امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

هشدار ترندمیکرو : ظهور انواع جدیدی از ویروسهای بوت نت ZeuS-LICA

دیسنا - خبرگزاری امنیت فناوری اطلاعات :

آزمایشگاه شرکت ترندمیکرو پیشرو در ارائه راهکارهای امنیتی و ضد ویروس ، نسبت به گسترش نوع جدیدی از ویروسهای بوت نت ZeuS-LICAT هشدار داد .

حدود 1 ماه پیش آزمایشگاه شرکت امنیتی ترندمیکرو ، در گزارشی با عنوان " File-Patching ZBOT Variants: ZeuS 2.0 Levels Up“. به طور کامل ویروسهای بوت نت ZeuS را بررسی نمودند .
حال نمونه چدیدی از ویروسهای بوت نت زئوس LICAT  مشاهده شده است که نشان می دهد این ویروس هنوز در حال گسترش و بروزشدن و فعالیت می باشد .
Trend Micro
نمونه های جدید این ویروس نشان می دهد هنوز بسیاری از ویژگی های اصلی ویروسهای زئوس LICAT  را در خود دارند و بر روی دامنه های سطح بالا مشغول به فعالیت می باشند .
البته در نمونه جدید از الگوریتمها و  کلیدهای جدیدی مانند 0xDEADC2DE استفاده می شود .




البته مسئله فقط استفاده از کلیدهای جدیدی XOR نیست ، بلکه از دیگر کلیدها و الگوریتمها نیز استفاده می شود.

به احتما زیاد در هفته های اخیر ما نمونه ها بیشتری از این ویروسها و شبکه های بوت نت  را شناسایی خواهیم نمود . البته در حال حاضر برخی از این ویروسها با نام PE_LICAT.B و  PE_LICAT.B-O و PE_LICAT.A. شناسایی می شوند .

کاربران محصولات شرکت ترندمیکرو با استفاده از شبکه حفاظتی هوشمند Smart Protection Network کاربران خود را از خطر آلودگی نسبت به انواع ویروسها و تهدیدات مصون نگه می داد .

در این زمینه از آقای Feike Hacquebord محقق ارشد امنیتی شبکه در شرکت ترندمیکرو تشکر ویژه به عمل می آید .
ویروسها و شبکه های بوت نت عموما برای سرقت اطلاعات محرمانه و پسورها و اطلاعات مالی و بانکی به طور گسترده مورد استفاده قرار می گیرند .
ارسال وسیع هزرنامه ها و اسپم و حملات فیشینگ و بارگذاری نرم افزارهای آلوده و ویروسی و جعلی از دیگر فعالیتهایی می باشد که خرابکاران و کلاهبرداران اینترنتی از طریق شبکه های بوت نت Bootnet انجام می دهند .


آپدیت منظم و بروزرسانی سیستم عامل و نرم افزارهایی مانند برنامه های شرکتهای Adobe , sun java و نصب آنتی ویروسهای معتبر و انجام آموزشهای لازم در حوزه امنیت اطلاعات و آگاهی کاربران باعث می شود تا کاربران و شرکتها کمتر در معرض خطرات ویروسها و تهدیدات و از دست دادن اطلاعات قرار بگیرند .

در مورد  شرکتها استفاده از راهکارهای امنیتی بیشتر مانند رمزنگاری و DLP نیز توصیه می شود .

منبع خبر

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات دورانتاش  DISNA
اولین پایگاه اطلاع رسانی تخصصی امنیت اطلاعات ایران
www.DISNA.ir

ارائه نسخه 556 آنتی ویروسهای خانگی کسپرسکی ( کاسپرسکی )

دیسنا - خبرگزاری امنیت فناوری اطلاعات :

شرکت کسپرسکی ( کاسپرسکی ) یکی از عرضه کنندگان آنتی ویروس ، بعد از گذشت بیش از 2 ماه از ارائه اولیه نسخه 556 ، بالاخره نسخه نهایی 556 آنتی ویروسهای خانگی خود را مجددآ ارائه نمود .

Kaspersky Lab: Antivirus Software and Free Online Virus Scan

قابل ذکر است شرکت کسپرسکی در یک حرکت بسیار عجیب در حدود 2 ماه پیش نسخه 556 آنتی ویروسهای خانگی خود را بر روی وب سایت قرار داد و بعد از 1 روز اقدام به حذف ناگهانی آن نمود .

این شرکت روسی در سال اخیر با مشکلات بسیاری در ارائه نرم افزارهای آنتی ویروس مواجه بوده است و بارها نرم افزارهای آنتی ویروس ( خانگی و شرکتی ) را با باگهای بسیار زیاد به کاربران ارائه داده است و در بیش از 8 ماه اخیر نتوانسته نرم افزاری مناسب ارائه نماید .

در مورد محصولات شرکتی کسپرسکی Kaspersky Business Space Security نیز این شرکت بعد از حدود 8 ماه Release جدیدی از محصولات آنتی ویروس تحت شبکه موسوم به R2 را ارائه نمود تا شاید مرهمی بر مشتریان زخم خورده این شرکت باشد که 8 ماه است با باگهای و مشکلات محصولات آنتی ویروس شرکتی این شرکت دست به گریبان می باشند .

( کسپرسکی اقدام به حذف Release های اولیه آنتی ویروسهای تحت شبکه R2 ( نسخه 8 ) از روی سرورهای خود نموده است . )

این مسئله نشان داده است که این شرکت قدرت کافی در ارائه نرم افزارهای امنیتی مناسب و همچنین پشتیبانی از محصولات خود را ندارد و این موضوع باعث شده است تا بسیاری از مشتریان خود را حتی در ایران که تا چندی پیش حیات خلوت این شرکت محسوب می شده است از دست بدهد .

البته حضور قوی تر شرکتهای بسیار معتبر تر عرضه کننده آنتی ویروس در ایران ، که کیفیت و ویژگی های محصولاتشان و همچنین تعهد پذیری آنها بسیار بهتر و بیشتر  از کسپرسکی می باشد نیز از دیگر دلایل مهاجرت مشتریان این شرکت به محصولات آنتی ویروس دیگر شرکتها می باشد .

کسپرسکی تا کنون 3 Release از محصولات آنتی ویروس 2011 خود را ارائه داده است .

برای دانلود نسخه 556 ( نهایی ) به بخش دانلود وب سایت شرکت دورانتاش به نشانی www.NOvirus.ir مراجعه نموده و بر روی لوگوی کسپرسکی کلیک نمائید .

قابل ذکر است در حال حاضر شرکتهای وب روت - ترندمیکرو -  سوفوس - سیمانتک که از بزرگترین و معتبرین شرکتهای امنیتی و عرضه کننده آنتی ویروس در دنیا می باشند و همچنین شرکت امنیتی جی دیتا ، به کاربران و شرکتهای ایرانی خدمات خود را ارائه می دهند .

متاسفانه بدلیل اینکه بسیاری از شرکتهای فروشنده آنتی ویروس محصولاتشان قابل رقابت با محصولات این شرکتها نمی باشد ، به کاربران به دروغ اعلام می کنند که این محصولات قابل خرید ، ثبت و آپدیت در ایران نیستند که در این زمینه کاربران و مدیران شرکتها باید هوشیار باشند .

واحد پشتیبانی شرکت دورانتاش
www.Durantash.com  ,  www.NOvirus.ir


دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات دورانتاش  DISNA
اولین پایگاه اطلاع رسانی تخصصی امنیت اطلاعات ایران
www.DISNA.ir

دومین همایش ملی امنیت اطلاعات 12 و 13 دی ماه برگزار می شود

 دیسنا - خبرگزاری امنیت فناوری اطلاعات :



به گزارش دیسنا ، دومین همایش ملی امنیت اطلاعات با رویکرد بررسی و ارایه راه کارهای لازم برای مقابله با چالش های امنیتی در سازمان های ایرانی برگزار خواهد شد.به گزارش دبیرخانه کنفرانس امنیت دومین همایش ملی امنیت اطلاعات روزهای 12 و 13 دی ماه با هدف بررسی و تحلیل چالش های امنیتی در سازمان های ایرانی و ارایه راه کارهای بومی برای مقابله و رفع آنها برگزار خواهد شد.

دومین همایش ملی امنیت اطلاعات با رویکرد بررسی و ارایه راه کارهای لازم برای مقابله با چالش های امنیتی در سازمان های ایرانی برگزار خواهد شد.به گزارش دبیرخانه کنفرانس امنیت دومین همایش ملی امنیت اطلاعات روزهای 12 و 13 دی ماه با هدف بررسی و تحلیل چالش های امنیتی در سازمان های ایرانی و ارایه راه کارهای بومی برای مقابله و رفع آنها برگزار خواهد شد.فرنود حسنی دبیر اجرایی این کنفرانس با اعلام این خبر افزود: همایش امنیت اطلاعات با حضور برترین چهره ها و متخصصان حوزه امنیت قصد دارد در یک فضای علمی و آموزشی جدیدترین راه کارهای امنیتی را بررسی کند.وی افزود: جدی شدن جنگ نرم و تهدیدات امنیتی در حوزه سایبر شرایط را برای ما بسیار حساس کرده است و لازم است سازمان های ایرانی به خصوص سازمان هایی که دارای حساسیت های امنیتی بالاتری هستند رویکردی جامع تر و جدی تر به امنیت داشته باشند.حسنی اظهار امیدواری کرد این همایش زمینه تعامل سازمان ها و شرکت های ارایه کننده راه کارهای امنیتی را برای دستیابی به مدل ها و راه کارهای بومی فراهم سازد و منشا اثر جهت ارتقا امنیت سازمان ها شود.وی اشاره کرد در این همایش در بخش پرونده ویژه " ویروس استاکس نت" توسط چند تن از متخصصان مورد تحلیل و ارزیابی قرار می گیرد و راه کارهای مبارزه با بدافزارهایی مانند آن ارایه می شود.شایان ذکر است این همایش ملی با حمایت شرکت های بزرگ امنیت در ایران برگزار می شود و علاقه مندان برای کسب اطلاعات بیشتر می توانند از سایت www.infosecevent.com بازدید فرمایند.

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات دورانتاش  DISNA
اولین پایگاه اطلاع رسانی تخصصی امنیت اطلاعات ایران
www.DISNA.ir

شرکت سیمانتک گزارش سالانه تهدیدات امنیتی MessageLabs را منتشر نم

Symantec | United States
شرکت امنیتی سیمانتک Symantec بزرگترین عرضه کننده نرم افزارهای امنیتی و آنتی ویروس گزارش نهایی سال 2010 تهدیدات مربوط به کمپانی MessageLabs  که متعلق به این شرکت می باشد را منتشر نمود .
این گزارش در مورد میزان انتشار ویروسها ، اسپمها و شبکه های بوت نت می باشد .

Top Trends in 2010

  • Web Security: For 2010, the average number of new malicious websites blocked each day rose to 3,066 compared to 2,465 for 2009, an increase of 24.3 percent. MessageLabs Intelligence identified malicious web threats on 42,926 distinct domains, the majority of which were compromised legitimate domains.

  • Spam: In 2010 the annual average global spam rate was 89.1 percent, an increase of 1.4 percent on the 2009. In August, the global spam rate peaked at 92.2 percent when the proportion of spam sent from botnets rose to 95 percent as a new variant of the Rustock botnet was seeded and quickly put to use.

  • Viruses: In 2010, the average rate for malware contained in email traffic was 1 in 284.2 emails (0.352 percent) almost unchanged when compared with 1 in 286.4 (0.349%) for 2009. In 2010, over 115.6 million emails were blocked by Skeptic™ representing an increase of 58.1 percent compared with 2009. There were 339.673 different malware strains identified in the malicious emails blocked. This represents more than a hundred fold increase over 2009 and is due to growth in polymorphic malware variants.

  • Phishing: In 2010, the average ratio of email traffic blocked as phishing attacks was 1 in 444.5 (0.23 percent), compared with 1 in 325.2 (0.31 percent) in 2009. Approximately 95.1 billion phishing emails were projected to be in circulation in 2010.
گزارش  در حال ترجمه می باشد .
متن کامل گزارش تهدیدات 2010
لیست گزارشات منتشر شده توسط MessageLabs 
دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات دورانتاش  DISNA
اولین پایگاه اطلاع رسانی تخصصی امنیت اطلاعات ایران
www.DISNA.ir

راهکارهای امنیتی ترندمیکرو برترین راهکارهای امنیتی برای تمام کار

دیسنا - خبرگزاری امنیت فناوری اطلاعات :

شاید برخی از کاربران ایرانی نام شرکت امنیتی ترندمیکرو Trend Micro  را نشنیده باشند ، فقط کافیست به این دسته از کاربران نام پی سی سیلین را بگویید تا خوب به خاطر بیاورند ، نام شرکتی که محصولاتش بر روی مادربوردهای عرضه شده در ایران بود .

سبکی و کیفیت بسیار خوب محصولات این شرکت در سالهای پیش زبانزد همه کاربران بود . ولی متاسفانه بدلایلی که شاید خیلی از دوستان بدانند محصولات این شرکت دیگر وارد ایران نشد .

در نبود محصولات این شرکت در ایران ، متاسفانه کاربران مجبور به استفاده از محصولات چند شرکت خاص و البته با کیفیت پایین تر و امکانات کمتر و بدتر از آن با اعتبار بسیار کمتر شدند . و البته این موضوع باعث شد کاربران فراموش کنند این شرکت یکی از بزرگترین کمپانی های امنیتی و آنتی ویروس می باشد که فکرش بجزء تامین امنیت کاربرانش و رقابت با بزرگترین شرکتهای این حوزه است . یعنی سیمانتک - مک آفی و سوفوس و شرکتهای دیگر که شرکتهای کوچکی می باشند هیچگاه به این شرکت پیشرو نخواهند رسید .

شرکتی که می توان گفت بسیاری از اختراعات و ابداعات و نوآوری ها و همچنین محصولات جدید در حوره امنیت و آنتی ویروس را در اختیار خود دارد و به همین دلیل هم می باشد که می گوییم این شرکت پیشرو می باشد .

ولی چند ماه پیش مجددآ محصولات این شرکت بزرگ امنیتی که شاید بهتر باشد نام غول امنیتی گذاشت که با حدود 5000 کارمند و فروش میلیارد دلاری یکی از بزرگترین شرکتهای امنیتی می باشد  ، توسط یکی از شرکتهای مطرح امنیتی در ایران عرضه شد .

Trend Micro

به ادامه مطلب مراجعه نمائید .

ماهر نتایج مقایسه آنتی ویروسها مربوط به آبان ماه 1389 را منتشر ن

دیسنا - خبرگزاری امنیت فناوری اطلاعات :

گروه ماهر ( مرکز امداد و هماهنگی رایانه ای ) نتایج تست آنتی ویروسها مربوط به تست آنتی ویروسها را منتشر نمود.

در این تست نیز طبق ماههای قبل آنتی ویروس جی دیتا GData  موفق به کسب بالاترین نشان شد .
بعد از آنتی ویروس بیت دفندر و در این ماه با کمی جابه جایی انتی ویروس AVG رتبه بعدی را کسب نمود .

از نکات جالب در این تست درج آنتی ویروس شرکت غول امنیتی ترندمیکرو فقط یک پله بالاتر از آنتی ویروس ایرانی ایمن می باشد .



* برای بزرگ نمایی نصویر بر روی آن کلیک نمائید .

در پایان این گزارش ذکر شده است که " ذکر این نکته ضروری می باشد که پایگاه داده بدافزارهای مورد تحلیل و بررسی قرار گرفته حاصل بدافزارهای گردآوری شده از شبکه هانی نت کشور بوده و تعداد آن در حال حاضر بیش از 4000 گونه بدافزار می باشد که پس از دریافت در شبکه هانی نت کشور به صورت روزانه برای شرکت مهران رایانه(آنتی ویروس ایمن) ارسال می گردد."

این گروه روش انجام تستهای خود و نسخه های مورد استفاده را منتشر ننموده است .

* درج نتایج مقایسه ای نشان دهنده تائید آنها توسط دیسنا ( پایگاه اطلاع رسانی امنیت فناوری اطلاعات ) نمی باشد .

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات دورانتاش  DISNA
اولین پایگاه اطلاع رسانی تخصصی امنیت اطلاعات ایران
www.DISNA.ir

آموزشی : موارد مهم پیش و هنگام نصب آنتی ویروس

دیسنا - خبرگزاری امنیت فناوری اطلاعات :

برای استفاده درست و حداکثری از نرم افزار  آنتی ویروس ، باید در تمام مراحل پیش از نصب و بعد از نصب نکاتی را رعایت نمائیم تا بتوانیم بهترین استفاده را از آن داشته باشیم .

ما در اینجا برخی از موارد را ذکر می کنیم :

1- سیستم پاک :

برخی از کاربران به اشتباه فکر می کنند بهترین آنتی ویروس ، آنتی ویروسی می باشد که بتوان بر روی سیستم آلوده نصب شود .

پیش از همه باید گفت که برخی از ویروسها از نصب آنتی ویروس جلوگیری می کنند .

در صورتی هم که بر روی همچنین کامپیوتری ، آنتی ویروس نصب گردد ، نمی توان به آن سیستم اعتماد نمود ، زیرا فایلهای سیستمی و رجیستری به احتمال فراوان دارای مشکلات زیادی می باشند و این مسئله بر روی عملکرد درست آنتی ویروس تاثیر مستقیم می گذارد و هم آنتی ویروس به درستی کار نمی کند و از طرفی قادر به شناسایی  بسیاری از ویروسها و تهدیدات و ....  نمی باشد .

شاید در صورت نصب آنتی ویروس برخی از ویروسها تشخیص داده شوند ولی در نهایت قابل اعتماد نیست .

بهترین کار فرمت پارتیشن ، نصب مجدد ویندوز ( سیستم عامل ) و نصب آنتی ویروس و بروزرسانی آن می باشد.

باید بدانیم اولین و مهمترین وظیفه آنتی ویروس جلوگیری از نفوذ ویروسها و تهدیدات می باشد و نه پاکسازی بعد از نفوذ آنها بخصوص هنگامی که شما آنها را بر روی سیستم و رایانه آلوده ای نصب می نمائید .

2- بروزرسانی آنتی ویروس :

بروزرسانی و آپدیت آنتی ویروس بلافاصله بعد از نصب و همچنین انجام بروزرسانی ساعتی که معمولا به صورت خودکار صورت می پذیرد از حمله موارد بسیار مهم در حفظ امنیت کامپیوتر می باشد .

3- بروزرسانی و آپدیت سیستم عامل ( ویندوز ) و نرم افزارهایی مانند Adobe و java :

باید بدانیم انجام بروزرسانی و آپدیت سیستم عامل ( ویندوز ) و نرم افزارهای نصب شده بر روی سیستم مخصوصآ برنامه های Adobe و java از جمله موارد بسیار مهم در حفظ امنیت رایانه می باشد که به اندازه آپدیت آنتی ویروس دارای اهمیت می باشند .

در مورد گوشی های موبایل نیز رعایت این موارد لازم و ضروری می باشد .

4 - از نصب انداختن دیگر برنامه های امنیتی و آنتی ویروس :

باید توجه داشت بر روی یک سیستم در یک زمان فقط قادر به نصب یک آنتی ویروس و نرم افزار امنیتی می باشیم.

اگر بر اثر اشتباه 2 آنتی ویروس بر روی سیستم نصب شد ، غریب به یقین یک یا هر 2 نرم افزار دارای مشکل بوده و جعلی می باشند .

برای پاکسازی کامل آنتی ویروس قبلی می توانید از برنامه هایی که اختصاصآ برای این منظور در نظر گرفته شده است استفاده نمائید .
این برنامه ها با نام Remover  را عمومآ باید در محیط Safe Mode مورد استفاده قرار دهید تا عمل پاکسازی به طور کامل انجام پذیرد .
برای دسترسی به برنامه های Remover هر آنتی ویروس به وب سایت همان شرکتها مراجعه نمائید .

برنامه remover شرکت مکافی از طریق ایران قابل دسترسی نیست و می توانید برای دانلود آن به بخش دانلود وب سایت شرکت دورانتاش ( عرضه کننده نرم افزارها امنیتی و آنتی ویروس در ایران ) مراجعه نمائید .

اگر قبلا آنتی ویروس جعلی - کرکی یا قفل شکسته ( نرم افزار جعلی ) نصب نموده اید ، بهتر است اقدام به تعویض کامل سیستم عامل ( ویندوز ) نمائید .

- متاسفانه در برخی از موارد هارد دیسک باید به طور کامل و از ابتدا پارتیشن بندی شود .

5- تنظیم تاریخ و ساعت کامپیوتر و موبایل :

پیش از نصب آنتی ویروس تنظیم ساعت رایانه یا موبایل یکی از موارد مهم و ضروری می باشد .

6- نصب فایل آنتی ویروس :

در مورد نصب آنتی ویروس با توجه به حساسیت موضوع ، باید از سورس و فایل اصلی نرم افزار که آن را از طریق سی دی همراه بسته محصول و یا لینک دانلود معتبر بدست می آورید ، استفاده نمائید .

استفاده از فایلهای مشکوک و غیر اصلی و غیر معتبر فقط مشکلات شما را چند برابر کرده و سیستم کامپیوتر و یا موبایل را به انواع ویروسها ، بدافزارها و جاسوس افزارها آلوده می کند .

7- مطالعه راهنمای استفاده از نرم افزار آنتی ویروس :

برای استفاده بهتر از آنتی ویروس بهتر است به بخش راهنما و یا فایل راهنمای آن مراجعه نمائید .
استفاده از توضیحات بخش ساپورت ( پشتیبانی ) وب سایت شرکت عرضه کننده آنتی ویروس نیز می تواند مفید باشد .

8- تنظیمات آنتی ویروس :

البته این کار بهتز است توسط یک متخصص انجام شود .

برخی از آنتی ویروسها دارای تنظیمات بی شماری هستند که تنظیمات آنها بهتر است توسط یک متخصص رایانه که با نرم افزارهای آنتی ویروس آشنایی داشته باشد انجام شود .

برخی از نرم افزارهای آنتی ویروس نیز دارای گزینه ها و پنل مدیریتی بسیار ساده ای می باشند که کار با آن برای هر طیفی از کاربران ساده است و مطمئنآ کاربرانی که کامپیوتر دارند و کار با ویندوز را آموزش دیده اند به خوبی می توانند با آن کار نمایند .

البته باید بدانید ، پیچیده بودن تنظیمات آنتی ویروس نشان دهنده حرفه ای بودن و یا برتری داشتن آن آنتی ویروس نسبت به محصولات مشابه دیگر نیست.

9- آموزش و یادگیری موارد امنیتی :

در بحث حفظ امنیت در دنیا دیجیتالی و با این طیف بسیار وسیع تهدیدات ، آموزش و آگاهی حرف اول را می زند و دارای اهمیت زیادی می باشد .
اینکه به وب سایتهای مشکوک وارد نشوید - ایمیلهای مشکوک را باز نکنید - فایلهای مشکوک را دانلود و اجرا نکنید ، پسوردهای قوی انتخاب نمائید ، از جمله مواردی می باشد که درجه امنیتی شما را ارتقاء می بخشد .

10- کمی صبور باشید :

هنگامی که کامپیوتر خود را روشن و یا ریست Reset  می کنید ، کمی صبور باشید تا برنامه ها لود شوند .

در این مواقع چراغ چشمک زن هارد ، به طور یک سره روشن نمی باشد .

بعد از لود کامل سیستم ، می توانید با خیال راحت با کامپیوتر کار کنید .

امیدواریم با ذکر موارد فوق و رعایت آنها از طرف شما کاربران گرامی ، بتوانید از محصول آنتی ویروس و مهمتر از آن از کامپیوتر یا موبایلی که  تهیه نموده اید به بهترین شکل ممکن استفاده نمائید .

واحد پشتیبانی شرکت دورانتاش
www.DDN.ir  ,  www.NOvirus.ir



دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات دورانتاش  DISNA
اولین پایگاه اطلاع رسانی تخصصی امنیت اطلاعات ایران
www.DISNA.ir