برنامه های بازی موبایل چیز تازه ای نیست. هزاران بازی هر هفته می آیند و میروند. اما، یک زمانی برنامه ای می آید که در کل دنیا کولاک می کند. در مورد برنامه Pokémon GO صحبت می کنم که به اینترنت محبوب، احساس، خشم و هر آنچه که شما آن را می نامید تبدیل شده است. و این شکاف، محرکی برای ذهن مجرمان اینترنتی دنیای آنلاین است.
همه چیز در مورد Pokémon GO؟
پوکمون گو یک بازی آنلاین برای گوشی های اندروید و iOS است. با دسترسی به موقعیت مکانی و دوربین گوشی، به شما اجازه می دهد موجودات مجازی به نام Pokémon را جدا از آموزش و یا مبارزه بر علیه آنها تصرف کنید. برای پیدا کردن این موجودات، نیاز به حرکت در اطراف خود دارید. بنابراین اساساً، شما مکان خود را روی یک نقشه (که در واقع یک نسخه دیجیتال از محیط واقعی می باشد) می بینید و محل Pokémon مورد نظر را پیدا می کنید.
به بحث اصلی این پست برویم...
از هم اکنون، Pokémon GO رسماً در کشورهای محدود از جمله استرالیا، نیوزیلند، آلمان، انگلستان و ایالات متحده آمریکا منتشر شده است. و در برخی از کشورها مانند هند و ایران این بازی هنوز در Google Play یا App Store دردسترس نیست و این باعث بروز مشکلاتی شده است. با در نظر گرفتن شور و شوق فراوان برای بازی، بسیاری از علاقه مندان به فروشگاه برنامه های کاربردی غیر رسمی یا شخص ثالث مراجعه کرده و این بازی واقعیت افزوده را بر روی گوشی خود نصب می کنند. به دلایل روشن، هکرها در حال سو استفاده از این گسترش دیوانه وار نسخه های جعلی و مخرب این برنامه می باشند.
یک نسخه مخرب از این بازی در فروشگاه های شخص ثالث شناسایی شده است. این نسخه با یک RAT مخرب (ابزار مدیریت از راه دور- به اپراتور اجازه می دهد از راه دور یک دستگاه را کنترل کند) به نام SandroRAT تزریق شده است. این RAT به عنوان یک جاسوس افزار (دزد اطلاعات کاربران) و درب پشتی (به دیگر بدافزارها اجازه دسترسی به دستگاه آلوده را می دهد) عمل می کند.
اگر یک کاربر این بازی Pokémon GO آلوده به RAT را نصب کند، آنها اساساً امکانات زیر را در اختیار بدافزار قرار می دهند:
نظارت، خواندن، نوشتن، و ارسال پیام کوتاه
ضبط مکالمات تماس
خواندن، حذف و اضافه کردن مخاطبین
جمع آوری اطلاعات دستگاه viz. ، IMEI، شماره تلفن، کشور، مجوز روت، و غیره
مخفی کردن آیکون برنامه از راه انداز برنامه
دانلود و نصب دیگر برنامه های ناخواسته یا مخرب
روشن کردن Wi-Fi و یا اینترنت همراه از راه دور هنگامی که دستگاه آفلاین است.
ردیابی GPS مکان دستگاه
عکس گرفتن با استفاده از دوربین جلو یا عقب
ضبط فیلم
کاوش، دانلود، آپلود و حذف فایل ها از دستگاه
محصولات موبایل سکیوریتی کوییک هیل به طور فعالانه این برنامه های مخرب را به عنوان Android.Sandr.A مسدود می کند.
اقدامات احتیاطی مورد نیاز:
در حالی که قادر به دانلود برنامه Pokémon GO برای اندروید از فروشگاه های شخص ثالث هستید، ما به شدت توصیه می کنیم این کار را نکنید. مشخص نیست که آیا این برنامه ای که دانلود کردید امن است یا مخرب. اپ استورهای رسمی همیشه نسبتاً امن تر از بازارهای نرم افزاری غیررسمی می باشند. بهتر است منتظر انتشار رسمی در کشورتان باشید تا از خطر تلفن و حفظ حریم خصوصی تان به یک آلودگی مخرب در امان بمانید.
مطمئن شوید که در تنظیمات امنیتی گوشی تان، گزینه منابع ناشناس (Unknown Sources) انتخاب نشده باشد. این کار نصب برنامه ها از فروشگاه های شخص ثالث را متوقف می کند. در تلفن خود، به تنظیمات> امنیت> بروید و تیک Unknown Sources را بردارید (اگر آن تیک شده است).
از دانلود برنامه هایی که توسط توسعه دهندگان غیرمطمئن و با شهرت و رتبه کم ارائه می شوند و نیز نرم افزارهایی که درخواست مجوزهای غیر ضروری می کنند اجتناب کنید.
از یک نرم افزار امنیتی موبایل استفاده کنید. Quick Heal Fonetastic App نه تنها از گوشی تان در برابر برنامه های مخرب محافظت می کند، بلکه عملکرد آن را افزایش می دهد، ویژگی های نرم افزاری دیگر مانند قفل برنامه، قفل پوشه های خصوصی، و غیره را ارائه می دهد. اگر شما از هر نسخه ای از Pokémon GO در منابع شخص ثالث استفاده می کنید، به ما اطلاع دهید.
تاییدیه ای دیگر برای آنتی ویروس کوییک هیل
موسسه معتبر AV-Test آنتی ویروس کوییک هیل را بر روی پلتفرم ویندوز 8.1 تست و گزارش خود را منتشر نمود.
بر طبق این گزارش کوییک هیل توانست امتیاز بالای 5.5 از 6 را برای محافظت دریافت نماید. برای اطلاعات بیشتر می توانید به سایت http://www.av-test.org/en/antivirus/home-windows/windows-8/february-2015/quick-heal-total-security-16.0-150628/ مراجعه فرمایید.
متن گزارش به شرح زیر است:
در طی ژانویه و فرویه 2015 ما به صورت مستمر 27 محصول امنیتی خانگی را با تنظیمات پیش فرض تحت آزمایش قرار دادیم. ما همواره از نسخه های در دسترس عموم استفاده می کنیم. آنها مجازند در هر زمان و هر نوع درخواست خود را از طریق سرویس مبتنی بر ابر خود بروزرسانی کنند. بر روی سناریوهای تست واقعی تمرکز کرده و محصولات را با تهدیدات دنیای-واقعی به چالش می کشیم. محصولات باید بتوانند توانایی های خود را با استفاده از همه اجزا و لایه های محافطتی اثبات کنند.
محافظت در برابر آلودگی های بد افزاری
(مانند ویروس، کرم، اسب ها تراوا)
ژانویه | فوریه | میانگین صنعت | |
---|---|---|---|
محافظت در برابر حملات روز-صقر، شامل تهدیدات وب و ایمیل (تست در دنیای واقعی)تعداد نمونه استفاده شده 208 | 98% | 99% | 97% |
شناسایی بدافزارهای گسترده و شایع کشف شده در 4 هفته اخیر (مجموعه مرجع AV-TEST)تعداد نمونه استفاده شده 12,207 | 100% | 100% | 99% |
میانگین تاثیر محصول بر سرعت کامپیوتر در استفاده روزانه
ژانویه | فوریه | میانگین صنعت | |
---|---|---|---|
مطالعات موردی: بازدید از سایتها، دانلود نرم افزار، نصب و استفاده از برنامه ها و کپی اطلاعاتتعداد نمونه استفاده شده 5 | 7s | 3s |
تاثیر نرم افزار امنیتی بر قابلیت استفاده از کل کامپیوتر
(مقدار کمتر نشان دهنده نتیجه بهتر می باشد)
ژانویه | فوریه | میانگین صنعت | |
---|---|---|---|
اخطار یا مسدود کردن اشتباهی در زمان مشاهده سایت هاتعداد نمونه استفاده شده 500 | 0 | 0 | 0 |
شناسایی اشتباهی نرم افزارهای قانونی به عوان بدافزار در زمان اسکن سیستم525,920 samples used | 0 | 3 | 6 |
اخطار اشتباه در زمان یک اقدام خاص در خلال نصب و استفاده از برنامه قانونیتعداد نمونه استفاده شده 38 | 1 | 0 | |
مسدود کردن اشتباه در زمان یک اقدام خاص در خلال نصب و استفاده از برنامه قانونیتعداد نمونه استفاده شده 38 | 0 | 1 |
مقایسه آنتی ویروس های تحت شبکه و سازمانی (اندپوینت سکیوریتی) کاملترین نسخه های شرکتهای مطرح توسعه دهنده آنتی ویروس در جهان در این پست آورده شده است.
البته امکانات و ماژولهای آنتی ویروس ها و شرح مختصری از فعالیت آنها در این مطلب آورده شده است. با توجه به نسخه های متفاوت خریداری شده توسط سازمانها این گزینه ها می توانند کمتر باشند.
آنتی ویروسها شامل سایمانتک (Symantec)، مکافی (McAfee)، کوییک هیل (Quick Heal)، کاسپراسکای (Kaspersky)، ایست ناد 32 (Eset)، ای اسکن (eScan) و ترندمیکرو (Trend Micro) می باشند.
ویژگی ها | Quick Heal Endpoint Security 6.0 - Total | Symantec endpoint Protection 12.1.5 | Kaspersky Security Center 10.1.249c | McAfee - ePolicy Orchestrator 5.1 | Trend Micro OfficeScan 11.0 | eScan Management Console 14.0.1400.1632 | Eset Remote Administrator 5.2.22 |
کنترل ابزار اعمال سیاست های امنیتی جهت کنترل ابزارهای جداشدنی | بلی (مدیریت کاملتر بیش از 25 نوع ابزار) | بلی | بلی | بلی | بلی | بلی | بلی |
پیشگیری از دست دادن اطلاعات (Data Loss Prevention) جهت مانیتور کردن و مسدود کردن اطلاعات حساس پتانسیل به خارج از سازمان از کانالهای گوناگون مانند ابزارهای USB، اشتراک گذاری شبکه، کلیپبورد، Print screen، برنام ها و سرویس های آنلاین | بلی (در پک جداگانه) | بلی | بلی | بلی (در پک جداگانه) | بلی | خیر | خیر |
مدیریت دارایی نظارت و ممیزی داراییهای سختافزاری و نرمافزاری کلاینت ها و تغغیرات صورت گرفته در آنها | بلی | خیر | بلی | بلی (در پک جداگانه) | خیر | بلی | بلی |
منبع آلودگی مدیر شبکه میتواند منبع ویروس که بر روی کلاینت ها را بر روی شبکه منتشر شده را مکان یابی نماید. | بلی | بلی | خیر | خیر | بلی | خیر |
بلی |
مانیتور فعالیت فایل (Fileactivity Monitor ) مانیتور فعالیت فایل مانند کپی، تغییرنام و حذف همه یا گروهی از کلاینتها در مسیرهای درایوهای محلی، درایوهای جداشدنی و درایوهای شبکه. | بلی | خیر | خیر | خیر | خیر (تنها فایل های مسیر پوشه ویندوز قابل رهگیری است) | خیر | خیر |
کنترل برنامه مانیتور و کنترل برنامه ها و نرم افزارهای ناخواسته. | بلی | بلی | بلی | بلی (در پک جداگانه) | بلی (برنامه می تواند با استفاده از ویژگی BDS مسدود گردد) | بلی | بلی |
محافظت فایروال مسدود کردن و یا مجاز کردن فعالیت های شبکه مبتنی بر سیاست. | بلی | بلی | بلی | بلی (در پک جداگانه) | بلی | بلی | بلی |
پیشگیری از نفوذ (IDS) سیستم پیشگیری از نفوذ برای مسدود کردن فعالیت های مخرب شبکه و جلوگیری از تلاش برای سوء استفاده از حفره ها و آسیبپذیریهای نرم افزارها | بلی | بلی | خیر | بلی | بلی | بلی | بلی |
امنیت وب مسدود کردن بد افزارها، فایل های آلوده، فیشینگ و وب سایت های آلوده و کنترل دسترسی کلاینت ها به سایت های اینترنتی بر اساس دسته بندی مانند بازی، خبری، پخش فیلم و صدا و... | بلی | بلی | بلی | بلی (در پک جداگانه) | بلی | بلی | بلی |
سیستم شناسایی مبتنی بر رفتار مانیتور برنامه های در حال اجرا بر اساس رفتار آنها. | بلی | بلی | بلی | بلی | بلی | خیر | بلی |
اسکن آسیب پذیری مدیران می توانند همه آسیبپذیریهای شناخته شده بر روی نرمافزارهای شرکتهای مختلف نصب شده بر روی کامپیوترها مانند Adobe, Apple, Mozilla, Oracle, Microsoft و سیستم عامل های کامپیوترها در شبکه را اسکن و شرایط امنیتی آنها را ارزیابی نماید. | بلی | بلی | بلی | بلی (در پک جداگانه) | بلی | خیر | خیر |
محافظت در حالت Safe Mode جلوگیری از دسترسی غیرمجاز به سیستم زمانی که سیستم در مد safe mode ویندوز بالا می آید. | بلی | خیر | خیر | خیر | خیر | خیر | خیر |
سندباکس مرورگر با سندباکس مرورگر، شما می توانید از یک مکانیزم امنیتی برای جلوگیری از دسترسی به همه سایتهای آلوده و غیر مطمئن و غیربازبینی شده استفاده نمایید. | بلی | خیر | خیر | خیر | بلی | بلی | خیر |
اسکن زمان بوت برای رفع آلودگی های سیستم پیش از راه اندازی ویندوز با استفاده از پوسته راه انداز ویندوز زمانی که سیستم به شدت آلوده به ویروس شده و ویروس در سیستم فعال بوده و در حالت معمولی ویندوز قابل پاکسازی نمیباشد. | بلی | خیر | خیر | خیر | خیر | خیر | خیر |
بهینه سازی (Tune up) بهینه سازی کارایی کامپیوترها با حذف فایل های ناخواسته و هرز، مدخل های نامعتبر و منسوخ شده رجیستری و با یکپارچه سازی (defragmentation) اطلاعات حیاتی سیستم. | بلی | خیر | خیر | خیر | خیر | خیر | خیر |
اطلاع رسانی ایمیل و پیامک ارسال اخطارها و رویدادهای حیاتی شبکه ماننده شناسایی ویروس، شیوع ویروس در شبکه، انقضای زمان لایسنس و... به مدیر شبکه. | بلی | فقط Email | بلی (SMS خارج از ایران) | فقط Email | فقط Email | فقط Email |
فقط Email |
تغییر مسیر بر اساس گروه تغییر مسیر تعدادی از کلاینت ها از یک سرور به سرور دیگر. | بلی | بلی | بلی | بلی | خیر | خیر | بلی |
مدیریت بروزرسانی ثانوی اجازه به کلاینت ها برای بروزرسانی از آپدیت منیجر خاص، برای تعادل بار بروزرسانی در شبکه های بزرگ و یا ارتباطات VPN شعب با مراکز | بلی | بلی | خیر | بلی | بلی | خیر | بلی |
پیکربندی نمایش داشبورد | خیر | خیر | خیر | خیر | بلی | بلی | بلی |
بازیابی این ویژگی از پروسس اسنپشات برای ذخیره رکورد سرور خاص پایگاه داده در سرور SQL استفاده می کند. | در حال پیشرفت | بلی | خیر | بلی | خیر | خیر | خیر |
مدیریت موبایل سازمانی(MDM) مدیریت آرایه های افزایشی ابزارهای موبایل، شبکه های وایرلس و سرویس های مرتبط جهت فعال کردن استفاده گسترده از موبایل در محیط کسب و کار. | بلی (در پک جداگانه) | بلی | بلی | بلی (در پک جداگانه) | خیر |
بلی | بلی |
مانیتور فعالیت چاپ نگهداری لاگ جهت فعالیت چاپ | خیر | خیر | خیر | خیر | خیر | بلی | خیر |
جلوگیری از ویرایش فایل مسدود کردن ویرایش و یا تغییر فایل و فولدر | خیر | خیر | خیر | خیر | خیر | بلی | خیر |
پشتیبانی ازIPv6 | خیر | بلی | خیر | بلی | بلی | خیر | بلی |
کنسول مدیریت تحت وب | 100% | به صورت ناقص | به صورت ناقص | به صورت ناقص | به صورت ناقص | به صورت ناقص | به صورت ناقص |
پشیبانی از کلاینت ها | Windows, Linux and Mac | Windows, Linux and Mac | Windows, Linux and Mac | Windows, Linux and Mac | Windows | Windows, Linux and Mac | Windows, Linux and Mac |
نماینده رسمی در ایران | بلی | خیر | خیر | خیر | خیر | بلی | خیر |
اسکن هوشمند مبتنی بر DNA استفاده از الگوی ژنوم انسانی جهت شناسایی هوشمند تهدیدات جدید (لابراتوار مجازی) | بلی | خیر | خیر | خیر | خیر | خیر | خیر |
PC2Mobile اسکن ویروسهای سیستم عامل موبایل و سیستم عامل های ویندوز، بدون نصب بر روی گوشی موبایل | بلی | خیر | خیر | خیر | خیر | خیر | خیر |
انجین | سریع، هوشمند و سبک با انجین منحصربفرد | سنگین با انجین منحصربفرد | سنگین با انجین منحصربفرد | سنگین با انجین منحصربفرد | سنگین با انجین منحصربفرد | سنگین با انجین شرکت ثالث (بیتدفندر) |
به گزارش شرکت تولید کننده نرم افزارهای امنیتی کوییک هیل، تلاشی که برای سرقت اطلاعات حساس آزمایشگاه تحقیقاتی متالوژی وزارت دفاع (DMRL) و آزمایشگاه تحقیقاتی سازمان تحقیق و توسعه وزارت دفاع (DRDO) در سپتامبر (شهریور) توسط مهاجمان سایبری صورت گرفت، شناسایی و مسدود گردید.
مدیر ارشد فناوری کوییک هیل (CTO) آقای سنجای کتکار گفت: ما از نزدیک کمپین حملات موسوم به "Sinon" که به صورت خاص آزمایشگاه متالوژی وزارت دفاع DMRL و لابراتوار تحقیقاتی تحقیق و توسعه وزارت دفاع هند DRDO را هدف قرار داده بود، رهگیری می کردیم.
این گزارش می افزاید، این حملات که با عنوان "کمپین ساینون" در تاریخ 5 سپتامبر 2014 شناسایی شد، توسط یک ایمیل به ظاهر اصیل -اما ایمیل کلاهبردارانه و فیشینگ- با یک پیوست آلوده برای بهره برداری از یک آسیب پذیری و حفره قدیمی سیستم عامل ویندوز طراحی شده بود.
به گفته سنجای کتکار، "این تهدید بلافاصله با استفاده از راهکار Endpoint Security کوییک هیل که در کامپیوترهای DMRL فعال بود شناسایی و مسدود گردید. در نتیجه، این اقلام پیشگیرانه، مانع بروز هرگونه خسارت و زیانی گردید. ما دو هفته زمان صرف کردیم تا مطمئن شویم که تهدید مسدود شده در واقع یک تلاش تهاجمی برای نفوذ و سرقت اطلاعات امنیتی و حساس دفاعی بوده است.
وی به آسیب هایی که این حمله می توانست در سرقت اطلاعات از آزمایشگاه مستقر در حیدرآباد به بار آورد اشاره ای نکرد اما گفت این حمله خنثی شده می توانست اطلاعات حساس را کپی و آنها را به سرور مهاجمان ارسال نماید. همچنین می توانست دسترسی و کنترل کامل رایانه را با استفاده از مرکز کنترل و دستور (Control & Command) به مهاجمین بسپارد.
تجزیه و تحلیل این حمله توسط کوییک هیل نشان داد که این حمله از یک سرور در ویتنام اجرا شده است اما آدرس سرور و جزئیات دیگر می تواند یک ثبت اطلاعات جعلی باشد.
محل واقعی مهاجم در گزارش ذکر نشده است.
بر اساس این گزارش، این حمله توسط یک ایمیل به ظاهر واقعی و اصیل اجرا می شد. به محض اینکه یک ایمیل فیشینگ باز می شد، یک فایل سند (document) جعلی را باز می کرد. سند جعلی باز شده کدهای مخرب را بر روی رایانه دانلود می کرد. در حالی که این فایل سند، قربانی را به طور کامل گمراه می ساخت، بد افزار یک فایل سنگین دیگری به نام avg.dll با حجم 28 مگابایت می ساخت تا ذهن قربانی را به سمت یک آنتی ویروس یا هر برنامه دیگر اشکالزدایی گمراه نماید. این فایل پس از نصب مانند یک نرم افزار آنتی ویروس واقعی به نظر می رسید.
در اویل سال جاری نیز کنسرسیوم Infosec هند در حدود 3000 اتصال اینترنتی در دهلی نو کشف کرد که احتمالا از محل های خارجی در حال شنود اطلاعات بودند.
لیست مهاجمان حاوی اسامی وزارت دفاع بلوک جنوبی و کارکنان نیروی دریایی C-Wing در بلوک جنوبی می شد.
گفتنی است اینفوسک بزرگترین کنسرسیوم امنیت سایبری آسیا می باشد که شامل شرکت های بزرگ بین المللی مانند کوییک هیل، سیمانتک، سیسکو و... می باشد.
بازوی امنیت سایبری دولت هند، تیم واکنش اضطراری کامپیوتر هند (CERT) گزارش داد که 62189 حادثه امنیت سایبری در 5 ماهه نخست سال جاری رصد شده است.
حملات رصد شده از فضای سایبری تعدادی از کشورها مانند آمریکا، اروپا، برزیل، تریکه، چین، پاکستان، بنگلادش، الجزایر، امارات استفاده کرده بودند که نتوانستند به موفقیت دست یابند.
گفتنی است شرکت فناوری ارتباطات و اطلاعات فانوس نماینده رسمی توزیع و پشتیبانی فنی محصولات امنیتی تکنولوژی های کوییک هیل در ایران می باشد.
خبر در تلویزیون و نشریات معتبر و رسمی هند بازتاب گسترده ای داشت:
Source: The Financial Express, All Editions, pg. 10
Source: Business Standard, Mumbai & Pune
Source: Daily Post, National
Source: Nav Bharat, Mumbai & Pune (hindi)
Source: NDTV Gadgets
http://gadgets.ndtv.com/internet/news/cyber-attack-on-indian-defence-research-lab-thwarted-quick-heal-601330
Source: thehindubusinessline.com
پونا، 30 ژوئن، 2014: شرکت تکنولوژی های کوییک هیل که پیشرو ارائه راه حل های امنیتی فناوری اطلاعات است، تاج قهرمانی را برای امنیت کلاینت در رده ی سازمانی برای دومین سال پیاپی به دست آورد. کوییک هیل به مراتب جلوتر از رقبا است و دوباره در سال جاری ترجیح داده راه حل های سازمانی ارائه دهد.
در اوایل سال جاری، تکنولوژی های کوییک هیل به طور متوالی ششمین جایزه قهرمانی CRN برای مشتریان خانگی و SOHO را دریافت کرد. این شرکت برخی از تغییرات عمده در سیاست های کانال سال گذشته ایجاد کرد که به خوبی توسط انجمن شرکت های بزرگ همکار پذیرفته شد. همچنین نوآوری های محصولات شرکت در حال گسترش می باشد و در فهرست فروشندگان چند سال گذشته بود با این حال، به عنوان یک دستگاه پخش پیشرو تثبیت شد. این دومین پیروزی متوالی در بخش شرکت کوییک هیل است.
آقای کایلاش کتکار، بنیانگذار و مدیر ارشد اجرایی کوییک هیل گفت: "ما هرسال مفتخر به دریافت این جایزه از CRN برای مشتریان خانگی و سازمانی هستیم که نشان دهنده تلاش های ما برای ارائه بهترین راه حل برای شرکای توزیع می باشد. ما برای اطمینان از ارائه محصولات با کیفیت به شرکای تجاری، پشتیبانی و ایجاد انگیزه برای به حداکثر رساندن درآمدشان و مقاومت در برابر رقبا، تعهد داریم. این نیز نشان دهنده قدرت راه حل مجموعه ما و نشان دهنده موفقیت در زمان دستیابی به اهداف تجاری شرکای ما می باشد. "
در ابتدا، کوییک هیل منطق قیمت بازارهای عملیاتی (MOP) را حفظ می کند. این شرکت تغییر قیمت ها در هر سطح شبکه را ثابت کرده است، در نتیجه تضمین می کند که مطمئنا هیچ کم و کاست و شریکی در سطح حاشیه ای وجود ندارد. بسیاری از پاسخ دهندگان گفته اند که قیمت گذاری کوییک هیل به آنها در رقابت قوی قیمت بازار کمک کرده است.
با تلاش های مستمر کوییک هیل با ایجاد بازار برای بخش سازمان های بزرگ از طریق توسعه توزیع محصولات و ایجاد برنامه پروژه همکار، این شرکت در بازار شرکت های کوچک و متوسط متمرکز شده است. موفقیت کوییک هیل تا حد زیادی به گستردگی شبکه توزیع و نگهداری از آن مربوط می شود. پاسخ دهندگان به اشتراک گذاشته اند که مدیران شبکه توزیع کوییک هیل به راحتی در دسترس بودند و به سرعت در مواقع لزوم مسائل را حل و فصل می کردند.
همکاران توانستند محصولات کوییک هیل را به آسانی به دلیل در دسترس بودن سریع، پشتیبانی خوب محلی، حاشیه های ارزشمند و بررسی قیمت بازار عامل (MOP) به فروش برسانند.
جوایز سالانه مسابقات قهرمانی CRN، براساس نتایج حاصل از یک سری بررسی های انجام شده، برای ارائه دهندگان بهترین راه حل می باشد. جوایز برای فروشندگان بر اساس برداشت شرکای توزیع در زمینه های رضایت تکنولوژیکی، رضایت پشتیبانی و منافع مالی اهدا شده اند.
درباره ی تکنولوژی Quick Heal
شرکت تکنولوژی های کوییک هیل ارائه دهنده راهکارهای امنیتی دارای تاییدیه ISO 9001 می باشد. تکنولوژی های کوییک هیل در سال 1993 تاسیس شده و پس از آن به طور فعال در حال بررسی و توسعه نرم افزارهای آنتی ویروس بوده است. تکنولوژی های کوییک هیل با استخدام بیش از 1100 نفر از بهترین متخصصین و کارشناس حوزه نرمافزار و امنیت در سراسر جهان در 31 شعبه که دفتر مرکزی آن در شهر پونای هند می باشد، به میلیون ها نفر از کاربران در سراسر جهان خدمات ارائه می دهد.
محصولات تحسین شده خانواده کوییک هیل که با معیارهای صنعتی در امنیت کامپیوتر تولید شده است توسط آزمایشگاه معتبر ویروس شناسی نظیر ICSA Labs, AV-Test, AV Comparatives, Virus Bulletin, West Coast Labs UK و PC Security Labs مورد تایید قرار گرفته است.
این شرکت برنده جوایز Deloitte Fast 50 و Red Herring Asia می باشد که آن را در میان 100 شرکت برتر تکنولوژی های آینده آسیا قرار می دهد.
در طول 21 سال، بخش تحقیق و توسعه این شرکت برروی امنیت IT برای کامپیوترهای شخصی و برای شرکت های کوچک و متوسط، شبکه های قدرتمند و راه حل های امنیت محتوا برای حفاظت از منابع شرکت ها و کانال های ارتباطی متمرکز شده است. فعالیت فعلی بر روی راهکارهای امنیتی مبتنی بر فناوری ابری، راه حل های امنیتی جامعی ارائه می دهد که تهدیدات، حملات و ترافیک های مخرب را به صورت پیشگیرانه دفع می کند.
از آنجا که رویکرد تمرکز بر مشتری دارای اهمیت فراوانی است تلاش مستمر برای ارتقای کیفیت این شرکت صورت می پذیرد که منجر به پیشتازی در جلب اعتماد مصرف کننده خانگی، تلفن همراه و امنیت سازمانی گشته است.
کوییک هیل با Microsoft و Intel برای ارائه راهکار های جامع امنیتی همکاری دارد که به مجتمع سازی کارآمدتر تکنولوژی های یکدیگر منجر می شود.
این شرکت در حال افزایش حضور جهانی خود با تاسیس دفاتر جدید در آمریکا، ژاپن و کنیا می باشد که در سال 2012 راه اندازی شده است. علاوه بر این، به یک شبکه عظیم و مرتبط با بیش از 15000 نمایندگی مجاز فروش و شبکه توزیع در بیش از 60 کشور جهان متصل است.
سالهاست که آنتی ویروس های آمریکایی نظیر سیمانتک، مکافی، کومودو و آنتی ویروس ژاپنی ترندمیکرو به بازار ایران وارد نشده و هیچگونه فروش و خدمات پشتیبانی به افراد و سازمانهای ایرانی ارائه نمی دهند، که این امر منجر به شکل گیری و رشد قارچ گونه آنتی ویروس های کسپرسکی روسی، بیتدفندر رومانی، و کوییک هیل هندی در ایران شد.
چندی قبل خبر از خروج قریب الوقوع کسپرسکی از بازار ایران داده بودیم، که به دلیل پیوستن به بورس امریکا مجبور به عدم ارائه سرویس به مشتریان ایرانی خواهد شد، که این امر اکنون محقق گشت. با مراجعه به وب سایت کسپرسکی نام ایران و نمایندگان رسمی آن از لیست خارج شده اند، بنابراین خدمات این شرکت به صورت رسمی و قانونی در کشور ارائه نخواهد شد:
http://www.kaspersky.com/partners/buyoffline/
اما Bitdefender هم به این جرگه پیوست و نمایندگان و مشتریان خود را در ایران رها کرد:
http://www.bitdefender.com/partners/partner-locator.html
اما به نظر می رسد آنتی ویروس هندی کوییک هیل وفادارتر از بقیه بوده و همچنان به نمایندگان و مشتریان خود به صورت مستقیم خدمت ارائه می دهد:
کومودو موافق پرداخت 50،000 دلار به AV-Comparatives.org جهت اعتبارسنجی آزمون های AV-Comparatives.org توسط شخص ثالث معتبر می باشد.
هیچ یک از آزمون های AV-Comparatives.org توسط یک فرد معتبر، شخص ثالث مستقل اعتبارسنجی نمی شوند. این به نفع کاربر نهایی برای داشتن آزمون های معتبر است. تعداد زیادی سازمان مستقل و واجد شرایط هستند که می توانند روش های تست و معاملات مالی AV-Comparatives را حسابرسی کنند..
این پیشنهاد پرداخت نشان دهنده حسن نیت AV-Comparatives.org است به طوری که آنها می توانند با انجام بررسی روش های آزمون و روابط مالی، کاربران و تولیدکنندگان آنتی ویروس را از سلامت پروسه مطمئن سازد. این گزینه برنده، برنده برای همه است!
ما امیدواریم که AV-Comparatives این پیشنهاد را قبول کند و اجازه حسابرسی شخص ثالث مستقل را بدهد و ادعای خود را به نفع کاربران نهایی اعتبار سنجی کند.
پونا، 29 جولای 2014: شرکت تکنولوژی کوییک هیل، ارائه دهنده راه حل های امنیتی فناوری اطلاعات، اعلام کرد که امنیت تلفن همراه کوییک هیل در حال حاضر برای تمام کاربران آندروید رایگان است. کوییک هیل برای محافظت از میلیون ها کاربر آندروید، 'Antivirus & Mobile security for all' را ارائه می دهد. موبایل سکیوریتی کوییک هیل برای آندروید با ویژگی های امنیتی جدید افزایش یافته که آن را جامع ترین راه حل های امنیتی تلفن همراه برای کاربران می سازد. یکی از ویژگی های اصلی این محصول امنیت شخصی است، که برای کمک به کاربران در زمان اضطراری طراحی شده است. هنگام فعال سازی این ویژگی، پیام SOS حاوی موقعیت مکانی کاربر، به شماره های تماس جایگزین تعیین شده در هنگام ثبت نام، ارسال می شود. وضعیت کاربر فیس بوک و توییتر نیز با این پیام SOS به روز خواهد شد. به طور خلاصه، غنی سازی تجربه کاربر و افزایش ایمنی از ویژگی های جدید اضافه شده می باشند.
آقای Abhijit Jorvekar، قائم مقام، سرپرست فروش جهانی و بازاریابی، تکنولوژی های کوییک هیل، گفت: "امنیت و حفظ حریم خصوصی در دستگاه های تلفن همراه ضروری است همانطور که افراد کمی از مردم می توانند میزان تهدیدات دانلود یک برنامه خاص را برآورد کنند. با این حال، می توان آن را تا حد زیادی به حداقل رساند. در حالی که راه حل های امنیتی تلفن همراه در حال توسعه هستند، برای درک اینکه چگونه برنامه های کاربردی موبایل به خطرات امنیتی که ممکن است به حریم خصوصی کاربران وارد شود و یا به حمله نرم افزارهای مخرب واکنش نشان دهند، تجزیه و تحلیل کامل انجام شده است. تیم ما شبانه روز برای بهینه سازی راهکارها و ارتقای تجربیات کاربران تلاش می کند.
برای کاربران ثبت نام شده موبایل سکیوریتی آندروید کوییک هیل، کوییک هیل ارتقاء رایگان به توتال سکیوریتی کوییک هیل برای آندروید را ارائه می دهد. این ارتقاء برای تعمیق تجربه مصرف کننده و به شناخت ارتباط طولانی و متقابلا سودمند است.
آقای کایلاش کتکار مدیر عامل و مدیر ارشد اجرایی، شرکت تکنولوژی های کوییک هیل گفت: "طبق گزارش تهدیدات فصلی، افزایش عظیم کاربران تلفن آندروید همراه با بازار های اپلیکیشن آندروید غیرقانونی موجب افزایش بدافزار شده است." او ادامه داد: "این قاعده رو به رشد آندروید با دانلود بی شمار، آنها را به چند عنصر آزار دهنده مانند مهاجم، و یا تبلیغات ناخواسته، نشت اطلاعات شخصی و تهدیدات امنیتی تبدیل می کند. نسخه رایگان هم اکنون با چندین ویژگی جدید طراحی شده است که به محافظت از مصرف کنندگان در برابر تهدیدات امنیتی و رسیدگی به مشکلات ایجاد شده توسط دستگاه های از دست رفته و یا به سرقت رفته مجهز شده است."
ویژگی های زیر آنچه را که امنیت تلفن همراه کوییک هیل در یک برنامه باید برای هر دستگاه آندروید داشته باشد، می باشند:
اسکن سریع - این یک اسکن درخواستی می باشد که دستگاه تلفن همراه را به درخواست کاربر اسکن می کند.
برنامه زمانبندی اسکن - این قابلیت به کاربران اجازه می دهد تا به برنامه اسکن خودکار ویروس در یک زمان مناسب دسترسی یابند.
مشاور خصوصی - به کاربران کمک می کند تا برنامه های نصب شده بر روی تلفن های خود را که ممکن است حریم خصوصی شان را تحت تاثیر قرار دهند، بررسی کنند.
مشاور امنیت - راهنمای کاربران در مورد تنظیماتی که می تواند امنیت کلی گوشی های هوشمندشان را تحت تاثیر قرار دهند.
به اشتراک گذاشتن نرم افزار - اجازه می دهد تا کاربران نرم افزار امنیتی موبایل کوییک هیل را با دیگر دستگاه های آندروید به اشتراک بگذارند.
مدیریت دستگاه از راه دور (RDM) - با پورتال RDM کوییک هیل، کاربران می توانند مکانی که دستگاه شان قرار دارد را ببینند. آنها می توانند از راه دور دستگاه شان را قفل و باز کنند، و حتی تمام داده های خود را از طریق پورتال پاک کنند.
رجیستر با TRAI - به کاربران اجازه می دهد تا شماره هایشان را با خدمات DND از هند رجیستر کنند. آنها همچنین می توانند با TRAI علیه شماره های ناخواسته شکایت کنند.
این نرم افزار هم اکنون از این لینک قابل دریافت می باشد.
درباره ی تکنولوژی Quick Heal
شرکت تکنولوژی های کوییک هیل ارائه دهنده راهکارهای امنیتی دارای تاییدیه ISO 9001 می باشد. تکنولوژی های کوییک هیل در سال 1993 تاسیس شده و پس از آن به طور فعال در حال بررسی و توسعه نرم افزارهای آنتی ویروس بوده است. تکنولوژی های کوییک هیل با استخدام بیش از 1100 نفر از بهترین متخصصین و کارشناس حوزه نرمافزار و امنیت در سراسر جهان در 31 شعبه که دفتر مرکزی آن در شهر پونای هند می باشد، به میلیون ها نفر از کاربران در سراسر جهان خدمات ارائه می دهد.
محصولات تحسین شده خانواده کوییک هیل که با معیارهای صنعتی در امنیت کامپیوتر تولید شده است توسط آزمایشگاه معتبر ویروس شناسی نظیر ICSA Labs, AV-Test, AV Comparatives, Virus Bulletin, West Coast Labs UK و PC Security Labs مورد تایید قرار گرفته است.
این شرکت برنده جوایز Deloitte Fast 50 و Red Herring Asia می باشد که آن را در میان 100 شرکت برتر تکنولوژی های آینده آسیا قرار می دهد.
در طول 21 سال، بخش تحقیق و توسعه این شرکت برروی امنیت IT برای کامپیوترهای شخصی و برای شرکت های کوچک و متوسط، شبکه های قدرتمند و راه حل های امنیت محتوا برای حفاظت از منابع شرکت ها و کانال های ارتباطی متمرکز شده است. فعالیت فعلی بر روی راهکارهای امنیتی مبتنی بر فناوری ابری، راه حل های امنیتی جامعی ارائه می دهد که تهدیدات، حملات و ترافیک های مخرب را به صورت پیشگیرانه دفع می کند.
از آنجا که رویکرد تمرکز بر مشتری دارای اهمیت فراوانی است تلاش مستمر برای ارتقای کیفیت این شرکت صورت می پذیرد که منجر به پیشتازی در جلب اعتماد مصرف کننده خانگی، تلفن همراه و امنیت سازمانی گشته شده است.
کوییک هیل با Microsoft و Intel برای ارائه راهکار های جامع امنیتی همکاری دارد که به مجتمع سازی کارآمد تر تکنولوژی های یکدیگر منجر می شود.
این شرکت در حال افزایش حضور جهانی خود با تاسیس دفاتر جدید در آمریکا، ژاپن و کنیا می باشد که در سال 2012 راه اندازی شده است. علاوه بر این، به یک شبکه عظیم و مرتبط با بیش از 15000 نمایندگی مجاز فروش و شبکه توزیع در بیش از 60 کشور جهان متصل است.
شرکت چینی تولید کننده آنتی ویروس Qihoo (چیهو) در حال خریدن شرکت خانوادگی و آلمانی Avira می باشد. گفتنی است به علت دارا بودن نسخه رایگان خانگی، آویرا از شهرت نسبی برخوردار بوده ولی نتوانسته از نظر تکنولوژیک و کیفیت در بازار شبکه و سازمانی به موفقیت چشمگیری دست یابد.
چیهو آنتی ویروس رایگانی می باشد که هزینه خود را از تبلیغات، خدمات و پشتیبانی دریافت می کند.
علی رغم تاکید متخصصان حوزه امنیت اطلاعات مبنی بر عدم تکیه و استفاده بر روی یک محصول حتی محصول واقعاً و کاملا ایرانی، متاسفانه مدیران فناوری اطلاعات دستگاههای اجرایی غفلت کرده و همه تمرکز خود را بر روی آنتی ویروس کسپر اسکای قرار دادند.
شنیده ها حاکی است که این محصول روسی در حال پیوستن به بورس آمریکا (نزدک) بوده و پس از آن این آنتی ویروس نیز همانند آنتی ویروسهای آمریکایی، فروش، بروزرسانی یا آپدیت و آپگرید را مشمول تحریم ها می نماید.
پس از انتقال شرکت سایبروم به سوفوس انگلیس که مشتریان ایرانی را سردرگم کرده، اکنون نوبت به کسپرسکی است که مشتریان خود را از بروزرسانی و پشتیبانی محروم سازد.
به نظر می رسد محصولات غیر اروپایی مانند کوییک هیل هند از این فرصت استفاده نماید و بتواند بازار خود را گسترش دهد. هرچند باز هم توصیه می شود که تنها بر روی یک برند تمرکز ننمایید!
با گرم شدن هوا، رقابت آنتی ویروس های سازمانی هم گرم تر می شود.
شرکت های مطرح عرضه کننده رسمی آنتی ویروس در ایران با روش های تبلیغاتی متفاوت درحال رشد بازار خود می باشند.
آنتی ویروس کسپرسکی روس با حربه برندینگ و تبلیغات بر روی نام خود ولی بدون هیچگونه ارتقای نرم افزاری در حال بازاریابی است. ارائه چندین مدل از اندپوینت کسپراسکای با کم و زیاد کردن ویژگی ها، از لحاظ قیمتی نیز رقبا را به چالش می کشاند.
آنتی ویروس های کرک شده ولی با قیمتی گران به نام اورجینال هم تهدید کننده بازار می باشند. ناد 32 غیرمجاز کرک شده، سیمانتک امریکایی کرک شده و مکافی امریکایی کرک شده در حال فروش به عنوان اورجینال می باشند. پیشنهاد می شود که قبل از خرید حتما اسم نماینده را در سایت شرکت و یا به شرکت های اصلی سازنده یک ایمیل ساده ارسال و از اصل بودن لایسنس مطمئن گردید.
آنتی ویروس اویرا و بیتدفندر رومانی تنها با برگ کاهش قیمت به جنگ رقبا می روند. البته مشتریان این شرکتها معمولا بیش از یکسال قادر به استفاده نمی باشند.
آنتی ویروس کوییک هیل هند هم با دو برگ به رقابت افزوده شده، به نظر می رسد پس از 8 سال تجربه در بازار ایران، این شرکت فهمیده که تنها تکنولوژی کارگر نیست و قیمت را هم باید با توجه به بازار ایران بالانس نماید. هرچند به ادعای این شرکت، اندپوینت سکیوریتی کوییک هیل از همه رقبای خود برتر است، اما شاید بتوان آن را برتر از آنتی ویروس های مطرح ایران دانست، اما شاید سیمانتک اندپوینت پروتکشن و ترندمیکرو هم بتوانند در کنار اندپوینت جدید و ارتقا یافته کوییک هیل دانست. در حالی که کسپر از کنسول 100% تحت وب سود نمی برد و کنسول اصلی آن تحت ویندوز می باشد. کوییک هیل و سیمانتک از کنسول مدیریت 100% تحت وب سود می برند، هرچند که سادگی در مدیریت در کنسول کوییک هیل سعی شده بیشتر لحاظ گردد.
باید منتظر ماند و دید کدام آنتی ویروس گوی سبقت را از رقبا خواهد ربود؟
در این مقاله می خواهم بخشی از توانایی های امنیتی یک UTM (سیستم مدیریت یکپارچه تهدیدات) قدرتمند را شرح دهم.
نسل ابتدایی فایروال، تنها قابلیت حفظ امنیت با امکان مسدود کردن IP ها و پورت های (لایه Networking) قابل استفاده در شبکه را داشتند.
با ارائه تئوری Stateful Firewall نسل بعدی فایروال ها متولد شدند. این دست فایروال ها علاوه بر قابلیت های نسل قبلی امکان رهگیری کانکشن و ارتباط ها و State (حالت) اتصال را داشتند. از مهمترین مزایای آنها جلوگیری از سرقت (شنود) اطلاعات Packet Sniffing می باشد.
با قدرتمندتر شدن فایروال ها حملات و تهدیدها هم موثرتر می گشتند. حملاتی مانند حملات انکار سرویس DoS درخواست های بیش از اندازه از منابع و در نتیجه از کار انداختن شبکه و حملات توزیع شده انکار سرویس (Distributed Denial of Service) یا DDOS با استفاده از چندین سیستم درخواست های کاذب به شبکه ارسال می گردند نیاز به فایروال های قدرتمندتر را لازم می کرد.
در ضمن بستن پورت و IP کار زیادی برای افزایش امنیت نمی کردند، زیرا برای برقراری ارتباط حتما باید پورت و IP ای باز باشد و مهاجمان از طریق پورتهای باز حمله می کردند.
راهکارهای آنالیز پکت مانند IDS/IPS (شناسایی و جلوگیری از نفوذ غیرمجاز) به همراه ضد پورت اسکنرها، ضد DoS و ضد DDoS از دیگر راهکارهای امنیتی بودند که در دنیای امنیت عرضه شدند.
آنتی ویروس در سطح گیتوی نیز به کمک دیگر امکانات امنیتی شبکه آمدند. بدین صورت که به محض دانلود فایلهای آلوده on the Fly (بر روی هوا) اقدام به اسکن و ویروس زدایی هرگونه مخرب شده و مانع بروز بدافزار به داخل شبکه سازمان می گردد. همچنین امکان اسکن ایمیل ها نیز پیش بینی شده است.
لیست سایتهای آلوده، کلاهبردارانه و ویروسی نیز می تواند به افزایش امنیت کمک شایانی نماید. بدین صورت که به کاربران سازمان اجازه مشاهده سایت های آلوده داده نمی شود و به صورت پیشگیرانه محافظت را تکمیل نماید.
ضد هرزنامه یا Anti-Spam از دیگر نیازهای امنیتی سازمانی برای جلوگیری از نفوذ ایمیل های ناخواسته و یا مخرب به داخل سازمان می باشد.
ضد جاسوس افزارها یا Anti-Spyware نیز برای جلوگیری از نفوذ این نوع بدافزارها به داخل سازمان ضروری به نظر می رسد.
کنترل دسترسی کاربران نیز می تواند به عنوان تکمیل کننده امنیت سازمانی مطرح گردد.
یو تی ام (UTM) های زیادی در کشور وجود دارند اما بازار تنها در دست تعدادی برند آمریکایی، هندی و اروپایی می گردد مانند سیکسو (Cisco)، آستارو (Sophos Astaro)، سایبروم (Cyberoam)، فورتیگیت (Fortigate)، جونیپر (Juniper) و وبروم (Webroam).
البته چند یو تی ام ایرانی هم در داخل درحال رشد می باشند که بر پایه نرم افزارهای متن باز موجود با تغییر پوسته و ظاهر می باشند. این یو تی ام ها از معایب نرم افزارهای متن باز برخوردارند. مثلاً سطح نرم افزاری پایین، استفاده از چندین نرم افزار اوپن سورس و عدم سازگاری، عدم پشتیبانی، ناسازگاریهای سخت افزاری، غیر product و محصول تجاری قابل عرضه بودن و...
با توجه به خروج سایبروم، از بین یو تی ام های موجود در بازار، می توان سیستم مدیریت یکپارچه تهدیدات Webroam هندی و Fortinet آمریکایی را به عنوان یکی از برندهای قابل انتخاب بررسی کرد. یو تی ام وبروم با مزایای بیشتری مانند دسترسی به پشتیبانی و بروزرسانی بدون مشکلات تحریم، امکانات کامل امنیتی، مدیریت و بهینه سازی شبکه ای نسبت به رقبا، قابلیت بالای سخت افزاری، قیمت مناسب، برخورداری از سیستم جامع امنیتی جهت مقابله فعال با تهدیدات و... از گزینه های مناسب برای مدیران آی تی ایرانی می باشد.
سرویس نقشه سایبری تعداد ویروسهای منتشره در کشورهای مختلف را به صورت بلادرنگ (Real Time) و به صورت رایگان نشان می دهد.
اصولا نرم افزارهای نصب شده بر روی سیستم نباید هیچگونه داده ای را بدون اجازه کاربر به سرور خود ارسال نمایند. جمع آوری گزارش سیستم های آلوده توسط کسپرسکی می تواند به جمع آوری اطلاعات دیگر نیز کمک کند.
برای مشاهده این سرویس می توانید به سایت زیر مراجعه نمایید.
http://cybermap.kaspersky.com
به گزارش وبلاگ امنیت فناوری اطلاعات در طی چند روز گذشته از سندیکای جهانی خبر میرسد که در دو ماه گذشته از حسابهای کاربران کارتهای اعتباری در هند سرقتهای متعددی صورت گرفته است. چندین مورد گزارش از صورتحساب کارت اعتباری و ثبت شماره تلفن همراه مردم وجود دارد که نشان از معاملات جعلی و غیر مجاز دارد. اعتقاد ما بر این است که حجم معاملات غیر مجاز صورت گرفته تا کنون به رقمی بیش از ۳۰۰ میلیون روپیه رسیده است.
بانکها بر این باورند که اطلاعات مربوط به کارتهای اعتباری به سرقت رفته از طریق خرده فروشیها و فروشگاهها جمع آوری و در معرض خطر قرار گرفته است. مانند فروشگاه های دارای دستگاههای کارت خوان که هکرها میتوانند از طریق آن اقدام سرقت و افشای جزئیات مربوط به کل کارتهای اعتباری نمایند. زمانی که اطلاعات مربوط به کارتها به دست آید، به راحتی میتوان از آن برای انجام معاملات جعلی آنلاین بهره برد یا حتی میتوان آنها را به صورت فیزیکی شبیه سازی کرد.
در اینجا برخی از راهنماییهای مفید برای کاربران کارت اعتباری آورده شده است :
خبر خوب اینکه، پورتال داخلی هند به بهترین ابزارها برای مقابله با چنین مواردی مجهز است. معاملات کارت اعتباری آنلاین نیاز به نام خریدار، شماره کارت، تاریخ انقضا، شماره CVV و رمز عبور بانکی آنلاین دارد. برای بانکداری آنلاین برای معاملات بینالمللی، رمز عبور لازم نیست. با این حال، این نیز بدان معنی نیست که معاملات جعلی اغلب در ارزهای خارجی انجام میشود.
بانکهای آسیب دیده در این اتفاق مدعی شدند که اقدام به بازپرداخت وجه خرید شده از کارت خواهند کرد اما مشتریان باید ثابت کنند که خرید را انجام ندادهاند، اما این کار نیاز به پردازش و بررسی بسیار کارآمدی خواهد داشت. برخی از بانکها نیز پوشش بیمه ارائه میدهند اما این پوشش نیز دارای محدودیتهای خاصی است. بانک مرکزی هند (RBI) نیز در این رابطه دستوری را صادر کرده است که تمامی بانکها باید تا ژوئن ۲۰۱۳ برای معاملات بینالمللی اقدام به اخذ کارتهای مبتنی بر تراشه امنیتی نمایند.
به گزارش وبلاگ امنیت فناوری اطلاعات در طی چند روز گذشته از سندیکای جهانی خبر میرسد که در دو ماه گذشته از حسابهای کاربران کارتهای اعتباری در هند سرقتهای متعددی صورت گرفته است. چندین مورد گزارش از صورتحساب کارت اعتباری و ثبت شماره تلفن همراه مردم وجود دارد که نشان از معاملات جعلی و غیر مجاز دارد. اعتقاد ما بر این است که حجم معاملات غیر مجاز صورت گرفته تا کنون به رقمی بیش از ۳۰۰ میلیون روپیه رسیده است.
بانکها بر این باورند که اطلاعات مربوط به کارتهای اعتباری به سرقت رفته از طریق خرده فروشیها و فروشگاهها جمع آوری و در معرض خطر قرار گرفته است. مانند فروشگاه های دارای دستگاههای کارت خوان که هکرها میتوانند از طریق آن اقدام سرقت و افشای جزئیات مربوط به کل کارتهای اعتباری نمایند. زمانی که اطلاعات مربوط به کارتها به دست آید، به راحتی میتوان از آن برای انجام معاملات جعلی آنلاین بهره برد یا حتی میتوان آنها را به صورت فیزیکی شبیه سازی کرد.
در اینجا برخی از راهنماییهای مفید برای کاربران کارت اعتباری آورده شده است :
خبر خوب اینکه، پورتال داخلی هند به بهترین ابزارها برای مقابله با چنین مواردی مجهز است. معاملات کارت اعتباری آنلاین نیاز به نام خریدار، شماره کارت، تاریخ انقضا، شماره CVV و رمز عبور بانکی آنلاین دارد. برای بانکداری آنلاین برای معاملات بینالمللی، رمز عبور لازم نیست. با این حال، این نیز بدان معنی نیست که معاملات جعلی اغلب در ارزهای خارجی انجام میشود.
بانکهای آسیب دیده در این اتفاق مدعی شدند که اقدام به بازپرداخت وجه خرید شده از کارت خواهند کرد اما مشتریان باید ثابت کنند که خرید را انجام ندادهاند، اما این کار نیاز به پردازش و بررسی بسیار کارآمدی خواهد داشت. برخی از بانکها نیز پوشش بیمه ارائه میدهند اما این پوشش نیز دارای محدودیتهای خاصی است. بانک مرکزی هند (RBI) نیز در این رابطه دستوری را صادر کرده است که تمامی بانکها باید تا ژوئن ۲۰۱۳ برای معاملات بینالمللی اقدام به اخذ کارتهای مبتنی بر تراشه امنیتی نمایند.
یک تصور غلط در جریان اصلی بازار رایانه گسترش یافته است که کامپیوترهای اپل مکینتاش امنتر از ویندوز هستند. در واقع، حتی بعضی از دوستداران سرسخت اپل عقیده دارند که تهدیدات ویروس برای مکینتاش وجود ندارد و نرم افزار حفاظت از سیستم برای آنها ضروری نیست . اما این باور تا چه حد درست است؟
تخصص ما در صنعت امنیت کامپیوتر به ما نشان میدهد که تحت هیچ شرایطی مکینتاش از نرم افزار های مخرب و ویروسها در امان نیست. این یک واقعیت است که ماشینهای ویندوز چیزی در حدود ۹۰ درصد از رایانه های شخصی در جهان را تشکیل میدهند و این بدین معنی است که هدف اصلی نویسندگان نرم افزارهای مخرب پلتفرم ویندوز میباشد . توسعه بد افزار نیاز به زمان و منابع قابل توجهی دارد و این مسئله اجتناب ناپذیر است که هر پلت فرمی که بیشتر استفاده میشود بیشتر مورد هدف قرار خواهد گرفت. متأسفانه، مکینتاش تعداد کاربر کمتری دارد و این فرض نادرست است که مکینتاش کاملاً امن و آسیب ناپذیر است.
Mac هدف اصلی میشود: بد افزارها به طور اجتناب ناپذیری تغییر جهت میدهند
در چند سال گذشته، چندین مورد از بد افزارهای مک کشف شده است. مهمترین کشف بد افزاری که در بیش از نیم میلیون سیستم مبتنی بر مکینتاش صورت گرفت، بد افزار فلش بک (Flashback) بود که به لطف حفره امنیتی جاوا منتشر شد. علاوه بر این، مؤسسه تحقیقات فورستر نیز مدعی شده است که تعداد کاربران مک در سال ۲۰۱۲ شاهد افزایش ۵۲ درصدی بوده است. این افزایش در استفاده فقط محدود به کاربران خانگی نمیشود; بلکه بسیاری از شرکتها و نهادهای دولتی ، مک را به عنوان پلت فرم خود انتخاب کردهاند.
سهم بازار مکینتاش در سراسر جهان رشد کرده و همین امر منجر به افزایش تهدیدات امنیتی بر روی این پلت فرم گردید. علاوه بر این، نویسندگان نرم افزارهای مخرب نیز متوجه توسعه این پلتفرم شدند و دریافتند که مک بی ارزش نیست و پرداختن به آن برای آنها سودمند خواهد بود. طبیعتاً، با این روندی که برای این پلت فرم پیش رو است، به تعداد کاربران آن افزوده خواهد شد و کاربران این پلتفرم بیشتر از قبل هدف ترفندهای مهندسی اجتماعی و ابتلا به تهدیدات بد افزار قرار خواهند گرفت.
” Gatekeeper (دروازه بان) ” اپل منتشر شد اما کاربران بر عادات خود باقی ماندهاند
برای سالیان متمادی، تبلیغ اپل این مفهوم بود که مکینتاش امنتر از ویندوز است. اما در حال حاضر با توجه به این که تعداد کاربران مکینتاش در طول زمان افزایش یافته، اپل نیز لحن خود را تغییر داده است. در حال حاضر، اپل دارای یک ویژگی شناخته شده به عنوان ” Gatekeeper (دروازه بان) ” در سیستم عامل Mac OS X Mountain Lion است که قادر است تا منابع را از جایی که یک کاربر مک میتواند برنامه را نصب نماید، تنظیم کند .
نکته مهم این است که بسیاری از تهدیدات امنیتی که به وجود میآیند به علت سهل انگاری کاربر و عادات مربوط به اسناد مخرب، وب سایتها، درایوهای USB، دریافت تورنت و پیوستهای ایمیل میباشد. اپل نیز سعی کرده تا در زمانهای مختلف اقدام به انتشار وصله های امنیتی نماید، اما تعداد زیادی از کاربران با این فرض که وصله های مورد نیاز نمیباشد، آنها را بر روی سیستم عامل خود اعمال ننمودند. بعضی از کاربران نیز به دلیل محدودیتهای سخت افزاری به نسخه های قدیمیتر سیستم عامل میچسبند و این مسئله منجر به افزایش آسیب پذیری سیستم آنها میگردد.
شکستن افسانه آسیب ناپذیری مک
حقیقت این است که سیستم عامل Mac OS X کمتر هدف حمله قرار گرفته است و دلیل آن نیز گستردگی استفاده از ویندوز بود; نه امنیت بیشتر سیستم عامل مک . در مورد حملات فیشینگ، آسیب پذیری معمولاً با کاربر بوده و در دستگاه نهفته نیست. حتی فروشگاه برنامه iTunes نیز کاملاً امن نیست.اگر شما نیز از آن دسته از افراد هستید که فکر میکنید مرورگر، سافاری، امنتر از اینترنت اکسپلورر است ، کاملاً در اشتباه خواهید بود. با یک برگشت به عقب در سال ۲۰۰۹ مشاهده خواهید کرد که در مرورگر Safari تعداد ۹۴ تهدید مشاهده شد ولی در مقایسه با آن اینترنت اکسپلورر شاهد ۴۱ تهدید بود. اطلاعات موجود در سال ۲۰۱۲ نیز نشان داد که حدود یک پنجم سیستم عاملهای مکینتاش حداقل یک بار در برابر نرم افزارهای مخرب از خود کرنش نشان دادند. همچنین، از هر ۳۶ کامپیوتری که دارای سیستم عامل مکینتاش X بودند یک مورد به شدت به بد افزار آلوده شد.
این مطلب نیز گفته شده است که امنیت مک ۱۰ سال عقبتر از ویندوز است. این نکته نیز به راحتی قابل درک است که امنیت ویندوز کاربردی بسیار زیاد از سالهای دور تا به حال داشته است و متخصصین به خوبی با کدهای مخرب و برنامه های آن آشنا هستند. اما اپل نیاز به یک کار کارشناسی خوب جهت شناسایی کدهای مخرب و نیز بهبود چرخه به روز رسانی دارد.
نکته اساسی در اینجا این است که اگر شما صاحب مکینتاش اپل هستید، شما به یک امنیت وب جدیتر نیاز دارید . برای مدت زمان طولانی قشر گسترده ای از مردم بر این باور بودند که مکینتاش شکست ناپذیر است و در برابر تهدیدات ایم میباشد، اما این افسانه به آرامی در حال شکسته شدن است. در این صورت آیا شما هنوز به این افسانه اعتقاد دارید یا نه؟
منبع: اخبار فناوری اطلاعات ایران
لاندا نیوز- کوییک هیل یک شرکت هندی در زمینه توسعه نرم افزارهای ضد ویروس می باشد که نه تنها توسط رقبای بزرگ چند میلیارد دلاری خود نظیر مکافی و سیمانتک از میدان به در نشده است، بلکه مبارزه را به زمین حریف و دیگر کشورها در سراسر جهان کشانده است.
به گزارش لاندا نیوز این شرکت نرم افزاری راه طولانی را پیموده است از سال ۱۹۹۵، زمانی که اولین نسخه آنتی ویروس خود را که تمام آن توسط “سنجای کتکار” -یک مهندس تازه فارغ التحصیل شده- نوشته شده بود را با قیمت ۵۰۰ روپیه (حدود ۹ دلار) روانه بازار کرد.
برادرش “کایلاش” که صاحب یک فروشگاه خدمات کامپیوتری بود بودجه و حمایت لازم را از او دریغ نکرد. سال گذشته، این شرکت سودآور درآمدی ۱ میلیارد و هشتصد و هفتاد میلیون روپیه (حدود ۳۴ میلیون دلار) به همراه استخدام بیش از ۵۵۰ نفر به ارمغان آورد، که بیش از ۱۲۰ کارشناس فنی در مرکز تحقیق و توسعه آن مشغول فعایت می باشند.
“آنها مثل گیاهان خودرو با سرعت زیاد در حال رشد هستند و چه جای خوبی برای کاشتن پول نقد. عجب بیزنس پرسودی!” این جمله را سومیر چادا، از موسسین و مدیرعامل وست بریج کپیتال می گوید، کسی که اکنون با سرمایه گذاری در کوییک هیل به عنوان عضو هیات مدیره کوییک هیل نماینده سکوئیا کپیتال است.
مردی که پشت آن استکایلاش کتکار یک مرد خودآموخته و خودساخته است و آنرا همواره نشان داده است. خارج از تعارفات معمول، او ترجیح می دهد بر روی روابط عمیق با افرادی که در کسب و کار او مهم هستند اشاره کند. به عنوان نمونه، روابط با شرکای شبکه توزیع، او همواره مراقب چیزهایی است که شاید به ظاهر بی اهمیت باشند مثلاً به گفته Chadha “حصول اطمینان از اینکه همیشه طلای ۲۴ قیراط تحویل دهیم و نه طلای ۱۸ قیراط، که طلا در اینجا به معنی بخشی از جوایز تشویقی شبکه توزیع محسوب می گردد.
هر دو برادر کایلاش و سنجای بسیار متواضع و افتاده هستند. بیش از حد به کارمندان خود توجه می کنند که منجر به ایجاد نیروی کار فوق العاده وفادار و خلاق شده است. فرسایش آنها تقریبا صفر است.”
چرا کوییک هیل یک جواهر است؟
کوییک هیل درک کرده و از این واقعیت سود برده که شرکت های کوچک و مصرف کنندگان خانگی در هند نیاز دارند تا به صورت شخصی فروش انجام شوند.
بنابراین کتکار انرژی اش را بر روی ایجاد بزرگترین و مورد اعتمادترین شبکه توزیع با رفتاری مودبانه و شفاف در سراسر کشور متمرکز کرد. او همچنین سرمایه گذاری عظیمی بر روی پشتیبانی فنی مشتریان انجام داد، حتی مهندسین فنی خود را به خانه مشتریان اعزام می کند، چیزی که تقریباً در بخش آنتی ویروس بی سابقه است.
این دو کار کمک شایانی به او کرد تا وارد شهر های کوچک تر شود، جایی که حتی مردمانش شاید به برندهای معروف آنتی ویروس آشنا نباشند. اکنون کتکار در تلاش است تا موفقیت خود را در کشورهای دیگر مثلاً در حوزه های خاورمیانه، استرالیا، نیوزلند و ژاپن تکرار کند.
همانطور که جهان به سمت دنیای پس از کامپیوتر شخصی به پیش می رود، کوییک هیل هم مطمئن است که همچنان باقی می ماند این بار در گوشی های هوشمند موبایل و تبلت ها.
چرا تا حالا پنهان بود؟برخلاف اکثر رقبای بزرگتر کوییک هیل، این شرکت برای بخش عمده ای از حضور خود، هزینه در بخش های بازاریابی و تبلیغات محصولات خود را انتخاب نکرده است. در عوض، پول آن را صرف تولید محصولاتی با کیفیت تر از لحاظ فنی و پشتیبانی کارآمدتر و نیز در تعمیق روابط با توزیع کنندگان و خرده فروشان صرف کرده است. در نتیجه تعداد شرکای توزیع در سراسر کشور بین ۱۲۰۰۰ تا ۱۵۰۰۰ همکار می رسد.
خطرات و چالش ها
محیط کسب و کار Quick Heal که در هند بسیار موفقیت آمیز بوده است در کشورهای دیگر که جدیداً در حال گسترش است متفاوت است. در هر کشوری، نیاز به باز تعریف ابزارها برای رسیدن به رویکردها می باشد و باید یک راه جدید برای انجام کسب و کار آموخت. کتکار می گوید: “دنیای دستگاههای موبایل، بازاری که در ذیل بازار کامپیوتر قرار گرفته است، راه بازار کاملاً متفاوتی دارد. استراتژی فروش ما بر روی موبایل باید کاملاً متفاوت باشد. در تلاش هستیم تا شرکای توزیع جدیدتری را مانند خرده فروشان گوشی موبایل و نیز اپراتورهای موبایل مانند ایرتل و ودافون برگزنیم. این یک بازی کاملاً جدید است.”
مرجع: اخبار آی تی
ساخت دیسک بوتEmergency ، به شما در پاکسازی بوت ویندوز و اسکن و پاکسازی تمامی درایوها از جمله پارتیشن NTFS، کمک خواهد کرد.
این قابلیت برای پاکسازی آلودگی های شدید کامپیوتر شما از فایل های ویروسی آلودهای که از داخل ویندوز نمی توانند پاک شوند، فراهم شده است.
کوییکهیل در هنگام نصب اقدام به اسکن پیش از نصب حافظه و مناطق حساس سیستم عامل میکند.در مواردی آلودگی سیستم به حدی است که امکان نصب هیچ آنتیویروسی وجود ندارد و یا ویروسهایی پارتیشن هارد شما را آلوده کردهاند، کوییکهیل ویژگی امرجنسی دیسک را ارائه داده است.
با استفاده از این ویژگی شما میتوانید یک دیسک (CD/DVD یا فلش USB) قابل بوت ساخته و با راهاندازی سیستم از روی دیسک مربوطه سیستم را خارج از محیط سیستم عامل اسکن و ضدعفونی نمایید.ساخت Emergency Diskکوییکهیل قادر به ایجاد دیسک اورژانسی بر روی انواع سیستمعاملها و نیز قابلیت ایجاد بوت با آخرین امضاهای آپدیت بر روی CD/DVD یا فلش/دیسکهای USB میباشد
. 1- برای ساخت دیسک اورژانسی نیاز به بستهی ساخت دیسک اورژانسی میباشد که میتوانید با توجه به نوع سیستمعامل ، از مسیر زیر آنرا دریافت نمایید:برای سیستم عامل 32 بیتی لطفا این بسته را دریافت کنید برای سیستم عامل 64 بیتی لطفا این بسته را دریافت کنید
2-هنگامی که دریافت بسته مربوطه به پایان رسید آنرا در یک پوشه استخراج کنید برای مثال c:\my documents\qhemgpkg . توصیه می شود هنگامی که دیسک Bootable اورژانسی را ساختید (سی دی یا دی وی دی یا دیسک USB) این پوشه را حذف نکنید. زیرا این پوشه در آینده برای ساخت دیسک Bootable اورژانسی بعدی با آخرین بهروزرسانی مورد استفاده قرار خواهد گرفت.
3- آدرس پوشه استخراج شده را در ویزارد «Create Emergency Disk» وارد نمایید و طبق دستورالعمل ویزارد ادامه دهید.
نحوه ساخت دیسک اورژانسی به صورت تصویری شرح داده شده است:
اخیراً کشف شده که میلیونها روتر ADSL در برزیل هک شده است و این مسئله یک زنجیره بزرگ باتنت را ایجاد کرده است. آسیب پذیری روترهای Wi-Fi منجر به حملات وب سایت های جعلی گردید. این یک حرکت بی سابقه است و به ما نشان می دهد که حتی روتر ما نیز از این حملات در امان نخواهند بود . امروزه بسیاری از خانه ها و ادارات از روترهای Wi-Fi برای دسترسی به اینترنت استفاده می کنند بنابراین ما به دانش دور نگهداشتن این دستگاهها از آسیب و محافظت آنها نیاز داریم .
متاسفانه، مهاجمان در حال حاضر از روش های مبتکرانه ای برای آلودگی روتر استفاده می کنند. یک روتر زمانیکه به خطر بیافتد خطرناک است چرا که یک مهاجم می تواند قربانی را به سمت صفحات جعلی که منجر به استخراج اطلاعات و متقاعد کردن او برای نصب برنامه های مخرب هدایت کند. علاوه بر این، این صفحات نیز می توانند شامل درایو دانلود یا اپلتها جاوا مخرب باشند که می تواند منجر به آلودگی سیستم گردند. مهاجمان پیشرفته، حتی می توانند با استفاده از نرم افزارهای جاسوسی و ابزارهای دیگر اقدام به ضبط اطلاعات از طریق صفحه کلید ، نمایش آنی فیلم ها از طریق وب کم، ضبط صدا از طریق میکروفون و داده های دیگر نمایند.
چه چیزی باعث آسیب پذیری یک روتر می شود ؟
این حوادث شوم زمانی رخ می دهد که یک روتر آلوده مرتبط با یک DNS سرور مخرب باشد. روترهایی که در برابر چنین حملاتی آسیب پذیر هستند را می توان از راه دور از طریق وب قابل دسترسی کرد و سپس دستگاهها را جهت ارتباط مستقیم به وب سایت های جعلی برنامه ریزی کرد.
علت اصلی این آسیب پذیری به این دلیل است که اکثر کاربران نام کاربری و رمز عبور پیش فرض روتری را که در اختیار دارند را تغییر نمی دهند. آنها به سادگی از مطالب پیش فرض ارائه شده توسط تولید کننده، بدون تغییر استفاده می کنند. این نام کاربری و رمز عبور برای دسترسی به پیکربندی روتر لازم است و آن را تنها با مراجعه به یک آدرس IP منحصر به فردی که توسط تولید کننده ارائه شده است می توان بدست آورد.
علاوه بر این، وصله های امنیتی که برای رفع آسیب پذیری های روتر خیلی به ندرت منتشر می شوند. بنابراین اگر یک آسیب پذیری در حال حاضر وجود دارد، مدت زمان زیادی برای حل و فصل آن طول خواهد کشید . بسیاری از کاربران از نیاز خود برای به روز رسانی سیستم عامل در روترهای های خود بی اطلاع هستند و این مدت زمانی که یک روتر می تواند مورد سوء استفاده قرار گیرد را افزایش می دهد .
مراحل لازم برای اطمینان از امنیت روتر
مراحل زیر به منظور جلوگیری از هک شدن یک روتر نیاز است تا رعایت شود:
رمز عبور پیش فرض ارائه شده توسط کارخانه سازنده باید تغییر یابد.روش انجام این کار را می توانید از کتابچه راهنمای کاربر روتر یا جستجو از طریق گوگل و یا تماس با تیم پشتیبانی بیاموزید.
اگر یک به روز رسانی سیستم عامل برای روتر شما در دسترس است، باید آن را بلافاصله نصب نمایید.
اگر روتر شما فایروال سخت افزاری دارد، آن را باید اجرا نمایید. این محافظ فایروال اینترنت را می توانید از طریق صفحه تنظیمات پیکربندی روتر فعال کنید.
ویژگی پینگ WAN از صفحه تنظیمات باید غیر فعال شود. این قابلیت به هکرها اجازه می دهد تا بررسی نمایند، اگر یک آدرس IP WAN معتبر است.
رمزگذاری امنیتی مانند WPA2 یا WPA (دسترسی حفاظت شده Wi-Fi) باید فعال شود. این تضمین می کند که هیچ بخشی نمی تواند به اتصال WiFi و روتر بدون داشتن رمز عبور دسترسی یابد.
استفاده از بهترین نرم افزار محافظت از سیستم برای امنیت کامل کامپیوتر شما ضروری است، اما برخی از مراحل دستی برای کاربر وجود دارد که باید به خوبی انجام بپذیرد . مهاجمین فقط می توانند روتر و دستگاه هایی را آلوده کنند که در آنها نوعی از آسیب پذیری برای بهره برداری وجود داشته باشد و این آسیب پذیری می تواند فقط بر روی ماشین های اصلاح نشده بوجود آید . به همین دلیل است که ما به کاربران خود به شدت توصیه می کنیم تا نسخه نرم افزار خود را به Quick Heal 2013 ارتقاء دهند تا در برابر آخرین تهدید های نرم افزارهای مخرب و روش های سوء استفاده حملات مهاجمان در امان باشند.
منبع: آنتی ویروس شبکه
لاندا نیوز – هنوز چند روزی از سخنان وزیر دفاع امریکا درباره اتهام زنی به ایران در گسترش ویروس سایبری نمی گذرد که ویروس مینی فلیم به صنایع نفتی خاور میانه و از جمله ایران حمله کرده است.
شرکت امنیتی کاسپرسکی می گوید نسخه جدید ویروس فلیم موسوم به مینی فلیم با کد SPE را کشف کرده که بیش از ۵۰ سرور مهم را در ایران و سودان آلوده ساخته است.
ویروس جدید از نوع بدافزار بوده که پس از در دست گرفتن کنترل کامپیوتر قربانی، اطلاعات آنرا به سرقت می برد.به گفته کارشناسان این شرکت بدافزار با ایجاد بکدور، از فعالیتهای کاربر اسکرین شات یا عکس گرفته و فایل های آفیس، ادوب اکروبات، صفحات وب مرور شده را به سرقت می برد.
روئل شونبرگ از دیگر کارشناسان کاسپرسکی در مسکو می گوید ویروس فلیم مانند شمشیر درازعمل می کرد و حالا ویروس مینی فلیم مانند سوزن جراحی ریز و تیز بوده و با هوشیاری بسیاری بالایی دستورات را اجرا می کند.
الکساندر گوستاو مدیر بخش کارشناسان امنیتی در کاسپرسکی می گوید مینی فلیم بهینه شده فلیم بوده و نام Elvis در هدر آن بعنوان نویسنده ویروس دیده می شود.
کاسپرسکی ۶ نسخه از مینی فلیم را تشخیص داده که خطوط برنامه نویسی آن به سپتامبر ۲۰۱۱ بر می گردد(حتی برخی پروتکل های بکار رفته در برنامه نویسی به سال ۲۰۰۷ نیز بر می گردد) و این موضوع نشان می دهد برنامه نویسان مدتها وقت صرف نوشتن آن کرده اند.
همانطوری که گفته شد کامند ها و دستورات نوشته شده در مینی فلیم با نام نویسنده آن یعنی Elvis است که به عنوان ایجاد کننده مطرح بوده و اسامی مانند باربارا و تیفانی نیز به چشم می خورد.
جالب اینجاست که شرکت امریکایی ضد ویروس سیمانتک گفته هیچ اطلاعی در مورد این ویروس ندارد. این در حالی است که وزیر دفاع امریکا چند روز پیش با اتهام زنی به ایران در مورد پخش ویروس شامون، سعی کرد انگشت اتهام را به سمت ایران برده و این طور وانمود کند که ایران مسبب ویروس و این در حالی است که ایران ضمن اعلام همکاری با کشورهای همسایه برای کشف سورس و کشور منتشر کننده اعلام کرده همه می دانند منتشر کننده ویروس چه کشورهایی هستند.
ایران پیشتر اسرائیل و امریکا را مسبب انتشار استاکس نت و فلیم معرفی کرده بود.
یوجین کاسپرسکی موسس و مدیر شرکت کاسپرسکی که در دوبی به سر می برد در کنفرانسی با اشاره به اینکه جهان با یک پرل هاربر سایبری روبرو خواهد بود اعلام کرد روزانه ۱۲۵ هزار ویروس کامپیوتری توسط شرکت متبوعش کشف می کند.وی با اشاره به حملات آگوست به صنایع نفتی خاورمیانه گفت کار شرکت وی مانند عکس برداری ایکس- ری هست و حملات را اسکن کرده و گزارش می دهد و به همین خاطر نمی تواند راجع به سورس منتشر کنند ویروس و اینکه چه کشورهایی در حملات سایبری دست دارند، اطلاعات بدهد!
مهاجمان فیشینگ از آدرس های ایمیل جعلی کامپیوتر تیم واکنش اضطراری ایالات متحده (US-CERT) به منظور فریب دادن استفاده می کنند و اقدام به دانلود یک فایل اجرایی مخرب در سیستم آنها می کنند.
ایمیل جعلی از یک ایمیل با نام ” soc@us-cert.gov ” با موضوع ” گزارش حادثه با شماره تماس PH0000003863970 ” فرستاده شده است.
این هشدار جعلی مدعی است که US-CERT شماره حادثه PH0000007135030 را باز کرده است و دریافت کنندگان را به پرس و جو در مورد به روزرسانی در ” soc@us-cert.gov” از طریق مراجعه به PH0000006681938 دعوت کرده است .
فایل zip با عنوان ” US-CERT عملیات گزارش مرکز {مقدار تصادفی و یا رشته ای.} ” متصل شده است . فایل پیوست شامل فایل های اجرایی با نام ” US-CERT Operations CENTER Reports.eml.exe” می باشد.
کوییک هیل فایل “US-CERT Operation CENTER Reports.eml.exe” را تحت عنوان تروجان ”TrojanDropper.Injector.bsab ” شناسایی می کند، که برای جاسوسی جهت کسب اطلاعات بیشتر برای دسترسی به بانک ها و معاملات استفاده می شود.
کوییک هیل به کاربران خود توصیه می کند تا ایمیلها یا هر یک از فایل پیوست را باز نکنند و بلافاصله آنها را از صندوق پستی ایمیل خود پاک نمایند .
مرجع: مطالب جالب امنیتی