WSUS مخففWindows Software Update Services می باشد و بعنوان سرویسی برای به روز رسانی متمرکز کلاینت ها و سرور های ویندوزی به کار می رود. این نرم افزار نسخه بعدی و جایگزین نرم افزار SUS (Software Update Services) بوده و ابزاری برای مدیریت Update ها و وصله های ویندوز می باشد.

WSUS را می توان بر روی یک یا چند سرور برای بروز رسانی یک یا تعداد نامحدودی کلاینت نصب نمود. همچنین می توان WSUS را طوری تنظیم نمود که از مایکروسافت یا یک سرور WSUS دیگر حتی خارج از سازمان Update ها را دریافت کند.

WSUS امکانات دیگری را نیز ارائه می دهد :

- انتخاب Update خاص جهت اعمال روی کامپیوترها یا گروهی از آنها
- پشتیبانی از محصولات دیگر (مانند
Microsoft Office و ...)
- کاربران نمی توانند درخواست گرفتن
Update از سمت WSUS را رد نمایند در حالی که کاربرانی که از windows update site استفاده می کنند می توانند در خواست Update را لغو نمایند
- ارائه گزارش کامل از وضعیت
Update کلاینت ها

WSUS Updates (وصله های بروز رسانی WSUS)

همان طور که در بالا اشاره شد، WSUS شما را قادر می سازد که Update ها را از Microsoft دانلود کرده و در بین کلاینت ها توزیع کنید. WSUS هیچ نوع پشتیبانی ای را در خصوص بروز رسانی ابزارهای غیر مایکروسافتی ارائه نمی دهد. برای مثال نرم افزار هایی که توسط شرکت های دیگر یا خودتان نوشته شده اند از طریق WSUS قابل به روز رسانی نیستند.

WSUS Database (بانک اطلاعاتی WSUS )

سرویس WSUS از بانک اطلاعاتی SQL که همگام با نصب WSUS نصب می شود استفاده می کند ولی بانک های اطلاعاتی SQL server یا MSDE را نیز پشتیبانی می کند.

هر سرور WSUS به یک بانک اطلاعاتی مجزا نیاز دارد و در بانک اطلاعاتی خود اطلاعات زیر را ذخیره می کند:

- اطلاعات تنظیمات سرور WSUS
- متا دیتا که شامل شرح هر
Update می باشد
- جزئیات اطلاعات کلاینت ها،
Update ها و وضعیت کلاینت ها در برابر Update ها

متا دیتا برای هر Update شرح آن، لیست فایل های مورد نیاز برای نصب و شرایط لایسنس (EULA) را شامل می شود. حجم متا دیتا بسیار کم است و معمولا از خود Update کوچکتر است و زمانی که شما سرور WSUS را با مایکروسافت همگام سازی می کنید دانلود می شود.

Client Targeting (هدف قرار دادن کلاینت)

یکی از قابلیت های کلیدی WSUS هدف قرار دادن Update ها برای گروه خاصی از کامپیوتر ها می باشد. WSUS به شما اجازه می دهد یک یا چند گروه هدف، مناسب با کامپیوتر های شبکه خود ایجاد کرده و سپس Update ها را برای هر گروه هدف و بطور مستقل نصب کنید. به صورت پیش فرض 2 گروه هدف All computers و Unassigned computers وجود دارد اما شما می توانید بر اساس نیاز خود گروه های متعددی ایجاد نمایید.

Update Approval (تایید Update)

WSUS امکاناتی را همراه نصب Update ها ارائه می دهد که شامل تنظیمات فوریت برای نصب یا پاک شدن Update می باشد.

سرور WSUS ابتدا متا دیتا را دانلود کرده و به ادمین اجازه می دهد که یک Update را برای گروه یا کامیپوتری تایید نمایید، WSUS آن را از سروری که برای آن تنظیم شده است دانلود کرده و بر اساس درخواست شما به کامپیوتر های مشخص شده ارسال می نماید که WSUS Client آن را با استفاده از Windows Automatic Update Client دانلود و نصب می نماید.

زمانی که شما Update نهایی را برای نصب تایید کردید دانلود می شود.

Bandwidth Conservation (حفاظت از پهنای باند)

ممکن است در برخی موارد فایل Update جهت توزیع روی کلاینت ها حجیم بوده و پهنای باند زیادی از شبکه اشغال را کند برای مثال سرویس پک 2 ویندوز که بیش از 200 MB است، که در این موارد WSUS تلاش می کند برخورد دوستانه ای با پهنای باند داشته باشد. WSUS ابتدا متا دیتا که فایلی مستقل می باشد را دانلود کرده و تنها در زمانی که Update تایید شده آن را دانلود می کند.

IIS Consideration (نکات وب سرور)

به صورت پیش فرض WSUS در وب سایت پیش فرض در IIS نصب می گردد. در هنگام نصب WSUS به شما یک گزینه برای ایجاد وب سایت بر روی پورت دلخواه ارائه می شود و به شما این امکان را می دهد که تمام ترافیک WSUS را از یک پورت خاص عبور دهید این عمل برای سازمان هایی که فایروال های داخلی دارند بسیار مفید خواهد بود.

Mobile Client (کلاینت ها متحرک)

شما می توانید از طریق WSUS کلاینت های متحرک در شبکه را نیز Update نمایید

Requirements (پیش نیاز های پیاده سازی)

Windows 2003 server
-
Microsoft IIS 6.0
-
Microsoft .Net frame work 1.1
-
Background Intelligent Transfer Service
- 1
GHz processor
- 1
GB RAM

پیش نیاز های نصب WSUS سرویس پک 2:

- ویندوز 2008 یا ویندوز 2003 سرور سرویس پک 1 و بالاتر
-
IIS 6.0 و بالاتر- مایکروسافت .Net Framework 2.0
Microsoft Management Console 3.0 -
Microsoft Report Viewer -
SQL Server 2005(در صورت عدم وجود SQL هنگام نصب یک Database داخلی ویندوز نصب می گردد)

بعد از آماده سازی پیش نیازها (نصب .Net Framework ، IIS و (Report Viewer مراحل نصب WSUS را آغاز می کنیم. لازم به ذکر است این نرم افزار به طور رایگان از طریق سایت شرکت مایکروسافت قابل دانلود می باشد.
http://www.microsoft.com/downloads

مرحله اول: پس از اجرا کردن فایل نصب، در پنجره باز شده ورود شما به محیط نصب خوش آمد گویی می شود، بر روی گزینه next کلیک نمایید .

مرحله دوم: از شما نحوه نصب سوال می شود که شامل دو گزینه است:

1- Full server installation including Administration Consol: در این حالت سرویس WSUS به طور کامل و به همراه کنسول مدیریتی آن نصب می شود. در صورتی که سرور WSUS دیگری در سازمان ندارید این گزینه را انتخاب نمایید.2- Administration Consol only: در این حالت فقط کنسول مدیریتی WSUS نصب می شود. این گزینه در مواردی که سرور WSUS دیگر در سازمان نصب بوده و نیاز به مدیریت از روی سیستم دیگر باشد مورد استفاده قرار می گیرد.
گزینه اول را انتخاب و روی گزینه
Next کلیک نمایید.

مرحله سوم: در این بخش توضیحات مربوط به License Agreement آمده است که گزینه I accept the terms of the License agreement را انتخاب و بر روی گزینه Next کلیک نمایید.

مرحله چهارم: در این بخش مسیر ذخیره کردن Update ها باید مشخص شود که به صورت پیش فرض مسیر C:WSUS در نظر گرفته شده است. لازم به ذکر است که بعد از تایید Update ها برای نصب، کنسول اقدام به دانلود آن از سرور اصلی می نماید.

مرحله پنجم: این مرحله مربوط به تنظیمات Database می باشد که شامل سه قسمت است:

1- Install Windows Internal Database on this Computer: با انتخاب این گزینه یک Database داخلی برای سیستم نصب می شود.
2-
Use an existing Database Server on this Computer: در صورتی که بر روی سرور خود SQL دارید این گزینه را انتخاب نمایید.
3-
Use an existing Database Server on a remote Computer: در صورتی که شما یک SQL در سازمان خود دارید می توانید در این گزینه آدرسی دهید نمایید.

مرحله ششم: در این بخش تنظیمات مربوط به IIS انجام می شود که شامل دو گزینه می باشد:

1- Use the existing IIS default web site: این گزینه به صورت پیش فرض انتخاب و پیشنهاد می شود.2- Create a Windows Server Update Services Web site: در صورتی که بخواهیم ترافیک عبوری WSUS را از پورت خاصی عبور دهیم از این گزینه استفاده می نماییم.
با انتخاب گزینه اول روی
Next کلیک نمایید.

مرحله هفتم: در این بخش گزارشی از تنظیمات که در مراحل نصب انجام دادیم نمایش داده می شود، برای ادامه روی گزینه Next کلیک نمایید.

مرحله هشتم: صبر کنید تا سرویس بر روی سرور نصب گردد.

مرحله نهم: در این بخش پایان مراحل نصب اعلام می گردد، با انتخاب گزینه Finish آنرا تایید نمایید.

تنظیمات اولیه کنسول مدیریتی WSUS:
بعد از تایید نهایی مراحل نصب بلافاصله صفحه
Configuration Wizard به نمایش در می آید که برای شروع کار با کنسول مدیریتی تنظیمات این بخش مورد نیاز بوده و شامل مراحل زیر می باشد:

مرحله اول: در این بخش قبل از شروع تنظیمات چند نکته ذکر شده است که حائز اهمیت می باشند

1- آیا دسترسی کلاینت ها به این سرور از طریق فایروال تنظیم شده است؟
2- آیا این سرور دسترسی به اینترنت یا سرور
Up Stream را دارد؟
3- آیا کاربران شما در صورت نیاز اعتبار لازم برای دسترسی به
Proxy Server را دارند؟
بر روی گزینه
Next کلیک نمایید.

مرحله دوم: در این مرحله مایکروسافت جهت همکاری با تیم توسعه نرم افزار خود، از شما دعوت می کند که مسائل و پیشنهادات خود را در جهت پیشرفت و ارائه نسخه های کامل تر و کاربردی تر این نرم افزار اعلام کنید. با زدن تیک پایین صفحه این بخش را تایید و بر روی گزینه Next کلیک نمایید.

مرحله سوم: این بخش مرتبط با تنظیمات Up Stream است که شامل دو گزینه زیر می باشد:

1- Synchronize From Microsoft Update: با انتخاب این گزینه سرور بصورت مستقیم از مایکروسافت Update دریافت می نماید.
2-
Synchronize From another Windows Server Update Services: در صورتی که یک سرور WSUS دیگر در سازمان دارید می توانید از این گزینه استفاده نمایید.
گزینه اول را انتخاب و روی
Next کلیک نمایید.

مرحله چهارم: در این بخش تنظیمات مربوط به Proxy نمایش داده می شود. در صورتی که در سازمان از Proxy استفاده می نمایید تنظیمات مربوطه را اعمال نموده و در غیر این صورت بر روی گزینه Next کلیک نمایید.

مرحله پنجم: این بخش اولین اتصال سرور WSUS به سرور Up Stream می باشد. بر اساس تنظیماتی که تاکنون انجام دادیم سرور اطلاعات زیر را دانلود می نماید:

1- لیست انواع مختلف Update که قابل دانلود می باشد.
2- لیست محصولاتی که می توان برای آن ها
Update دریافت کرد.
3- لیست زبان های موجود جهت دانلود.
روی گزینه
Start Connecting کلیک نمایید.

مرحله ششم: در این بخش لیست زبان هایی که می توان Update آن ها را دریافت نمود مشاهده می شود. لازم به ذکر است اکثر زبان هایی که ویندوز پشتیبانی می نماید در این لیست وجود دارد.
با انتخاب زبان های مورد نظر بر روی گزینه
Next کلیک نمایید.

مرحله هفتم: در این بخش لیست محصولات مایکروسافت که قابلیت Update شدن از طریق WSUS را دارند مشاهده می کنید، که برخی از این محصولات شامل موارد زیر می باشد:

Visual Studio ، Exchange Server ، Forefront TMG ، ISA Server ، Security Essentials ، Office ، Silver Light ، SQL Server ، Windows
با انتخاب محصولات مورد نظر روی گزینه
Next کلیک نمایید.

مرحله هشتم: در این بخش لیست طبقه بندی محصولات ارائه شده نمایش داده می شوند که شامل موارد زیر می باشد:

Critical Update ، Definition Update ، Drivers ، Features Pack ، Security Update ، Service Pack ، Tools ، Updates Rollup و Updates .

مرحله نهم: این بخش مرتبط با زمان بندی دانلود Update ها می باشد که در چه بازه زمانی سرورآخرین Update ها را دانلود کند، که شامل دو قسمت دستی و اتوماتیک می باشد:
گزینه اتوماتیک را انتخاب و بر روی گزینه
Next کلیک نمایید.

مرحله دهم: در این بخش تنظیمات WSUS پایان یافته، با کلیک بر روی گزینه Finish وارد کنسول مدیریتی آن شوید.

بعد از نصب و انجام تنظیمات باید تغییراتی را در کلاینت ها و سرور های خود جهت ارتباط با کنسول و دریافت Update ها انجام دهید. این تغییرات باید در Group Policy کلاینت ها و سرورها اعمال شوند، همچنین اعمال این تغییرات از طریق تنظیمات Active Directory نیز امکان پذیر می باشد.

از طریق فرمان gpedit.msc وارد تنظیمات Group Policy شده و در مسیر زیر گزینه Configure Automatic Update را باز کرده و گزینه Enable را فعال نمایید.

Computer Configuration -> Administrative Templates -> Windows Components -> Windows Update

در مسیر فوق نیز قسمت Specify Intranet Microsoft update service location را باز و گزینه Enable را فعال نمایید و همچنین نیاز است در قسمت Set the intranet update service for detecting updates آدرس سرور WSUS وارد شود. (http//WSUS:8530)

کار با کنسول مدیریتی WSUS:
کنسول
WSUS دارای قسمت های اصلی زیر می باشد:

1- Updates: در این بخش لیست Update ها و توضیحات مربوط به آن ها ارائه شده است و شما می توانید با انتخاب یک یا چند Update آن را بر روی یک کامپیوتر یا گروهی از کامپیوتر ها اعمال نمایید.

2- Computers: در این بخش نیز یک گروه (Unassigned Computers) به عنوان پیش فرض در نظر گرفته شده است که تمامی کامیپوترهایی که با WSUS در ارتباط هستند در این گروه قرار دارند. شما می توانید براساس شبکه سازمان خود گروه های متعددی جهت اعمال Update ها ایجاد نمایید.

3- Down Stream Servers: این بخش لیست سرورهایی است که سرور WSUS از آنها استفاده می کند.

4- Synchronizations: در این بخش گزارشی از وضعیت زمان های سرور جهت گرفتن Update ارائه شده است.

5- Reports: بخش Reports جهت گزارش گیری از کلاینت ها می باشد. که شامل 3 قسمت اصلی زیر است:

• Update Report
• Computer Report
• Synchronizations Report

6- Options: این بخش شامل تنظیماتی است که در Configuration Wizard انجام دادیم، این تنظیمات قابل تغییر و ویرایش می باشند.

لازم به ذکر است در راستای این هدف، نرم افزارهای دیگری نظیر SCCM یا EPDP با امکانات بیشتر وجود دارند که مدیریت بروز رسانی Update ها، تنها بخشی از قابلیت های این نرم افزار های جامع می باشد.

تنظیم سیستم کاربر:

اگر کاربر عضو دامین باشد از GPO دامین در غیر این صورت با استفاده ازGPO سیستم موارد زیر تنظیم می کنیم:

وارد Start>run>gpedit.msc

Computer configuration/administrative tem/windows component/windows update

به این مسیر رفته و تنظیمات زمان آپدیت گیری و آدرس آپدیت سرور و موارد دیگر به ترتیب انجام شود.

نکته : دستور WSUSUTIL.EXE جهت در اختیار داشتن منوی دستورات WSUS جهت مواردی مانند REINSTALL کردن UPDATE ها و ....

توصیه دیدن لینک http://forum.persiannetworks.com/f78/t29938.html میباشد

کرم Conficker دوباره زنده شد


شرکت Hama از تولیدکنندگان تجهیزات الکترونیکی جانبی طی بیانیه‌ای اعلام کرد، دستگاه اسکنر فیلم‌های ۳۵ میلیمتری آن که در طول تعطیلات کریسمس در نمایشگاه الکترونیکی آلمان به فروش رسیده است، به همراه نرم‌افزار ویژه‌ای عرضه شده که به کرم اینترنتی Conficker آلوده است. 


این شرکت اوایل ماه جاری میلادی خبر انتشار کرم مخرب Conficker را اعلام کرد که البته این خبر تنها به واسطه برخی خبرنگاران رویت شد و کاربران چندان در جریان آن قرار نگرفتند. 

مرکز امنیتی Heise Security توضیح داد که این اسکنر که علاوه بر نمایشگاه یاد شده در فروشگاه‌های زنجیره‌ای Tchibo به قیمت ۵۰ پوند(۷۹ دلار) عرضه شده است، همراه با بدافزار خطرناک Conficker به دست کاربران رسیده است که می‌تواند مشکلات فراوانی را به همراه داشته باشد. 

لازم به ذکر است چهار سال قبل برای نخستین بار کرم اینترنتی Conficker.b شناسایی شد که نرم‌افزارهای ضدویروسی در طول این مدت نسخه‌های مختلف آن را تشخیص دادند. 

اما با توجه به اینکه این کرم خطرناک برای مدتی غیرفعال شده بود، کارشناسان امنیتی هم‌اکنون به تمامی کاربران هشدار داده‌اند که کرم یاد شده مجددا فعال شده است. 

این کرم اینترنتی برای انتشار بر حافظه‌ داخلی رایانه‌ها تمرکز می‌کند و از طریق فناوری اجرای خودکار در سیستم‌عامل ویندوز گسترش میابد. 

مرکز ماهر: بدافزار win32.narilam قبلا شناسایی شده بود

مرکز ماهر اعلام کرد بدافزار win32.narilam قبلا شناسایی شده بود.

پیرو اخبار منتشر شده اخیر در رابطه با شناسایی بدافزاری توسط شركت سایمنتك تحت عنوان win۳۲.narilam ، با هدف آسیب رسانی به پایگاه‌های داده سیستم های مالی در ایران، مركز ماهر به اطلاع می‌رساند بر خلاف اخبار منتشر شده این بدافزار در سال ۸۹ (۲۰۱۰) توسط مراكز و شركت‌های فعال در حوزه امنیت فناوری اطلاعات كشور شناسایی و گزارش شده است.

همچنین بررسی‌های اولیه تا این لحظه نشان می‌دهد بدافزار فوق الذكر بر خلاف اخبار منتشر شده تهدید جدی سایبری نبوده بلكه یك بدافزار محلی است كه احتمالا به منظور آسیب زدن به كاربران محصولات نرم‌افزاری شركت خاص ایجاد شده است.
طراحی و پیاده سازی این بدافزار اثری از پیچیدگی‌های یك حمله سایبری یا حتی بدافزارهای قدرتمند گروه‌های خرابكار سایبری را ندارد و بیشتر شبیه یك بدافزار آماتوری است.
دامنه فعالیت این بدافزار و انتشار آن بسیار محدود بوده و تنها كاربران محصولات نرم افزاری سیستمهای مالی وحسابداری می توانند نسبت به اسكن سیستم توسط آنتی ویروس بروز شده اقدام نمایند.

رد پای شعله و گاس در بدافزار مینی فلیم


بنابر اعلام کارشناسان، یکی از سه بدافزاری که طی کاوش سرورهای کنترل و فرماندهی ویروس شعله شناسایی شد، به عنوان ابزار مراقبتی ثانویه علیه برخی اهداف خاص مورد استفاده قرار می‌گرفت.

به گزارش ایتنا از روابط عمومی شرکت پاد، در ابتدا گمان می‌شد بدافزار MiniFlame که به SPE هم شناخته می‌شود یکی از ماژول‌های ویروس شعله است، اما متخصصان مرکز تحقیقاتی کسپرسکی‌لب دریافتند که MiniFlame یک بدافزار مستقل است و در قالب plug-in دو ویروس شعله و گاس (Gauss) عمل می‌کند.
بر اساس این گزارش گاس یکی دیگر از حملات خرابکارانه‌ای است که از حمایت مالی دولتی برخوردار است و هدف آن سرقت اطلاعات بانکی آنلاین است.

الکساندر گوستف، متخصص امنیت ارشد کسپرسکی می گوید: «شعله بعد از جمع‌آوری و مرور داده‌ها قربانی مورد نظرش را تعریف و شناسایی می‌کند و سپس MiniFlame برای نظارت بیشتر روی هدف و اجرای عملیات خرابکاری سایبری نصب و اجرا می‌شود.» 
به گفته گوستف، تیم تحقیقاتی او موفق به شناسایی نحوه عملکرد و ارتباط میان بدافزارهای استاکس نت، شعله، گاس و Duqu شده است.

«شعله کوچک» حدود ۱۰ تا ۲۰ حمله سایبری موفق داشته است.
این درحالیست که شعله حدود ۷۰۰ بار و گاس حدود ۲ هزار و ۵۰۰ بار کامپیوترها و شبکه‌های گوناگون را هدف قرار داده است.
گفتنی است MiniFlame در مقایسه با دو بدافزار دیگر محدوده جغرافیایی متفاوتی را هدف اصلی خود قرار داده است.

تاکنون ۶ نسخه از MiniFlame شناسایی شده که بیشترین قربانیان این ویروس به لبنان برمی‌گردد.
این درحالیست که ایران، سودان و سوریه اهداف اصلی شعله محسوب می‌شدند. 

کسپرسکی همچنین در بیانیه‌ای در وبلاگ خود اعلام کرد: «نتایج تحقیقات نشان می‌دهد MiniFlame ابزاری برای حمله به هدف‌های خاص و درجه یک است و تاکنون علیه اهدافی به کار برده شده که بیشترین اهمیت و حساسیت را نزد مهاجمان دارا بوده‌اند.» 

به گفته متخصصان کسپرسکی، هکرها از طریق MiniFlame می‌توانند به تمام فایل‌های سیستم‌های کامپیوتری آلوده دسترسی پیدا کنند و یا هنگام اجرای مرورگر اینترنتی، برنامه‌های آفیس، آدوبی ریدر، مسنجر یا کلاینت FTP روی کامپیوترهای قربانی، از صفحات و پوشه‌های مختلف اسکرین شات بگیرند.
این بدافزار سپس اطلاعات مسروقه را به یکی از سرورهای کنترل و فرماندهی اختصاصی خود یا یکی از سرورهای شعله ارسال می‌کند.

MiniFlame همچنین قادر است از طریق ماژول دیگری که درایوهای USB را هدف قرار می‌دهد به سیستم‌های کامپیوتری نفوذ کرده و اطلاعات سیستم آفلاین را به سرقت ببرد.

در قسمتی از بیانیه کسپرسکی آمده است: «اگر شعله و گاس را عملیات جاسوسی بزرگی بدانیم که سیستم هزاران را نفر را آلوده کرده است، شعله کوچک به ابزار تهاجمی ظریف و دقیقی شباهت دارد.»

ساختار MiniFlame مشابه شعله است.
این بدافزار علاوه بر سرقت اطلاعات، دسترسی مستقیم به سیستم های آلوده را برای مهاجمان فراهم می‌کند.
محققان بر این باورند که توسعه SPE سال ۲۰۰۷ آغاز شد و تا امسال ادامه داشته است.

کسپرسکی تاکنون موفق شده است چند دامنه کنترل فرمان بدافزارهای شعله و MiniFlame را شناسایی کند.
بر این اساس از ماه مه تا پایان سپتامبر گذشته متخصصان امنیت کسپرسکی نزدیک به ۱۴ هزار اتصال از ۹۰ آدرس IP مختلف را به این دامنه‌ها ردیابی کردند که عمدتا به سرورهایی در لبنان ختم می‌شد، درحالی که رد پای MiniFlame در ایران، فرانسه و آمریکا هم دیده شده است.

متخصصان ۱۰ فرمان قابل فهم برای این بدافزار را شناسایی کرده‌اند که ثبت و ارسال فایل‌ها از بدافزار به سرور کنترل و فرمان و بالعکس، تهیه اسکرین شات از مراحل نفوذ پیش‌فرض و غیرفعال شدن برای دوره‌های مشخص و از پیش برنامه‌ریزی شده از جمله آنهاست.

کاوش اولیه مرکز کنترل و فرمان ویروس شعله که به شناسایی MiniFlame منجر شد به سپتامبر گذشته برمی‌گردد.
محققان کسپرسکی، سیمانتک، CERT-Bund/BSI و اتحادیه جهانی مخابرات علاوه بر شناسایی شعله، در کنار هم ۳ بدافزار جدید و ۴ پروتکل ارتباطی یعنی OldProtocol، OldProtocolE، SignupProtocol و RedProtocol را شناسایی کردند.
MiniFlame از طریق این پروتکل‌ها به مرکز کنترل و فرماندهی متصل می‌شده است.

کشف ویروس SPE درحالیست که دو بدافزار دیگر با عنوان SP و IP هنوز ناشناخته مانده است.
کارشناسان احتمال می‌دهند که SP به احتمال فراوان یک نسخه قدیمی از MiniFlame است، اما هویت بدافزار IP هنوز نامشخص است.
بین سه بدافزار نامبرده IP از همه جدیدتر است.

ارزیابی سرورهای کنترل و فرماندهی در ماه سپتامبر نشان داد که دست کم چهار برنامه‌نویس با سطوح مهارتی گوناگون پشت حملات این بدافزارها بوده‌اند.
همچنین مشخص شد که در ارسال اطلاعات کامپیوترهای آلوده به سرورها شیوه‌های پیشرفته و پیچیده‌ای برای رمز نگاری داده‌ها به کار رفته است.

در گزارش کسپرسکی از شعله کوچک آمده است: «با شناسایی شعله، گاس و MiniFlame احتمالا فقط از سطح یک عملیات جاسوسی- سایبری بزرگ در خاورمیانه پرده برداشته‌ایم. اهداف اصلی این حملات همچنان نامعلوم است و از هویت قربانیان و مهاجمان اطلاعاتی در دست نیست.»

آغاز حملات گسترده تروجان Zeus به شرکت‌های مالی سراسر دنیا

بر اساس گزارش منتشر شده از سوي شرکت Trusteer که به صورت تخصصي در زمينه Zeus و انواع مختلف آن فعاليت مي‌کند، تاکنون ۲۶ مورد حمله مجزا از سوي اين تروجان به مرکز مالي Money Bookers شناسايي شده است که ديگر مراکز مالي نيز به همين صورت مورد حمله قرار گرفته‌اند. 
در هر يک از اين حمله‌ها از ساختار و فرآيند متفاوت براي آسيب رساندن به سيستم‌ موجود استفاده شده است تا از اين طريق نحوه حمله به سايت‌هاي مربوط به سازمان و از کار انداختن آن‌ها به گونه متفاوت انجام شود و توان مقابله با آن‌ها کمتر شود. کارشناسان امنيتي پيش‌بيني کرده‌اند که اين حملات مي‌تواند در حجم وسيع‌تر براي شرکت‌هاي مالي بزرگتر انجام شود. 
آنچه که هم‌اکنون مشخص شده اين است که در کنار ديگر حملات به مراکزي از قبيل Web Money، Nochex و netSpend، مجموعه تروجان Zeus هم‌اکنون شرکت‌هاي مالي رديف دوم را مورد هدف قرار داده است و احتمال مي‌رود که در مرحله بعد شرکت‌هاي بزرگتر و سرويس‌هاي مالي محبوب‌تر از جمله PayPal را مورد هدف قرار دهد.

حفاظت از اطلاعات بانکی و مقابله با ویروس جدید زئوس

ایتنا - زئوس تا زمانی که فعالیت بانکداری آنلاین انجام نمی‌شود در یک خواب عمیق است اما به محض آنکه کاربر از یک وب سایت بانکی برای انجام خدمات بانکداری خود استفاده می‌کند، ویروس خفته زئوس هم بیدار می‌شود تا آدرس‌های بانکی و اعتبارات شما را به سرقت ببرد.


اگر شما از خدمات بانکداری آنلاین استفاده می‌کنید و یک حساب کاربری فیس بوک هم دارید، متاسفانه باید بگوییم که ویروس زئوس به شما خیلی نزدیک است!

به گزارش ایتنا از روابط عمومی شرکت ایمن رایانه پندار، نماینده رسمی و انحصاری شرکت پاندا سکیوریتی در ایران، ویروس زئوس یک ویروس تقریباً قدیمی و شناخته شده است که در طول سال‌های ۲۰۰۷ و ۲۰۱۰ به شدت فعال بود. بطوریکه براساس گزارشات منتشر شده در سال ۲۰۱۰ بیش از ۵/۳ میلیون کامپیوتر شخصی در ایالت متحده امریکا به این ویروس آلوده و رقمی معادل ۱۰۰ میلیون دلار به این کشور خسارت وارد کرد.

در آن زمان شرکت‌های کارت‌های اعتباری به کاربران امریکایی نسبت به فعالیت جعلی بر روی کارت‌های اعتباری آنها هشدار داده بودند.
البته بعدها مشخص شد این کاربران آلوده، بر روی لینک‌های مخربی که از طریق شبکه اجتماعی فیس‌بوک برای آنها ارسال شده بود، کلیک کرده بودند.

اما خبرها حاکی از آن است که نوع جدید ویروس زئوس با عنوان زئوس فیس بوک جانی تازه گرفته و از طریق همین شبکه اجتماعی در حال گسترش است.
از این رو اگر شما فکر می‌کنید که به این ویروس مبتلا شده‌اید و یا دست کم می‌خواهید اطلاعات بیشتری در مورد آن داشته باشید ادامه این مطلب را بخوانید.

ویروس زئوس چیست؟ 
ویروس زئوس یک بدافزار مخرب است که بین سال‌های ۲۰۰۷ و ۲۰۱۰ فعالیت گسترده‌ای داشت.
اما حالا این ویروس به شکلی جدید از طریق گوشی‌های هوشمند مجهز به سیستم عامل اندروید و بلک بری و همچنین شبکه اجتماعی فیس بوک در حال گسترش است. از این رو کاربران فیس‌بوک و همچنین طرفداران برنامه‌های کاربردی گوشی های هوشمند باید بیشتر از هر کس دیگری مراقب و گوش به زنگ باشند.

ویروس زئوس تا زمانی که یک فعالیت بانکداری آنلاین انجام نمی‌شود در یک خواب عمیق است اما به محض آنکه کاربر از یک وب سایت بانکی برای انجام خدمات بانکداری خود استفاده می‌کند، ویروس خفته زئوس هم بیدار می‌شود تا آدرس‌های بانکی و اعتبارات شما را به سرقت ببرد.

چگونه ویروس زئوس فیس بوک را شناسایی کنیم؟ 
در فایل‌های کامپیوتری خود جست‌وجو کنید. با اینکار چنانچه به صورت تصادفی اقدام به نصب نرم‌افزارهای مخرب کرده باشید آن را شناسایی کرده و پاکسازی خواهید کرد.
ویروس زئوس معمولاً خود را در قالب فایل‌هایی با نام های NTOS ، WSNPOEM و PP۰۶ پنهان می‌کند. پس در فایل‌های شخصی خود به دنبال فایل هایی نظیر PP۰۶.EXE و NTOS.EXE باشید.

در فیس بوک مراقب سرقت هویت خود باشید
چند سالی است که تکنولوژی و فناوری‌های جدید این امکان را به ما داده است تا به راحتی و از طریق سیستم‌های کامپیوتری خانگی و حتی گوشی‌های تلفن همراه، فعالیت‌های بانکی خود را انجام دهیم اما به موازات این رشد سریع، سودجویانی که به دنبال به دست آوردن پول بادآورده نیز هستند موقعیت خوبی را برای سرقت‌های از راه دور به دست آورده‌اند.

در این راه نیز رسانه‌های اجتماعی امکانات خوبی از اطلاعات شخصی قربانیان، در اختیار هکرها قرار می‌دهند.
این اطلاعات به هکرها در راه‌اندازی حساب‌های جعلی مالی و سرقت هویت آنها کمک می‌کند چرا که هکرها توانسته‌اند با استفاده از اطلاعات کافی که از قربانیان خود دارند هویت اصلی و حساب‌های بانکی وی را به خطر بیاندازند.

از این رو به کاربران توصیه می‌کنیم به منظور جلوگیری از این اتفاقات همیشه از یک آنتی ویروس خوب و کاملاً به‌روز استفاده کنند.
یک آنتی ویروس خوب روی سیستم خود نصب کنید و همیشه از به‌روز بودن آن مطمئن باشید.

محصول Panda Global Protection به عنوان یکی از قدرتمندترین و کامل‌ترین نرم‌افزارهای امنیتی برای کاربران خانگی و شخصی اینترنت می‌تواند انتخاب خوبی باشد.
شما می‌توانید نسخه آزمایشی ۲۰۱۳ این محصول را از سایت محلی این شرکت به آدرسpandasecurity.ir دانلود و نصب کنید.

استفاده از یک آنتی ویروس خوب و به‌روز بهترین روش مقابله با بدافزارها است و به شما در تشخیص و پاکسازی انواع ویروس‌های جدید و قدیم کمک می‌کند.

در مرحله بعد با استفاده از یک رمز عبور قوی و منحصر به فرد به هکرها اجازه حدس زدن رمزهای عبور بانکی و یا حساب‌های کاربری خود در شبکه‌های اجتماعی را ندهید.
بعد از این نوبت به عملکرد شما در شبکه‌های اجتماعی می رسد. به راحتی اطلاعات شخصی خود را در اختیار تازه واردان قرار ندهید. اطلاعات هویتی را تنها در اختیار کسانی قرار دهید که از دوستی آنها مطمئن هستید.

و در آخر اینکه برای انجام فعالیت‌های بانکی، از مرورگر جداگانه‌ای که با آن به شبکه‌های اجتماعی وارد نمی‌شوید، استفاده کنید و مطمئن باشید با رعایت همین نکات امنیتی ساده و در عین حال مهم هرگز به دام ویروس‌هایی نظیر زئوس گرفتار نخواهید شد.

آنچه درباره ویروس DNS Changer باید بدانید

ایتنا - احتمال آلودگی کاربران ایرانی به این ویروس اندک بوده و بیش از یک سوم از ۳۰۰ هزار کامپیوتر آلوده به ویروس DNS Changer در کشور آمریکا هستند.
آنچه درباره ویروس DNS Changer باید بدانید

ویروس DNS Changer که این روزها یکبار دیگر در خبرها مطرح شده است، حدود ۵ سال قبل برای اولین بار مشاهده و شناسایی گردید.

بر اساس گزارش ایتنا از شرکت مهندسی شبکه گستر،  نویسند‌گان و گردانندگان این ویروس توانسته بودند که یک شبکه مخربی از کامپیوترهای آلوده به این ویروس ایجاد کنند.
سال گذشته، پلیس FBI آمریکا گردانندگان این ویروس را دستگیر کرد و اختیار سرورهای مرتبط با ویروس DNS Changer را در اختیار گرفت.
مدتی قبل نیز، پلیس FBI مسئولیت نگهداری این سرورها را به یک موسسه غیرانتفاعی به نام Internet System Consortium واگذار کرد.

اکنون طبق دستور محاکم قضایی آمریکا، این سرورها در روز دوشنبه ۱۹ تیرماه برچیده خواهند شد و نزدیک به ۳۰۰ هزار کامپیوتر در جهان که همچنان به ویروس DNS Changer آلوده هستند، قادر به دسترسی و استفاده از اینترنت نخواهند بود.

ویروس DNS Changer قادر بود که درخواست های اینترنتی کاربر آلوده را از طریق یک تعداد سرور به سایت های جعلی و مخرب هدایت کند.
این کار از طریق سوءاستفاده از سرویس DNS صورت می گرفت.
با تغییر آدرس سرور DNS مورد استفاده کامپیوتر، درخواست های ارسالی از آن کامپیوتر بجای هدایت به سرورهای DNS واقعی و معتبر در اینترنت، به یکی از سرورهای تحت کنترل افراد خلافکار فرستاده می شد.
طبق تنظیمات صورت گرفته توسط این افراد مجرم بر روی این سرورهای DNS جعلی، کاربر به سایت‌های مورد نظر این افراد هدایت شده و در این سایت‌ها انواع بدافزارها و دیگر برنامه‌های مخربی و مزاحم بر روی کامپیوتر قربانی نصب و اجرا می‌گردید و یا اقدام به جمع آوری اطلاعات شخصی کاربر از روی کامپیوتر آلوده می‌شد.

طی چند ماه گذشته، پلیس FBI و مسئولان موسسه غیرانتفاعی فوق با ارسال پیام هایی به کاربران آلوده، سعی در اطلاع‌رسانی و هشدار به آنان را داشته اند. همچنین سایت‌های پرطرفدار مانند Google و Facebook در صورت تشخیص آلودگی بر روی کامپیوتر کاربران، هشدارهایی را بر روی صفحه نشان می‌دهند.
بعلاوه برای اطمینان از اینکه کامپیوتر شما آلوده به ویروس DNS Changer نیست، می توانید به سایت http://www.dns-ok.us مراجعه کنید.
در صورتی که در این سایت، تصویر زیر به رنگ سبز دیده می شود، کامپیوتر شما سالم است. اگر تصویر به رنگ قرمز است، احتمالا کامپیوتر شما آلوده به ویروس DNS Changer شده است.
البته باید توجه داشت که این ویروس می‌تواند روتر(router)ها را نیز آلوده کند، لذا در صورتی که درخواست‌های اینترنتی شما از چنین روترهایی رد شود، با آنکه کامپیوتر شما سالم است، تصویر زیر بعنوان علامت آلودگی، به رنگ قرمز نمایش داده خواهد شد. 

کنترل DFS
در صورت آلودگی به ویروس DNS Changer می‌توانید برای کسب اطلاعات فنی بیشتر به "هشدار ویروس DNS Changer" که در خرداد ماه امسال از سوی شرکت شبکه گستر برای مشترکین خود ارسال شد، مراجعه کنید.

همچنین در سایت DNS Changer Working Group که اختصاصا برای اطلاع‌رسانی و مبارزه با این ویروس توسط گروهی از مراکز علمی و شرکت‌های امنیتی راه‌اندازی شده، اطلاعات کامل و ابزارهای شناسایی و پاکسازی متعددی ارائه شده است.

ناگفته نماند که احتمال آلودگی کاربران ایرانی به این ویروس اندک بوده و بیش از یک سوم از ۳۰۰ هزار کامپیوتر آلوده به ویروس DNS Changer در کشور آمریکا هستند.
با این حال، در صورت نیاز به راهنمایی و توضیحات بیشر در این زمینه، می‌توانید با گروه پشتیبانی شبکه گستر (۸۵-۸۱ ۲۴ ۲۰ ۸۸) تماس حاصل نمائید.

هشدار مایکروسافت درباره فعالیت دو بدافزار قدیمی

ایتنا- این دو بدافزار می‌توانند حسابی شما به دردسر بیندازند و ابته بهتر است بدانید که آنتی‌ویروس‌ها هم به سختی شاید بتوانند از پس آنها بر بیایند!
هشدار مایکروسافت درباره فعالیت دو بدافزار قدیمی


یکی از کارشناسان امنیتی شرکت مایکروسافت نسبت به فعالیت دو بدافزار نسبتاً قدیمی هشدار داده و گفته است این دو بدافزار به کمک یکدیگر در رایانه‏های آلوده می‏مانند و آنتی‏ویروس‏ها نیز از پس آنها برنمی‏آیند. 


به گزارش ایتنا از همکاران سیستم به نقل از وب‏سایت itworld، هیون چوی، یکی از کارشناسان مرکز مبارزه با بدافزارها در شرکت مایکروسافت در مطلبی نوشته است دو بدافزار وُب‏فوس (Vobfus) و بی‏بون (Beebone) به یکدیگر کمک می‏کنند تا در رایانه‏های آلوده بمانند و حذف نشوند. هر کدام از این دو بدافزار به ترتیب اقدام به دانلود نسخه‏های متفاوت یکدیگر می‏کنند تا آنتی ویروس‏ها از پس آنها برنیایند. 

براساس این گزارش، بدافزار وُب‏فوس که برای اولین بار در سپتامبر ۲۰۰۹ کشف شد، در واقع یک دانلودِر است، یعنی نرم‏افزاری که سایر کدها و قسمت‏های مورد نیاز را دانلود می‏کند. 

این بدافزار پس از آنکه رایانه‏ای را آلوده کرد، از یک سرور کنترل و فرماندهی اقدام به دانلود بدافزار بی‏بون می‏کند. بی‏بون نیز خود یک دانلودر است و کارش نصب دیگر قطعات بدافزاری بر روی رایانه آلوده است. این دو بدافزار معمولاً رایانه‏های ویندوزی را آلوده می‏کنند. 

کمک این دو بدافزار به یکدیگر باعث می‏شود آنتی‏ویروس‏ها قادر به کشف و از بین بردن آنها نباشند. به گفته تحلیلگر مایکروسافت، آنتی‏ویروس‏های جدید ممکن است یکی از این بدافزارها را کشف کنند، اما قطعه دیگر معمولاً به آسانی و به سرعت کشف نمی‏شود. 

وی همچنین نوشته است: وُب‏فوس یک کِرم رایانه‏ای نیز هست و خود را به کمک قابلیت‏های اتوران (autoran) در درایوهای مختلف کپی می‏کند. 

تعرفه‎ی اتصال به شبکه‎ی ملی 80 درصد پائین‎تر از تعرفه اتصال به اینترنت

رئیس سازمان تنظیم مقررات و ارتباطات رادیوئی، اعلام کرد: کمیسیون تنظیم مقررات ارتباطات تعرفه اتصال به شبکه ملی اطلاعات از طریق فناوری ADSL را تصویب کرد.

 سیتنا، دکتر محمدعلی فرقانی، معاون وزیر ارتباطات و فناوری اطلاعات، گفت: بر اساس این مصوبه، مشترکینی که از طریق فناوری ADSL به شبکه ملی اطلاعات دسترسی پیدا کنند، تعرفه دسترسی با سرعت دو مگابیت بر ثانیه و حداقل ده گیگابایت حجم اطلاعات دریافتی، 107 هزار ریال برای آنان تعیین شده و برای هر گیگابیت اضافی نیز حدود 4 هزار ریال پیش‌بینی شده است.

وی افزود: در صورت دسترسی همزمان مشترک به شبکه ملی اطلاعات و شبکه اینترنت، علاوه بر تعرفه‌های مصوب استفاده از اینترنت، تعرفه دسترسی به شبکه ملی اطلاعات با سرعت دو مگابیت برثانیه و حداقل ده گیگا بایت حجم اطلاعات دریافتی 55 هزار ریال تعیین شده است.

رئیس سازمان تنظیم مقررات و ارتباطات رادیوئی با اشاره به امکان اتصال پرسرعت و با کیفیت مشترکان از طریق شبکه ملی اطلاعات تصریح کرد: تعرفه‌های تعیین شده دسترسی به شبکه ملی اطلاعات 80 درصد پائین تر از تعرفه‌های دسترسی به اینترنت با شرایط مشابه است.

شناسایی حمله‌های گسترده باج‌افزار Darkleech

باج افزار

حمله‌های گسترده جدید به شیوه باج‌افزار بار دیگر این‌ گونه خاص از برنامه‌های مخرب سایبری را به تیتر خبرهای امنیتی مبدل کرده‌است.

 فن آوری اطلاعات ایران، باج‌افزار یا ransomware که گاهی آن‌ را scareware نیز می‌‌خوانند به برنامه‌های مخرب یا بدافزارهایی گفته می‌شود که پس از نصب شدن روی سیستم قربانی، دسترسی او را به بخشی از منابع و قابلیت‌ های سیستم محدود می‌کنند و از کاربر می‌خواهند در قبال آزاد کردن دوباره منابع سیستم، مبلغی را به‌عنوان باج به مهاجمان بپردازد.

در حمله‌های جدید که به با‌ج‌افزار Darkleech معروف شده‌است، مهاجمان ۳۰۰ دلار از قربانی‌شان پول درخواست کرده‌اند. طبق گفته پژوهشگران شرکت امنیتی Eset، این باج‌افزار بخشی جدید از یک حمله قدیمی‌تر و مسبوق به سابقه است.

که با استفاده از آلوده کردن یکی از ماژول‌های وب‌ سرور آپاچی به نام Darkleech، زیرساخت‌ شرکت‌ های میزبان وب را هدف می‌گیرد. متخصصان این شرکت افزودند، احتمالاً هکرها به شیوه نفوذ در برنامه‌های CPanel و Plesk نیز پی برده‌اند. شرکت‌ های میزبان معمولاً از این‌ دو برنامه برای مدیریت شبکه‌ها و وب‌ سایت‌ ها استفاده می‌کنند.

به گفته سباستین دوکوئت، از پژوهشگران شرکت مذکور، باج‌افزار Darkleech نخست خود را به وب‌ سایت‌ هایی که روی یک سرور آپاچی میزبانی می‌شوند می‌چسباند و یک iframe را در صفحه وب موردنظر بارگذاری می‌کند و باعث می‌شود کامپیوتر کاربران با باز کردن این صفحه، مسیر خود را به یک آدرس اینترنتی آلوده که از کیت مخرب Blackhole میزبانی می‌کند، تغییر دهد.

شرکت Eset طی هفته گذشته دست‌ کم ۲۷۰ وب‌ سایت آلوده را که با این شیوه کاربرانشان را به سایت آلوده منتقل می‌کردند شناسایی کرده‌است. کیت Blackhole می‌کوشد به مرورگرهای وب و همچنین افزونه‌های جاوا یا ادوبی ریدر که وصله‌گذاری نشده‌اند یا ضعف‌ هایی دارند نفود و چند برنامه آلاینده را روی کامپیوتر نصب کند.

یکی از این برنامه‌ها Nymaim نام دارد که کامپیوتر کاربر را قفل می‌کند و سپس برای باز کردن قفل از او باج می‌خواهد.

چگونه از شر ویروس های کامپیوتری در امان بمانیم؟

طی سال های اخیر با گسترش خطر حملات اینترنتی هر روز شاهد انتشار اخباری گوناگون از جنگ هکرها و ویروس نویسان هستیم. جنگی که اطلاعات حیاتی کاربران اینترنت را هدف قرار داده و ضرر و زیان زیاد و گاه غیر قابل جبرانی را به آنها می زند.

 

این صدمات می تواند در حد اختلالات و صدمات به بخش های امنیت اطلاعات و صنایع کشوری باشد که بر این اساس بسیاری از کشورهای پیشرفته، سرگرم تهیه سندهای دفاع سایبری هستند. به غیر از این مورد هم اکنون حجم بالایی از تبهکاری های رایانه ای مختص کاربران عادی است و ویروس های بسیاری برای کلاهبرداری از کاربران عادی و هک اطلاعاتی نظیر رمز حساب های بانکی و... منتشر شده اند.

 

به همین دلیل نیاز به یک ابزار محافظ در مقابل این خطرات برای هر یک از کاربران کالاهای دیجیتالی و کامپیوتری از گوی های موبایل گرفته تا لپ تاپ و کامپیوترهای رومیزی و سرورهای بزرگ و... حس می شود، چرا که کاربرانی که حداقل از یک آنتی ویروس مناسب روی سیستم های خود استفاده می کنند، تا حدود زیادی می توانند بر این مخاطرات غلبه کنند.

 

اما انتخاب و خرید یک آنتی ویروس مناسب برای برخی از کاربران کالاهای دیجیتالی سخت است و هنگام انتخاب با سوالاتی نظیر چه آنتی ویروسی مناسب ما است؟ چرا باید وقتی نسخه های قابل دانلود وجود دارند بابت خرید آنتی ویروس هزینه کنیم و... مواجه می شوند. با توجه به این موضوع در این بخش ما سعی کرده ایم به برخی از این سوالات پاسخ دهیم. پس اگر به این موضوع علاقه مندید، این مطلب را بخوانید:

 

آنتی ویروس چگونه ویروس شناسی و ویروس زدایی می کند؟

آنتی ویروس های گوناگونی با برندهای مختلف در بازار وجود دارند و نمونه هایی نیز قابل دانلود در سایت های اینترنتی وجود دارند که تفاوت های عمده ای بین عملکرد آنها وجود دارد. نرم افزارهای آنتی ویروس فایل ها و به شکل کلی حافظه کامپیوتر کاربر را با روش های مشخصی اسکن و بررسی می کند تا آلودگی های سیستم را پیدا کند. در حالت کلی آنتی ویروس ها از دو تکنیک اصلی برای رسیدن به اهدافشان استفاده می کنند:

 

1- روش مبتنی بر کد (امضا)

در این روش با استفاده از یک دیکشنری ویروس که حاوی امضای ویروس های شناخته شده است، احتمال وجود ویروس های شناخته شده در فایل ها مورد بررسی و آزمایش قرار می گیرند. در حال حاضر اغلب برنامه های آنتی ویروس از این تکنیک استفاده می کنند.

 

به بیان کلی تر در این شیوه، رایانه میزبان، درایوهای حافظه و یا فایل ها با هدف پیدا کردن الگویی که نشان دهنده یک بدافزار باشد، مورد جست وجو قرار می گیرند. این الگوها معمولا در فایل هایی به نام فایل های امضا ذخیره می شوند.

 

فایل های مذکور توسط فروشندگان نرم افزارهای آنتی ویروس طبق یک برنامه منظم به روزرسانی می شوند تا قادر باشند بیشترین تعداد ممکن حمله های بدافزاری را شناسایی کنند.

 

مشکل اصلی تکنیک بررسی امضا این است که نرم افزار آنتی ویروس باید قبلا به روز رسانی شده باشد تا بتواند به مقابله و خنثی سازی بدافزارها بپردازد و لذا بدافزارهای جدیدی که هنوز شناسایی نشده و به فایل های امضا اضافه نشده اند تشخیص داده نمی شوند.

 

2- روش مبتنی بر رفتار

روش مبتنی بر رفتار بر خلاف روش پیشین تنها در تلاش برای شناسایی ویروس های شناخته شده نیست و به جای آن رفتار همه برنامه ها را نظارت می کند. این تکنیک سعی در تشخیص انواع شناخته شده و همچنین انواع جدید بدافزار دارد و این کار را از طریق جست وجوی ویژگی های عمومی و مشترک بدافزارها انجام می دهد.

 

برای مثال اگر یک برنامه سعی در نوشتن داده بر روی یک برنامه اجرایی دیگر را داشته باشد، این رفتار به عنوان یک رفتار مشکوک شناسایی شده و به کاربر هشدار لازم داده می شود. سپس از او در مورد اینکه چه کاری باید انجام شود، سوال می شود. آنتی ویروس های مبتنی بر رفتار بر خلاف آنتی ویروس های مبتنی بر امضا از رایانه در برابر ویروس های جدید نیز که امضای آنها در هیچ دیکشنری موجود نیست، محافظت به عمل می آورند.

 

البته مشکل این آنتی ویروس ها تعداد زیاد تشخیص های مثبت اشتباه و هشدارهای به کاربر است که موجب خستگی و سر رفتن حوصله کاربران می شود. در صورتی که کاربران به همه هشدارها پاسخ Accept را بدهند عملا آنتی ویروس بلااستفاده شده و کارایی خود را از دست خواهد داد، به همین دلیل آنتی ویروس ها استفاده از این روش را روز به روز محدودتر می کنند. اغلب آنتی ویروس های تجاری از هر دو روش فوق ولی با تاکید بر روی امضای ویروس، استفاده می کنند.

 

3- روش های دیگر:

 

استفاده از Sandbox

یک روش دیگر برای تشخیص ویروس ها استفاده از sandbox است. یک sandbox سیستم عامل را شبیه سازی کرده و فایل های اجرایی را در این شبیه سازی اجرا می کند. بعد از پایان اجرای برنامه ها sandbox در مورد تغییراتی که ممکن است نشان دهنده ویروس باشد مورد ارزیابی قرار می گیرد. به علت سرعت پایین این روش تشخیص، از آن فقط در صورت تقاضای کاربر استفاده می شود.

 

فناوری ابر

آنتی ویروس ابری در واقع یک آنتی ویروس مبتنی بر محاسبات ابری است که توسط دانشمندان دانشگاه میشیگان تولید شده است. هر زمان که رایانه یک فایل یا برنامه جدید را دریافت یا نصب کند، یک نسخه از آن به صورت خودکار برای ابر آنتی ویروس ارسال می شود و در آنجا با استفاده از ۱۲ تشخیص دهنده متفاوت که با یکدیگر کار می کنند، مشخص می شود که آیا باز کردن فایل یا برنامه مذکور امن است یا خیر.

 

تشخیص آنلاین

برخی وب سایت ها امکان بررسی فایل های بارگذاری شده توسط کاربر به صورت آنلاین را فراهم می کنند. این وب سایت ها از چندین تشخیص دهنده ویروس به صورت همزمان استفاده می کنند و گزارشی را در مورد فایل های بارگذاری شده برای کاربر تهیه می کنند.

 

نکاتی برای خرید آنتی ویروس مناسب

در حال حاضر نرم افزارهای ضد ویروس در برندهای گوناگون و انواع مختلفی در بازار موجودند که تقریبا عملکرد یکسانی دارند و همین تنوع زیاد می تواند موجبات سردرگمی خریداران را هنگام انتخاب فراهم آورد. به همین دلیل اکثرا به توصیه های فروشنده یا با استناد بر تجربه دوستان و آشنایان برای خرید اقدام می کنند. صرف نظر از انتخاب برند، مجموعه نکاتی باید هنگام خرید آنتی ویروس مورد توجه قرار گیرد که در این بخش ما به بیان برخی از آنها می پردازیم:

 

1- آنتی ویروس اورجینال خریداری کنید:

مهم ترین عاملی که هنگام خرید یک محصول امنیتی باید در نظر بگیرید اصل (اورجینال) بودن محصول و خودداری از خرید محصولات قفل شکسته موجود در بازار است. این موضوع (اورجینال بودن آنتی ویروس ) نه تنها باعث می شود تا به درستی از اطلاعات دیجیتال شما حفاظت شود، بلکه آنتی ویروس با به روز رسانی در طی زمان شما را در مقابل آلودگی جدید نیز محافظت می کند.

 

برای تهیه محصولات اورجینال می توانید از فروشگاه های معتبر موجود در بازار یا سایت های معتبر اینترنتی استفاده کنید، البته خرید اینترنتی می تواند شیوه بهتری باشد، چرا که به راحتی قابل دسترس بوده و با پرداخت الکترونیکی، می توانید در کوتاه ترین زمان کد فعالسازی قانونی را دریافت کنید، ضمن آنکه علاوه بر قیمت پایین تر نسبت به سی دی های فیزیکی آنتی ویروس، بی خود و بی جهت هزینه اضافی برای سی دی و بسته بندی پرداخت نمی کنید.

 

2- در جستوجوهای پرخطر از نرم افزارهای ضد جاسوسی استفاده کنید:

 

امروزه جاسوسی اینترنتی، برای کاربران کامپیوتر به واقعیتی گریزناپذیر تبدیل شده است. حاصل کمی غفلت هنگام گشت زدن در وب، ممکن است شما را با کوکی های متجاوز و پاپ آپ های تمام نشدنی روبه رو سازد. بسیاری از کاربران برای اینکه از شر این پلیدی های اینترنت در امان بمانند، به نرم افزارهای ضدجاسوسی (Anti Spyware) پناه می برند، اما اگر انتخاب برنامه های ضدجاسوسی و ضدتبلیغاتی از روی دقت صورت نگیرد، درمان ممکن است بدتر از خود مرض از آب دربیاید. اگر به دنبال راهی برای مقابله با پاپ آپ ها هستید، گوگل، یاهو و MSN ابزارهای خوبی را برای مسدود کردن این پنجره ها به طور رایگان عرضه می کنند.

 

3- میزان کشف ویروس آنتی ویروس را بررسی کنید:

نرخ شناسایی یا میزان کشف ویروس هر آنتی ویروس مهم ترین ویژگی یک آنتی ویروس است. این ویژگی نشان می دهد که در زمان انتشار یک ویروس نرخ شناسایی و محافظت از سیستم به چه میزان است.

 

4- تعداد به روز رسانی را مد نظر قرار دهید:

هر چه تعداد به روز رسانی یک آنتی ویروس بالاتر باشد، نشان می دهد که شرکت عرضه کننده سریع تر به عرضه امضاهای ویروس های جدید می پردازد و طبیعتا سیستم ها با توجه به به روزرسانی های بیشتر با احتمال آلودگی کمتری روبه رو هستند.

 

5- به الگوریتم های هوش مصنوعی اهمیت دهید:

با توجه به تغییر روزانه و تولید نسل های جدید ویروس ها، تنها امکانات شناسایی ویروس ها بر اساس امضا کافی نیست و این نیاز وجود دارد که نرم افزار آنتی ویروس بتواند بر اساس رفتارهایی که یک فایل دارد، تشخیص بدهد که فایل حاوی بدافزار است یا خیر. در این روش نرم افزارهایی که نرخ شناسایی بالاتری دارند گزینه های بهتری هستند.

 

6- میزان سنگینی نرم افزار را در نظر بگیرید:

هر کدام از محصولات آنتی ویروس، بسته ای شامل امکانات مختلف از جمله آنتی ویروس، ابزارهای پیشگیری، ضد هک، ضد هرزنامه، کنترل ابزارهای جانبی، رمزنگاری، مدیریت رمز عبور و... ارائه می دهند که بر اساس مشخصات سخت افزاری سیستم می تواند کندی محسوس یا غیرمحسوسی را در روند کاربری کامپیوتر ایجاد کند که با توجه به مشخصات سخت افزاری دستگاه و امکانات مورد نیاز به انتخاب آنتی ویروس مبادرت کرد.

 

7- به قیمت کالا توجه کنید:

نکته ای که باید به آن توجه بسیار شود قیمت آنتی ویروس های موجود در بازار است. با توجه به فرهنگسازی های صورت گرفته در چند سال گذشته از یک سو و افزایش ضریب نفوذ اینگونه از نرم افزارهای امنیتی از سوی دیگر، بسیاری از تولیدکنندگان مطرح جهانی با کاهش قیمت های خود سعی کرده اند تا بتوانند زمینه استفاده از یک آنتی ویروس مناسب را برای تمام کاربران دنیای دیجیتال فراهم آورند. به همین دلیل این کالا در تنوع قیمتی گوناگونی در بازار موجود است که می توانید با توجه به نیاز خود و میزان مراجعه خود به فضای پر خطر از یک آنتی ویروس مناسب استفاده کنید.

افزایش ۵ هزار برابری سرعت اینترنت

در یکی از پروژه‌های ژاپن و اتحادیه اروپایی، کارشناسان می‌کوشند شبکه‌های جدیدی را راه‌اندازی کنند که سرعت اینترنت در آن پنج ‌هزار بار بیشتر از سرعت خطوط اینترنتی در اتحادیه اروپایی است.

سلولار – نیوز نوشت : اتحادیه اروپا و ژاپن 6 پروژه جدید را معرفی کرده‌اند که بر مبنای آن ساختار اینترنت به طور کلی تغییر می‌کند و در نهایت کارایی شبکه‌های برای انتقال داده ارتقا میابد.

در یکی از این پروژه‌ها کارشناسان می‌کوشند شبکه‌های جدیدی را راه‌اندازی کنند که سرعت اینترنت در آن پنج هزار بار بیشتر از سرعت خطوط اینترنتی در اتحادیه اروپا است.

به عبارت دقیق‌تر، با توجه به اینکه هم‌اکنون کاربران اروپایی با سرعت 19.7 مگابایت در ثانیه به اینترنت متصل می‌شوند، قرار است تحت این شبکه جدید امکان اتصال به اینترنت با سرعت 100 گیگابایت در ثانیه فراهم شود.

طبق آمار منتشر شده، در سراسر جهان در هر دقیقه 1.7 میلیون میلیارد بایت اطلاعات جابه‌جا می‌شود ترافیک اطلاعاتی شبکه‌ها از ابتدای سال 2012 تا ابتدای سال 2013 میلادی دو برابر افزایش یافته است و کارشناسان پیش‌بینی می‌کنند ترافیک این شبکه‌ها تا سال 2018 میلادی 12 برابر شود. این حجم گسترده از اطلاعات نیازمند نسل جدید شبکه‌ها هستند تا بتوان به راحتی آن‌ها را جابه‌جا کرد.

طرح‌های معرفی شده توسط ژاپن و اتحادیه اروپا با سرمایه‌گذاری بالغ بر 18 میلیون یورو دنبال می‌شوند و با مشکلاتی همچون امنیت سایبری، ظرفیت شبکه‌ها، فضای ذخیره‌سازی اطلاعات، ترافیک بالای شبکه‌های اطلاعاتی و کاهش مصرف انرژی روبرو هستند.

در این طرح‌ها کمیسیون اروپا، وزارت کشور و ارتباطات ژاپن(MIC)، موسسه ملی فناوری ارتباطات و اطلاعات(NICT) به همراه بزرگان صنعت ژاپن و اروپا و همچنین دانشگاه‌ها و مراکز تحقیق و توسعه(R&D) از جمله شرکت‌های Orange، Telefonica، NEC، پاناسونیک، NTT، KDDI، ADVA، STMicroelectronics و اینتل با یکدیگر همکاری می‌کنند.

کشف نوع جدید بدافزار Citadel

بد افزار

بدافزار جدید Citadel، کاربران شبکه‌های اجتماعی، بانک ها و سایت‌ های تجاری الکترونیکی مانند آمازون را مورد هدف قرار می دهد.

 فن آوری اطلاعات ایران، با توجه به یافته‌های محققان از تولیدکننده امنیتی Trusteer، یک نوع جدید از بدافزار مالی Citadel برای سرقت اعتبارنامه‌های ورودی و اطلاعات کارت اعتباری کاربران در کشورهای مختلف از تکنیک‌ های تزریق در مرورگر استفاده می کند.

بدافزار Citadel قادر است تا وب سایت‌ هایی که توسط کاربر بر روی ماشین های آلوده باز است را تغییر دهد. این رخداد، به عنوان حمله man-in-the-browser شناخته می شود و اغلب توسط تروجان های مالی مورد استفاده قرار می گیرد تا کاربران را فریب داده و اطلاعات حساس و جزئیات اعتبارنامه‌های ورودی آنها را به سرقت ببرد.

هنگامی که وب سایت های مورد هدف از کامپیوترهای آلوده به نسخه جدید بدافزار Citadel مورد دسترسی قرار می گیرند، بدافزار Citadel این سایت را با یک نسخه تقلبی از آن جایگزین کرده و به کاربر اعلام می‌کند که حساب کاربری شما به دلیل یک فعالیت مشکوک مسدود شده است. سپس از قربانی می‌خواهد تا به منظور تایید آنکه مالک قانونی این حساب کاربری است، اطلاعات شخصی و اطلاعات کارت اعتباری خود را وارد کند.

بنا بر اعلام مرکز ماهر،این روش مهندسی اجتماعی سال ها است که برای حملات سرقت هویت استفاده می شود. اما بر خلاف سرقت هویت سنتی، زمانی که وب سایت ها توسط بدافزار Citadel یا بدافزاهای مشابه به صورت محلی تغییر می کنند، آدرس URL نمایش داده شده در نوار آدرس به صورت آدرس های کاملا قانونی و معتبر مشاهده می شود.

با توجه به داده‌های جمع آوری شده و تجزیه و تحلیل شده توسط Trusteer، محققان بر این باورند که چندین هزار کامپیوتر به بدافزار جدید Citadel آلوده شده اند.

GCU congratulates alumnus Hassan Rouhani on his election as the next President of Iran

GCU congratulates alumnus Hassan Rouhani on his election as the next President of Iran

19 June 2013

GCU congratulates alumnus Hassan Rouhani on his election as the next President of Iran

Dr Hassan Rouhani

Glasgow Caledonian University has welcomed the election of one of its alumni, Dr Hassan Rouhani, as the next President of Iran.

The Principal and Vice-Chancellor of GCU, Professor Pamela Gillies, CBE, said: “I would like to congratulate our alumnus, Hassan Rouhani, on being elected President of Iran, a truly significant achievement. 

“I hope his period as a scholar at Glasgow Caledonian University will prove beneficial as he assumes office, and I wish him every success as he works towards a positive future for Iran and its people.”

Dr Rouhani, who was a clear winner of the Iranian Presidential election capturing more than 50% of the vote, studied at GCU in the 1990s under his family name of Hassan Feridon. He was awarded an MPhil in 1995. His thesis was entitled The Islamic Legislative Power with reference to the Iranian experience. In 1999, Dr Rouhani gained a PhD with his thesis, The Flexibility of Shariah (Islamic Law), with reference to the Iranian experience.

Dr Rouhani’s election campaign videos featured pictures of Glasgow Caledonian University and the former GCU student spoke warmly of his time in the city. On Tuesday, June 18, the Glasgow-based Herald newspaper reported on Dr Rouhani’s first news conference in Tehran, quoting him as saying he would “follow the path of moderation and justice, not extremism”.

“We have to enhance mutual trust between Iran and other countries,” said Dr Rouhani. “We have to build trust.”

Dr Rouhani will succeed Mahmoud Ahmadinejad as President of Iran when he demits office in August.

http://www.gcu.ac.uk/newsevents/news/article.php?id=59642


Picture courtesy of Khademian Farzaneh/ABACA/Press Association Images