آخرین اخبار و مقالات و مطالب پیرامون سیستم آلوده در ایران آی سی تی نیوز ، پایگاه فناوری اطلاعات و ارتباطات ایران

بر روی این دامنه اینترنتی

سیستم مدیریت محتوا

پارس

سی ام اس

نصب شده است که نرم افزاری قوی جهت

طراحی سایت

می باشد.

طراحی وب

با استفاده از

پرتال

(

پورتال

) پارس منجر به

طراحی وب سایت

شما می شود.

طراحی وب سایت

کپی رایت

پورتال

پارس

انتشار زئوس از طریق هرزنامه های مالیاتی

خبرگزاری دانشجویان ایران - تهران سرویس: جامعه اطلاعاتی -فناوری اطلاعات
بر اساس گزارش محققان امنیتی در سیسکو سیستمز و سولرا نت ورکس، هرزنامه های مالیاتی برای انتشار تروژان زئوس مورد استفاده قرار گرفته اند.
به گزارش سرویس فن آوری اطلاعات خبرگزاری دانشجویان ایران (ایسنا)، زئوس این بار با استفاده از کلاهبرداری مالیاتی که به عنوان طعمه از سوی رخنه گران ارسال شده اند، برای آلوده کردن رایانه های شخصی منتشر می شود.
این بدافزار با استفاده از مهلت تمدید شده برای اظهارنامه های مالیاتی در 15 ماه اکتبر، به ترفندهای قدیمی متوسل شده و اطلاعات بانکی و سایر اطلاعات کاربران را هدف می گیرد.
هرزنامه های حاوی تروژان زئوس با سر خط هایی مانند "آخرین اخطار: پرداخت مالیات فدرال شما در سیستم رد شده است" یا "شماره پرداخت مالیات شما رد شده است"، منتشر می شوند.
به گفته محققان سیسکو سیستمز، این فعالیت هرزنامه یی در 15 ماه اکتبر بیش از یک سوم از کل هرزنامه ها در اینترنت را تشکیل داد.
جدیدترین حمله زئوس از دامنه هایی انجام گرفته که در روسیه ثبت شده اند و در دو موج آمده اند. علاوه بر زئوس کی لاگری در سیستم آلوده شده نصب می شود تا کلیدهای وارد شده در سیستم را ثبت کند و اطلاعات به دست آمده را به خلافکاران سایبری ارسال کند.
هنگامی که کاربران به وب سایت معتبر سیستم پرداخت مالیات فدرال الکترونیک (eftps) وارد می شوند، اطلاعات از طریق کی لاگر به نفوذگران ارسال می شود.
تروژان زئوس اخیرا به دلیل دستگیری ده ها نفر در سراسر جهان در ارتباط با فعالیت این بدافزار مورد استفاده برای سرقت از حساب های بانکی آنلاین، در مرکز توجه رسانه یی قرار گرفته است.


پرسش و پاسخ

... با توجه به اطلاعات اندکی که از سیستم خود داده اید، ممکن است سیستم شما دچار یکی از آنها شده باشد:1 اختلال سخت افزاری: اولین و مهم ترین عاملی که باعث ظاهر شدن صفحه آبی ویندوز می شود تداخل سخت افزاری است ... برای این که دریابید سیستم شما هم تصادم سخت افزاری دارد یا خیر، این مسیر را در پیش بگیرید:start»settings»control panel»system»device managerبیشتر اوقات سخت افزارهایی که به درستی نصب نشده اند، با علامت تعجب زردرنگ مشخص می شوند ... 2 ایراد در رم سیستم: چنانچه از دو یا چند رم با زمان تاخیرهای متفاوت استفاده کنید ممکن است چنین پیغامی دریافت کنید ... 5 دیسک سخت: پراکندگی و حجم انبوه اطلاعات روی هارد سیستم هم گاهی باعث بروز چنین خطایی می شود ... 7 چاپگر: گاهی به دلیل پایین بودن رم پرینتر و حجم بالای اطلاعات برای پرینت در کنار پردازش سنگین سیستم چنین خطایی بروز می کند ... 10 مشکلات منبع تغذیه: گاهی نوسانات برق نیز با صدمه زدن به قطعات داخلی سیستم باعث بروز چنین پیغامی می شود ... سوسن علیپور مدتی است که هنگام راه اندازی سیستم پیغام زیر ظاهر می شود ... exeاین پیغام به 3 دلیل ظاهر می شود:1 سیستم آلوده به ویروس یا تروجان است ... 2 به دلیل ویروسی شدن سیستم، آنتی ویروس فایل regsvr ... exe را که آلوده بوده، حذف کرده است ... بنابراین چنانچه روی سیستم آنتی ویروس قوی و به روزی وجود ندارد، هرچه سریع تر نسبت به نصب و اسکن سیستم خود اقدام کنید (اگر مشکلات دیگری نیز در سیستم می بینید مانند غیرفعال شدن task manager یا غیرفعال شدن registry می توانید نسبت به ویروسی بودن سیستم مطمئن باشید) ...

منبع : جام جم آنلاین    تاریخ : 2   آبان   1389   شاخه : ترفندها   


خرابکارها اجازه نمی گیرند

... آمار به دست آمده توسط شرکت های earthlink و webroot که در گزارش مشترک آن ها در وب سایت مشترک شان منتشر شده، نشان می دهد که 90درصد کامپیوترهای جهان آلوده به بدافزار هستند (البته این به معنای قابل استفاده بودن این سیستم ها توسط جاسوسان نیست، مانند این که همه ما در بدن خود میکروب هایی داریم اما آن ها همیشه دردسرساز نیستند ... علایم وجود بدافزار در یک سیستم را در مجموع این گونه می توان برشمرد: بیشتر افراد فکر می کنند بدافزارها جاسوس هایی هستند که تنها اطلاعات مربوط به علایق کاربر در اینترنت را سرقت می کنند، در حالی که این بدافزارها علاوه بر جاسوسی، با به کارگیری منابع سیستم، باعث کندی آن نیز می شوند و حتی می توانند باعث ناسازگاری برنامه های مختلف با هم شوند ... مهم ترین مشکلاتی که یک بدافزار برای یک سیستم آلوده ایجاد می کند عبارتند از: کندی غیرعادی سیستم، بی ثباتی سیستم، کندی ارتباط اینترنتی و دریافت تعداد زیادی هرزنامه ... سیستم عامل و نرم افزارهای خود را به روز نگه دارید ... این شرکت با استفاده از هسته سیستم عامل لینوکس در داخل utm های خود توانسته یک رابط گرافیکی بسیار ساده را طراحی کند که تنها با چند ساعت آموزش، امکان مدیریت آن برای یک فرد با اطلاعات اولیه رایانه ممکن می شود ... در این سیستم که توانایی کشف بیشترین مقدار حملات را دارد، جزییات فنی حذف شده و تنظیمات به دلخواه تغییرپذیر است ...

منبع : جام جم آنلاین    تاریخ : 1   آذر   1388   شاخه : امنیت   


زنده کردن مردگان!

... ویروس ها نه تنها هنگام آلوده ساختن یک رایانه، دردسرهایی را به وجود می آورند، بلکه با حذفشان از روی رایانه نیز دردسرهایی را پدید می آورند ... کاربران حرفه ای می دانند چطور و چگونه پس از پاک سازی یک سیستم آلوده، این بخش ها را دوباره فعال کنند ... net framework روی سیستم عامل شما نصب شده است، می توانید نسخه 64کیلوبایتی این برنامه را از لینک زیر دانلود کنید:http://tinyurl ...

منبع : جام جم آنلاین    تاریخ : 10   آبان   1388   شاخه : امنیت   


پرسش و پاسخ

... سمیرا موذن – من با آخرین نسخه spyware terminator سیستم خود را ویروس یابی کردم و هیچ ویروسی پیدا نشد ... اول این که سیستم آلوده به ویروس یا تروجان یا بدافزارها و کرم های رایانه ای باشد و دوم این که مدیر سیستم به خواست خود این گزینه ها را غیرفعال کرده باشد ... چنانچه سیستم آلوده به بدافزار باشد می توان از طریق policy رجیستری را فعال کرد ... سیستم خود را دوباره راه اندازی کنید ...

منبع : جام جم آنلاین    تاریخ : 18   مرداد   1388   شاخه : ترفندها   


حفره امنیتی وصله شده ie 7 دوباره فعال شد

... comترجمه: همکاران سیستم شرکت امنیتی trend micro هشدار داد، تخلفات و حملات سایبر باعث شد تا حفره امنیتی سیستم عامل internet explorer 7 که هفته گذشته وصله شد، بار دیگر آسیب پذیر شود ... در یک سیستم وصله نشده، زمانی که فایل به صورت خودکار بخش activex را باز می کند، به صورت خودکار یک سایت اینترنتی باز می شود تا یک فایل ... "جیمز یانزا"(jamz yaneza) یکی از محققان و تحلیل گران ارشد شرکت trend micro در این باره توضیح داد: «وجود این کد مخرب باعث می شود تا هرکسی به راحتی بتواند به اهداف خود در سیستم آلوده برسد» ... به گفته وی، انتشار این آسیب پذیری از نظر سیاسی شبیه به حملاتی است که سال گذشته در جریان مسابقات المپیک صورت گرفت و بر اساس آن، فایل هایی با فرمت pdf و word شامل یک کد مخرب به صورت خودکار در کامپیوترهای اتصال یافته، سایت های اینترتی آلوده را منتشر می کردند ...



هرزنامه ها در سال 2009 آزاردهنده تر می شوند

... این شرکت آمریکایی به عنوان مرکز کنترل اکثر شبکه های آلوده ای که پیام های ناخواسته منتشر می کردند عمل می کرد ... به اعتقاد محققان، 75 درصد از هرزنامه ها با این محل در ارتباط بودند و هرزنامه نویسان در سال 2009 باهوش تر شده و سیستم های مقاوم تر و با تمرکز کمتری می سازند ... 5 میلیون دلار در سال برای یک شبکه هرزنامه کافی است بعلاوه این فعالیت ممکن است تا 8500 سیستم آلوده جدید را به شبکه های ارسال کننده هرزنامه اضافه کند ...



سرعت هارد و کامپیوتر

... کرم های اینترنتی مریم تبریزی: منظور از اصطلاح کرم های اینترنتی چیست و چه تفاوتی با ویروس ها دارند؟کرم های اینترنتی برنامه هایی مخرب هستند که به جای نفوذ درون فایل های مشروع و شناخته شده، خود را از یک سیستم به سیستم دیگر کپی می کنند ... ولی ویروس ها اصولا فایل های سیستم آلوده را خراب می کنند ... حذف پوشهxerox ازحافظه پویا فرهنگی: پس از نصب ویندوز پوشه ای به نام xerox روی سیستم ایجاد می شود ... همچنین این فولدر توسط سیستم محافظت شده است، به طوری که ویندوز اجازه حذف آن را نمی دهد ... dll) در این زمان شما پیغام خطایی دریافت خواهید کرد مبنی بر این که این فایل ها جزو فایل های سیستم اند و از شما درخواست می کند که برای برگرداندن آنها به حالت اول سی دی ویندوز را بگذارید، دکمهcancel را بزنید ... سپس سیستم راrestart کنید ... اکنون پس از راه اندازی مجدد سیستم به سادگی میتوانید با فشردن دکمه delete پوشهxerox و همچنین nwwia را پاک کنید ... اگر بر روی سیستم عامل شما آفیسxp نصب باشد شما می توانید با انتخاب گزینه speech از منوی tools به سادگی به این ابزار دست پیدا کنید ...

منبع : جام جم آنلاین    تاریخ : 20   مرداد   1387   شاخه : سخت افزار   


مهمترین و جدیدترین ویروس های رایانه ای در هفته گذشته 27 آبان – 4 آذر 86

... مهمترین تهدید این تروجان آسیب پذیر ساختن سیستم در برابر نفوذ سایر انواع نرم افزارهای مخرب است ... بطوریکه بلافاصله گونه های خطرناکی از خانواده تروجان های banbra و banker نیز در رایانه آلوده و آسیب پذیر نفوذ کرده، به فعالیت های تخریبی مانند انجام کلاهبرداری های آنلاین، هدایت کاربر به وب سایت های نا امن و نیز سرقت اطلاعات محرمانه می پردازند ... نگرانی مهمی که وجود دارد این است که اغلب تروجان های banker قادرند از طریق برنامه های ارسال و دریافت پیام های فوری (IM) و نیز پایگاه های اشتراک فایل (p2p)، منتشر شده و تعداد بسیار زیادی از رایانه های خانگی و یا سیستم های متصل به شبکه های محلی، در سرتاسر جهان را آلوده نمایند ... BB نیز از طریق ارسال پیام های فوری و لینک های مخرب به آدرس های موجود در برنامه msnmessenger، که در سیستم آلوده نصب شده است، منتشر می شود ... کاربران با یک کلیک ساده بر روی این لینک ها، کرم رایانه ای مزبور را در سیستم خود وارد نموده و آن را فعال می کنند ...



مهمترین و شایع ترین کدهای مخرب رایانه ای در ماه آگوست

... این نوع از کدهای مخرب، اغلب برای نفوذ به سیستم، آسیب پذیرساختن آن در برابر نفوذ سایر انواع ویروس ها و نیز سرقت اطلاعات حساس و محرمانه کاربران، مورد استفاده خرابکاران اینترنتی قرار می گیرد ... این تروژان که از بدو شیوع، همواره رتبه های نخست مهمترین بدافزارهای فعال را به خود اختصاص داده است، از فناوری های بسیار پیشرفته برای عدم شناسایی توسط نرم افزارهای امنیتی برخوردار است و از میان عملکردهای تخریبی مهم آن می توان به ایجاد شرایط مناسب برای نفوذ سایر کدهای مخرب در سیستم آلوده، ایجاد اختلال و کندی شدید در ترافیک اطلاعاتی شبکه های محلی از طریق اشغال بخش عمده ای از پهنای باند و نیز ایجاد آسیب پذیری شدید در سیستم، اشاره کرد ...

منبع : فاوا نیوز    تاریخ : 13   شهریور   1386   شاخه : امنیت   

صفحه 1
2 3 4


طراحی وب سایت

Content on this page requires a newer version of Adobe Flash Player.

Get Adobe Flash player