بد افزار ها
یافتههای گزارش امنیتی سال 2012 کاسپرسکی نشان می دهد اکثر برنامههای مخرب جدید موبایل برای حمله به سیستم عامل آندروید طراحی شده اند.
به گزارش (ایسنا)، در این گزارش که به تازگی انتشار یافت، گفته شده: 99 درصد از برنامههای مخرب موبایلی که برای نخستین بار شناسایی شدند، برای هدف گرفتن نرم افزار آندروید طراحی شده بودند در حالیکه شمار بسیار اندکی به تلفنهای هوشمند مبتنی بر جاوا و سیمبیان حمله می کردند.
سال 2012 دومین سالی بود که طی آن بدافزارهای آندروید رشد انفجاری داشتند. برنامههای مخرب شناسایی شده که به آندروید حمله می کنند، از هشت برنامه در ژانویه سال 2011 به 800 برنامه در همان سال رشد کرد. لابراتوار کاسپرسکی هر ماه به طور متوسط 600 نمونه جدید بدافزار موبایل شناسایی می کند.
اکثر بدافزارهای آندروید به سه گروه اصلی تروژانهای پیامکی، بک دورها و جاسوس افزارها تقسیم می شوند. تروژانهای پیامکی با ارسال پیامک به شمارههای تلفنی که تعرفه بالایی دارند، اعتبار اشتراک کاربر را تمام می کنند در حالیکه بک دورها امکان دسترسی غیرمجاز به تلفنهای هوشمند برای نصب برنامههای مخرب دیگر یا سرقت اطلاعات شخصی را امکان پذیر می سازند. جاسوس افزارها نیز مجموعه دادههای خصوصی مانند رمز عبور و شمارههای تلفن و در برخی موارد حتی عکسهای شخصی را هدف قرار میدهند.
تروژانهای پیامکی، بک دورها و جاسوس افزارها در نیمه نخست سال 2012 جمعا 51 درصد از بدافزارهای آندروید تازه شناسایی شده را تشکیل دادند. در صدر برنامههای بدافزاری که توسط "برنامه امنیتی موبایل کاسپرسکی" یا "برنامه امنیتی تبلت کاسپرسکی" بلوکه شدند، تروژانهای پیامکی و پس از آن تبلیغ افزارها قرار داشتند. تروژانهای بانکی از گستردگی فعالیت کمتری برخوردار بوده اما خطرناکترین بدافزار موجود شناخته شده که اغلب به همراه تروژانهای بانکی رایانه ای فعالیت می کنند.
سیستمهای عامل آندروید اجازه نصب نرم افزار از منابع غیرمطمئن را میدهد. بنابراین به کاربران توصیه میشود از وب سایتهای مشکوک برنامهای را نصب نکنند.
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای ـ ماهر ـ برای ارتقای امنیت فضای تبادل اطلاعات در پایان هر ماه پس از جمع آوری و تحلیل داده از شبکه «تله بدافزار» گزارشی مبنی بر میزان گسترده آلودگی سیستم های رایانه ای به انواع بدافزار در استانهای کشور ارائه می کند که این امر بیانگر تعداد آدرسهای اینترنتی آلوده شناسایی شده در هر استان است.
نمودار استانهای آلوده به انواع نرم افزارهای مخرب اینترنتی در پاییز نشان می دهد که همچنان تهران دارای بیشترین تعداد آدرسهای اینترنتی آلوده به انواع بدافزار بوده و در این استان در دو ماه مهر و آبان، بالغ بر 43 آدرس آلوده اینترنتی شناسایی شده است.
به گزارش مهر، آمارهای ارائه شده از سوی مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای ـ ماهر ـ نشان میدهد که در دو ماه مهر و آبان سال جاری استان تهران دارای بیشترین تعداد آدرسهای اینترنتی آلوده به انواع بدافزار بوده و در مجموع نیز بالغ بر 171 آدرس آلوده اینترنتی دراین بازه زمانی در کل کشور شناسایی شده است.
فعالیت تله بدافزار برای شناسایی کرم های اینترنتی
بدافزار واژه کوتاه شده نرم افزار مخرب (malicious software) است که برای توصیف تمام ویروسها، کرمها، جاسوس افزارها و تقریبا هر چیزی که به طور خاص برای صدمه به رایانه و یا سرقت اطلاعات طراحی شده به کار می رود.
براین اساس سازمان فناوری اطلاعات با راه اندازی مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای نسبت به ایجاد تله بدافزار در کشور اقدام کرده تا از حملات رایانه ای در سطح شبکه اینترنت جلوگیری کند. این شبکه که با هدف ثبت نقاط ضعف امنیتی سیستمهای رایانه ای و نوع حمله به آنها در کشور به عنوان یک پروژه ملی تعریف شده ماهانه به صورت میانگین بالغ بر یک هزار و 600 بدافزار را به دام می اندازد.
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای ـ ماهر ـ برای ارتقای امنیت فضای تبادل اطلاعات در پایان هر ماه پس از جمع آوری و تحلیل داده از شبکه «تله بدافزار» گزارشی مبنی بر میزان گسترده آلودگی سیستم های رایانه ای به انواع بدافزار در استانهای کشور ارائه می کند که این امر بیانگر تعداد آدرسهای اینترنتی آلوده شناسایی شده در هر استان است.
در این راستا و براساس اعلام این مرکز، نمودارهای حملات اینترنتی صورت گرفته نشان می دهد که میزان حملات انواع بدافزار در استانهای کشور به مراتب نسبت به مدت مشابه سال گذشته کاهش داشته و در این میان طی دو ماه مهر و آبان نیز این حملات روند نزولی چشمگیری را طی کرده اند.
بروز بیشترین حملات انواع بدافزارها به رایانههای تهرانیها
به گزارش مهر، آمارهای به دست آمده در ماههای مهر و آبان امسال نشان می دهد که بیشترین تعداد آدرسهای اینترنتی آلوده شناسایی شده مربوط به استانهای تهران و پس از آن یزد و بوشهر بوده و از نظر تعداد آدرسهای آلوده و نیز تعداد دفعات ارسال نرم افزار مخرب تهران در مکان نخست این جدول قرار دارد.
در بررسی های به عمل آمده بیشترین حمله بدافزارها به استانهای کشور در مهرماه به 125 مورد آدرس اینترنتی آلوده شکل گرفته که در این مورد 25 آدرس اینترنتی شناسایی شده مربوط به استان تهران، 15 مورد مربوط به یزد و 14 مورد مربوط به بوشهر بوده است.
در آبان ماه نیز 46 مورد آدرس اینترنتی آلوده به انواع نرم افزار مخرب در استانهای کشور شناسایی شده که براین اساس استانهای تهران با 18 مورد، اصفهان با 6 مورد و آذربایجان غربی و فارس با 4 مورد آلودگی بیشترین تعداد آدرسهای اینترنتی آلوده به انواع نرم افزارهای مخرب را داشته اند. براین اساس شواهد نشان می دهد که سیستم های رایانه ای این استانها بیشترین نقاط ضعف امنیتی در کشور را دارا هستند و میزان درصد آلودگی آدرسهای اینترنتی در این استانها به مراتب بیشتر از دیگر استانها است.
گزارشهای ارائه شده از آلودهترین استانهای اینترنتی در مدت مشابه سال گذشته نشان می دهد که در استانهای کشور در مهرماه سال 90 بالغ بر 819 مورد و در آبان ماه سال 90 بالغ بر 541 مورد حمله اینترنتی شناسایی شده است.
بررسیها از استانهای آلوده به انواع نرم افزارهای مخرب در مهرماه 90 حاکی از آن بود که استان تهران با 193 مورد، تهران 178 مورد و آذربایجان شرقی با 123 مورد آلوده ترین استانها از حیث حملات انواع بدافزارها بوده اند. همچنین براساس این بررسی ها در آبان ماه 90 نیز استان یزد با 171 مورد، تهران با 47 و کرمانشاه با 42 مورد بیشترین آمار حملات بدافزارهای اینترنتی را به خود اختصاص دادند.
نحوه تاثیرگذاری این کرم اینگونه است: تمرکز بر حافظه داخلی رایانهها و گسترش در سیستم عامل ویندوز.
شرکت Hama از تولیدکنندگان تجهیزات الکترونیکی جانبی طی بیانیهای اعلام کرد، دستگاه اسکنر فیلمهای ۳۵ میلیمتری آن که در طول تعطیلات کریسمس در نمایشگاه الکترونیکی آلمان به فروش رسیده است، به همراه نرمافزار ویژهای عرضه شده که به کرم اینترنتی Conficker آلوده است.
این شرکت اوایل ماه جاری میلادی خبر انتشار کرم مخرب Conficker را اعلام کرد که البته این خبر تنها به واسطه برخی خبرنگاران رویت شد و کاربران چندان در جریان آن قرار نگرفتند.
مرکز امنیتی Heise Security توضیح داد که این اسکنر که علاوه بر نمایشگاه یاد شده در فروشگاههای زنجیرهای Tchibo به قیمت ۵۰ پوند(۷۹ دلار) عرضه شده است، همراه با بدافزار خطرناک Conficker به دست کاربران رسیده است که میتواند مشکلات فراوانی را به همراه داشته باشد.
لازم به ذکر است چهار سال قبل برای نخستین بار کرم اینترنتی Conficker.b شناسایی شد که نرمافزارهای ضدویروسی در طول این مدت نسخههای مختلف آن را تشخیص دادند.
اما با توجه به اینکه این کرم خطرناک برای مدتی غیرفعال شده بود، کارشناسان امنیتی هماکنون به تمامی کاربران هشدار دادهاند که کرم یاد شده مجددا فعال شده است.
این کرم اینترنتی برای انتشار بر حافظه داخلی رایانهها تمرکز میکند و از طریق فناوری اجرای خودکار در سیستمعامل ویندوز گسترش میابد.
معرفی حسگرها و سنسورهای گردآوری كننده بدافزارها
تعریف هانیپات :
به گزارش ایتنا از مرکز ماهر، هانیپاتها یك تكنولوژی تقریبا جدید و شدیدا پویا هستند. همین ماهیت پویا باعث میشود كه به راحتی نتوان آنها را تعریف كرد. هانی پات ها ابزارهای بسیار انعطاف پذیری هستند كه كارهای مختلفی برای امنیت اطلاعات انجام میدهند.
• هانیپات سیستم كامپیوتری است كه از آن در شبكه های كامپیوتری برای جذب افراد نفوذگر و ثبت رفتار آنها و یا جمع آوری كدهای آسیب رسان استفاده می شود.
• هانی پات یك منبع در یك سیستم اطلاعاتی می باشد كه ارزش آن در استفاده شدن آن منبع به طور غیرمجاز نهفته است.
• هانی پاتها ابزارهای بسیار انعطاف پذیری هستند كه كارهای مختلفی برای امنیت اطلاعات انجام میدهند
انواع هانیپات:
تعامل بالا – تعامل میانی – تعامل پایین
كاربردهای هانی پات:
• كشف حملات و كدهای آسیب رسان
• كند كردن سرعت حملات
• فریب دادن
• بررسی فعالیت مهاجمان
• بدست آوردن اطلاعات حمله(البته بدون اطلاع مهاجم)
• جمع آوری شواهد و مداركی از فعالیت های مهاجم، در امور دادگاهی و قانونی
هدف اصلی هانیپات، جمع آوری اطلاعات و یادگیری فرآیندهای حمله است
هانینت: با تركیب تعدادی از هانیپاتها، شبكهای از هانیپاتها بهدست می آید كه به آن هانینت میگویند.
هانینت یك شبكه ایزوله و كنترل شده از سایر قسمتهای شبكه میباشد و معمولاً از چندین هانی پات با سیستم عاملها و یا پلت فرم های مختلف تشكیل می شود
کرم پور: جنگ را به زمین رقیب ببریم
معاون وزیر ICT با تاکید بر اهمیت محتوا در فضای مجازی خاطرنشان کرد: لازم است جنگ محتوا را به زمین رقیب ببریم و بیاموزیم که چگونه میتوان به بهترین شکل ممکن از مرزهای مجازی کشور حفاظت کرد.
دوربین های ترافیکی مسکو آلوده به بدافزار شدند/ کسپرسکی کجاست؟
شبکه مانیتورینگ پلیس و از جمله دوربینهای کنترل ترافیک و جریمه نویس مسکو به بدافزاری ناشناخته آلوده شدهاند.
ایزوستیا گزارش داد اداره ترافیک وابسته به پلیس مسکو گفته بوسیله بدافزار ناشناسی مورد حمله قرار گرفته است.
به گزارش ایتنا از خبرآنلاین، بدافزار ظاهرا توانسته سیستم کنترل بزرگراهها با دوربین Arrow-ST System را تحت تاثیر قرار دهد. این سیستم با دوربینهای پیشرفته کار مانیتورینگ و کنترل جاده های اصلی ورودی به پایتخت را انجام می دهد.
همچنین کار پاک کردن سیستم و برپایی مجدد آن نیز گرفتار سیستم اداری از نوع روسی شده و کمپانی طرف قرارداد یعنی intechGeoTrans تحت فشار شدید در این رابطه قرار گرفته است.
دوربینهای مسکو به طور متوسط ماهانه ۱۰۰ میلیون روبل جریمه معادل ۳.۲ میلیون قبض جریمه برای رانندگان متخلف پایتخت صادر می کنند اما شبکه از آنجایی که در دو هفته اخیر چنین پولی را به جیب پلیس نریخته مورد سوء ظن واقع شد.
برخی گزارشات محلی نیز تایید کرد که از اوایل فوریه سیستم دچار مشکل در جریمه یابی شده است. (خوش به حال رانندگان مسکو)
این موضوع دردسرهای سیاسی نیز در مسکو برانگیخته است.
برخی سیاسیون کمپانی intechGeoTrans را مسبب وضع موجود می دانند و آنرا تقبیح کرده اند که چرا نتوانسته مشکل را حل کند اما کمپانی نیز گفته کیت مانیتورینگ را از SK Region ناقص تحویل گرفته است و مشکلات اخیر را به ارث برده است.
برخی می گویند مشکل آلوده شدن به بدافزار مشکل دوم موجود در اداره ترافیک است و ۱۴۴ دوربین تحت این شبکه از قبل مشکل داشته اند که موضوع بدافزار آنرا حاد کرده است.
تحقیقات مستقل بر روی ۱۳ دوربین نشان می دهد ، هیچ کدام به برق وصل نبوده و برخی نیز لنزهای خراب داشته و روی آنها زنگار گرفته بوده است که عملا بلا استفاده شده اند.
بازرسان روی هارد دیسک متصل به دوربین ها نیز بدافزاری پیدا کردند که این بدافزار مانع از ارسال تصاویر به مرکز می شده است و این موضوع نشان می دهد تمیز کردن هارد کامپیوترهای شبکه توسط intechGeoTrans نیز خالی از اشکال نبوده و در واقع نتوانسته اند بدافزار را پاک کنند و بعد، این مشکل نیز به کسپرسکی برای بررسی بیشتر بعنوان طرف قرارداد ارجاع داده شده است.اداره تحقیقات کسپرسکی نیز بعد از ارجاع مجدد، تصمیم گرفته تا هارد دیسک را از کامپیوتر خارج کرده و برای شناسایی بدافزار روی آن تحقیقات مستقلی را انجام دهد. ظاهرا در بار اول ضد ویروس کسپرسکی نتوانسته بدافزار را از بین ببرد.
ایزوستیا می نویسد دلیل ورود بدافزار به دوربینها، آلوده شدن سیستم ها و شبکه پلیس مسکو است.
ترجمه از روسی به انگلیسی در این لینک قابل مشاهده است.
آندروید هدف اصلی بدافزارهای موبایلی
گزارشهای اخیر از شرکتهای امنیتی نشان میدهد که تعداد تهدیدات بدافزار آندروید در حال افزایش است.
بدافزارهای تهدیدآمیز سال گذشته/ معرفی برترین آنتی ویروسها
طراحی حملات سایبری فلیم و مینی فلیم علیه ایران، قطع دسترسی 350 هزار کاربر به اینترنت، باز شدن پای ویروسها به رایانه های مک و طراحی یو اس بی ویژه از بین بردن ویروسهای رایانه های شخصی و همچنین معرفی برترین آنتی ویروسهای سال از جمله رویدادهای مرتبط با ویروسها و بدافزارها بودند که در یکسال گذشته رخ داده است.
کاربران جهانی امسال برای شناسایی و مقابله با بدافزارها 5/1 میلیارد ساعت و 22 میلیارد دلار صرف خواهند کرد تا از این طریق بتوانند اثرات ناشی از حملات بدافزارها را از بین ببرند.
بر اساس نتایج مطالعه جدید، کاربران جهانی تا پایان سال ۲۰۱۳ میلادی برای مقابله با بدافزارها و برنامههای مخرب اینترنتی ۲۲ میلیارد دلار هزینه میکنند و در مقابل شرکتها و سازمانها برای آنکه خود را در مقابل ابزارها و نرمافزارهای مخرب ایمن کنند ۱۱۴ میلیارد دلار میپردازند.
بر اساس مطالعه جدیدی که مرکز تحقیقاتی IDC انجام داده است، از سه کاربر معمولی که در سراسر جهان وجود دارد یک نفر در خطر حملات بدافزارها به نرمافزارهای مایکروسافت قرار دارد و این در حالی است که از هر ۱۰ کارمندی که در شرکتها و سازمانهای مختلف فعالیت میکنند، ۳ نفر در معرض حملات اینترنتی به محصولات مایکروسافت قرار دارند.
بدافزارها یا همان نرمافزارهای مخرب با هدف تخریب اطلاعات حمله میکنند و در برخی مواقع شبکه رایانهها یا یک رایانه را از کار میاندازند.
شعبه مایکروسافت در هند در بیانیهای توضیح داده است: «کاربران جهانی امسال برای شناسایی و مقابله با بدافزارها ۵/۱ میلیارد ساعت و ۲۲ میلیارد دلار صرف خواهند کرد تا از این طریق بتوانند اثرات ناشی از حملات بدافزارها را از بین ببرند. این در حالی است که شرکتها و سازمانها در سراسر جهان با صرف ۱۱۴ میلیارد دلار میکوشند این اثرات مخرب حملات سایبری را از بین ببرند.»
مطالعه حاضر برای دریافت نتایج یاد شده توسط شرکت تحقیقاتی IDC در ۱۰ کشور جهان روی ۱۱۰۴ کاربر معمولی، ۹۷۳ کاربر تجاری و ۲۶۸ مدیر IT و اطلاعاتی در سازمانها انجام شد.
این بررسی نشان داد ۳۲ درصد رایانههای شخصی بدون فعال کردن سیستم امنیتی سیستمهای عامل مورد استفاده قرار میگیرند و ۱۲ درصد کاربران ابزارهای امنیتی پایه راهم مورد استفاده قرار نمیدهند.
سیستمهای فروش فروشگاهی هدف حمله بدافزار قرار گرفت
پژوهشگران شرکت مک کافی میگویند بدافزار جدیدی را کشف کردهاند که سیستمهای فروش فروشگاهی را هدف قرار داده است.
90 درصد بدافزارهای ناشناخته بهوسیله ابزارهای وبی منتشر میشوند
مرکز تحقیقاتی Palo Alto Networks بر پایه مطالعه جدید خود اعلام کرد که سیستمهای امنیتی قدیمی بدافزارهای اینترنتی را بهتر و بیشتر از بدافزارهای موجود در پستهای الکترونیکی تشخیص میدهند.
به گزارش ایتنا، در حالی که پستهای الکترونیکی به عنوان مهمترین عامل انتشار بدافزار در سراسر جهان محسوب میشوند، بخش زیادی از بدافزارهای ناشناخته از طریق ابزارهای مبتنی بر وب به دست کاربران میرسند.
مرکز Palo Alto در گزارشی با عنوان "بازبینی بدافزارهای مدرن" توضیح داد که نزدیک به ۹۰ درصد "بدافزارهای ناشناخته" در جریان جستوجوهای اینترنتی وارد سیستمهای رایانهای میشوند که در مقابل ۲ درصد این بدافزارها از طریق پست الکترونیکی به دست کاربران میرسند.
در این گزارش آمده است: «"بدافزارهای ناشناخته" به آن دسته از ابزارهای و نرمافزارهای مخرب اطلاق میشود که سرویس پردازش ابری Wildfire آنها را شناسایی کرده است و توسط شش برنامه ضدویروس بزرگ که در بازار جهانی مورد استفاده قرار میگیرد شناسایی نشدهاند.»
برای به دست آوردن این اطلاعات مطالعهای روی ۱۰۰۰ کاربر که از نسل جدید فایروالها و سرویس Wildfire استفاده میکردند، انجام شد.
در سیستمهای رایانهای این افراد ۶۸ هزار و ۴۷ بدافزار شناسایی شد که از بین آنها ۲۶ هزار و ۳۶۳ نمونه معادل ۴۰ درصد را سیستمهای امنیتی معمول تشخیص ندادند.
79 درصد بدافزارهای موبایلی جهان مخصوص اندروید است
با توجه به اینکه اندروید محبوبترین سیستمعامل موبایلی در جهان محسوب میشود، کارشناسان بر پایه یک مطالعه جدید دریافتند نزدیک به چهارپنجم تمام بدافزارهای موبایلی که در سال ۲۰۱۲ میلادی منتشر شد مربوط به اندروید میشده است.
به گزارش ایتنا، مرکز تحقیقات امنیتی F-Secure در گزارش جدید اعلام کرد ۷۹ درصد بدافزارهای موبایلی سال گذشته با هدف تخریب سیستمعامل اندروید منتشر شده است که این رقم از ۷/۶۶ درصد بدافزارهای اندرویدی سال ۲۰۱۱ بیشتر است.
این طور که کارشناسان امنیتی گزارش دادهاند، در سال ۲۰۱۰ میلادی تنها ۲۵/۱۱ درصد بدافزارها برای تخریب سیستمعامل اندروید منتشر شدند که به دنبال افزایش محبوبیت این سیستمعامل موبایلی، میزان انتشار بدافزارهای مربوط به آن هم بیشتر شد.
سیستمعامل iOS اپل که دومین سیستمعامل موبایلی محبوب در جهان محسوب میشود تنها ۷/۰ درصد از بدافزارهای منتشر شده در سال گذشته را از آن خود کرد.
سیستم عامل سیمبین نوکیا که سهم آن در بازار جهانی رو به کاهش است و آخرین روزهای زندگی خود را سپری میکند، صاحب ۱۹ درصد بدافزارهای منتشر شده در سال ۲۰۱۲ بوده است. این رقم دو سال قبل ۵/۶۲ درصد گزارش شده بود.
کاربران رایانهای به طور میانگین سالی ۵/۱ میلیارد ساعت را به همراه ۲۲ میلیارد دلار صرف میکنند تا بتوانند اثرات مخرب ناشی از حضور بدافزارهای رایانهای را از بین ببرند.
به گزارش اینتا، کاربران رایانهای به طور میانگین سالی ۵/۱ میلیارد ساعت را به همراه ۲۲ میلیارد دلار صرف میکنند تا بتوانند اثرات مخرب ناشی از حضور بدافزارهای رایانهای را از بین ببرند.
این بررسی نشان داده است که میزان سرمایهگذاری شرکتها و سازمانها برای برطرف کردن اثرات مخرب بدافزارها بسیار بیشتر است.
این طور که گفته میشود در سازمانهای سراسر جهان سالانه ۱۱۴ میلیارد دلار هزینه میشود تا اثرات ناشی از حضور بدافزارها در شبکههای داخلی پاک شود.
مطالعه حاضر برای به دست آمدن اطلاعات یاد شده را شرکت مایکروسافت با همکاری مرکز تحقیقاتی IDC انجام داده و درپایان دریافته است که استفاده از نرمافزارهای سرقت شده و جعلی مهمترین عامل در بروز این مسئله محسوب میشود.
شرکت مایکروسافت بر این باور است از هر سه کاربردی که نرمافزارهای سرقت شده و تقلبی استفاده میکنند یک نفر آلوده به بدافزارها میشود و از هر ۱۰ شرکتی که فعالیت مشابه را انجام میدهند، سه مرکز با حضور بدافزارها در سیستمهای داخلی خود مواجه میشود.
کاربران سالی ۱/۵ میلیارد ساعت برای حل مشکلات بدافزارها صرف میکنند