امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

امنیت هدیه ما به شماست

امنیت در دنیای دیجیتال - دیسنا : اولین پایگاه اطلاع رسانی فضای تبادل اطلاعات

آنتی ویروس وب روت به ویروس توتال بازگشت .

دیسنا - وب سایت خبری و آموزشی آنتی ویروس ها


به گزارش دیسنا به نقل از وب روت ،  موتور ویروس یابی کمپانی امنیتی وب روت ( Webroot ) به وب سایت ویروس توتال بازگشت .

ویروس توتال ( Virustotal ) که متعلق به شرکت گوگل می باشد ، یک وب سایت سرویس دهنده اسکن آنلاین فایل و آدرسهای اینترنتی ( url ) می باشد .

چندی پیش 2 کمپانی امنیتی وب روت ( Webroot ) و ترندمیکرو ( Trend Micro ) نکاتی را درباره وب سایت ویروس توتال به کاربران فضای مجازی متذکر شده بودند که یکی از آنها توسط دیسنا به فارسی ترجمه و منتشر شده است .
Rather than rely on static signatures to identify malicious files and process, Webroot uses real-time monitoring and analysis of the events occurring within a device. Then, by using the extensive resources of cloud-based computing, threat and behavioral intelligence, Webroot is able to predict with negligible false positives any signs of malicious behavior. Windows PE files submitted to VirusTotal will be processed by the Webroot PE Scanner, non-PE files will not be scanned.”
شرکت وب روت سازنده سبکترین و کم حجم ترین آنتی ویروس های دنیاست که توسط شرکت دورانتاش و با نام تجاری Webroot Secure Anywhere روانه بازارهای جهانی شده است .

منبع خبر :

Webroot added to VirusTotal


اخبار مرتبط :
چند نکته در مورد Virustotal از زبان وب روت

دیسنا : پایگاه اطلاع رسانی امنیت اطلاعات ایران

خطر سرقت اطلاعات با استفاده از سرویسهای این شرکت روسی !

دیسنا - وب سایت خبری و آموزشی آنتی ویروس ها

http://antivirus.durantash.com/images/disna/kl-logo-black.jpg
به گزارش دیسنا ، اخیرآ شرکت روسی کسپرسکی سرویسی برای سنجش میزان امنیت پسوردها با نام Kaspersky Secure Password Check راه اندازی کرده که کاربران قادر هستند به صورت رایگان میزان امنیت پسورد را اندازه گیری کنند .

در این بین بجزء شبکه رسانه ای و تبلیغاتی این شرکت روسی ، برخی رسانه ها و کانالها ، ناآگاهانه این سرویس را معرفی ، تبلیغ و استفاده از آن را توصیه کرده اند .

مهندس امیر صفری فروشانی " کارشناس حوزه امنیت سایبری و تحلیلگر سیاستهای شرکتهای امنیتی " ، ضمن هشدار به کاربران ایرانی ، استفاده از سرویسهای کسپرسکی را با توجه به سوابق این شرکت روسی ، غیر منطقی و ناقض امنیت کاربران فضای مجازی میداند .
به گزارش دیسنا ، مهندس صفری فروشانی در ادامه با اشاره به برخی سوابق کسپرسکی از جمله کلاهبرداری ، انتشار اخبار و گزارشات و آمارهای نادرست و غیر واقعی و سوء استفاده از نام و لوگوی دیگر شرکتهای فناوری ، استفاده از سرویسهای این شرکت روسی را بسیار خطرناک توصیف کرد .

اخبار مرتبط :

دیسنا : پایگاه اطلاع رسانی امنیت اطلاعات ایران







* شرکت دورانتاش تنها نماینده ایرانی آنتی ویروس های کسپرسکی بود که در سال 2009 میلادی و به دلیل کلاهبرداری این شرکت روسی ، همراه با دهها شرکت دیگر در دیگر کشورها از جمله هندوستان ، ژاپن ، آمریکا ، انگلیستان ، مالزی و برخی مدیران و کارمندان این شرکت روسی ، ارتباط با کسپرسکی را قطع کرد .

جالب است بدانید
حملات و شایعه پراکنی این شرکت روسی و شرکای تجاری و رسانه ای اش به شرکت دورانتاش چند ماه پیش از کلاهبرداری کسپرسکی و قطع ارتباط نمایندگانش آغاز شد . دلیل این حملات نیز عرضه نسخه های اصلی و معتبر محصولات و آنتی ویروس های دیگر شرکتهای امنیتی در بازار ایران بود .

هم اکنون نیز کسپرسکی و نمایندگانش تلاش دارند تا با روشها و سیاستهای جدیدتری ، مصرف کنندگان و خریداران آنتی ویروس را به خرید و یا تمدید لایسنس محصولات این شرکت روسی ترغیب کنند . 

وب روت ، برترین شرکت آنتی ویروس خدمات دهنده به مشتریان سال 2017

دیسنا - وب سایت خبری و آموزشی آنتی ویروس ها

به گزارش دیسنا به نقل از SC Magazine ، جایزه برترین خدمات دهنده به مشتریان ( Best Customer Service ) سال 2017 از طرف مجله SC Magazine به کمپانی امنیتی وب روت رسید .

شرکت امنیتی وب روت سازنده سبکترین و کم حجم ترین آنتی ویروس دنیاست و به عنوان یکی از شگفتی های حوزه امنیت سایبری و نرم افزارهای آنتی ویروس شناخته شده است .

وب روت تا سال 2011 از موتور ویروس یابی سوفوس در محصولات خود استفاده میکرد ولی پس از خرید 2 کمپانی Prevx و BrightCloud ، با ایجاد تحول کامل در محصولاتش ، محصولات جدیدی با نام تجاری Secure Anywhere روانه بازارهای جهانی کرد .

محصولات کمپانی وب روت از سال 2009 میلادی تحت پشتیبانی و گارانتی اصالت لایسنس شرکت دورانتاش در ایران توزیع و ارائه می شود .

از جمله شرکاء و مشتریان بزرگ شرکت وب روت میتوان به کمپانی های Cisco , Citrix , RSA , F5 Networks , A10 Networks , HP , Aruba Networks , LogRhythm , Versa Network , BrightPoint , PaloAlto و Menlo Security اشاره نمود .

منابع خبر :

 Webroot Wins 2017 SC Award for Best Customer Service

Webroot Wins 2017 SC Award for Best Customer Service


یادداشتهای مرتبط :
اخبار سبکترین و کم حجم ترین آنتی ویروس دنیا در دیسنا

دیسنا : پایگاه اطلاع رسانی امنیت اطلاعات ایران

بخش دیگری از امنیت غول مخابراتی BT به سایمنتک سپرده شد .

دیسنا - وب سایت خبری و آموزشی آنتی ویروس ها


Symantec


به گزارش دیسنا ، 2 غول فناوری سایمنتک و بریتیش تلکام در زمینه تامین امنیت ترافیک شبکه و مدیریت آسان امنیت با یکدیگر همکاری میکنند .

پیش از این کمپانی مخابراتی بریتیش تلکام ( BT ) با کمپانی ترندمیکرو در زمینه تامین امنیت سرویسها و دیتاسنترهای کلود به توافق رسیده بود .

ترندمیکرو و سایمنتک از با سابقه ترین و معتبرترین شرکتهای امنیتی و ارائه دهنده نرم افزارهای آنتی ویروس در دنیا هستند و با بیشتر غولهای فناوری دنیا همکاری نزدیکی دارند .

از دیگر شرکتهای فعال در حوزه مخابرات که با ترندمیکرو همکاری دارند میتوان به غول سرویسهای مخابراتی آسیا اینفو ( Asia Info ) اشاره کرد که حدود مجموعه شرکتهای مخابراتی با حدود 1 میلیارد کاربر را تحت پوشش خود دارد .

محصولات کمپانی های سایمنتک ( Symantec ) و ترندمیکرو ( پی سی سیلین PC-Cillin  , Trend Micro ) را میتوانید در ایران با پشتیبانی و گارانتی اصالت لایسنس دورانتاش تهیه نمائید .

منابع خبر :

Customers to benefit from enhanced cloud security and simplified network administration

BT and Symantec to Enhance Protection of Network Traffic and Simplify Security Management


اخبار مرتبط :


اخبار شرکت و ضد ویروسهای شرکت سیمانتک

دیسنا : پایگاه اطلاع رسانی امنیت اطلاعات ایران


شناسایی ویروس نامرئی ( Fileless ) Lurk

دیسنا - وب سایت خبری و آموزشی آنتی ویروس ها


به گزارش دیسنا به نقل از ترندمیکرو ، محققین کمپانی امنیتی ترندمیکرو موفق به شناسایی ویروسی با نام Lurk شدند که نتیجه فعالیت جدید یک کمپین خلافکاران سایبری 5 ساله است .
همانطور که از نام Fileless مشخص است ، این ویروس ها به صورت فایلهای آلوده و یا ویروسهای فایل نیستند و اثر مشخصی بر روی هارد دیسک نمیگذارند .
ویروسهای فایل لس ( نامرئی ) قادر هستند کاربران و سیستمهای مختلف مانند دستگاه های POS بانکها و شرکتها را با تهدیداتی مانند باج افزارها و یا تهدیدات دیگر ، مورد حمله قرار دهند .

نکته کلیدی درباره ویروسهای Fileless این است که قادر هستند سیستم قربانی را تحلیل و بررسی کرده و سپس نسبت به ادامه فرایند آلوده کننده و یا پاک شدن بدون برجای گذاشتن ردی از خود ، تصمیم بگیرند .

حملات Fileless عمدتآ در سطح بسیار وسیع و با سوء استفاده از آسیب پذیری هایی مانند نقص های امنیتی و پتچ نشده در مرورگرهای اینترنتی ، کاربران را هدف قرار میدهند و بر روی حافظه مستقر می شوند و به سادگی قابل شناسایی نیستند .
منبع خبر :

Lurk: Retracing the Group’s Five-Year Campaign


اخبار مرتبط :
اخبار شرکت امنیتی ترندمیکرو ( Trend Micro )
دیسنا : پایگاه اطلاع رسانی امنیت اطلاعات ایران

راهنمای کامل آشنایی با تهدیدات Fileless ( نامرئی )

 

 

 

 

 

دیسنا - وب سایت خبری و آموزشی آنتی ویروس ها

 

به گزارش دیسنا به نقل از فروم شرکت امنیتی وب روت ، امروزه تهدیدات جدیدی با نام بدون فایل یا Fileless رو به گسترش هستند که تفاوتهای زیادی با دیگر ویروسها و تهدیدات سنتی دارند .

متخصصین حاضر در فروم Webroot در پستی لینکهای مفیدی را برای آشنایی کاربران با ویروسهای Fileless قرار داده اند تا متخصصین و کاربران هم با طرز کار این تهدیدات و هم دلایل استفاده خلافکاران سایبری از این تهدیدات آشنا شوند .

همچنین در یکی از لینکها ، توضیحاتی درباره شیوه حفاظت از تهدیدات Fileless بیان شده است .

* آلودگی های fileless چیستند ؟

* چرا خلافکاران سایبری روش fileless را استفاده میکنند ؟

* تهدیدات fileless چگونه عمل میکنند ؟

* چگونه کامپیوتر را در برابر تهدیدات Fileless حفاظت کنیم ؟

* آنالیز تهدیدات فایل لس ( fileless ) ( پنهانی و نامرئی )

منبع :

Understanding Fileless Malware Infections – The Full Guide

Lurk: Retracing the Group’s Five-Year Campaign

 

دیسنا : پایگاه اطلاع رسانی امنیت اطلاعات ایران

کسپرسکی خبر دروغش را بی سروصدا پاک کرد .

دیسنا - وب سایت خبری و آموزشی آنتی ویروس ها

http://antivirus.durantash.com/images/disna/kl-logo-black.jpg


به گزارش دیسنا ، کسپرسکی بی سروصدا خبر دروغی که حدود 4 سال پیش درباره قرارداد با کوالکام منتشر کرده بود را از وب سایتش حذف کرد.

*
کوالکام از معروف ترین سازندگان پردازنده های موبایل و تبلت در دنیاست .
سال 2013 میلادی ( 1391 شمسی ) ، کسپرسکی خبری منتشر کرد که با کوالکام به توافق رسیده تا از آنتی ویروسهای این شرکت به صورت پیش فرض بر روی چیپست هایش استفاده کند .

طبق معمول این خبر در رسانه ها مخصوصآ رسانه های شبکه خبرپراکنی کسپرسکی به سرعت منعکس شد .
چند وقت بعد وبلاگ دیسنا یادداشتی درباره دروغ بودن ادعای کسپرسکی یادداشتی منتشر کرد .
ولی دروغ بودن ادعای کسپرسکی زمانی بیشتر مشخص شد که چند سال بعد خبر همکاری کوالکام و چند شرکت امنیتی مانند AVG , Avast و Lookout در وب سایتها منتشر شد .

البته شرکت کوالکام نام همه شرکتهای همکار را نیاورد و از عبارت < Mobile Security Providers like > در خبر منتشر شده در وب سایتش استفاده کرد .

ولی دیروز به شکل اتفاقی ما متوجه شدیم کسپرسکی
خبر قراردادش با کوالکام را از وب سایتش حذف کرده است .

با توجه به اینکه شرکت کسپرسکی به خاطر اطلاع رسانی و افشاء گری های وب سایتها مخصوصآ دیسنا ، بارها وب سایتش را اصلاح و تغییر داده ، ما از این صفحه اسکرین شات ( پرینت اسکرین ) تهیه کردیم .

کسپرسکی در ظاهر یک تولیدکننده نرم افزارهای آنتی ویروس است .

این شرکت به دلایل مختلف از جمله نداشتن قدرت رقابت در بازار آنتی ویروس ، برای تبلیغ و فروش محصولاتش به روشهای ناسالم و نادرستی روی آورده .

کلاهبرداری ، انتشار تبلیغات و اخبار نادرست و اشتباه ، شایعه پراکنی بر علیه شرکتهای معتبر ، لابی و زدوبند با برخی سازمانها و رسانه ها و  تهدید متخصصین خبره حوزه امنیت سایبری و سوء استفاده از نام و لوگوی اشخاص و شرکتهای دیگر و فریب فعالان رسانه ای بی طرف ، تنها بخش کمی از سوابق این شرکت روسی است که
با همراهی برخی شرکای تجاری و تبلیغاتی این شرکت همراه بوده و بخشی از این سوابق در وبلاگ خبری دیسنا بررسی و منعکس شده است .

از جمله شرکتهایی که همواره هدف تبلیغات و خبرپراکنی کسپرسکی و شرکایش بوده است میتوان به شرکت دورانتاش اشاره نمود که سابقه ای 11 ساله در توزیع سرویسهای امنیتی و نرم افزارهای آنتی ویروس در ایران و خاورمیانه دارد و از سال 2006 تا 2009 میلادی از جمله نمایندگان کسپرسکی در ایران بود .

اخیرآ نیز این شرکت روسی بدون ارائه مستندات فنی و معتبر ، مدعی شناسایی یک ویروس نامرئی ( Fileless Attack ) در شرکتها و سازمانهای بزرگ ، موسسات دولتی و بانک شده .

طبق معمول خبرسازی های این شرکت ، این ویروس را به ویروسهای دیگر مانند دوکو 2 و کارباناک
که قبلآ بر روی آنها خبرسازی کرده ارتباط داده تا بازخورد تبلیغاتی و خبری موثرتری را بگیرد .

ویروسهای Fileless تهدیدات عجیبی نیستند و روزانه صدها نوع از این تروجانها توسط شرکتهای امنیتی شناسایی می شوند .

قبلآ نیز شاهد این موارد بودیم .

برای نمونه در بحث ویروس مینی فلیم ( mini - Flame ) مشخص شد نه تنها این ویروس قبلآ توسط ترندمیکرو شناسایی شده ، بلکه نوع ویروس یک ویروس جاسوس افزار ساده است و شرکتهای امنیتی روزانه دهها مورد مشابه آن را شناسایی میکنند .

به زودی اطلاعاتی درباره ویروسهای Fileless در دیسنا منتشر خواهد شد .



اخبار مرتبط :


سکوت رسانه ها درباره آسیب پذیری خطرناک SSL

دیسنا : پایگاه اطلاع رسانی امنیت اطلاعات ایران

وب سایت AV-TEST جوایزش رو تقسیم کرد + چند نکته

دیسنا - وبلاگ تخصصی شرکتها و محصولات آنتی ویروس

AV Test

به گزارش دیسنا ، وب سایت AV-TEST که تست و مقایسه آنتی ویروسها را منتشر میکند ، برندگان جوایز مربوط به سال 2016 را اعلام کرد .

در بخش آنتی ویروسهای خانگی ، در بخش حفاظت آنتی ویروس نورتون سکیوریتی کمپانی سیمنتک و در بخشهای  Performance و USABILITY نیز آنتی ویروسهای کسپرسکی و در بخش Repair آنتی ویروس آویرا و در بخش آنتی ویروسهای اندرویدی ، سوفوس و بیت دفندر به عنوان برنده اعلام شدند .



در بخش آنتی ویروس های تحت شبکه نیز در بخش حفاظت آنتی ویروسهای اف-سکیور ، کسپرسکی و سیمنتک ، در بخش Performance آنتی ویروس های کسپرسکی و بیت دفندر و در بخش USABILITY نیز کسپرسکی ، به عنوان برنده معرفی شدند.

در بخش Repair با آنتی ویروس نیز آویرا و در بخش ابزارهای ویروس یابی نیز کسپرسکی به عنوان برنده معرفی شدند .

منبع :

The AV-TEST AWARD 2016

هر چند برخی شرکتها سعی دارند وانمود کنند این نتایج منتشر شده توسط وب سایتها باید برای خریداران آنتی ویروس معیار باشد ولی بیشتر متخصصین حوزه های فناوری و امنیت سایبری این تستها را معتبر نمیدانند و سیاستای درج این تستها را صرفآ بازاریابی و براساس پولی که شرکتها میدهند میدانند .

به همین جهت است که بیشتر کاربران ( حرفه ای ) و متخصصین براساس معیارهای دیگری و نه این سایتها و تستها ، اقدام به انتخاب محصولات و سرویسهای امنیتی مورد نیاز خود میکنند .

از جمله غایبان بزرگ سایت AV-TEST میتوان به خروج آنتی ویروسهای وب روت از تستهای ویندوزی این سایت اشاره نمود .

همچنین آنتی ویروس تحت شبکه SMB شرکت ترندمیکرو که با نام تجاری WORRY FREE BUSINESS SECURITY ( WFBS ) شناخته می شوند و از پرفروش ترین آنتی ویروس های تحت شبکه در دنیا هستند ، از دیگر غایبان این سایت هستند .


از دیگر نکات قابل تامل وجود بخشی با عنوان " پاکسازی سیستم با استفاده از آنتی ویروس " است که کلآ برخلاف استانداردهای حوزه امنیت می باشد . ( زیرا وظیفه ضد ویروسها حفاظت می باشد و باید بر روی دستگاه کاملآ پاک نصب شوند و از طرفی هیچ ابزاری تا کنون ارائه نشده که هم ویروسها را شناسایی کند و هم اثرات ویروسها را درست کرده و سیستم را به طور کامل حالت قبل از آلوده شدن بازگرداند .

همچنین ابزارهای ویروس یابی ترندمیکرو و سیمنتک یعنی ATTK , HOUSECALL و NPE از دیگر غایبان این وب سایت هستند که پرطرفدارترین و پرکاربردتری ابزارهای ویروس یابی رایگان در دنیا می باشند .

* دیسنا نتایج تستهای مقایسه ای ضد ویروسها را تائید نمیکند .

جالب است بدانید در گزارشات گارتنر هم تا حدی به تستهای ضد ویروسها در سایتهایی مثل AVC و AV-TEST استناد می شود .


اخبار مرتبط :

اخبار تستهای آنتی ویروس در دیسنا

دیسنا : پایگاه اطلاع رسانی امنیت اطلاعات ایران

سکوت رسانه ها درباره آسیب پذیری خطرناک SSL

دیسنا - وب سایت خبری و آموزشی آنتی ویروس ها

http://antivirus.durantash.com/images/disna/kl-logo-black.jpg
به گزارش دیسنا ، همانطور که میدانید چند هفته پیش خبری درباره شناسایی 2 آسیب پذیری در گواهینامه های SSL محصولات کسپرسکی توسط محقق امنیتی گوگل ( آقای تاویس اورماندی ) منتشر شد .

این آسیب پذیری ها در نهایت بعد از حدود 2 ماه برطرف شدند .



مسئله ای که باعث شد تا درباره این موضوع دوباره صحبت کنیم این بود که بررسی وب سایتها و کانالهای خبری حوزه های فناوری و امنیت سایبری نشان میدهد بیشتر رسانه ها از انتشار این خبر خودداری کردند .

نکته بعدی که میتوان به آن اشاره کرد مربوط می شود به شناسایی 200 آسیب پذیری در محصولات غول امنیتی ترندمیکرو .

دقیقآ همین رسانه ها از ترس بیشتر آشنا شدن کاربران ایرانی با برند و محصولات ترندمیکرو ، از بازنشر خبر مربوط به شناسایی 200 آسیب پذیری در محصولات این غول امنیتی خودداری کردند .

البته چند رسانه معدود که مخاطبان آنها عمدتآ مدیران فناوری و شبکه هستند ، خبر شناسایی این 200 آسیب پذیری را منتشر کردند ، ولی با دستکاری خبر و ارائه اطلاعات نادرست تلاش کردند تا مخاطب را فریب دهند .


http://antivirus.durantash.com/images/trendmicro-durantash-1.jpg

این رسانه ها و کانالها در خبری که منتشر کردند صحبتهای یکی از مدیران ترندمیکرو که شامل 3 بخش بود را سانسور کردند .

- بیشتر آسیب پذیری های گزارش شده مربوط به محصولات از رده خارج و فاقد پشتیبانی بوده .

- بقیه آسیب پذیری ها به سرعت رفع شده .

- هیچ کدام از آسیب پذیری های گزارش شده مربوط به محصولات آنتی ویروس های تحت شبکه ( Endpoint Protection ) و Deep Security ترندمیکرو نبوده .

البته رسانه هایی هم بودند که این خبر را به درستی منتشر کردند ، ولی تعداد آنها به تعداد انگشتان یک دست هم نمیرسد .

یکی دیگر از موارد سانسور و عدم بازنشر اخبار حوزه آنتی ویروس ها ، مربوط می شود به عدم بازنشر خبر گزارش گارتنر 2016 درباره آنتی ویروسهای تحت شبکه ( Endpoint Protection ) .

رسانه های نزدیک به کسپرسکی که تا حدود 3-4 سال پیش ، گزارشات موسسه آماری گارتنر را منتشر میکردند ، دیگر این گزارشات را منتشر نمیکنند .

به نظر ما از جمله دلایل عدم انتشار اخبار گزارشات گارتنر یکی جلوگیری از آشنا شدن کاربران ایرانی با دیگر شرکتهای آنتی ویروس مخصوصآ شرکتهای مطرح امنیتی است و دلیل دیگر اینکه دیسنا در تحلیل یکی از گزارشات با مستندات گارتنر اثبات کرد دلیل حضور کسپرسکی در مربع طلایی گارتنر فقط کسب رتبه در وب سایتهای تست و مقایسه آنتی ویروسهاست که دارای اعتبار نیستند و کاربران و مدیران شبکه را دعوت کرده بود همه مطالب نوشته شده در گزارش گارتنر را با دقت و خط به خط مطالعه کنند تا درک درستی از معیارهای گارتنر و عکس منتشر شده توسط گارتنر داشته باشند .


دیسنا : پایگاه اطلاع رسانی امنیت اطلاعات ایران