا تا زمان دريافت صورتحساب تلفن و مشاهده صدها دلار هزينه اضافي غيرمنتظره براي خدمات مشاوره تلفني، به آلوده شدن گوشي خود پي نميبرند.
با موفقيت سيستمهاي عامل آيفون اپل و آندرويد گوگل كه افزايش فروش تلفنهاي هوشمند پيشرفته را در پي داشته، هكرها به طور روزافزون كاربران اين دستگاهها را هدف ميگيرند. مايكروسافت وجود اين مشكل را تاييد و اعلام كرده است كه آن را بررسي ميكند.
سيل هرزنامههاي جام جهاني در انتظار هواداران فوتبال
در حالي كه طرفداران فوتبال در انتظار بازي تيمهاي مورد علاقه خود در رقابتهاي جام جهاني هستند، خلافكاران سايبر نيز دست به كار شدهاند تا جايي كه ميتوانند افراد بيشتري را فريب داده و سود بيشتري كسب كنند.
به گزارش سرويس فنآوري اطلاعات خبرگزاري دانشجويان ايران (ايسنا)، سيمانتك همانند شركت هاي امنيتي ديگر درباره افزايش هرزنامههايي با محور جام جهاني فوتبال در آفريقاي جنوبي به كاربران هشدار داد.
طبق گزارش اين شركت امنيتي، پيامهاي ناخواسته كه از اين رقابت براي جذب كاربران استفاده ميكنند، در ماه گذشته حدود 27 درصد افزايش داشته است.
به كاربران اينترنت هشدار داده شده در انتظار دريافت مجموعهاي از هرزنامهها از جمله پيشنهاد بليتهاي قلابي، ويروسهاي جاسازي شده در كليپهاي ويديويي مربوط به مسابقات و عرضه محصولات جعلي فيفا باشند.
به گفته مدير واكنش امنيتي سيمانتك، كلاهبرداريهاي مربوط به فيفا از سال 2005 كه آفريقاي جنوبي ميزبان اين مسابقات اعلام شد، سابقه دارد، با اين همه حجم پيام در طول چند ماه گذشته افزايش يافته و جاي تعجب نيست كه پيامهاي معروف به كلاهبرداري 419 در افزايش هرزنامهها نقش موثري داشته است.
شركت تراندميكرو هم با مشاهده روند مشابه در ماه گذشته نسبت به كلاهبرداري به اين شيوه كه از جام جهاني به عنوان بهانه بهره داري ميكند، هشدار داد.
فروش گوشي ويو سامسونگ با كارت ويروسي
شماري از تلفنهاي هوشمند S8500 Wave به همراه كارت حافظه آلوده به ويروس به فروش رفتند.
به گزارش سرويس ارتباطات خبرگزاري دانشجويان ايران (ايسنا)، طبق اعلام گراهام كلولي، كارشناس امنيتي سوفوس، اين نرمافزار مخرب بهمحض وارد شدن كارت حافظه در گوشي بهطور خودكار فعال ميشود.
به گفته وي، كاربراني كه ويژگي اتوران را در رايانههاي خود غيرفعال نكرده باشند، بهمحض اتصال اين كارت حافظه به سيستمشان، فايل مخرب slmsrv.exe اجرا خواهد شد.
سامسونگ تاييد كرده كه توليد اوليه دستگاههاي S8500 Wave براي بازار آلمان با كارتهاي حافظه ميكرو اس دي يك گيگابايتي آلوده عرضه شده اما تاكيد كرده محصولات آينده بدون ويروس خواهند بود.
با اين همه كارشناس سوفوس به دارندگان اين دستگاهها توصيه كرد كارتها و گوشي خود را پيش از اتصال به رايانه، مورد اسكن قرار دهند حتي اگر از يك فروشنده معتبر خريداري شده باشند.
عرضه دستگاههاي آلوده به ويروس در گذشته نيز بيسابقه نبوده و ميتوان به آيپادهاي ويديويي اپل و دستگاههاي ناوبري ماهواره يي تام تام اشاره كرد.