سرقت کلمه عبور کاربران

ایرنا- کارشناسان امنیت رایانه ای از شناسایی دومین حفره امنیتی خطرناک در نرم افزار واژه پرداز "وورد"(‪ (word‬شرکت مایکروسافت در شش روز گذشته خبر می دهند.
این حفره امنیتی که شناسایی آن به تایید خود مسئولان مایکروسافت نیز رسیده است، به هکرها اجازه می دهد فایلهای نرم افزار "وورد" را دستکاری و به کدهای مخرب خود آلوده کنند.
این فایلهای آلوده از طریق ایمیل برای کاربران ارسال شده و یا برای دانلود شدن، در وب سایتهای اینترنتی قرار داده می شوند.
شرکت تولیدکننده نرم افزارهای امنیتی "مک آفی" اعلام کرد چنانچه کاربری این فایلهای آلوده را دانلود و در رایانه خود اجرا کند، کنترل رایانه بدون آگاهی کاربر به طور کامل در اختیار هکرها قرار می گیرد و این افراد می توانند بدین وسیله کلمات عبور مورد استفاده کاربران را بربایند.
شرکت "مایکروسافت" اعلام کرده است نگارشهای "وورد ‪" ،"2000‬وورد ‪"2002‬ و "وورد ‪ "2003‬از این نرم افزار این مشکل را دارند اما نگارش جدید این نرم افزار یعنی "وورد ‪ "2007‬فاقد این نقطه ضعف است.
به گفته کارشناسان شرکت "مک آفی"، هم اکنون یک کد مخرب اینترنتی از نوع "تروجان" و به نام ‪ PWS-Agent.g‬در اینترنت منتشر شده که دقیقا از همین ایراد امنیتی برای نفوذ به رایانه های کاربران و سرقت کلمات عبور مورد استفاده آنها بهره می گیرد.
شرکت دانمارکی ارائه دهنده خدمات امنیتی "سکونیا" نیز حفره جدید نرم افزار "وورد" را در رده "بسیار بحرانی" طبقه بندی کرده است.
خبر شناسایی حفره جدید در "وورد" درحالی منتشر می شود که هفته گذشته نیز یک حفره امنیتی دیگر در همین نرم افزار پرکاربر منتشر شده بود.
مایکروسافت طبق برنامه ماهیانه انتشار وصله های اصلاحی برای ترمیم حفره های امنیتی محصولات خود، روز سه شنبه ‪ 12‬دسامبر(‪ 21‬آذر) مجموعه جدید وصله های نرم افزاری خود را منتشر می کند اما این شرکت در وب سایت خود اعلام کرده است وصله های منتشر شده در روز ‪ 21‬آذر شامل وصله های اصلاحی دو حفره جدید "وورد" نخواهند بود.


هشدار نسبت به نقص در مرورگر فایرفاکس

کارشناسان شرکت تولیدکننده نرم افزارهای امنیتی "مک آفی" از شیوع تروجان جدیدی خبر می دهند که کاربران مرورگر معروف "فایرفاکس" را تهدید می کند . به گزارش سایت اینترنتی "تک وب"، این تروجان به نام "فورم اسپای" (‪ (formspy‬به همراه یک ایمیل که در ظاهر از سوی شرکت عظیم "وال مارت" ارسال شده به صندوق پست الکترونیک کاربران وارد می شود . این ایمیل حاوی یک فایل ضمیمه است که خود را یک "اکستنشن"(نرم افزار تکمیلی) برای مرورگر دارای کد باز "فایرفاکس" معرفی می کند.



نسل جدید Spam ها

همان طور که می دانید اسپم (spam) ها نامه ها یا پیغام های ناخواسته ای هستند که اغلب از طریق ایمیل برای افراد فرستاده می شوند که دربردارنده پیامهای تبلیغاتی هستند . به گزارش بخش خبر شبکه فن آوری اطلاعات ایران، از جام جم، بتازگی ارسال کنندگان اسپم ها به منظور فریب فیلترهای مسدودکننده این ایمیل ها ، عکسهای حاوی متن را جایگزین متون تبلیغاتی کرده اند . فیلترهای مسدودکننده اسپم ها ، معمولا برای تشخیص این پیامهای تبلیغاتی از نامه های واقعی ، در تمامی ایمیل های ورودی به صندوق پستی کاربران به جستجوی کلمات مورد استفاده در این قبیل نامه های تبلیغاتی می پردازند و سبب مسدود کردن آنها می شوند .



نرم افزارهای ضد جاسوسی تقلبی و آسیب به کامپیوترهای شخصی

بررسی ها نشان می دهند آمار نرم افزارهای ضد جاسوسی تقلبی که خود سبب آلودگی کامپیوتر های کاربران می شوند و همچنین آمار تلاش های جدید برخی هکرها برای ربودن اطلاعات مهم کاربران و سپس درخواست پول برای آزادسازی این اطلاعات، به شدت در حال افزایش است . تحقیقات شرکت تولیدکننده نرم افزارهای امنیتی finjan نشان می دهد تولیدکنندگان نرم افزارهای مخرب به تازگی، از ترس عمومی کاربران از ابتلا به نرم افزار جاسوسی سوء استفاده کرده و نرم افزارهای ضد جاسوسی تقلبی تولید می کنند که خود سبب آلودگی کامپیوتر های کاربران می شوند .



شرکت سوفوس نرم افزار رایگان ویژه شناسایی روت کیت منتشر کرد

شرکت تولیدکننده نرم افزارهای امنیتی "سوفوس" نرم افزار رایگان جدیدی را ویژه شناسایی و پاکسازی کدهای مخرب موسوم به "روت کیت" از رایانه های کاربران، منتشر کرده است . به گزارش بخش خبر شبکه فن آوری اطلاعات ایران، از ایرنا، این نرم افزار با نام "سوفوس آنتی-روت کیت"( (sophos Anti-RootKit می تواند هم روت کیتهای شناخته شده و هم روت کیتهای جدید و ناشناس را ردیابی و پاکسازی می کند."روت کیت" به طور کلی به ابزارهای نرم افزاری کوچکی گفته می شود که هکرها از آنها برای دستیابی به اختیاراتی در حد اختیارات کاربر اصلی رایانه( (Administrator استفاده می کنند .



رشد ‪ 73‬درصدی هرزنامه ها در سه ماهه پایانی سال ‪2006‬

به گزارش سایت اینترنتی "بی بی سی نیوز"، شرکت "پستینی" که در زمینه ارائه نرم افزارهای فیلترکننده "‪ "spam‬در اینترنت فعالیت می کند ضمن اعلام آمار فوق، اعلام کرد که هم اکنون ‪ 92/6‬درصد از تمامی ایمیلهای که در اینترنت ارسال می شوند، از نوع هرزنامه اند . به گفته "دن دروکر" سخنگوی این شرکت، علاوه بر افزایش تعداد هرزنامه ها، ماهیت آنها نیز در مقایسه با گذشته تغییرات فراوانی کرده است . به طور مثال تا سال ‪ 2004‬تعداد بسیار اندکی از ایمیلهای تبلیغاتی دارای عکس بودند اما هم اکنون یک چهارم از این ایمیلها به همراه عکسهای تبلیغاتی برای کاربران اینترنت ارسال می شوند .



نگارشهای جدیدی از ویروس رایانه ای سوبر شناسایی شد

چندین شرکت تولیدکننده نرم افزارهای ضد ویروس از شناسایی نگارشهای جدید ویروس رایانه ای "سوبر" خبر داده که کاربران سیستم عامل "ویندوز" را هدف قرار داده اند . به گزارش سایت اینترنتی "پی سی ورلد"، نگارشهای جدید این ویروس بر پایه نگارش اصلی آن نوشته شده و به کمک ایمیل های حاوی یک فایل ضمیمه آلوده در اینترنت در حال پخش شدن هستند . دو شرکت تولیدکننده نرم افزارهای ضد ویروس "سیمانتک" و "کاسپرسکی" اعلام کرده اند که برخی ایمیلهای حاوی نگارشهای جدید این ویروس دارای "موضوع" نبوده اما می توان آنها را با توجه به نام فایل ضمیمه همراهشان شناسایی کرد .


صفحه 1
امروز 2 فروردین ماه 1389

Content on this page requires a newer version of Adobe Flash Player.

Get Adobe Flash player