سرقت کلمه عبور کاربران

ایرنا- کارشناسان امنیت رایانه ای از شناسایی دومین حفره امنیتی خطرناک در نرم افزار واژه پرداز "وورد"(‪ (word‬شرکت مایکروسافت در شش روز گذشته خبر می دهند.
این حفره امنیتی که شناسایی آن به تایید خود مسئولان مایکروسافت نیز رسیده است، به هکرها اجازه می دهد فایلهای نرم افزار "وورد" را دستکاری و به کدهای مخرب خود آلوده کنند.
این فایلهای آلوده از طریق ایمیل برای کاربران ارسال شده و یا برای دانلود شدن، در وب سایتهای اینترنتی قرار داده می شوند.
شرکت تولیدکننده نرم افزارهای امنیتی "مک آفی" اعلام کرد چنانچه کاربری این فایلهای آلوده را دانلود و در رایانه خود اجرا کند، کنترل رایانه بدون آگاهی کاربر به طور کامل در اختیار هکرها قرار می گیرد و این افراد می توانند بدین وسیله کلمات عبور مورد استفاده کاربران را بربایند.
شرکت "مایکروسافت" اعلام کرده است نگارشهای "وورد ‪" ،"2000‬وورد ‪"2002‬ و "وورد ‪ "2003‬از این نرم افزار این مشکل را دارند اما نگارش جدید این نرم افزار یعنی "وورد ‪ "2007‬فاقد این نقطه ضعف است.
به گفته کارشناسان شرکت "مک آفی"، هم اکنون یک کد مخرب اینترنتی از نوع "تروجان" و به نام ‪ PWS-Agent.g‬در اینترنت منتشر شده که دقیقا از همین ایراد امنیتی برای نفوذ به رایانه های کاربران و سرقت کلمات عبور مورد استفاده آنها بهره می گیرد.
شرکت دانمارکی ارائه دهنده خدمات امنیتی "سکونیا" نیز حفره جدید نرم افزار "وورد" را در رده "بسیار بحرانی" طبقه بندی کرده است.
خبر شناسایی حفره جدید در "وورد" درحالی منتشر می شود که هفته گذشته نیز یک حفره امنیتی دیگر در همین نرم افزار پرکاربر منتشر شده بود.
مایکروسافت طبق برنامه ماهیانه انتشار وصله های اصلاحی برای ترمیم حفره های امنیتی محصولات خود، روز سه شنبه ‪ 12‬دسامبر(‪ 21‬آذر) مجموعه جدید وصله های نرم افزاری خود را منتشر می کند اما این شرکت در وب سایت خود اعلام کرده است وصله های منتشر شده در روز ‪ 21‬آذر شامل وصله های اصلاحی دو حفره جدید "وورد" نخواهند بود.


کاربران مرورگر اینترنتی فایرفاکس مراقب تروجان فورم اسپای باشند

کارشناسان شرکت تولیدکننده نرم افزارهای امنیتی "مک آفی" از شیوع تروجان جدیدی خبر می دهند که کاربران مرورگر معروف "فایرفاکس" را تهدید می کند . به گزارش بخش خبر شبکه فن آوری اطلاعات ایران ، از ایرنا، این تروجان به نام "فورم اسپای" ( (FormSpy به همراه یک ایمیل که در ظاهر از سوی شرکت عظیم "وال مارت" ارسال شده به صندوق پست الکترونیک کاربران وارد می شود . این ایمیل حاوی یک فایل ضمیمه است که خود را یک "اکستنشن"(نرم افزار تکمیلی) برای مرورگر دارای کد باز "فایرفاکس" معرفی می کند.



نسل جدید Spam ها

همان طور که می دانید اسپم (spam) ها نامه ها یا پیغام های ناخواسته ای هستند که اغلب از طریق ایمیل برای افراد فرستاده می شوند که دربردارنده پیامهای تبلیغاتی هستند . به گزارش بخش خبر شبکه فن آوری اطلاعات ایران، از جام جم، بتازگی ارسال کنندگان اسپم ها به منظور فریب فیلترهای مسدودکننده این ایمیل ها ، عکسهای حاوی متن را جایگزین متون تبلیغاتی کرده اند . فیلترهای مسدودکننده اسپم ها ، معمولا برای تشخیص این پیامهای تبلیغاتی از نامه های واقعی ، در تمامی ایمیل های ورودی به صندوق پستی کاربران به جستجوی کلمات مورد استفاده در این قبیل نامه های تبلیغاتی می پردازند و سبب مسدود کردن آنها می شوند .



رشد ‪ 73‬درصدی هرزنامه ها در سه ماهه پایانی سال ‪2006‬

به گزارش سایت اینترنتی "بی بی سی نیوز"، شرکت "پستینی" که در زمینه ارائه نرم افزارهای فیلترکننده "‪ "spam‬در اینترنت فعالیت می کند ضمن اعلام آمار فوق، اعلام کرد که هم اکنون ‪ 92/6‬درصد از تمامی ایمیلهای که در اینترنت ارسال می شوند، از نوع هرزنامه اند . به گفته "دن دروکر" سخنگوی این شرکت، علاوه بر افزایش تعداد هرزنامه ها، ماهیت آنها نیز در مقایسه با گذشته تغییرات فراوانی کرده است . به طور مثال تا سال ‪ 2004‬تعداد بسیار اندکی از ایمیلهای تبلیغاتی دارای عکس بودند اما هم اکنون یک چهارم از این ایمیلها به همراه عکسهای تبلیغاتی برای کاربران اینترنت ارسال می شوند .



نرم افزارهای ضد جاسوسی تقلبی و آسیب به کامپیوترهای شخصی

بررسی ها نشان می دهند آمار نرم افزارهای ضد جاسوسی تقلبی که خود سبب آلودگی کامپیوتر های کاربران می شوند و همچنین آمار تلاش های جدید برخی هکرها برای ربودن اطلاعات مهم کاربران و سپس درخواست پول برای آزادسازی این اطلاعات، به شدت در حال افزایش است . تحقیقات شرکت تولیدکننده نرم افزارهای امنیتی finjan نشان می دهد تولیدکنندگان نرم افزارهای مخرب به تازگی، از ترس عمومی کاربران از ابتلا به نرم افزار جاسوسی سوء استفاده کرده و نرم افزارهای ضد جاسوسی تقلبی تولید می کنند که خود سبب آلودگی کامپیوتر های کاربران می شوند .



نگارشهای جدیدی از ویروس رایانه ای سوبر شناسایی شد

چندین شرکت تولیدکننده نرم افزارهای ضد ویروس از شناسایی نگارشهای جدید ویروس رایانه ای "سوبر" خبر داده که کاربران سیستم عامل "ویندوز" را هدف قرار داده اند . به گزارش سایت اینترنتی "پی سی ورلد"، نگارشهای جدید این ویروس بر پایه نگارش اصلی آن نوشته شده و به کمک ایمیل های حاوی یک فایل ضمیمه آلوده در اینترنت در حال پخش شدن هستند . دو شرکت تولیدکننده نرم افزارهای ضد ویروس "سیمانتک" و "کاسپرسکی" اعلام کرده اند که برخی ایمیلهای حاوی نگارشهای جدید این ویروس دارای "موضوع" نبوده اما می توان آنها را با توجه به نام فایل ضمیمه همراهشان شناسایی کرد .



ویروس خطرناک اس دی.بات در خدمات مسنجر شرکت ای او ال شناسایی شد

کارشناسان امنیتی رایانه ها در مورد شناسایی ویروس رایانه ای خطرناکی در خدمات مسنجر شرکت ای او ال خبر می دهند که با برخورداری از کدهای موسوم به روت کیت، از چشمان نرم افزارهای ضد ویروس پنهان می شود . به گزارش سایت اینترنتی تک وب، این ویروس جدید با نام اس دی بات (‪ (sdbot.add‬به کاربران خدمات مسنجر ‪ aim‬شرکت ‪ aol‬حمله می کند و به علت برخورداری از یک کد روت کیت ویژه به نام ‪ ،lockx.exe‬توجه کارشناسان امنیت اینترنتی را به خود جلب کرده است .


صفحه 1
امروز 27 اسفند ماه 1388

Content on this page requires a newer version of Adobe Flash Player.

Get Adobe Flash player