تبلیغات :
خرید لپ تاپ استوک
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 618 از 946 اولاول ... 118518568608614615616617618619620621622628668718 ... آخرآخر
نمايش نتايج 6,171 به 6,180 از 9460

نام تاپيک: دانلود ویروس، تروجان، بررسی مخرب ها و تست آنتی‌ویروس ╣══ مقررات پست اول حتما مطالعه شود ══╠

  1. #6171
    كاربر فعال انجمن آنتی‌ويروس
    (کارشناس Emsisoft)
    xman681's Avatar
    تاريخ عضويت
    Jan 2012
    محل سكونت
    اصفهان يگانه شهر زيباي خدا
    پست ها
    963

    پيش فرض

    شرکت سیمانتک در خصوص بدافزار flame اطلاعاتی را به این شرح منتشر کرده است:.



    این بدافزار که با نام‌های W32.Flamer ویا Skywiper شناخته می شود ۲۰ برابر ویروس Stuxnet حجم دارد و مطالعات نشان می‌دهد که احتمالا در سال ۲۰۱۰ تولید شده است. تحلیل کدهای Flamer نشان میدهد که این بدافزار به طرز بسیار ماهرانه‌ای تولید شده و کدهای به کار رفته در آن درظاهر شبیه کدهای معمولی نرم افزارهای دیگر است اما درحقیقت قابلیت‌های هوشمندانه و مخرب و پنهانی در آن کدها قرار داده شده است.
    پیچیدگی به کار رفته در کدهای مخرب این بدافزار باعث شده که به همراه ویروس‌های Stuxnet و Duqu به عنوان پیچیده‌ترین ویروس‌های شناخته شده تاکنون به شمار برود.
    این بدافزار نیز همانند دو نمونه قبلی احتمالا نه توسط یک فرد بلکه توسط یک گروه با حمایت مالی قوی و برای اهداف خاصی ساخته شده است.
    فایل‌هایی که توسط این ویروس برای حمله به کار گرفته می‌شوند مشابه فایل‌هایی است که در حملات سایبری اخیر به وزارت نفت ایران نقش داشته‌اند.
    تحلیل سیمانتک بر روی این بدافزار ادامه دارد اما نتایج بدست آمده نشان می‌دهد که هدف این ویروس جمع‌آوری اطلاعات و داده‌هاست. ردیابی‌های اولیه نشان می‌دهد که انتشار این ویروس در شرق اروپا و خاورمیانه بوده است.

    بر اساس بررسی‌های سیمانتک ، اجزای بکار رفته در این ویروس که از این پس سیماتک آنرا با نام W۳۲.Flamer می شناسد حکایت از این دارد که اولین بار ویروس W۳۲.Flamer در سال ۲۰۱۰ بوجود آمده است. اجزای شناخته شده این ویروس عبارتند از:
    • advnetcfg.ocx
    • ccalc۳۲.sys
    • mssecmgr.sys
    • msglu۳۲.ocx
    • boot۳۲drv.sys
    • nteps۳۲.ocx

    دو نسخه مختلف از فایل advnetcfg.ocx کشف شده است. نوع اول برمی گردد به سپتامبر ۲۰۱۰ و نوع دوم در فوریه ۲۰۱۱. فایل پیکربندی ccalc۳۲.sys نیز دارای دو نوع است که هر دو تقریبا در همان حاشیه زمانی فایل advnetcfg.ocx کشف شده است.

    دامنه انتشار ویروس Flamer بر اساس ردیابی‌های فعلی در شکل زیر آمده است:







    بر اساس آمار تعداد کامپیوترهایی که مورد حمله ویروس Flamer قرار گرفته اند هدف اصلی این تهدید کشورهای فلسطین، مجارستان، ایران، و لبنان بوده است. با این حال، سیمانتک گزارش‌هایی از این حمله در کشورهای اتریش، روسیه، هنگ کنگ و امارات متحده عربی نیز دریافت کرده است که احتمال می رود موارد گزارش شده شامل Laptopهایی باشند که از کشورهای آلوده شده اصلی به این کشورها آورده شده اند.
    نکته قابل توجه این است که علاوه بر شبکه‌های سازمانها و ارگانهای دولتی و صنعتی، سیستمهای کاربران خانگی نیز به ویروس Flamer آلوده شده است.

    تحلیل فنی ویروس Flamer:
    تعدادی از اجزای این تهدید کشف شده است و در حال حاضر در حال تجزیه و تحلیل بر روی آنها ادامه دارد. اجزای کشف شده این ویروس بگونه ای نوشته شده اند که در نگاه اول به نظر نمی رسد حاوی کدهای مخرب باشند. اما تحلیلهای دقیقتر نشان از مخرب بودن آنها دارد. کدهای این ویروس بسیار پیچیده است و همین امر مانع تجزیه و تحلیل آن می شود. از جمله قابلیت‌های کلی شناخته شده این ویروس می توان به توانایی سرقت اسناد، گرفتن تصاویری از دسکتاپ کاربران و انتشار از طریق Cooldisk اشاره کرد. این بدافزار همچنین قادر است برخی از نرم افزارهای امنیتی نصب شده روی سیستم کاربر را غیرفعال کند.
    همچنین این ویروس تحت شرایط خاصی می تواند از نقاط آسیب پذیری Windows استفاده کرده و خود را در سطح شبکه منتشر کند.
    در شکل زیر اجزای شناخته شده این ویروس آمده است. توجه داشته باشید در برخی حملات این ویروس ممکن است نام فایلها تغییر این بدافزار که با نام‌های W32.Flamer ویا Skywiper شناخته می شود ۲۰ برابر ویروس Stuxnet حجم دارد و مطالعات نشان می‌دهد که احتمالا در سال ۲۰۱۰ تولید شده است.

    کند:


    نحوه عملیات به این صورت است که ابتدا فایل advnetcfg.ocx در حافظه Load می شود. سپس بکمک آن یک فایل رمز شده با نام ccalc۳۲.sys رمزگشایی می شود. فایل ccalc۳۲.sys یک فایل رمزشده با روش RC۴-encrypted و با یک کلید ۱۲۸ بیتی است. بدافزار بعد از ایجاد فایل ccalc۳۲.sys به سراغ فایل kernel۳۲.dll می رود و آنرا آلوده می سازد. فایل Kernel۳۲.dll از جمله فایلهای سیستمی Windows است. Windows تلاش می کند ایجاد تغییر در این فایل سیستمی را به User اعلام کند. فایل advenetcfg.ocx فرمانهای صادر شده از یک جزء دیگر بدافزار را که هنوز تحلیل روی آن ادامه دارد و ناشناخته است به اجرا در می آورد.
    فایل advnetcfg.ocx با استفاده از روش‌های پیچیده خود را به winlogon.exe ، پروسس‌های نرم افزارهای امنیتی و یا پروسس‌های دیگر تزریق می کند، علاوه بر این، ممکن است فایل shell۳۲.dll که از فایلهای سیستمی ویندوز است نیز با نسخه آلوده شده ای جایگزین گردد.
    فایل advnetcfg.ocx قابلیت ضبط تصاویر نیز را نیز داراست.
    mssecmgr.ocx فایلی بزرگ و با قابلیت‌های پیچیده زیادی است که در شکل زیر آمده است:






    این فایل همزمان دارای یک مترجم(Interpreter) LUA، کد SSH، و قابلیت‌های SQL است. پیاده سازی و استفاده از یک مترجم LUA باعث شده این ویروس بسیار قابل انعطاف و قابل تنظیم باشد. این به مهاجمان اجازه می دهد از راه دور بتوانند فرمانهای متنوع خود را خیلی سریع و راحت به اجرا درآورند و حتی ماهیت عملکرد ویروس را تغییر دهند.
    اثر این فایل ممکن است در رجیستری ویندوز در آدرس زیر دیده شود:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\Lsa\"Authentication Packages" = "mssecmgr.ocx"
    چندین ماژول اضافی دیگر نیز در mssecmgr.ocx وجود دارد که در شکل آمده است.
    یکی از اجزایی که توسط فایل mssecmgr.ocx میتواند مورد فراخوانی قرارگیرد فایلی است بنام ~DEB۹۳D.tmp. این فایل منشأ ویروس Wiper است که در اوایل اردیبهشت ماه به شبکه وزارت نفت ایران آسیب وارد کرد و باعث قطع چند روزه شبکه پایانه‌های نفتی ایران از اینترنت گردید. بدلیل عملکرد این ویروس و حذف اطلاعات هارد دیسک سیستم ها، این ویروس بنام Wiper نامگذاری گردید.
    فایل nteps۳۲.ocx مسئول ضبط تصاویر در این بدافزار است. این فایل به منظور ضبط تصاویر، اطلاعات تنظیمات خود را از فایلی بنام boot۳۲drv.sys دریافت می کند. در این فایل تعیین میشود که چه تصاویری و با چه تنظیماتی ضبط شود و چگونه ارسال گردد. این فایل نیز با کدینگ ۰xFF کد شده است.
    فایل msglu۳۲.sys حاوی کد است که سرقت اطلاعات را انجام می دهد. این فایل، وظیفه شناسایی و سرقت انواع فایل ها نظیر انواع اسناد، تصاویر، داده‌های GPS، فایل‌های پروژه و نقشه‌های فنی را بر عهده دارد. این فایل همچنین دارای قابلیت‌های SQL است. جالب توجه است، این ماژول شامل عبارتهای متعددی از واژه 'JIMMY' است. (مانند: 'Jimmy Notice: failed to convert error string to unicode')
    نکته قابل توجه دیگر این است که درون کدهای این بدافزار بطور متعدد از واژه 'FLAME' استفاده شده است که می تواند معنی خاصی داشته باشد.


    طبیعت ماجولار این تروجان نشان می دهد که یکی از اهداف گروه طراحان آن، استفاده بلندمدت از این بدافزار برای طراحی حملات خود بوده است. معماری بکار رفته در W۳۲.Flamer اجازه می دهد تا طراحان بدون نیاز به دوباره کاری بتوانند عملکرد و رفتار ویروس را به دلخواه خود تغییر دهند و یا ماژولهای جدیدی به آن اضافه کنند. می توانند آنرا ارتقا دهند و یا به منظور فرار از نرم افزارهای امنیتی تغییر شکل دهند.
    سیمانتک درحال بررسی و تحلیل لایه‌های عمیق بکار رفته در این ویروس بوده و به زودی نتایج بررسی‌های خود را منتشر خواهد کرد.


    itna.ir

  2. 6 کاربر از xman681 بخاطر این مطلب مفید تشکر کرده اند


  3. #6172
    Banned
    تاريخ عضويت
    Jun 2010
    محل سكونت
    کرماشان
    پست ها
    2,361

  4. 5 کاربر از AMIR.KIK بخاطر این مطلب مفید تشکر کرده اند


  5. #6173

  6. 3 کاربر از alone_boy بخاطر این مطلب مفید تشکر کرده اند


  7. #6174
    در آغاز فعالیت
    تاريخ عضويت
    Jun 2012
    پست ها
    6

    6 Virusssssssssss

    سلام به همه من یه ویروس نوشتم که هیچ آنتی ویروسی اونو نمیشناسه ....حتی بعد از اجرا....اسمشم گذاشتم...(vr.exe) توضیحات:اول مثل همه ی ویروس ها ی اوتوران خودشو تو ریجستر ذخیره میکنه بعد هم اوتوران میسازه و خودشو به همراه اوتوران در تمام درایو ها از جمله فلش مموری ها کپی میکنه البته به صورت مخفی...بعد قسمت های:cmd.exeregedit.exetaskmgr.exeرو از کار میندازه ...البته این ویروس نرم امزار های زیانی رو از کار میندازه....و در آخر explorer.exe ویندوز رو از کار انداخته و بعد اونو حذف میکنه ...با این کار شخص مجبوره که ویندوز عوض کنه ...البته خوب راه های درمان هم وجود داره...لینک دانلود: [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    Last edited by mohammad.sweets; 07-06-2012 at 00:06.

  8. 5 کاربر از mohammad.sweets بخاطر این مطلب مفید تشکر کرده اند


  9. #6175
    کاربر فعال انجمن آنتی ویروس jolan57's Avatar
    تاريخ عضويت
    Mar 2008
    محل سكونت
    ملایر
    پست ها
    1,973

    پيش فرض

    آویرا فری

    سلام به همه من یه ویروس نوشتم که هیچ آنتی ویروسی اونو نمیشناسه ....حتی بعد از اجرا....اسمشم گذاشتم...(vr.exe) توضیحات:اول مثل همه ی ویروس ها ی اوتوران خودشو تو ریجستر ذخیره میکنه بعد هم اوتوران میسازه و خودشو به همراه اوتوران در تمام درایو ها از جمله فلش مموری ها کپی میکنه البته به صورت مخفی...بعد قسمت های:cmd.exeregedit.exetaskmgr.exeرو از کار میندازه ...البته این ویروس نرم امزار های زیانی رو از کار میندازه....و در آخر explorer.exe ویندوز رو از کار انداخته و بعد اونو حذف میکنه ...با این کار شخص مجبوره که ویندوز عوض کنه ...البته خوب راه های درمان هم وجود داره...لینک دانلود: [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    پسورد؟؟

  10. 4 کاربر از jolan57 بخاطر این مطلب مفید تشکر کرده اند


  11. #6176
    در آغاز فعالیت
    تاريخ عضويت
    Jun 2012
    پست ها
    6

    6 Virusssssssss

    سلام به همه
    من یه ویروس نوشتم که هیچ آنتی ویروسی اونو نمیشناسه ....حتی بعد از اجرا....اسمشم گذاشتم...(vr.exe)
    توضیحات:
    اول مثل همه ی ویروس ها ی اوتوران خودشو تو ریجستر ذخیره میکنه بعد هم اوتوران میسازه و خودشو به همراه اوتوران در تمام درایو ها از جمله فلش مموری ها کپی میکنه البته به صورت مخفی...
    بعد قسمت های:
    cmd.exe
    regedit.exe
    taskmgr.exe
    رو از کار میندازه ...البته این ویروس نرم امزار های زیانی رو از کار میندازه....
    و در آخر explorer.exe ویندوز رو از کار انداخته و بعد اونو حذف میکنه ...با این کار شخص مجبوره که ویندوز عوض کنه ...البته خوب راه های درمان هم وجود داره...


    لینک دانلود:

    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

  12. 2 کاربر از mohammad.sweets بخاطر این مطلب مفید تشکر کرده اند


  13. #6177
    آخر فروم باز kases's Avatar
    تاريخ عضويت
    Aug 2008
    پست ها
    2,012

    پيش فرض

    سلام به همه
    من یه ویروس نوشتم که هیچ آنتی ویروسی اونو نمیشناسه ....حتی بعد از اجرا....اسمشم گذاشتم...(vr.exe)
    توضیحات:
    اول مثل همه ی ویروس ها ی اوتوران خودشو تو ریجستر ذخیره میکنه بعد هم اوتوران میسازه و خودشو به همراه اوتوران در تمام درایو ها از جمله فلش مموری ها کپی میکنه البته به صورت مخفی...
    بعد قسمت های:
    cmd.exe
    regedit.exe
    taskmgr.exe
    رو از کار میندازه ...البته این ویروس نرم امزار های زیانی رو از کار میندازه....
    و در آخر explorer.exe ویندوز رو از کار انداخته و بعد اونو حذف میکنه ...با این کار شخص مجبوره که ویندوز عوض کنه ...البته خوب راه های درمان هم وجود داره...


    لینک دانلود:

    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    سلام دوست عزیز کارت واقعا عالیه امیدوارم روز به روز پیشرفت کنی

    اما یه موردی اگه توضیح بدید ممنون میشم تو عکس با فلش مشخص کردم mrt ( فکر کنم سر وازه محمد رضا توکلی باشه همون که ویندوز دستکاری میکنه) این مورد برای من عجیبه تو مخرب شما چی می خواد اصن متوجه نمیشم کسی چیزی میدونه؟



  14. این کاربر از kases بخاطر این مطلب مفید تشکر کرده است


  15. #6178
    حـــــرفـه ای wordist's Avatar
    تاريخ عضويت
    Sep 2007
    محل سكونت
    ‡‡‡ Icy Heart ‡‡‡
    پست ها
    7,604

    پيش فرض

    سلام و خسته نباشيد خدمت دوستان

    من ويروس معروف شعله رو ميخوام كه اخيرا سر و صدا زيادي ايجاد كرده

    با توجه به روند همين تاپيك گذاشته باشه ممنون ميشم

    موفق باشين

  16. 2 کاربر از wordist بخاطر این مطلب مفید تشکر کرده اند


  17. #6179
    آخر فروم باز kases's Avatar
    تاريخ عضويت
    Aug 2008
    پست ها
    2,012

    پيش فرض

    سلام و خسته نباشيد خدمت دوستان

    من ويروس معروف شعله رو ميخوام كه اخيرا سر و صدا زيادي ايجاد كرده

    با توجه به روند همين تاپيك گذاشته باشه ممنون ميشم

    موفق باشين

    سلام رییس خسته نباشید

    این مخرب متاسفانه در دسترس نیست کل شرکتهای ضد ویروس معروف دنیا هنوز نتونستن نسخه کاملی از این مخرب بدست بیارن و از قسمتهای بسیار پیچیده ای تشکیل شده و بچه های این قسمت بی صبرانه

    منتظرن این مخرب زیارت کنن

    اگه کسی از دوستان موفق شد نسخه ای از این مخرب پیدا کنه برای شما اختصاصی پیام خصوصی میشه


    موفق باشید
    Last edited by kases; 07-06-2012 at 08:44.

  18. 3 کاربر از kases بخاطر این مطلب مفید تشکر کرده اند


  19. #6180
    ناظر انجمن درخواست نرم افزار ALI . R's Avatar
    تاريخ عضويت
    Jul 2011
    محل سكونت
    مازندران
    پست ها
    7,582

    پيش فرض

    سلام امیرجان
    عجب ویروسی بودا حال کردم: ESET Smart Security 5



    شادباشید

  20. 3 کاربر از ALI . R بخاطر این مطلب مفید تشکر کرده اند


Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

برچسب های این موضوع

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •