| |
اشاره :
| |
|
یک گروه هکری معروف و البته بدنام به اسم Cult of the Dead Cow که به اختصار (cDc) نامیده می شود، اخیراً نرم افزاری طراحی و تولید کرده است که با استفاده از آن می توان حفره های امنیتی وب سایت های مختلف را شناسایی نمود . این برنامه جدید و خطرناک با استفاده از کلماتی که در گوگل جستجو می شود، اقدام به ارائه لینک هایی می کند که دارای آسیب پذیری بوده و نواقصی همچون در پشتی (Back door) یا در آنها فایل ها مهم و حساس یافت می شود. نرم افزار یادشده گولاگ اسکن (Goolag Scan) نام دارد. شایان ذکر است گروه هکری cDc ده سال پیش با انتشار نرم افزار Back Orifice که در حوزه هک کاربرد دارد، هیجان و جنجال زیادی در محافل هکری برپا نمود.
منبع : مهران رایانه
شاید بتوان گفت صفحه آبی مرگ یا Blue Screen of Death یکی از بدترین خطاهایی است که یک کابر سیستم عامل ویندوز می تواند با آن مواجه شود.
مایکروسافت در یک خبر فوری که آن را برای وبلاگ Microsoft's Ask the Core Team ایمیل کرده است اعلام داشته که آخرین به روز رسانی ضدویروس سیمانتک، باعث نمایش خطای "صفحه آبی مرگ" می شود. سخنگوی شرکت سیمانتک در واکنش به این خبر گفته است که ما الان دقیقاً نمی توانیم مشخص کنیم کدام نسخه از ضدویروس های ما دچار بروز این مشکل می شود اما به دقت در حال بررسی گزارش هستیم و این اطمینان را می دهیم که دوباره چنین اتفاقی پیش نخواهد آمد. گفتنی است اندکی بعد، این پست از وبلاگ مایکروسافت حذف شد و به جای آن پست کوچک دیگری قرار گرفت که در آن از ذکر نام "سیمانتک" خودداری شده و جزئیات فنی کمتری نیز مطرح گشته است! شاید بتوان گفت صفحه آبی مرگ یا Blue Screen of Death یکی از بدترین خطاهایی است که یک کابر سیستم عامل ویندوز می تواند با آن مواجه شود. صفحه آبی مرگ که در آن به جز کاراکترهای سفید، باقی موارد به رنگ آبی نمایش داده می شود، مخصوص سیستم عامل ویندوز است و هر وسیله ای که با این سیستم عامل کار می کند ممکن است دچار چنین مشکلی شود. این صفحه زمانی نمایان می شود که سیستم عامل ویندوز به خطایی برخورد کند که قادر به پشتیبانی از آن نباشد. همچنین زمانی که ویندوز تشخیص دهد برای یک سخت افزار مشکلی به وجود آمده یا با ادامه فعالیت سیستم عامل، ممکن است سخت افزار آسیب ببیند، این صفحه نمایان می گردد
معرفی بدافزارهای VBS/Sollow.A، VBS/Sollow.B، VBS/Attas.A و VBS/Attas.B
بدافزارهای VBS/Sollow.A، VBS/Sollow.B، VBS/Attas.A و VBS/Attas.B که همگی از نوع کرم هستند، به گونه ای عمل می کنند که درون Root هر درایو خود را کپی کرده و با ساخت یک autorun.inf، با هر بار وارد شدن به درایو، به طور خودکار و ناخواسته اجرا می گردند. کرم های یادشده با استفاده از کلید رجیستری ذیل، در بالای صفحه اینترنت اکسپلورر کلمه Hacked by Goodzilla را اضافه می نمایند: HKCU\SOFTWARE\Microsoft\Internet Explorer\Main Windows Title= Hacked by Goodzilla ضمناً این بدافزارهای جدید به منظور اجرای مجدد خود، در کلید رجیستری ذیل دستکاری می نمایند: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run MS32Dll = C:\ MS32Dll.VBS
منبع :مهران رایانه
| |
مشخصات فنی از هنگامی که پردازندههای سری Core 2 Duo موفقیت قابلتوجهی را به دست آوردند، شرکت اینتل به فکر افتاد تا با استفاده از قابلیتهای این سری از پردازندهها، اولین محصول چهار هستهای خود را بسازد. مزایا معایب |
| |
| |
شرکت ESET سازنده آنتیویروس معروف Nod32 است. این شرکت علاوه بر عرضه نسخه جدیدی از آنتیویروس خود با نام ESET NOD32 AntiVirus 3، یک مجموعه نرمافزاری با نام ESET Smart Security نیز روانه بازار کرده است که شامل چهار نرمافزار آنتیویروس، آنتیاسپم، آنتیاسپایور و دیواره آتش شخصی (Personal Firewall) است.
|
هشدار کارشناسان ضدویروس ایمن در مورد تروجان آی آر
تروجان دات آی آر (W32/Trojan.ir) که با نام باج گیر نیز شناخته می شود، یک بدافزار مخرب ایرانی است. این کرم به محض اجرا برای اینکه با هر بار بالا آمدن سیستم اجرا گردد، خود را به شکل زیر در رجیستری ثبت میکند: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run سپس برای اینکه بتواند کار تخریبی خود را انجام دهد، سیستم را reset میکند. با بالا آمدن سیستم کرم اجرا شده و عملیات خود را شروع میکند؛ به این ترتیب که ابتدا جلوی اجرا شدن Explorer را میگیرد، سپس با نمایش صفحهای به کاربر هشدار میدهد اطلاعاتش در حال از بین رفتن است و در صورتی که میخواهد از این کار جلوگیری کند بایستی با شماره تلفنی که توسط کرم نمایش میدهد تماس گرفته و با دریافت رمز عبور از این اتفاق جلوگیری کند، در غیر اینصورت اطلاعات کاربر را از بین میبرد. از دیگر عملیات این کرم این است که گزینههای Lock Computer ، Change Password و Task Mnanager را درون صفحهای که با زدن دکمههای Alt + Ctrl + Del نمایش داده میشود، غیرفعال میکند. همچنین در صفحة تنظیمات صفحه نمایش، گزینههای Desktop ، Screen Saver ، Appearance و Settings را غیرفعال کرده و نیز گزینة Display را از درون کنترل پنل حذف میکند.
منبع : http://www.imenantivirus.com
گفتنی است آخرین نگارش ضدویروس ایمن، این کرم اینترنتی را شناخته و به صورت کامل پاکسازی مینماید.