کاربران
علاقه مند به استفاده از محصولات آنتی ویروس رایگان نود32 ( ناد32 ) به
صورت کاملا اصل و معتبر ، برای دریافت لایسنس کافیست به یادداشت ( پست ) شماره 541 وب سایت دیسنا مراجعه نمایند .
دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .
www.DISNA.ir
در بررسی های اولیه ترندمیکرو اعلام کرد به نظر می رسد این نرم افزار به صورت نصبی بر روی رایانه قربانیان فعال می شود .
این برنامه که به ظاهر یک برنامه معتبر و مشروع می باشد بعد از نصب پنجره
ای باز می کند و درخواست اطلاعات کاربری و پسورد اکانت فیس بوک کاربر را می
کند .
بعد از سرقت اطلاعات ، برنامه این پیغام را به قربانی خود می دهد کع باید
حدود 30 دلار برای دسترسی دوباره به پسوردهایش هزینه پرداخت کند .
این برنامه مخرب عمومآ به صورت یک برنامه نشان دهنده پسوردها خود را نشان
می دهد و کاربر ترقیب به نصب آن می شود و به سادگی قربانی می شود .
کاربران جهت حفاظت از خود علاوه بر استفاده از نرم افزارهای آنتی ویروس
معتبر ، باید هنگام گشت و گذار در اینترنت و کار با برنامه های مشکوک بسیار
دقت نمایند و به قول معروف هوشیاری کلید امنیت است .
آنتی ویروسهای شرکت ترندمیکرو در حال حاضر این ویروسها را با نامهای SPYW_FAKEHACK و ADW_PLUGIN شناسایی می کند .
همچنین قطعه ای از این ویروس که وظیفه ضبط اطلاعات کی بورد را بر عهده دارد با نام TROJ_VBINJECT.XG توسط آنتی ویروسهای ترندمیکرو شناسایی شده و کاربران این شرکت مورد حفاظت قرار می گیرند .
قابل
ذکر است شرکت امنیتی ترندمیکرو به وسیله تحلیل و بررسی شبکه حفاظتی هوشمند
( Smart Protection Network ) خود موفق به یافتن این تهدیدات شده است .
شبکه حفاظتی هوشمند شرکت ترندمیکرو اولین و بزرگترین شبکه امنیتی ابری دنیا می باشد .

در سال 2011 یک شرکت چینی روت کیتی را شناسایی کرد که بایوس های شرکت Award Bios را هدف قرار داده بود .
این ویروس حتی با تعویض هارد دیسک هم پاک نمی شد و کاربر هنوز به ویروس آلوده بود .
البته ویروسهایی که بوت سکتور MBR هارد دیسکها را آلوده می کردند بارها
ظهور پیدا کردن ، ولی در آن زمان کاربرانی که از دیگر نسخه های Bios
استفاده می کردند در امان بودند .
ویروسهایی که MBR را آلوده می کردند خیلی سریع گسترش یافتند که یک نمونه آن
توسط شرکت مک آفی ( مکافی ) شناسایی شد و نامش Niwa!mem بود .
بسیاری که MBR هارد دیسکها را آلوده می کدند عمومآ BIOS را نیز آلوده کرده و در بسیاری موارد آن را Flash ( پاک ) می کردند .
یکی از ویروسها Mebromi نام داشت که به بایوس کامپیوترها حمله میکرد .
امروز شرکت امنیتی Webroot خبر داد که در فاصله بسیار کمی موفق به شناسایی 2
نمونه روت کیت شده که به BIOS کامپیوترها حمله ور می شوند .
کارشناسان شرکت امنیتی وب روت که جزء شرکتهای پیشرو در ارائه راهکارهای
آنتی ویروس و ابری است وقتی اولین نموه را یافتند ، هیچگاه فکر نمیکردند در
فاصله چند هفته آینده هم موفق به یافتن نمونه دیگری از این ویروسهای کمیاب
می شوند .
به این تهدیدات به اصطلاح BiosKit Rootkit گفته می شود .
Marco Giuliani از شرکت Webroot می گوید نرم افزارهای آنتی ویروس این شرکت
قادر به شناسایی و مقابله با این ویروسها هستند ولی سازندگان ماردبورد باید
تدابیر جدیدی را برای حفاظت از Bios مادربوردها بیندیشند .
ایشان یکی از راهکارهای مقابله با این تهدیدات را بروزرسانی و آپدیت BIOS می داند .
همین امروز به ما بپیوندید .
دورانتاش خدمات جدیدی را برای اشخاصی که علاقه مند به همکاری با این شرکت باشند در نظر گرفته است .
دورانتاش برترین توزیع کننده محصولات امنیتی و آنتی ویروس و تنها ارائه
دهنده سرویسهای امنیتی و ذخیره سازی ابری امن برای کاربران خانگی ، شرکتی ،
سازمانی و مراکز داده .
شرکت دورانتاش جهت توسعه شبکه فروش و
پشتیبانی محصولات خود از بین افراد و فروشندگان مستعد و فعال ، تعداد
محدودی همکار در هر شهر می پذیرد .
لطفآ جهت کسب اطلاعات بیشتر به بخش نمایندگان وب سایت شرکت دورانتاش به نشانی www.durantash.com مراجعه نمائید .
ارائه :
واحد اطلاع رسانی شرکت دورانتاش
www.durantash.com


Broomfield, CO, June 6, 2012



این نسخه به شماره Version 8.0.1.193 می باشد که برخی از ویژگی ها در آن بهبود یافته است .
دارندگان محصولات وب روت توجه داشته باشند به روزرسانی و آپدیت کلیه بخشهای
برنامه محصولات آنتی ویروس وب روت به صورت کاملا خودکار و اتوماتیک صورت
می پذیرد .
| Version 8.0.1.193 (Released June 6th, 2012) | |
|---|---|
| Improved |
|
| Added |
|
| Fixed |
|
| Other changes |
|
So the context menu scanning issue reported here is now resolved. The Scan with Webroot option will no longer appear on the context menu for the recycle bin.
**Update - It has been observed that users affected by this issue will need to uninstall and reinstall in order for the change to go into effect. Windows XP users specifically also need to restart after reinstalling.
The "Agent Command overrides on protected applications" entry relates primarily to the business version of the product, but since it's the same core agent at heart, occasionally you'll see some overlap between the business release notes and the consumer version release notes. This would be one of those cases.
The "clone mode" stuff is exciting because WSA will now identify VM's uniquely even if they are cloned.
We have also started posting the release notes here on the main page. There should be an update for version 2.8 of the Android app later today as well. ![]()
Webroot Release Notes - Version 8.0.1.193
کمپانی امنیتی ترندمیکرو بروزرسانی سریعتر را به همه کاربران توصیه کرده است .
ادامه مطلب ...





هر چند حجم 20 مگابایتی این ویروس شاید زمان تجزیه و تحلیل و مهندسی معکوس کردن
این ویروس را طولانی کند ، ولی برخی از شرکتها و موسسات مانند
Webroot که برای اولین بار موفق به شناسایی این ویروس شده و حتی وب سایت
TechNewsWorld موافق این مسئله نیستند .
وب روت معتقد است اهداف این ویروس با اهداف و شکل ویروس استاکس نت به طور
کلی متفاوت است و باید بررسی بیشتری بر روی آن صورت بگیرد و اظهار نظر
عجولانه درباره آن بسیار اشتباه است .
اولین مسئله این است که این ویروس مانند استاکس نت در صدد خرابکاری نبوده و فقط برای جمع آوری اطلاعات بوده است .
اطلاعاتی که در ظاهر به نظر نمی رسد برای کسب منفعت مالی و پول باشد .
ساخت این ویروس شاید از طرف دولتی حمایت شده باشد ، ولی مسئله این است که هرجا حرف از اطلاعات است ، پول هم هست .
یعنی اطلاعات سرقت می شود و سپس سارق برای آن به دنبال مشتری میگردد و اقدام به فروش اطلاعات می کند .
ولی
جالب است کسپرسکی در اخبار خود خیلی سریع کار ساخت این ویروس را به احتمال
زیاد به برخی کشورها مانند اسرائیل و آمریکا نسبت داده است .
پیشنهاد می کنیم برای مطالعه متن کامل خبر به لینک زیر مراجعه نمائید .
اخبار مرتبط :
دورانتاش منتشر کرد : ابزار پاکسازی تحت شبکه ویروس شعله W32.Flamer

کسپرسکی مدعی شد که به طور یقین دولت یا دولتهایی پشت این
ویروس هستند .
از طرفی کسپرسکی و توزیع کنندگانش و از طرف دیگر ایران به سادگی و بدون
ارائه هیچگونه دلیل و مدرکی 2 کشور آمریکا و اسرائیل را متهمان اصلی
سازنده این ویروس معرفی کرده اند .
ولی جالب اینکه شرکتهایی مانند ترندمیکرو و سیمانتک عملکرد این ویروس
را در برابر برخی تهدیدات که این شرکتها کشف می کنند چندان پیچیده نمی
دانند .
جدا از بحثهای حاشیه
ای موضوع دیگری فکر کارشناسان امنیتی و همچنین مدیران کسب و کار امنیت را
به خود مشغول کرده است .
موضوعی که کمتر کارشناس امنیتی به آن توجه می کند .
کشف یک ویروس و یا کرم ( تروجان ) جدید و خبرسازی درباره آن همواره برای شرکتهای امنیتی موضوع
جذابی بوده ، زیرا باعث می شود تا توجه خاص کاربران ( مصرف کنندگان ضد
ویروس ) به آنها جلب شود .
این موضوع تا حدی به موفقیت و رشد بیشتر کسب و کار شرکتهای امنیتی و ارائه
دهنده آنتی ویروس تاثیر دارد و در اینجا کسب و کار شرکت یابنده ویروس مورد
توجه قرار می گیرد .
ولی در اینجا اوضاع کسپرسکی کمی متفاوت است .
کسپرسکی از 3 ویروس رایانه ای که حمله به زیر ساختهای کامپیوتری ، صنعتی ،
نظامی و هسته ای را در نظر داشته خبرسازی کرده و سعی کرده از اخبار منتشر شده درباره این ویروسها حداکثر استفاده تبلیغاتی را کند .
استاکس نت ، دوکو و شعله
بدیهست که استفاده از جنگ افزارهای سایبری بسیار ارزانتر از جنگهای معمولی است ولی
افشای
گسترده اطلاعات تائید نشده و از طرفی غیر منطقی درباره ویروس شعله توسط
شرکت روسی کسپرسکی این شرکت را در وضعیت نامطلوبی قرار داده است .
این شرکت هم اکنون با اتهامات زیادی روبروست که یکی از آنها ساخت و انتشار این ویروسها و از طرفی ارتباط ویژه با
دولت روسیه و استفاده ابزاری از اخبار ویروسها و تهدیدات برای پر رونق
کردن کسب و کار رو به افول خود و از طرفی بهره مند کردن دولت روسیه از اطلاعات کسب شده .
در حالی که تاکنون هیچ مقام روسی درباره ویروس شعله ابراز نظری نکرده است ،
در ماه می 2012 وزیر ارتباطات روسیه خواستار پایان دادن به جنگهای سایبری
بین المللی شده بود .
جالب اینکه در حال حاضر روسیه برای عقد پیمان ممنوعیت حملات سایبری با آمریکا تحت فشار است .
آمریکا معتقد است با انعقاد این پیمان ، روسیه تشویق به مبارزه با
جنایتکاران آنلاین می شود و تعقیب خلافکاران و جنایتکاران آنلاین در روسیه
امکان پذیر می شود .
بد نیست بدانید در جنگهای روسیه با استونی و گرجستان ، این کشور متهم به انجام جنگهای سایبری به موازات جنگهای فیزیکی ، شده است .
در حالی که کسپرسکی همواره همکاری با سازمانهای امنیتی و جاسوسی ( امنیت
فدرال ) روسیه و سازمانهای جایگزین کا . گ . ب را نفی کرده ولی هیچگاه ویروس
شعله را تهدیدی برای شهروندان روسیه ندانسته .
ولی مشکل این است که کسب و کار سالانه جنایتکاران آنلاین در روسیه سالانه بالغ بر 12 میلیارد دلار است .
ولی نظر Sean Sullivan از شرکت اف -سکیور جالب و شنیدنی است :