دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .


تاکنون دهها خبر و گزارش درباره سوابق شرکت روسی کسپرسکی منتشر شده .
این اخبار و گزارشات همراه با مدارک ، مستندات لینکهای معتبر و موثق در یادداشتهای آرشیوی دیسنا در دسترس است .
- کلاهبرداری های متعدد - شیادی - تلاش برای فریب کاربران و خریداران آنتی ویروس و شرکتهای فناوری .- انتشار اخبار و گزارشات کذب - تبلیغات نادرست - انتشار نرم افزارهای آنتی ویروسهای جعلی و تقلبی- ارائه لایسنسهای جعلی و تقلبی و کارت لایسنسهای مشکل دار - سرقت نام ویروس از دیگر شرکتها و انتشار خبر به نام خود - سوء استفاده از نام ، لوگو و اعتبار دیگر شرکتهای فناوری و یا فروشنده های آنتی ویروس - ارائه آمارهای غیر واقعی از میزان فروش ، تعداد مشتریان و ....- عدم ارائه پشتیبانی به مشتریان و قطع کامل پشتیبانی مخصوصآ در زمانهای بحرانی مانند ارائه آپدیتهای اشتباه .- استفاده از تکنولوژی های از رده خارج و قدیمی در محصولات ضد ویروس که بیشتر جنبه تبلیغاتی دارند .فعالیتهای
فوق است که باعث شده صدها شرکت VAD و Reseller روابط با کسپرسکی را قطع
کرده و چندین مدیر ارشد به ناگهان از این شرکت استعفاء دهند که نتیجه آن
حتی به تعطیلی برخی از دفاتر کسپرسکی کشیده شد .البته سوابق فروشندگان و شرکای " تجاری ، خبری و تبلیغاتی " حال حاضر کسپرسکی هم بهتر از خود این شرکت روسی نیست .ولی سوال این است :چرا مرکز دولتی ماهر ( مرکز مدیریت امداد و هماهنگی رخدادهای رایانه ای ) هنوز براساس سیاستهای این شرکت روسی فعالیت میکند ؟بدتر اینکه اخباری که مرکز ماهر برای کسپرسکی و یا به نقل از این شرکت روسی منتشر میکند عمومآ دارای ویژگی های زیر است :
- تیتر خبر با علامت ویژه در صفحه اصلی منتشر می شود .
- نام کسپرسکی در ابتدای توضیحات خبر می آید . ( تازه با توضیحات و تعریف و تمجیدهای فراوان )
- در بیشتر موارد لینک خبر به نقل از سایت کسپرسکی در زیر خبر درج می شود .
- وقتی مشخص می شود خبر کسپرسکی کذب بوده ، عکس العملی از مرکز ماهر دیده نمی شود .

لینک 2
لینک 3
هر
چند در این چند ماهه وب سایت مرکز ماهر سعی کرده تعداد اخباری که درباره
کسپرسکی و یا به نقل از کسپرسکی منتشر میکند اندکی کاهش دهد و اخباری از
دیگر شرکتهای امنیتی مخصوصآ ترند میکرو نیز منتشر کند ولی شواهد نشان میدهد
اخبار کسپرسکی با دقت و ظرافت بیشتری منتشر میشوند تا تاثیر خبری و
تبلیغاتی عمق تری بر کاربران و شرکتهای ایرانی داشته باشد .این در حالی است که در در بخش " اخبار از وب سایتهای دیگر " هنوز به وب سایت شرکای خبری و تبلیغاتی کسپرسکی ( مانند ایتنا و افتانا ) لینک داده می شود .
چرا مرکز دولتی ماهر ( مرکز مدیریت امداد و هماهنگی رخدادهای رایانه ای ) هنوز براساس سیاستهای این شرکت روسی فعالیت میکند ؟
قضیه ویروس جاسوس افزار فلیم ( Flame ) :هر
چند 24 ساعت پس از انتشار خبر شناسایی ویروس جاسوس افزار فلیم ( شعله )
مشخص شد این ویروس از 5 سال قبل توسط آنتی ویروسهای Prevx شناسایی میشده
، ولی جالب است بدانید زمانی که مرکز ماهر خبر از شناسایی ویروس فلیم ( شعله )
داد ، شرکت کسپرسکی به سرعت با انتشار صدها خبر در وب سایتها و رسانه ها سعی کرد نام
خود را به عنوان کاشف این ویروس ثبت کند .
تلاش کسپرسکی برای ثبت شناسایی ویروس فلیم باعث شد حتی صدای اعتراض مدیران سازمان فناوری اطلاعات ایران هم بلند شود .دیگر
ویروسهای کامپیوتری مانند مینی فلیم ، دوکو ، استاکس نت ، گاوس و ... هم
همین وضعیت را داشتند و در حالی که آنتی ویروسهای دیگر شرکتهای امنیتی این
ویروسها را اولین بار شناسایی کردند ، کسپرسکی سعی کرد با انتشار صدها خبر
شناسایی این ویروسها را به نام خود ثبت کند .
قضیه ویروس استاکس نت :
بررسی رفتار مرکز ماهر در مورد ویروس استاکس نت ( Stuxnet ) هم جالب است .
در
حالی که در مورد دیگر ویروسها و جاسوس افزارهایی که کسپرسکی ادعای شناسایی
آنها را داشت ، مرکز ماهر هیچ ابزار ویروس یابی ارائه نداد ، در مورد
ویروس استاکس نت عکس العمل مرکز ماهر قابل تامل بود .
زمانی که خبر
ویروس استاکس نت منتشر شد ، شرکت زیمنس ابزار ویروس یابی رایگان شرکت ترند
میکرو ( پی سی سیلین ) را برای شناسایی و پاکسازی ویروس استاکس نت پیشنهاد
داد .
مرکز ماهر نه تنها از ارائه و انتشار ابزار ویروس یابی
پیشنهادی شرکت زیمنس طفره رفت ، بلکه خود این مرکز نرم افزاری را به سرعت
به عنوان ابزار ویروس یابی استاکس نت منتشر کرد .
این مرکز و دیگر
شرکای کسپرسکی با ایجاد بمب خبری درباره ابزار ویروس یابی مرکز ماهر ، به
هر طریق ممکن سعی کردند تا کاربران ایرانی نام ابزار ویروس یابی پیشنهادی
زیمنس ( ترند میکرو ) را نشنیده و از آن استفاده نکنند .
بعدها لینک وب سایت زیمنس که ابزار ویروس یابی ترند میکرو در آن قرار داشت بر روی وب سایت مرکز ماهر قرار گرفت .
البته امروز ترندمیکرو نسخه های جدیدتری از ابزارهای ویروس یابی رایگان مانند ATTK و HouseCall را ارائه داده .
همچنین مرکز ماهر هیچگاه ابزار ویروس یابی تحت شبکه استاکس نت را نیز معرفی نکرد .
بررسی وب سایت مرکز ماهر نیز نشان می دهد ، این مرکز هیچ خبری از حمله سایبری بسیار بزرگ " خواب نیمروز " Siesta ، منتشر نکرده .
از
جمله ویژگی های منحصر بفرد حمله بسیار بزرگ سایبری خواب نیمروز ، ثبت
نزدیک به 17 هزار دامنه برای سرقت اطلاعات و اتصال ویروسهای بات نت به
سرورهای C&C بود .
به نظر شما چه دلایلی باعث شده تا مرکز ماهر
به یکی از بازوهای خبری و تبلیغاتی شرکت کلاهبردار کسپرسکی تبدیل شده و
براساس سیاستهای این شرکت روسی فعالیت کند ؟اخبار مرتبط :باج خواهی نمایندگان دلیل اصلی حذف نام ایران از وب سایت کسپرسکیتلاش دوباره کسپرسکی برای وارونه جلوه دادن حقیقت .کوالکام همکاری با Kaspersky را آغاز نکرده ، پایان داد .
دیسنا - پایگاه اطلاع رسانی امنیت اطلاعات ایران .
