دیسنا - خبرگزاری امنیت فناوری اطلاعات به نقل از شرکت ترندماکرو
محققان Trend Micro کشف کرده اند که یک بدافزار شایع با استفاده از یک گواهی دیجیتالی از یک محصول یک شرکت امنیتی، خود را معتبر جلوه میدهد.
این بدافزار Zeus است، botnet ی که برای سرقت انواع داده ها از کامپیوترها مورد استفاده قرار میگیرد و ثابت شده است که یک برنامه فریبکار است که به سادگی کشف نمیشود.
این نسخه Zeus که توسط Trend Micro کشف شده است، یک گواهی دیجیتالی متعلق به محصول Zbot شرکت Kaspersky را داراست که برای پاک کردن Zeus طراحی شده است. این گواهی در زمان نصب یک نرم افزار برای اثبات اینکه آن برنامه معتبر است مورد بررسی قرار میگیرد. البته اکنون این گواهی منقضی شده است.
همچنین مقدار درهم سازی این بدافزار که شناسه عددی یکتایی مبتنی بر کد منبع برنامه است، اشتباه بود.
سرقت گواهیهای دیجیتالی یک تکنیک پر استفاده توسط نویسندگان بدافزارهاست. دو نسخه از بدافزار Stuxnet که برای سرقت داده ها از ماشینهای صنعتی زیمنس طراحی شده بود نیز، از گواهیهای دیجیتالی سایر شرکتهای نرم افزاری استفاده میکردند. زمانی که این مساله فاش شد، این گواهیها باطل شدند.
متاسفانه گواهیها میتوانند توسط هر مجرمی کپی گردند و احتمال وقوع چنین رویدادهایی در آینده زیاد است.
Trend Micro اعلام کرد که در مورد این مساله به Kaspersky اطلاع رسانی کرده است. این مساله نشان میدهد که تولید کنندگان Zeus همچنان قصد دارند این بدافزار را غیر قابل کشف نگه دارند. به گفته متخصصین شرکت امنیتی Trusteer، نرم افزارهای امنیتی صرفا قادرند حدود 10 درصد از نسخه های فعال Zeus را کشف کنند.
دیسنا - خبرگزاری امنیت فناوری اطلاعات
دیسنا - خبرگزاری
امنیت فناوری اطلاعات : به نقل از آزمایشگاه دنیس تکنولوژی Dennis Technology :
دنیس تکنولوژی یکی از آزمایشگاه های عضو موسسه AMTSO می باشد که اقدام به تست و مقایسه نرم افزارهای امنیتی و ضد ویروس می نماید .
این
موسسه در ماه ژولای سال 2010 یکی از آخرین نتایج خود را منتشر نمود که در
آن 2 آنتی ویروس سیمانتک و ترندماکرو موفق به کسب بالاترین رتبه شدند .
پیشنهاد می کنیم متن کامل گزارش را به همراه جزئیات در لینک زیر مطالعه بفرمائید .
لینک
درباره دنیس تکنولوژی
وب سایت آزمایشگاه دنیس تکنولوژی
واحد اطلاع رسانی شرکت دورانتاش
دیسنا - خبرگزاری امنیت اطلاعات www.DISNA.ir
دیسنا - خبرگزاری
امنیت فناوری اطلاعات : تحلیل و معرفی محصول :
شرکت جی دیتا و محصولات آن برای بسیاری از کاربران کامپیوتر نامی آشنا می باشد .
شرکتی که محصولات آن در اکثر تستهای مقایسه رتبه اول را هم در شناسایی ویروس ( براساس امضاء و هم هوش مصنوعی ) کسب نموده است .
تستهایی مثل Virus Bulletin
ویروس بولیتن - AV- Comparative که بدون در نظر گرفتن میزان اعتبار و یا
معتبر بودن تستهایشان مورد بازدید بسیاری از کاربران بخصوص ایرانی قرار می
گیرند .
محصولات شرکت جی دیتا چند ماهی می شود که توسط شرکت دورانتاش در ایران
توزیع می شوند و مورد استقبال بی نظیر و خوب کاربران ایرانی و بسیاری از
شرکتها و حتی مراکز آموزشی و درمانی قرار گرفته است .
یکی از محصولات عرضه شده توسط شرکت دورانتاش محصول اینترنت سکیوریتی 2011
شرکت جی دیتا می باشد که در عین قدرت بالای ویروس گیری و مقابله با تهدیدات
و استفاده بسیار کم از منابع سیستم ، دارای رابط کاربری بسیار ساده ای می
باشد .
در این محصول جهت حفاظت از کاربران از تکنولوژی های مختلفی استفاده شده است
تا کاربران با خیالی آسوده تر اقدام به استفاده از نرم افزارهای شرکت جی
دیتا G-Data نمایند .
اولین تغییری که نسبت به نسخه 2010 محصولات خانگی شرکت جی دیتا مشاهده می
شود لوگوی این شرکت می باشد که از حالت ساده به طرحی جدیدتر تغییر یافته
است .
محصولات ضد ویروس شرکت جی دیتا از 2 موتور ویروس یاب شرکتهای آوست ( موتور آ ) و بیت دفندر ( موتور ب ) بهره می برند .
البته بجزء این 2 موتور که کاربر براحتی می تواند اقدام به تغییر آنها
نماید ، این شرکت از تکنولوژی های حفاظتی خود نیز بهره می برد .
قابلیت مبارزه با انواع ویروسها و تهدیدات - روت کیتها - بد افزارها -
جاسوس افزارها و هرزنامه ها از جمله ویژگی های محصولات ضد ویروس شرکت جی
دیتا می باشد .
در محصول اینترنت سکیوریتی این شرکت نیز کاربران از فایروال و کنترل والدین آن می توانند بهره مند شوند .
قابلیت تنظیم اسکن فایلهایی که تغییر می کنند از دیگر ویژگی های محصول اینترنت سکیوریتی 2011 شرکت جی دیتا می باشد .
اسکن ترافیک شبکه و اینترنت و ایمیلها از دیگر ویژگی های محصول اینترنت سکیوریتی جر دیتا می باشد .
از قابلیتهای دیگر این محصول بروزرسانی ماژولهای برنامه آنتی ویروس جدا از بروزرسانی های فایلهای دیتا بیس ویروسها می باشد .
قابلیتهای تنطیم برای ایمیل و مسنجرها از دیگر قابلیتهای محصولات شرکت جی دیتا می باشد .
در کنار پنجره اصلی برنامه نیز نشانگرهای مربوط به میزان استفاده از متابع
سیستم و سی پی یو نشان داده شده است ( مانند محصولات شرکت نورتون - سیمانتک
) ، تا به کاربر نشان دهد که استفاده این محصول ضد ویروس از منابع سیستم
بسیار کم می باشد .
در هنگام اسکن نیز گزینه های مختلفی پیش روی کاربران می باشد .
توقف اسکن در صورتی که میزان استفاده از منابع سیستم افزایش یابد یکی از
گزینه های مورد توجه کاربران می باشد که باعث می شود هنگام اسمن فایلها و
یا فول اسکن ، کاربر بتواند با کامپیوتر براحتی کار نماید .
البته در بخشی دیگر از تنظیمات این آنتی ویروس گزینه ای می باشد که می
تواند درصد اولویت اسکن را تعریف نمود ، تا وقتی شما در حال اجرای برنامه
های دیگر هستید ، اسکن کامیپورت با اولویت پایینتری اجرا شود .
اسکن فایلهای دارای پسورد - و خاموش نمودن کامپیوتر بعد از پایان اسکن از دیگر ویژگی های این محصول می باشد .
در داخل محصول نیز از تکنولوژی های شرکت جی دیتا و همچنین تکنولوژی حفاظتی ابر Cloud Computing بهره برده شده است .
تکنولوژی های Double Scan Technologu و Behavior Blockeing از دیگر
تکنولوژی هایی می باشد که مورد استفاده در محصولات ضد ویروس جی دیتا می
باشد .
این محصول در عین سادگی ، حفاظت کاملی را برای کاربران به ارمغان می آورد و بسیار سبک و Light اجرا می شود .
آپدیت و بروزرسانی ضد ویروسهای جی دیتا بصورت اتوماتیک و ساعتی می باشد و
در هز ساعت هم 2 موتور جستجو و هم ماژولهای آن آپدیت و بروز می شوند .
در حال حاضر این محصول به صورت 1 کاربره و 3 کاربره توسط شرکت دورانتاش عرضه می شود .
www.Durantash.com - www.NOvirus.ir
دیسنا - خبرگزاری امنیت اطلاعات
www.DISNA.ir
دیسنا - خبرگزاری
امنیت فناوری اطلاعات به نقل از شرکت ترندماکرو ، این شرکت گزارش فروش 3 ماهه دوم سال 2010 خود را منتشر نمود .
طی
این گزارش این شرکت در 3 ماهه دوم سال 2010 یعنی ماههای آوریل - می و ژوئن
با فروش 255 میلیون دلاری - افزایشی معدل 6 میلیون دلار افزایش فروش را
نسبت به مدت مشابه سال قبل تجربه کرده است .
البته با توجه به
اینکه دفتر مرکزی مرکزی این شرکت در ژاپن می باشد و سهام این شرکت در بورس
توکیو عرضه می گردد نرخ برابری دلار در برابر ین افزایش را نشان نمی دهد .
در سال گذشته 1 دلار آمریکا معادل 97/22 ین ژاپن بوده است در صورتی که در سال جدید هر دلار امریکا معادل 91/94 ین بوده است .
این شرکت پیش بینی فروش 3 ماهه سوم سال 2010 منتهی به ماه سپتامبر را معادل 277 میلیون دلار آمریکا اعلام نموده است .
همچنین
این شرکت در این 3 ماه - 8 اختراع را به نام خود به ثبت رسانده است تا
نشان دهد هنوز در میان برترین شرکتهای امنیتی و حفاظتی می باشد .
Patent No. 7711669 Configurable Hierarchical Content Filtering System
Patent No. 7730481 Method, apparatus and system of anti-virus software implementation
Patent No. 7735138 Method and Apparatus for Performing Antivirus Tasks in a Mobile Wireless Device
Patent No. 7707635 Script-Based Pattern for Detecting Computer Viruses
Patent No. 7711673 Use of SIM Algorithm In Automatic Char Set Detection
Patent No. 7729690 Backup and Restore of User Data for Mobile Telephones
Patent No. 7716155 Method and apparatus for predicting future behavior of data streams
Patent No. 7739739 Antiviral network system
برای مطالعه متن کامل گزارش به همراه رویدادهای مهم 3 ماهه دوم سال 2010 در مورد ترندماکرو و جوایز کسب شده توسط محصولات این شرکت به لینک زیر مراجعه نمائید .
شرکت دورانتاش عرضه کننده محصولات شرکت ترندماکرو در ایران می باشد .
دیسنا - خبرگزاری امنیت اطلاعات
www.DISNA.ir
دیسنا - خبرگزاری
امنیت فناوری اطلاعات
اولین ویروس ( بدافزار ) سیستم عامل موبایل گوگل موسوم به اندروید توسط شرکت کسپرسکی شناسایی شد .
متخصصان امنیتی در مورد چیزی که به باور آنها اولین تروجانی است که گوشی های Android را هدف قرار داده است، هشدار دادند. این تروجان، تعداد زیادی پیام کوتاه را از گوشی قربانی برای کاربران دیگر ارسال می کند که پرداخت هزینه آن بر عهده کاربر قربانی قرار می گیرد.
بنا بر اطلاعات ارائه شده توسط کاسپرسکی، تروجان مذکور که Trojan-SMS.AndroidOS.FakePlayer.a نامیده شده است توسط یک وب سایت ناشناخته خرابکار گسترش پیدا می کند. با توجه به اطلاعات مذکور کاربران Android پیغامی را مشاهده میکنند که از آنها درخواست نصب یک برنامه کاربردی media player را که کمی بیشتر از 13 کیلوبایت حجم دارد، می کند در حالی که تروجان مذکور در درون آن مخفی شده است.
مانند دیگر برنامه های کاربردی Android، این برنامه نیز در زمان نصب، برای انجام برخی کارهای مشخص مانند فرستادن پیام کوتاه، خواندن، جمع آوری و یا پاک کردن داده ها درخواست اجازه می کند. این اجازه همراه با نمایش پیغام "service that costs you money" گرفته می شود. بعد از نصب برنامه مذکور به صورت مخفیانه شروع به ارسال پیغام هایی می کند که هر کدام برای کاربر چندین دلار هزینه دارد.
بنا بر گفته کاسپرسکی در حال حاضر آلودگی ها در روسیه مشاهده شده است ولی احتمال گسترش آن به خارج مرزهای روسیه نیز وجود دارد.
متخصصان امنیتی به کاربران Android توصیه می کنند که اولاً برنامه های کاربردی را تنها از مراکز معتبر و مخصوصاً فروشگاه Android دریافت کنند و ثانیاً به پیغام هایی که گوشی در هنگام نصب یک برنامه می دهد، دقت کنند و اجازه نصب برنامه های media player که درخواست دسترسی به پیغام های متنی را دارند، ندهند.
از نکات جالب توجه در این مورد عدم پشتیبانی موبایل سکیوریتی ( آنتی ویروس موبایل ) کسپرسکی از سیستم عامل اندروید گوگل می باشد .
دیسنا - خبرگزاری
امنیت فناوری اطلاعات به نقل از وب سایت ویروس بولیتن VirusBtn :
این وب سایت در آخرین نتایج تست و مقایسه آنتی ویروسها مربوط به ماه آگوست 2010 را منتشر نمود .
تستهای انجام شده به 2 صورت reactive and proactive detection بوده اند .
محصولات ضد ویروس جی دیتا در تستهای Reactive Detection موفق به کسب بالاترین نشان شدند .
بعد از جی دیتا آنتی ویروسهای تراست پورت و کورانتی و آیکاروس موفق به کسب رتبه های بعدی شدند .
در این تست آنتی ویروسهای کسپرسکی - چک پوینت - ای ست و ای وی جی تقریبا بطور مساوی و در رتبه های بعدی قرار گرفتند .
در
تست Proactive Detection نیز آنتی ویروسهای سان بلت - تراست پورت - چک
پوینت و ام سی سافت رتبه های اول تا چهارم را بدست آوردند .
قابل ذکر است آنتی ویروسهای شرکت جی دیتا در اکثر نتایج و تستهای مقایسه ای رتبه بسیار بالایی را کسب می کنند .
محصولات شرکت جی دیتا در ایران توسط شرکت دورانتاش ارائه می گردد .
البته
باید به این نکته اشاره نمود که آنتی ویروسهای شرکت معتبر ترندماکرو در
این تستها شرکت نمی کنند و شرکت ترندماکرو شرکت در این تستهای را تحریم
نموده است .
روش و سیستم حفاظتی ضد ویروسهای شرکتهای ترندماکرو و
سیمانتک به شکلی می باشد که این تستها بر روی محصولات این شرکتها معتبر نمی
باشد و اکثرآ نتایج پایینی برای این آنتی ویروسها درج می شد .
این 2 شرکت از پر فروش ترین و معتبر ترین شرکتهای عرضه کننده محصولات ضد ویروس در دنیا می باشند .
خبرگزاری امنیت فناوری اطلاعات دورانتاش
دیسنا
www.DISNA.ir
دیسنا - خبرگزاری
امنیت فناوری اطلاعات به نقل از شرکت امنیتی سوفوس SOPHOS :
کارشناسان
شرکت امنیتی سوفوس یکی از شرکتهای پیشرو در ارائه راهکارهای امنیتی و ضد
ویروس در یک Document بسیار جالب اقدام به معرفی تهدیدات کامپیوتری و
موبایل نموده اند .
معرفی و تعریف تهدیداتی مانند :
دیسنا - خبرگزاری
امنیت فناوری اطلاعات به نقل از واحد اطلاع رسانی شرکت دورانتاش :
طی
روزهای اخیر و به طبع عرضه محصولات ضد ویروس جدید توسط شرکت دورانتاش
تعدادی از شرکتهای عرضه کننده ضد ویروس که بصورت نماینده رسمی در ایران
فعالیت می نمایند ( نام آنها در وب سایت شرکتهای تولیدکننده درج شده است ) ،
اقدام به انتشار شایعاتی در مورد اینکه هر نرم افزار و ضد ویروسی که در
ایران نماینده رسمی ندارد یا آمریکایی می باشد قابل استفاده در ایران نیست ،
نموده اند .
شرکت دورانتاش که خود از نمایندگان رسمی کسپرسکی در
منطقه غرب آسیا ( ایران - پاکستان - افغانستان ) می باشد طی اطلاعیه ای
اعلام می کند :
این شایعه کاملا در جهت مبارزه این شرکتها با محصولات جدید عرضه شده توسط شرکت دورانتاش می باشد .
زیرا
محصولات عرضه شده توسط شرکت دورانتاش از لحاظ کیفیت در سطح بسیار بالایی
بوده و دیگر شرکتهایی که نماینده رسمی محصولات می باشند و فقط نماینده یا
توزیع کننده یک شرکت می باشند محصولات عرضه شده توسط این شرکتها از لحاظ
کیفیت و نوع پشتیبانی قادر به رقابت با محصولاتی مانند ترندماکرو - سیمانتک
- جی دیتا و وب روت که توسط شرکت دورانتاش عرضه شده اند نمی باشند .
همچنین
شرکت دورانتاش اعلام می کند در صورتی که ثبت ( رجیستر ) و بروزرسانی (
آپدیت ) نرم افزار و ضد ویروسی از ایران با مشکل مواجه باشد ، به هیچ عنوان
توسط این شرکت عرضه نمی گردد .
قابل ذکر است فقط محصولات 2 شرکت مک آفی و پی سی تولز ( شرکت استرالیایی ) بر روی ایران بطور کامل تحریم می باشند .
یعنی
حتی در صورتی که لایسنس و سورس معتبر در اختیار خریدار قرار گیرد ، قادر
به ثبت و بروز رسانی نرم افزار از طریق ایران ( IP های ایران ) نمی باشند .
همچنین لایسنسهای محصولات خریداری شده توسط کاربران کاملا بر طبق
سفارش مشتری و درخواست مشتری صادر می گردد و مطابق با شرایط و Term &
Conditions لایسنس شرکت تولیدکننده قابل استفاده می باشند و هیچ تفاوتی
بین محصولاتی که توسط این شرکت بصورت رسمی عرضه می شوند و محصولاتی که
بصورت غیر رسمی عرضه می شوند وجود ندارد .
برای نمونه در صورتی که
کاربری درخواست لایسنس 100 تایی از یکی از محصولات شرکت سیمانتک را داشته
باشد ، لایسنس بصورت 100 کاربره در اختیار کاربر قرار داده می شود .
و
مانند بعضی از شرکتها نمی باشد که لایسنس 5 تایی یا 10 تایی در اختیار
کاربر قرار گیرد و با دستکاری در نرم افزار یا رجیستری امکان استفاده بیشتر
برای کاربران مهیا شود .
قابل ذکر است درج نام نماینده در وب سایت
یک شرکت تعهدی برای آن شرکت در مورد ثبت و بروزرسانی و ارائه خدمات
پشتیبانی ایجاد نمی کند .
از نکات جالب توجه این است که محصولاتی
که بصورت غیر رسمی در ایران عرضه می شوند در بسیاری از موارد هم از لحاظ
کیفیت و حتی قیمت از محصولات ضد ویروسی که بصورت رسمی عرضه می شوند شرایط
نرم افزاری و اعتبار بین المللی بیشتری دارند .
همچنین نرم
افزارهای شرکتهایی مثل ترندماکرو - سایمنتک و وب روت بدلیل متعهدتر بودن
این شرکتها و فروش بسیار بالای آنها دارای اشکالات بسیار کمتری از لحاظ نرم
افزاری می باشد .
این شرکت به همکاران توصیه می کند بجای در پیش
گرفتن روش های غیر اخلاقی و ارائه اطلاعات غلط به مشتریان و کاربران که در
نهایت باعث از دست دادن اعتماد مشتریان می شود ، اقدام به معرفی صحیح و
صادقانه نرم افزارهای عرضه شده توسط خود کنند .
واحد اطلاع رسانی شرکت دورانتاش
دیسنا - خبرگزاری امنیت اطلاعات دورانتاش
www.DISNA.ir