دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران به نقل از وبلاگ شرکت امنیتی ترندمیکرو
اخبار مرتبط :
اخبار تهدیدات و ویروسها در دیسنا
دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران به نقل از شرکت دورانتاش
بعد از ارائه گزارشی توسط اورماندی از مهندسان امنیتی شرکت گوگل درباره آسیب پذیری های بحرانی در آنتی ویروس شرکت سوفوس " کشف آسیبپذیری های بحرانی در آنتی ویروسهای سوفوس " ، این شرکت گزارشی را منتشر کرده است .
سوفوس ضمن پذیرش وجود آسیب پذیری های کشف شده توسط آقای اورماندی اذعان کرده است که این شرکت همواره متعهد به ارائه برترین خدمات و محصولات امنیتی به مشتریانش است و همواره توصیه می کند که از آخرین نسخه محصولات این شرکت استفاده شود .
سوفوس SOPHOS ضمن تقدیر از آقای اورماندی در شناسایی این آسیب پذیری ها در اینباره با ایشان مشورت کرده و سپس بروزرسانی هایی را برای برطرف کردن این آسیب پذیری ها ارائه داده است .
شرکت سوفوس در سال 2011 شرکت آستارو و در سال 2012 شرکت آلمانی DIALOGS را به تملک خود در آورد .
بد نیست برخی از شرکتها رفتار و برخورد شرکتهای معتبر مانند سوفوس در قبال افشای اشتباهات و آسیب پذیری ها را سر لوحه خود قرار دهند .
همین برخورد شرکتهای معتبر و بین المللی و سعی در ارائه برترین خدمات و محصولات است که باعث شده تا همواره یکی از شرکتهای امنیتی معتبر مورد اعتماد کاربران ، شرکتها و سازمانها و به طور کلی مصرف کنندگان باشند .
بر عکس شرکتهای بین المللی ، الارقم تعداد اندک مصرف کنندگان محصولات کسپرسکی ولی کارشناسان درباره وجود آسیب پذیری های جدی در محصولات آنتی
ویروس این شرکت روسی هشدار داده اند و جالب اینکه این شرکت با سکوت هیچگاه سعی در رفع
مشکلات مشتریانش نکرده است و به جای اطلاع رسانی درباره آسیبهای بحرانی و تلاش برای رفع آنها مشغول خبرسازی و تبلیغات سفر به قطب و .. بوده است .
این شرکت حتی بارها برخی لایسنسهای آنتی ویروسهای خانگی خود را مسدود کرده و یا فایل نصب مشکل دار بر روی وب سایت خود بارگذاری کرده و در همه حالات از پذیرش اشتباهات و ارائه پشتیبانی به مصرف کنندگان محصولاتش شانه خالی کرده است .
دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران به نقل از شرکت دورانتاش
5 گروهی که مورد بررسی قرار گرفتند شامل موارد زیر هستند :
واحد آموزش و اطلاع رسانی شرکت دورانتاش
( تنها توزیع کننده معتبر محصولات شرکت سایمنتک Symantec در ایران )
دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران به نقل از شرکت دورانتاش
ویروسهای ZACCESS کاوس دنیای دیجیتالی .
بر طبق گزارش شرکت امنیتی ترندمیکرو - غول چند میلیارد دلاری عرضه کننده محصولات و سرویسهای امنیتی - در نیمه اول سال 2012 بیش از 142 میلیون تهدید سایبری شناسایی شده است .
یکی از برجسته ترین تهدیدات در این دوره ویروسها و تهدیدات ZACCESS بوده اند که با نامهای ZeroAccess یا SIREFEF شناخته می شوند .
این تهدیدات در حالی از نرم افزارها و آنتی ویروسهای جعلی برای گسترش خود و رسیدن به اهدافشان استفاده می کنند که از روشهای روت کیتها برای پنهان ماندن از نرم افزارهای آنتی ویروس استفاده می کنند و همین موضوع شناسایی و تجزیه و تحلیل آنها را بسیار مشکل می کند .
Ranking | Country | Detection Count |
---|---|---|
1 | United States | 15,784 |
2 | Japan | 3390 |
3 | Australia | 3029 |
4 | United Kingdom | 2532 |
5 | Canada | 955 |
6 | Brazil | 766 |
7 | France | 479 |
8 | Germany | 440 |
9 | Turkey | 419 |
10 | Philippines | 358 |
بر طبق گزارش ترندمیکرو بیشترین اهداف این تهدیدات در کشورهای آمریکا و سپس ژاپن است و بیشتر درخواستهای تجزیه و تحلیل تهدیدات در این کشور بوده .
بکدورها به طور معمول با آلوده کردت رایانه ارتباط C&C را برای خلافکاران سایبری و هکرها ایجاد می کند و دستورات را از راه دور دریافت می کنند .
نمونه های این ویروسها به طور معمول توسط کمپانی های بین المللی امنیتی و مخصوصآ ترندمیکرو شناسایی و با آنها مقابله می شود .
ویروسهای BKDR_ZACCESS همچنین می توانند بین 2 کامپیوتر آلوده ارتباط برقرار کرده که باز خلافکاران را برای رسیدن به اهدافشان کمک می کند .
پیشنهاد می کنیم جهت مطالعه کامل گزارش به لینک زیر مراجعه نمائید .
اخبار مرتبط :
اخبار تهدیدات و ویروسها در دیسنا
دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران
چند روز پیش همایشی توسط شرکت کسپرسکی و با همکاری و هماهنگی شرکای تجاری و تبلیغاتی این شرکت روسی در ایران با عنوان " همایش ملی کارآفرینی در ICT " برگزار شد .
همانطور که مطلع هستید ما در یکی از یادداشتها دلایل برگزاری اینگونه همایشها به طور غیر مستقیم توسط کسپرسکی و از طرفی دلایل تلاش برگزار کننده در پنهان کردن نام خود را بازگو کردیم .
حال خبر می رسد بعد از اطلاع رسانی دیسنا درباره اهداف و ماهیت اصلی برگزار کنندگان این همایش ، بسیاری از اشخاص ، شرکتها و سازمانها بعد از بررسی حاضر به حضور در این همایش نشدند .
جالب اینکه در بین اشخاص و شرکتهایی که از حضور در این همایش که توسط موسسه دیده بان آی تی برگزار شده است ، شرکای تجاری کسپرسکی هم دیده می شوند .
شرکایی که به طور سنتی حداقل در پشت پرده ارتباط خوبی با رابط تبلیغاتی کسپرسکی در ایران دارند ولی حداقل نام و لوگوی آنها از وب سایت همایش حذف شده است .
سابقه و فعالیتهای یکی از اصلی ترین شرکای تجاری و تبلیغاتی کسپرسکی در انتشار اخبار کذب و توزیع مستقیم و غیر مستقیم نرم افزارها و مخصوصآ آنتی ویروسهای جعلی و همکاری با کسپرسکی در فریب کاربران ایرانی ، که از طرفی مسئول برگزاری این همایش هم بوده است باعث انصراف بسیاری از اشخاص و شرکتها بوده .
ظاهرآ برخی از اشخاص و شرکتها نیز بعد از حضور در همایش و پی بردن به نام و مشخصات برگزار کننده اصلی همایش ، بسیار عصبانی و ناخشنود بوده اند .
مسئول برگزاری این همایش با نام بردن از ریاست جمهوری ، مجمع تشخیص مصلحت نظام ( جناب آقای دکتر محسن رضایی ) و سازمان فناوری اطلاعات سعی داشته است طوری وانمود کنند که همایش مهمی است .
در حالی که مسئولین ریاست جمهوری از سابقه برگزارکننده همایش اطلاع نداشته اند و آقای دکتر رضایی هم در این همایش حضور نیافتند .
و مرکز ماهر ( واحد گسترش فناوری اطلاعات سازمان فناوری اطلاعات ) نیز که جزء شرکای تبلیغاتی کسپرسکی است و شرکت کردن مدیر این مرکز در این همایش هم امری عادی است .
حدود 1 ماه پیش از برگزاری این همایش ، یکی از وب سایتها متعلق به شرکای تبلیغاتی کسپرسکی به سفارش موسسه دیده بان آی تی در خبری علاوه بر معرفی محصولات 2013 کسپرسکی اقدام به انتشار نسخه های جعلی و سرقتی محصولات این شرکت نموده بود تا شاید بتواند نظر کاربران را به استفاده از آنتی ویروسهای 2013 این شرکت روسی جلب کند .اخبار مرتبط :
دفتر کسپرسکی در ترکیه بسته شد .
اخبار تهدیدات و ویروسها در دیسنا
دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران به نقل از شرکت دورانتاش
همانطور
که در یادداشتهای قبلی گفتیم ، بازارهای زیر زمینی تهدیدات سایبری امروز
گسترده بوده و انواع مختلفی از تهدیدات و کیتهای مختلف حملات سایبری و
ویروسها و سرویسهای تهدید سایبری به خریداران ارائه می شود .
به
گزارش شرکت امنیتی وب روت ، نسخه جدیدی از کیتهای Black Hole Exploit Kit
با نام Nuclear Exploit Pack v.2.0 در بازارهای سیاه در حال ارائه است که
نسبت به نسخه قدیمی ویژگی های بیشتری دارد .
در عکسهایی که در وبلاگ شرکت امنیتی وب روت نشان
داده شده است ، در آن زمان 1194 کامپیوتر قربانی این کیت شده اند که اکثر
آنها مجوز به سیستم عامل ویندوز هفت 7 و مرورگر اینترنتی اینترنت اکسپلورر 9
هستند .
دلیل عدم نمایش عکسها در وبلاگ وب روت ، فیلتر شدن سرویس وردپرس در ایران است .
واحد آموزش و اطلاع رسانی شرکت دورانتاش
( تنها توزیع کننده معتبر محصولات شرکت وب روت در ایران )
دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .
دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران به نقل از شرکت دورانتاش
همچنین
در همان بخش دانلود وب سایت شرکت دورانتاش به نشانی ( www.durantash.com )
نه تنها می توانید به فایلهای نصب معتبر محصولات شرکت سایمنتک دسترسی
داشته باشید ، بلکه فایلهای نصب دیگر آنتی ویروسها و ابزارهای مختلف پاکسازی و ویروسیابی رایگان و ابزارهای گزارشگیری نیز در دسترس شما می باشد .
محصولات آنتی ویروس خانگی شرکت سایمنتک ( سیمانتک ) با نام تجاری نورتون شناخته می شوند .
از
رقبای آنتی ویروسهای نورتون شرکت سایمنتک که محصولاتشان قابل تهیه ، ثبت و
آپدیت در ایران باشد می توان به ترندمیکرو و وب روت اشاره نمود .
توجه داشته باشید براساس بخشنامه اداره خزانه داری آمریکا ، شرکتهای معتبر آی تی آمریکایی و یا ثبت شده در آمریکا که اقدام به ارائه سرویس ( اینترنتی و امنیتی ( ثبت و آپدیت ) ) به کاربران ایرانی می کنند می توانند به ارائه این خدمات ادامه دهند .
براساس همین قانون در حال حاضر بخش زیادی از شرکتهای آی تی آمریکایی مانند گوگل ، یاهو ، سایمنتک ، فیس بوک ، هات میل ، وب روت ، میکروسافت و صدها شرکت دیگر علاوه بر قابل مشاهده کردن وب سایتهایشان برای کاربران ایرانی ، اجازه استفاده از سرویسها و خدماتشان را به کاربران ایرانی می دهند .
متاسفانه برخی شرکتهای رقیب سعی دارند علاوه بر ارائه اطلاعات اشتباه و نادرست کاربران را فریب دهند و از طرفی با عرضه نسخه های جعلی ( کرک شده ) با نام و لوگوی آنتی ویروسهای این شرکت ، یکی از قدرتمندترین رقبای خود را با بدبین کردن کاربران ایرانی کنار بزنند ولی اطلاع رسانی خوب و عرضه نسخه های معتبر محصولات این کمپانی باعث شده این کار دیگر به سادگی امکانپذیر نباشد .
خرید محصولات شرکتهای معتبر بین المللی با گارانتی معتبر علاوه بر اینکه باعث می شود تا محصول اصلی و معتبر تحویل بگیرید ، بلکه به سادگی و خیالی آسوده از برترین خدمات این شرکتها استفاده نمائید .
واحد آموزش و اطلاع رسانی شرکت دورانتاش
( تنها توزیع کننده معتبر محصولات شرکت سایمنتک Symantec در ایران )
دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران
ولی بد نیست نیم نگاهی به سابقه فعالیت شرکت کسپرسکی و این شرکای تبلیغاتی و تجاری بیندازیم :
- بلاک کردن اشتباهی هزاران لایسنس آنتی ویروسهای خانگی . ( مخصوصآ در سالهای 2009 / 2010 )
- ارائه آپدیت های اشتباه و تصحیح آپدیت بعد از زمانهای بسیار طولانی که در 1 مورد تصحیح آپدیت 3 روز به طول انجامید .
- ارائه اطلاعات کذب به کاربران و شرکای تجاری ( حتی به نمایندگان خود ) .
- انتشار اخبار کذب در وب سایتها و نشریات .
- حمله مستقیم و غیر مستقیم به دیگر شرکتهای امنیتی با انتشار اخبار و اطلاعات کذب .
شرکت دورانتاش و نمایندگان تجاریش ، بارها از طرف شرکای تجاری و تبلیغاتی کسپرسکی ، حتی زمانی که
خود از نمایندگان توزیع کننده کسپرسکی در کشورهای ایران ، پاکستان و افغانستان بود ، به وسیله انتشار اخبار ، گزارشات و تبلیغات کذب مورد
هجوم قرار گرفته است و هنوز این این روند ادامه دارد .
- تلاش در جهت آلوده کردن عمدی تجهیزات دیجیتالی کاربران تا هنگام مهاجرت به آنتی ویروسهای دیگر با مشکل مواجه شوند .
- عدم اطلاع رسانی و ارائه پشتیبانی و جبران خسارات کاربرانی که به دلیل مشکلات و اشتباهات این شرکت روسی متضرر شده اند .
- تهدید نمایندگانی که سعی در ارائه اطلاعات صحیح به کاربران داشته اند .
- ارائه نرم افزارهای بی کیفیت و دارای باگهای فراوان و عدم اطلاع رسانی و پشتیبانی به کاربران .
- ارائه اطلاعات و آموزشهای اشتباه ( عمومآ به طور غیر مستقیم و از طریق وب سایتهای شریک ) تا سیستم کاربران با مشکل مواجه شده و اطلاعاتشان با خطر مواجه شود .
- توزیع و تبلیغ مستقیم و غیر مستقیم آنتی ویروسهای جعلی با لوگو و نام شرکتهای امنیتی معتبر تا کاربران با مشکل مواجه شده و جهت خرید به محصولات این شرکت روسی روی بیاورند .
- تلاش جهت دسترسی به اطلاعات مالی ،
غیر مالی و شبکه فروش و نمایندگان شرکتهای رقیب در قالب کارگروها و بهانه
های مختلف و سوء استفاده از سازمان فناوری اطلاعات ایران ( مرکز ماهر ) و
سازمان نظام صنفی رایانه ای جهت پیش برد اهداف غیر مشروع خود .
جالب اینکه این شرکت روسی و شرکای تجاریش در همه این موارد به جای ارائه پشتیبانی و پاسخگویی در قبال اشتباهات ، مشغول خبرسازی از سفر به قطب ، ربودن صوری فرزند مدیر عامل ، خبرسازی و سرقت خبری درباره ویروسهایی بوده که توسط دیگر شرکتهای امنیتی شناسایی شده اند که می توان به فلیم ، دوکو ، استاکس نت ، مهدی ، گاوس و مینی فلیم اشاره نمود .
موارد
فوق باعث شده است این شرکت طیف وسیعی از مشتریان ( ایرانی ) ، نمایندگان و
حتی مدیران منطقه ایش را از دست بدهد ، که جزئیات آنها همراه با مدارک و مستندات در خبرهای قبلی دیسنا
منتشر شده است.
بد نیست بدانید رئیس هیئت مدیره پیشین شرکت کسپرسکی که همسر آقای یورگن کسپرسکی بوده اند ضمن جدا شدن از همسر خود ( مدیر عامل کنونی ) و حتی جدا کردن یکی از شرکتهای همکار Infowatch از کسپرسکی ، اقدام به خرید سهام یک شرکت تولید کننده آنتی ویروس دیگر نموده اند .
و
اما مورد بسیار جالبتر اینکه تا زمان انتشار این خبر ، در هیچ جای وب سایت
این همایش و نه خبرهای مربوط به آن ، نامی از رئیس و مسئول این همایش که
همان آقای صالحی و موسسه دیده بان آی تی برده نشده و
فقط در یکی از خبرها که 1 روز پیش از برگزاری همایش در وب سایت افتانا
منتشر شده از آقای صالحی ( که خود مدیر وب سایت افتانا هستند ) نام برده
شده است .
بد نیست بدانید سابقه شرکای
تبلیغاتی کسپرسکی و مخصوصآ مدیریت دیده بان آی تی به شکلی است که حتی خود
شرکای تجاری کسپرسکی در ظاهر هم که شده ، سعی در دوری از نام این موسسه و
مدیریت آن دارند .
شرکت دورانتاش اعلام کرده است تا زمانی که شرکت روسی و شرکای تجاریش ضمن پذیرش اشتباهات اقدام به
انتشار عذر خواهی رسمی و جبران خسارات کاربران ایرانی و همچنین شرکت دورانتاش نکنند ، انتشار اطلاعات درباره تخلفات این شرکت و شرکای تبلیغاتی و تجاریش و از طرفی مذاکره با همکاران فنی و اطلاع رسانی به
آنها درباره بی مسئولیتی و فعالیتهای مخرب و فریبنده آنها را ادامه خواهد داد .
از
شرکای تجاری و تبلیغاتی کسپرسکی که به طور مستقیم در این همایش شرکت دارند
می توان به : ایدکو ، افتانا ، سازمان نظام صنفی رایانه ای ، مرکز ماهر (
سازمان فناوری اطلاعات ) ، کارنما رایانه ، کهکشان نور ، تجارت امن
خاورمیانه ، نشریه عصر فناوری اطلاعات ، عصر ارتباط ، روزنامه فناوران
اشاره نمود.
دیگر شرکتها . سازمانها که لوگوی
آنها در وب سایت این همایش درج شده یا اصلا مسئول اصلی برگزاری را نمی
شناسند و یا از سابقه مسئولین برگزاری اطلاعات درستی ندارند .
جالب
اینکه حتی برخی نمایندگان کسپرسکی تا 1 ماه پیش علاقه مند به شرکت در این
همایش بودند ، ولی بعد از اطلاع رسانی که توسط دیسنا شد نام و لوگوی خود را
از وب سایت این همایش حذف نمودند .
بد نیست بدانید بعد از درج خبر " تبلیغ مستقیم آنتی ویروسهای جعلی توسط دفتر روابط عمومی کسپرسکی . " ، نام و لوگوها حذف شد .
اخبار تهدیدات و ویروسها در دیسنا
پر فروش ترین شرکتهای آنتی ویروس در سال 2011
دفتر کسپرسکی در ترکیه بسته شد .
چرا کسپرسکی فارسی شد ؟ ( نوآوری یا ناچاری ؟ )
کسپرسکی مجبور به حذف کامگارد شد .
شرکت General Atlantic از خرید سهام کسپرسکی منصرف شد .
هشدار به خریداران محصولات ضد ویروس
دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .
دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران به نقل از شرکت دورانتاش
واحد آموزش و اطلاع رسانی شرکت دورانتاش
( تنها توزیع کننده معتبر محصولات شرکت سایمنتک Symantec در ایران )
اطلاعات دانلود برنامه های آلوده به ویروس توسط شرکت گوگل سازنده سیستم عامل اندروید ارائه شده است .
بدترین قسمت ماجرا این است که این خلافکاران برای اینکه مردم را ترغیب به دانلود و نصب نرم افزارهای آلوده کنند از نامهای بازی های محبوب و شناخته شده مانند انگری بیرد استفاده کردند .
امروزه طیف وسیعی از تهدیدات و حملات سایبری بر ضد کاربران و تجهیزات همراه (
گوشی های هوشمند و تبلتها ) است و بر طبق گزارشات شرکتهای معتبر امنیتی
مانند Juniper Network - Trend Micro و Symantec رشد تهدیدات بر ضد گوشی
های اندروید خیره کننده است .
می توانید به گزارش تهدیدات فصل سوم Q3 2012 شرکت ترندمیکرو مراجعه نمائید .
گزارش امنیتی فصل سوم 2012 منتشر شد . ( رشد خیره کننده ویروسهای موبایل )
واحد آموزش و اطلاع رسانی شرکت دورانتاش
( ارائه دهنده راهکارهای آنتی ویروس و ضد سرقت گوشی های هوشمند و تبلت )