امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

رشد آرام بازار امنیت اطلاعات در سال 2013

دیسنا - وب سایت خبری و آموزشی شرکتها و محصولات آنتی ویروس
security






موسسه گارتنر - موسسه بررسی و آمار و اطلاعات بازار - در یکی از آخرین گزارشات خود بازیگران اصلی بازار امنیت فناوری اطلاعات در سال 2013 را معرفی کرد .
در این لیست که نام شرکتهای سایمانتک ، مکافی ، ترند میکرو ، آی بی ام و سیسکو سیستمز دیده می شود ، رشد بازار امنیت در سال 2013 نسبت به سال 2012 حدود 4.9 درصد پیش بینی شده است .

براساس تحقیقات گارتنر ارزش بازار امنیت در سال 2013 به چیزی حدود 19 میلیارد دلار آمریکا رسید .

در لیست منتشر شده توسط موسسه گارتنر در ابتدا نام کمپانی امنیتی سایمانتک و سپس نام مکافی آمده .

از نکات جالب توجه ورود کمپانی فناوری آی بی ام به لیست ارائه دهندگان راهکارهای امنیتی و کسب جایگاه سوم در این لیست است .

براساس گزارش دیسنا به نقل از گارتنر ، کمپانی ژاپنی ترند میکرو پس از شرکت IBM در جایگاه جهارم قرار گرفت .

براساس گزارش گارتنر بزرگترین بازارهای محصولات امنیتی در 3 منطقه آمریکای شمالی ، غرب اروپا و آسیا و منطقه اقیانوس آرام هستند که در سال 2013 رشد کمتری یعنی 4.1 درصد را داشته اند .

رشد بازار امنیت در این بازارها که عنوان بازارهای غالب به آنها داده شده به دلیل اشتباه بازار مخصوصآ در بخشهای کلیدی عنوان شده .

ولی بر اساس گزارش گارتنر بیشترین رشد بازار امنیت در مناطقی مانند آسیا و اقیانوس آرام ( 12.8 درصد ) ، چین ( 11 درصد ) و اوراسیا ( 9.3 درصد ) بوده است .

Symantec, Cisco Lead Slowing Security Software Market

شناسایی برنامه اندرویدی که پیامکها را سرقت میکند .

دیسنا - وب سایت خبری و آموزشی شرکتها و محصولات آنتی ویروس
http://antivirus.durantash.com/images/trendmicro-durantash-1.jpgAndroid 'SMS Stealer' hides in World Cup-themed apps

شرکت امنیتی ترند میکرو ( پی سی سیلین ) بدافزاری را شناسایی کرده که اقدام به سرقت اس ام اس ها ( پیامکهای ) قربانیان خود میکند .

این بدافزار ( ویروس ) خود را در قالب یک نرم افزار اندرویدی بازی های جام جهانی 2014 جا زده و به این شکل کاربران را ترغیب به نصب خود میکند .
پیش از آغاز رسمی بازی های فوتبال جام جهانی 2014 در برزیل خلافکاران سایبری با تعداد زیادی بدافزار ، ویروس ، تروجان و برنامه های جعلی کاربران را آماج حملات خود قرار دادند .

هزمان با آغاز بازی های جام جهانی این حملات به اوج خود رسید به صورت که براساس یکی از گزارشات ترند میکرو ، این شرکت فقط در چند روز موفق به شناسایی بیش از 375 برنامه جعلی و بدافزار داد .

در بین قربانیان حملات ویروسی ، کاربران گوشی های موبایل و تبلت اندرویدی بیش از دیگر کاربران مورد توجه ویروسها و خلافکاران سایبری هستند .

برای نمونه ویروس ANDROIDOS_SMSSTEALER.HBT که در قالب یک نرم افزارهای جعلی جام جهانی در وب سایتها منتشر شده اقدام به سرقت اطلاعات حساس و محرمانه مانند پیامکها ( اس ام اس ها ) ، لیست شماره تماسها و دیگر اطلاعات میکند .

به گزارش دیسنا : در این بین آقای Tom Kellermann ، مدیر ارشد امنیت سایبری در کمپانی ترند میکرو در مصاحبه ای با روزنامه SC Magazine درباره این ویروس مطالبی را بیان کرد .

از جمله مواردی که آقای Tom Kellermann به آن اشاره کرد قابلیت بات نتی بودن این ویروس است که باعث می شود خلافکاران و سارقان سایبری از طریق سرورهای C&C و کنترل از راه دور اقدام به بارگذاری نسخه جدید ویروس بر روی سیستمهای کاربران نمایند .

کاربران گوشی های موبایل و تبلت و مخصوصآ اندرویدی چه نکاتی را باید رعایت کنند ؟

1- نصب یک نسخه نرم افزار آنتی ویروس معتبر و اصلی ( مانند آنتی ویروس موبایل و تبلت ترند میکرو )

2- انجام بروزرسانی مرتب نرم افزارها .

3- رعایت نکات امنیتی مانند عدم کراجعه به لینکهای مشکوک و بازنکردن ایمیلهای مشکوک .




اخبار مرتبط :

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .

ATTK و HouseCall بهترین ابزارهای ویروس یابی رایگان

دیسنا - وب سایت خبری و آموزشی شرکتها و محصولات آنتی ویروس به نقل از دورانتاش

http://antivirus.durantash.com/images/trendmicro-durantash-1.jpg

هر چند هر سیستم کامپیوتری ، نوت بوک ، موبایل و تبلت باید از همان ابتدا مجهز به یک نرم افزار آنتی ویروس معتبر و خوب باشد ولی باز شاید به هر دلیل از جمله غفلت در خرید یا تمدید به موقع لایسنس و نرم افزار آنتی ویروس کاربر دچار مشکلاتی شود .

البته پیشنهاد میکنیم که با بخشها و واحدهای پشتیبانی شرکتهای عرضه کننده آنتی ویروس ( مانند شرکت دورانتاش ) تماس گرفته و از آنها کمک بگیرید .

بهر صورت کاربرانی هستند که به هر دلیلی نیاز دارند تا خود با استفاده و کمک ابزارهای ویروس یابی رایگان اقدام به بررسی و ویروس یابی سیستمهایشان نمایند .

ولی این کاربران در عین اینکه باید شرایط پیش از ویروس یابی را رعایت کنند ، از چه ابزارهایی بهتر است استفاده کنند ؟

از بین شرکتهای بزرگ و معتبر آنتی ویروس 2 شرکت بزرگ ترند میکرو ( پی سی سیلین ) و نورتون سایمانتک به کاربران ایرانی خدمات رجیستر ، آپدیت و پشتیبانی را ارائه می دهند .

در بین 2 شرکت فوق ( یعنی ترندمیکرو و سایمانتک ) متاسفانه ابزار ویروس یابی سایمانتک با نام NPE تنها با آی پی های غیر ایرانی قابل استفاده می باشد .

ولی نگران نباشید .

ابزارهای ویروس یابی شرکت ترند میکرو ( پی سی سیلین ) نیز به مانند رقبایش کیفیت بسیار خوبی را در اختیار کاربران قرار می دهد که میتوانند به بهترین شکل ممکن اقدام به ویروس یابی سیستمهای کاربران نمایند .

اصلی ترین ابزارهای ویروس یابی شرکت ترند میکرو یکی ATTK و دیگری HouseCall می باشند .

ولی ATTK و HouseCall چه تفاوتهایی دارند ؟

ATTK مجموعه ای از ابزارهای ویروس یابی برای سیستمهای ویندوزی 32 و 64 بیتی است که به صورت فایلهای مجزا برای سیستمهای آنلاین و آفلاین قابل استفاده می باشند .

ولی دیگر ابزار ویروس یابی رایگان ترند میکرو ، یعنی HouseCall  هم برای سیستم عاملهای ویندوزی ارائه شده و هم اپل مکینتاش .

البته ابزار ویروس یابی HouseCall فقط به صورت آنلاین قابل استفاده می باشد و به صورت بالادرنگ اطلاعات و آپدیتها را دریافت و سپس آماده ویروس یابی سیستم می شود .

تفاوت دیگر ابزارهای ویروس یابی رایگان ATTK و HouseCall این است که ابزار ویروس یابی HouseCall به شکل تهاجمی تر اقدام به جستجوی ویروسها می کند و شاید بتوان گفت اندکی بهتر از ابزار ویروس یابی Trend Micro ATTK باشد .
کاربران گوشی های موبایل و تبلت اندرویدی نیز برای ویروس یابی گوشی های  موبایل و تبلت خود میتوانند از آنتی ویروس موبایل و تبلت ترند میکرو که لینک دانلود آن به طور مستقیم در وب سایت  شرکت دورانتاش قرار داده شده استفاده نمایند .

کاربران باید توجه داشته باشند استفاده از ابزارها و نرم افزارهای ناشناخته و نامعتبر و استفاده از روشهای غیر فنی باعث بروز خسارت به تجهیزات و اطلاعات آنها می شود .


تهیه و ارائه :

واحد پشتیبانی شرکت دورانتاش
www.durantash.com

اخبار مرتبط :


دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .

بهترین ابزارهای ویروس یابی رایگان برای کاربران ایرانی کدامند ؟

دیسنا - وب سایت خبری و آموزشی شرکتها و محصولات آنتی ویروس به نقل از دورانتاش
 


چندی پیش یادداشتی را درباره تفاوت نرم افزارهای آنتی ویروس ( ضد ویروس ) با ابزارهای ویروس یابی منتشر کردیم .  لینک

از طرفی ما با طیف بسیار وسیعی از شرکتهای عرضه کننده آنتی ویروس در ایران روبرو هستیم که تعدادی از آنها ابزارهای ویروس یابی رایگانی را در اختیار کاربران قرار می دهند .

در این بین کاربران ایرانی با چند مشکل روبرو هستند :

1- استفاده از ابزارهای ویروس یابی نامعتبر .

2- عدم رعایت نکات پیش از ویروس یابی با ابزارهای ویروس یابی رایگان .

3- انتظارات غیر واقعی از ابزارهای ویروس یابی .

البته کاربران باید به این نکته توجه داشته باشند که بهتر است ابزارهای ویروس یابی را تحت نظر کارشناسان واحدهای پشتیبانی شرکتهای تولیدکننده آنتی ویروس استفاده نمایند .

در حقیقت هر کاربر باید بر روی هر وسیله کامپیوتری و موبایل و تبلت خود یک آنتی ویروس معتبر داشته باشد و اگر مشکلی داشت با واحد پشتیبانی همان شرکت عرضه کننده آنتی ویروس تماس بگیرد .

از طرفی کاربران باید بدانند استفاده از ابزارهای ویروس یابی برای پاکسازی سیستمهای آلوده لازم است ولی این باعث نمی شود که اثرات ویروسها پاک شود و گاهآ در نهایت کاربر باید اقدام به نصب مجدد سیستم عامل نماید .

قطعآ کمترین خسارتی که به کاربران بابت عدم استفاده از نرم افزارهای امنیتی و آنتی ویروس معتبر از دست دادن اطلاعات ، خرابی تجهیزات دیجیتالی و نیاز به تعویض و آپدیت مجدد ویندوز و سیستم عامل و نرم افزارهای مورد نیاز است .

درباره رعایت نکات پیش از ویروس یابی و اسکن با ابزارهای ویروس یابی هم میتوان به موارد زیر اشاره کرد :

1- Disk Clean کردن .
2- تهیه نسخه پشتیبان از اطلاعات مخصوصآ اطلاعات بر روی درایو سیستم عامل
3- آماده باشید تا پس از ویروس یابی ممکن است نیاز به نصب مجدد ویندوز ( سیستم عامل ) داشته باشید .

ولی نکته ای که در در آخر به آن اشاره میکنیم استفاده از ابزارهای ویروس یابی نامعتبر و یا فاقد کیفیت است .

همانطور که در بالا گفتیم شرکتهای زیادی ابزارهای ویروس یابی رایگان ارائه داده اند .

در بین شرکتهای آنتی ویروس ، کمپانی های بزرگ آنتی ویروس یعنی ترند میکرو ، سایمانتک و مکافی نیز ابزارهای مختلفی برای شناسایی و اسکن سیستم ارائه داده اند .

در بین این 3 شرکت ، برای استفاده از ابزار ویروس یابی نورتون سایمنتک با نام NPE نیاز به آی پی غیر ایرانی دارید .

عجیب است که وقتی رجیستر و آپدیت ضد ویروسهای سایمنتک و نورتون سایمانتک برای کاربران ایرانی باز و ممکن است چرا این شرکت استفاده از ابزار ویروس یابی رایگان NPE را غیر ممکن کرده .

 شرکت مکافی نیز محصولات به صورت معتبر در ایران ارائه نمی شود و هنوز اخبار موثقی که نشان دهد این شرکت رجیستر و آپدیت محصولاتش را برای کاربران ایرانی ممکن کرده باشد ، منتشر نشده .

با این اوصاف میماند ابزارهای ویروس یابی رایگان ارائه شده توسط کمپانی ژاپنی ترند میکرو ( پی سی سیلین سابق ) .

ترند میکرو ابزارهای ویروس یابی رایگانی مختلف و متنوعی ارائه داده .

اتفاقآ این ابزارها توسط بزرگترین فناوری دنیا مورد تائید قرار گرفته و پیشنهاد شده اند .

برای نمونه چندی پیش شبکه اجتماعی فیس بوک یکی از ابزارهای ویروس یابی رایگان ترند میکرو با نام Trend Micro HouseCall را به میلیونها کاربرش پیشنهاد نمود .

ابزار ویروس یابی HouseCall هم برای سیستمهای ویندوزی ارائه شده و هم اپل مکینتاش و اندروید .

از دیگر ابزارهای ویروس یابی رایگان ترند میکرو میتوان به Trend Micro ATTK اشاره کرد که مجموعه ای از ابزارهای ویروس یابی ( آنلاین و آفلاین ) و گزارش گیری است .

ترند میکرو ابزارهای اختصاصی نیز برای شناسایی روت کیتها دارد که با نام Trend Micro Rootkit Buster شناخته می شود .

ولی ابزارهای شناسایی تهدیدات شرکت ترند میکرو به همین جا ختم نمی شود .

ترند میکرو ابزاری با نام Trend Micro HijackThis نیز ارائه داده که برای کاربران حرفه ای تر است .

استفاده از این ابزار نیاز به دانش و آگاهی کامل دارد و به همه کاربران توصیه نمی شود .

یکی دیگر از ابزارهای ویروس یابی ترند میکرو "  RUBotted  " نام دارد که برای شناسایی ویروس های بسیار خاص مانند ویروسهای Zbot کاربرد دارد .
تهیه و ارائه :

واحد پشتیبانی شرکت دورانتاش
www.durantash.com

اخبار مرتبط :


دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .

استفاده ویروس باجگیر اندرویدی از TOR

دیسنا - وب سایت خبری و آموزشی شرکتها و محصولات آنتی ویروس
http://antivirus.durantash.com/images/trendmicro-durantash-1.jpgTrend Micro Mobile Security
معرفی این ویروس باجگیر نشان دهنده چشم انداز جدیدی در حوزه تهدیدات موبایل است .

به گزارش دیسنا به نقل از ترند میکرو ، این ویروس باجگیر که توسط شرکت امنیتی ترند میکرو شناسایی شده از  ارتباطات TOR برای مخفی کردن ارتباط بین ویروس و سرورهای فرمان C&C استفاده میکند .

تجزیه و تحلیلهای ترند میکرو نشان می دهد این ویروس که با نام AndroidOS_Locker.HBT شناسایی می شود یک رابط کاربری به سیستم قربانی نشان می دهد که اطلاعات قفل شده و باید حدود 1000 روبل برای دریافت رمز کدگذاری به خلافکار سایبری پرداخت کند .


همچنین در آن رابط کاربری به قربانی گفته می شود که عدم پرداخت مبلغ مورد نظر باعث می شود تا کل اطلاعات روی گوشی موبایل و تبلت کاربر نابود و تخریب شود .

این ویروس خود را در قالب برخی نرم افزارها در فروشگاه های مختلف اینترنتی خود را به کاربرانی می رساند و بر روی گوشی های موبایل و تبلت کاربران نصب شده و آنها را آلوده میکند .

به کاربری که قربانی این ویروس می شود فقط 48 ساعت فرصت برای پرداخت باج فرصت داده می شود و پس از آن اطلاعات گوشی موبایل تخریب می شود .

ولی چگونه این باجگیر را باید از روی گوشی موبایل خود پاک کنیم ؟

در صورتی که مجهز به آنتی ویروس نباشید کار مشکلی را در پیش دارید .

هرچند عدم استفاده از آنتی ویروسهای معتبر و اصلی باعث می شود تا هم اطلاعات خود را از دست بدهید و هم اینکه در نهایت گرفتار یک ویروس خطرناک شوید .

بهر صورت روش پاک کردن این ویروس به شرح زیر است :
Install the Android SDK on a PC, including the adb component.
    Connect the affected device via USB to the PC.
    Run the following command from the command line:
    adb uninstall “org.simplelocker”

البته راهکار فوق باعث نمی شود تا اطلاعاتی که توسط این ویروس قفل یا رمزگذاری شده دوباره قابل استفاده باشد و این خبر بسیار بدی برای کاربرانی است که به این ویروس آلوده می شوند .

به کاربران پیشنهاد می شود برای امنیت بیشتر علاوه بر استفاده از نرم افزارهای آنتی ویروس اصلی و معتبر مانند آنتی ویروس موبایل و تبلت ترند میکرو ، از نرم افزارها و سرویسهای ذخیره سازی و پشتیبان گیری استفاده نمایند .

این ویروس با کدهای SSH1 زیر شناسایی شده است :
The SHA1 hashes of the samples used to analyze this attack are as follows:

    3313e82160fe574b4d4d83ec157d96980c0e88c4
    4824c957b7804d27c56002c93496182c8ec2840d
    5a102f0e6238418d8c73173752e20a5914ec4958
    725e9553040845d4b7ad2b0fd806597666d61605
    808df267f38e095492ebd8aeb4b56671061b2f72
    979020806f6fcb8a46a03bb4a4dcefcf26fa6e4c
    b4bc70e7f046894ef12b5836f70b0318ca7ad06f
    b5aab4bdb6bbb5914b1860c47080ccb558f07e5b
    c85e49e0e99c2c0e531f723bf14d84339919985d
    e6ee6dac2e6bd97c93a6a746442bfc0930e637af


Android Ransomware Uses TOR

اخبار مرتبط :

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .

تحول در نقش آنتی ویروسها

دیسنا - وب سایت خبری و آموزشی شرکتها و محصولات آنتی ویروس


تحولات بسیاری در دنیای آنتی ویروسها به وقوع پیوسته .

تحول در نقش آنتی ویروسها .

The evolving role of antivirus software

اخبار مرتبط :

راهکارهای پیشرفته امنیتی ترند میکرو برای سرویس VMware vCloud Hybrid

دیسنا - وب سایت خبری و آموزشی شرکتها و محصولات آنتی ویروس
VMware Inc Logohttp://antivirus.durantash.com/images/trendmicro-durantash-1.jpg
همانطور که میدانید شرکت امنیتی ترند میکرو ( کمپانی ژاپنی عرضه کننده سرویسهای امنیتی و آنتی ویروس ) یکی از اصلی ترین شرکای امنیتی شرکت Vmware می باشد .

حال این غول امنیتی ژاپنی راهکارهای پیشرفته امنیتی برای سرویس VMware vCloud Hybrid ارائه داده است .

Trend Micro Offers Advanced Security Solution for VMware vCloud Hybrid Service



Kaspersky همکار VMware و Cisco نیست .

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .

گزارش همایش امنیت اطلاعات با موضوع « تامین امنیت موبایل های هوشمند و تبلتها »

دیسنا - وب سایت خبری و آموزشی شرکتها و محصولات آنتی ویروس

Trend Micro Mobile SecurityThe free mobile security service promoted at a press event, March 18. (Photo/Hung Hsi-lung)

دیروز 26 خرداد 1393 در فرهنگساری فناوری اطلاعات ( شهرداری تهران ) ، همایشی با موضوع « تامین امنیت موبایل های هوشمند و تبلتها » برگزار شد .

در این همایش که توسط « امیر صفری » ، کارشناسان نرم افزارهای امنیتی و یکی از نویسندگان وب سایت خبری و آموزشی دیسنا برگزار شد درباره موضوعات زیر صحبت شد :

بررسی و معرفی تهدیدات حوزه موبایل و تبلت مانند ، ویروسها ، تروجانها ، جاسوس افزارها ، هرزنامه ها ، ضد ویروسهای جعلی و تقلبی ، نرم افزارهای ناخواسته ، باجگیران ، ترس افزارها ، تبلیغ افزارها ، تهدیدات پیچیده سایبری APT ، روت کیتها ، بکدورها ، بات نتها ، سرقت اطلاعات ، حریم خصوصی ، مفقود شدن موبایل ، سرقت موبایل ، تهیه نسخه های پشتیبانی کلود از اطلاعات مانند لیست شماره تماسها ، اس ام اس ها ، خطرات نگهداری اطلاعات خصوصی و شخصی بر روی موبایل ها و تبلتها .

راه های جلوگیری :

بروزرسانی مدام سیستم عامل و نرم افزارها ، دانلود و نصب نرم افزارهای موبایل و تبلت مخصوصآ اندروید فقط از وب سایتهای بسیار معتبر ، نصب و استفاده از محصولات آنتی ویروس معتبر و اصلی ، استفاده از ویژگی های حفاظتی مانند ذخیره سازی آنلاین ، رهگیری موبایل و تبلت ، قفل کردن موبایل از راه دور ، پاک کردن اطلاعات از راه دور .

البته در بخشی از این همایش درباره برنامه امنیتی Trend Micro Facebook Privacy توضیحاتی به حاظران ارائه شد .

این نرم افزار امنیتی که توسط کمپانی ژاپنی ترند میکرو ارائه شده قادر به بررسی تنظیمات امنیتی حساب کاربری فیس بوک کاربران می باشد .

این ویژگی در آنتی ویروسهای تیتانیوم ترند میکرو در نسخه ماگزیمم سکیوریتی نیز وجود دارد و کاربران فیس بوک قادر به استفاده از می باشند .

سپس موارد ذکر شده به صورت ویدیویی برای کاربران به نمایش در آمد که بیشتر این ویدیوها توسط کمپانی امنیتی ترند میکرو ( پی سی سیلین سابق ) [ از بزرگترین شرکتهای امنیتی دنیا ] تهیه شده بودند .

در انتها نیز درباره برخی از آنتی ویروسهای معتبر برای گوشی های موبایل و تبلت صحبت و به سوالات حاضران در همایش پاسخ داده شد.

این دومین همایش از سری همایشهای تهدیدات سایبری است که توسط آقای صفری در فرهنگسرای فناوری اطلاعات برگزار گردید .
اخبار مرتبط :

اخبار تهدیدات موبایل و تبلت  در دیسنا

دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .