به نرمافزار امنیتی خود اطمینان دارید؟
به دلیل حجم عظیم تقاضا از سـوی بـازار، صنعت نرمافزارهای امنیتـی مانند یك قارچ در حال رشد است. این خبر با توجه به تعداد زیاد هكرها و برنامههای نفوذگری بـاعث خـوشحالی است. هیـچ برنامه ضد ویروسی نمیتواند به تنهایی و به طور كامل از سیستم حفاظت كند. یك راه حل چند لایه كه شـامل مجموعه متعددی از برنـامهها باشد، میتـواند بهترین گزینه در بـرابـر تهدیدهـای جدیـد باشد زیـرا در این روش هر بـرنامه نقاط ضعف برنامه های دیگر را می پوشاند.
شما به یك ابزار «تحلیل پایه كامپیوتر» نیاز دارید تا برنامههای جاسوسی و برنامههایی را كه به صـورت خودكـار به همـراه ویندوز شروع به كار میكنند را بررسـی و شناسایـی كنید. یكی از شناخته شدهترین ابزارهـا در این رابطه، برنامه كمكی HIJACKTHIS است كه بیشتر برنامه هـای آغازین را شناسایـی و پـردازش می كنـد اما در مورد اینكه كدام یك تهدیدی واقعـی به شمار میآید، معیاری ایجاد نمیكند.




برچسبها:
ادامه مطلب
کرم اینترنتی با عنوان جعلیIE7

یک کرم جدید اینترنتی که در هفته گذشته منتشر شد، خود را به عنوان نسخه آزمایشی مرورگر اینترنت اکسپلورر مایکروسافت معرفی می کند.
ایمیلی با عنوان جعلی و گمراه کننده نظیر "admin@microsoft.com" شامل یک فایل الحاقی است که به عنوان نسخه آزمایشی مرورگر مایکروسافت معرفی شده ، اما در حقیقت یک کرم اینترنتی خطرناک است. این فایل با نام ‘ie7.0.exe’ در واقع حاوی کرم Grum-A است.




برچسبها:
ادامه مطلب
آشنایی با کرم Dref-AF
توضیحات:
Dref-AF یک کرم ایمیل برای سیستم های ویندوزی می باشد.
این کرم آدرس های ایمیل را از کامپیوتر آلوده جمع آوری کرده و یک کپی از خود را با آدرس "random name@yahoo.com" به این آدرس ها ارسال می کند. این ایمیل دارای خصوصیات زیر می باشد :
Subject line (موضوع ایمیل):
Iran Just Have Started World War III
USA Just Have Started World War III
Israel Just Have Started World War III
Missle Strike: The USA kills more then 10000 Iranian citizens
Missle Strike: The USA kills more then 1000 Iranian citizens
Missle Strike: The USA kills more then 20000 Iranian citizens
USA Missle Strike: Iran War just have started
USA Declares War on Iran
Attachment filename(فایلهای الحاقی):
Video.exe
News.exe
Movie.exe
Read Me.exe
Click Me.exe
Click Here.exe
Read More.exe
More.exe




برچسبها:
ادامه مطلب
كرم Storm و افزایش تعداد قربانیها

هرزنامه نویسها با یك تیز دو نشان را هدف قرار داده اند. بنا بر گزارش شركت MessageLabs، ایمیلهای ارسالی حاوی مزایده اجناس دسته دوم توسط هرزنامهها حاوی لینكی از یك كد مخرب میباشند. محتوای این هرزنامهها نشان میدهد كه این گروه خرابكار اعتقاد داشتند كه دریافت كننده هرزنامه هر چند نیازمند خرید اجناس دسته دوم نباشد اما احتمال زیادی وجود دارد كه روی لینك كد مخرب كلیك خواهند كرد.
MessageLabs در چند روز گذشته بیش از 3500 ایمیل دریافت كرده است كه حاوی این محتوای مخرب میباشد و این نشان میدهد كه آنها در پی آزمایش كاربران میباشند تا رفتار آنها را نسبت به هرزنامههای دریافتی زیر نظر داشته باشند.
Mark Sunner مدیر بخش تكنولوژی شركت Mark Sunner در این زمینه می گوید :« ما كلیه این فعالیتها را به دقت زیر نظر داریم و ایمیلهای گروهی آنها نشان میدهد كه در حال آزمایش سطح رفتار كاربران هستند. اگر شما هرزنامههای زیادی را بررسی كنید كاملا از روی محتوا و اندازههای آنها به رفتار شبكه های Bot پی خواهید برد.»




برچسبها:
ادامه مطلب




خطرناكترین مطالب در جستجوها
آیا تا به حال اندیشیدهاید كه نتایج جستجوی اینترنتی شما در یك موتور جستجو (هر چند معتبر و معروف) میتواند خطرناك بوده و شما را به سمت سایتهای آلوده رهنمون كند؟
طبق تحقیقات به عمل آمده توسط شركت McAfee یكی از معتبرترین شركتهای ضد ویروس جهان، جستجوی اینترنتی در زمینه موزیك و تكنولوژی در صدر خطرناكترین جستجوها قرار دارند و احتمال اینكه نتایج این جستجوها، كاربران را به سایتهای حاوی ویروس، اسپم و كرمهای اینترنتی راهنمایی نماید، بسیار زیاد است.
به عنوان مثال 42 درصد از كسانی كه به دنبال كلماتی نظیر"Screensavers" هستند به سمت سایتهای قرمز یا زرد از لحاظ امنیتی سوق داده میشوند (قرمز – زرد- سبز درجه امنیتی سایتها از دیدگاه آلوده بودن میباشد كه معمولا بین شركتهای ضد ویروس به عنوان یك قرارداد در نظر گرفته شدهاند) از جمله كلمات كلیدی خطرناك دیگری كه توسط این شركت اعلام شدهاند كلماتی هستند كه شامل نام نرمافزارهای اشتراك فایل مانند BearShare ,Kazaa, LimeWire میباشند.





برچسبها:
ادامه مطلب
نرمافزارهای رایگان كشف روتكیت پاندا

شركت امنیتی پاندا از ارائه دو نرمافزار رایگان برای ردیابی و كشف روتكیت(Rootkit) خبر داد. این نرمافزارها كه قابل دریافت هستند، علاوه بر كشف روتكیتهای شناخته و ثبت شده، قادرند روتكیتهای مخرب ناشناخته و جدید را نیز در بدو انتشار خود شناسایی و ردیابی كنند. Panda NanoScan برای ردیابی بسیار سریع روتكیتهای مخرب و فعال استفاده میشود و با بررسی عملكردهای در حال اجرای سیستم و مقایسه آنها با دادههای موجود در پایگاه بزرگ اطلاعات امنیتی، عملكردهای مخرب را شناسایی میكنند و نتیجه را به كاربر اطلاع میدهد.




برچسبها:
ادامه مطلب




برنامههای امنیتی خود را بهینه كنید
تاكنون ویروسها و كرمهای اینترنتی متعددی شناسایی شدهاند كه روز به روز هم بر تعداد آنها افزوده میشود. برای ایمن نگهداشتن كامپیوتر خود در برابر این حملات نیاز به ابزارهای ضد ویروس و ضد جاسوسی پیشرفتهای داریم. ولی تنها نصب این نرمافزارها كافی نیست. در اینجا به نكاتی اشاره میكنیم كه به شما كمك میكنند تا از ابزارهای امنیتی خود بهتر استفاده كنید.
به طور منظم سیستم خود را كاملاً اسكن كنید
یك اسـكن كامل از سـیستم چـیست؟ اسـكنی كه رجیستری ویـندوز را در زمـان راهاندازی سیستم بررسی كرده و نیز به بررسی فایلهای غیر قابل اجرا، فایلهای بایگانی و فایلهای با اندازههای متفاوت میپردازد. در اكثر اسكنها؛ فایلهای بایگانی، فایلهای خیلی بزرگ و گاهی اوقات فایلهای غیر قابل اجرا نادیده گرفته میشوند. اسكن كامل زمان بیشتری میبرد ولی بررسی دقیقتری انجام میدهد. اگر نگران ویروسها هستید، به یاد داشته باشید كه از دست دادن فقط یك فایل معیوب بهتراز دست دادن تمام فایلها است. بنابراین توصیه میشود كه به طور منظم سیستم خود را اسكن كامل كنید. میزان ترتیب انجام این كار بستگی به میزان استفادهای دارد كه از كامپیوتر خود میبرید. اگر هر روز با فایلهای ورودی/خروجی و پستهای الكترونیكی زیادی سر و كار دارید، بهتر است كه از نرمافزارهای ضد ویروس و ضد جاسوسی طبق برنامهای خاص استفاده كنید و هر شب اسكن كامل انجام دهید مگر اینكه از كامپیوترتان زیاد استفاده نكنید. از آنجا كه یك اسكن كامل میتواند ساعتها به طول بینجامد، در صورتی كه میخواهید كاری با كامپیوترتان انجام دهید، میتوانید موقتاً از انجام آن صرف نظر كنید.




برچسبها:
ادامه مطلب







مخفی شدن كدهای مخرب در برنامههای كرك

اغلب ابزارهای نامشروع شكستن قفلهای نرم افزاری دارای كدهای مخربی در درون خود میباشند.
TrendLab، شركت تحقیقاتی در مورد امنیت كامپیوترها، از زیر مجموعههای شركت بزرگ TrendMicro میگوید كه از هر پنج فایل كرك موجود در سایتهای كرك، دو تای آنها دارای كدهای مخفی هكرها در درون خود میباشند.







برچسبها:
ادامه مطلب


عجیبترین ویروسهای سال 2007
آزمایشگاه امنیتی شركت پاندا فهرستی از نرمافزارهای مخرب عجیب مشاهده شده در نیمهی دوم سال 2007 را منتشر كرد.
Sinowal.FY؛ تروجانی است كه با گرفتن فایلهای كاربران به عنوان گروگان یك ربایندهی واقعی محسوب میشود!
این تروجان برای رمزنگاری فایلها در رایانههایی كه آلوده میكند و وادار كردن كاربران برای خرید یك ابزار ویژه به منظور رمزگشایی آنها طراحی شده است.
RogeMario؛ کرمی است كه هدف آن سرگرم كردن كاربرانی است كه آنها را آلوده میكند؛ این كد مخرب به گونهای طراحی شده تا هر زمان رایانهیی را آلوده میكند یك نسخه از بازی معروف ماریوبراس را در آن نصب كند.



برچسبها:
ادامه مطلب















