آخرین اخبار و مقالات و مطالب پیرامون حملات جدید در ایران آی سی تی نیوز ، پایگاه فناوری اطلاعات و ارتباطات ایران

بر روی این دامنه اینترنتی

سیستم مدیریت محتوا

پارس

سی ام اس

نصب شده است که نرم افزاری قوی جهت

طراحی سایت

می باشد.

طراحی وب

با استفاده از

پرتال

(

پورتال

) پارس منجر به

طراحی وب سایت

شما می شود.

طراحی وب سایت

کپی رایت

پورتال

پارس

تاخت و تاز اسب­های تروا در عرصه بانکداری الکترونیک

تاخت و تاز اسب­های تروا در عرصه بانکداری الکترونیک
نویسنده: رابرت واموسی
مترجم: فاطمه اللهیاری- دنیای کامپیوتر و ارتباطات
امروزه دامنه آثار زیانبار تروجان­های موذی به عرصه بانکداری الکترونیک هم کشیده شده است. از جمله تروجان های معروف به بانک­زن، حساب های پس انداز آنلاین را طوری از کار می اندازند که قربانیان از مشاهده کلاهی که در حال رفتن روی سرشان است عاجز می مانند. سابقا این کار به وسیله دزدیده شدن نام کاربری و رمز عبور یک بانک خاص صورت می­گرفت. تبهکاران نیز برای خالی کردن حساب بانکی دیگران به طور دستی باید رمز حساب را کشف می کردند. بخش خدمات مالی بانک­ها برای جلوگیری از چنین حملاتی، برخی روش­های قضایی مانند دستگاه id، ردیاب و طرح برخی سؤال­های تشخیصی را به کار می بندند. اما متأسفانه تبهکاران در مواجهه با چنین موانعی، زیرک­تر شده­اند. یکی از این تروجان ها با نام urlzone به حدی پیشرفته است که شرکت اینترنتی امنیتی فینجان (finjan) آن را نسل بعد برنامه های ویروسی می خواند.
دسیسه­های بزرگ­تر
دزدهای مجهز به urlzone با رعایت تمام موارد قانونی لازم وارد عمل شده و اوراق آنلاین بانکی را مورد حمله قرار می دهد. این یورش­ها در بین کارشناسان «مردی در میانه حمله» نام گرفته است زیرا قربانی و مهاجم هر دو به طور هم­زمان آنلاین هستند و قربانی در همان لحظه ممکن است متوجه برخی موارد غیر عادی در مورد حساب خود شود. بنابر اظهار فینجان، فرآیند پیچیده urlzone به تبهکاران این امکان را می دهد که درصدی را که قرار است از حساب بانکی قربانی خارج کنند از قبل تعیین نمایند و به این ترتیب به دام نرم افزار هشداردهنده مؤسسه مالی گرفتار نشوند.
فینجان در ماه آگوست گذشته از وقوع یک سرقت صورت گرفته در طول 22 روز توسط urlzone به میزان روزانه 17،500 دلار از دارندگان حساب­های بانکی در آلمان خبر داد که اغلب صاحبان آنها متوجه این دزدی نشده بودند. به گفته تیم ضد تبهکاری اینترنتی rsa، برنامه urlzone در کلاهبرداری حتی دست بات­نت ها و تروجان­ها را هم از پشت بسته است. تبهکاران با استفاده از تروجان ها پول قربانیان را از حساب آنها خارج کرده و تحت عناوینی مانند خرید کالا و انتقال آن به یک نشانی خارجی، این پول را به حساب افراد دیگری با نام «ناقل» یا همان واسطه انتقال می دهند.
به نظر می رسد که urlzone در همان لحظه فعال شدن و انتقال پول از حساب افراد به طریقی قابل شناسایی و ردیابی باشد. زمانی که محققان rsa در تلاش برای پی بردن به نحوه عملکرد urlzone بودند، یکی از بدافزارهایی را که در همان لحظه در حال انتقال مقداری پول به حساب یکی از ناقلان بود، شناسایی کرده و آن را ناکام گذاشته­اند.
silentbanker و zeus
ویروس silentbankerکه سه سال قبل ظهور کرد یکی از نخستین برنامه های بدافزار است که در قالب یک سایت فیشینگ تحت ادعاهای دروغین شما را به دادن اطلاعات هویتی تان مانند شماره های اعتباری، کلمات عبور و سایر اطلاعات شخصی متقاعد می سازد. زمانی که فرد قربانی در حال بازدید از سایت­های طراحی شده جهت سرقت اطلاعات بانکی است، ویروس silentbanker کاملا بی سروصدا و بدون هیچ پیغام هشداری روی کامپیوتر او بارگذاری می شود.
silentbanker با تهیه تصویر از حساب های بانکی آنلاین، با ظاهری کاملا قانونی کاربران را به سوی صفحات html دستکاری شده راهنمایی می کند. zeus (که به نام های prg banking trojan و zbot نیز شناخته شده است) یکی از botnetهای سیستم های آنلاین مالی و بانکی است که حساب­های بانکی را هدف قرار می دهد. بنابر اظهار نظر شرکت اینترنتی امنیتی سکیور ورکس، زئوس غالبا برخی بانک­های خاص را هدف حملات خود قرار می دهد.
zeus یکی از نخستین تروجان هایی است که به وسیله کمین کردن و انتظار کشیدن تا زمان ورود موفقیت آمیز یک قربانی به صفحه حساب خود، فرآیندهای پیچیده قانونی را ناکام می گذارد. در مرحله بعد، این ویروس با جعل هویت بانک و بدون ایجاد کوچک­ترین شبهه ای، کد امنیتی اجتماعی و دیگر اطلاعات شخصی فرد را از او درخواست می کند.
در این حالت حتی اگر فرد مورد حمله قرار گرفته اطلاعات اعتباری خود را وارد نکند، zeus با استفاده از روش فیشینگ در دریافت اطلاعات شخصی، کامیپوتر او را آلوده می کند. یکی از جدیدترین حملات این است که زئوس خود را در قالب ارسال یک ایمیل از جانب irs (اداره مالیات آمریکا) نشان می دهد. ویروس zeus برخلاف دیگر تروجان های بانک­زن، به سختی قابل شناسایی است؛ زیرا هر یک از قربانیان تقریبا یک نسخه متفاوت و مجزا از این ویروس را دریافت می­کنند.
clampi
کلامپی ویروسی تقریبا مشابه zeus است که پس از یک خواب زمستانی طولانی اخیرا فعالیت خود را از سر گرفته است. بنابر اظهار نظر جو استوارت، مدیر بخش تحقیقات بدافزار شرکت سکیور ورکس، clampi با تصاحب اطلاعات کاربری و کلمه عبور افراد، حدود 4500 وب سایت مالی و بانکی را مورد هجوم قرار داده است. clampi اطلاعات به دست آمده را در محل تعیین شده ذخیره می نماید و تبهکاران نیز با استفاده از این اطلاعات سریعا اقدام به دزدیدن پول یا خریداری کالاها می نمایند و یا آنها را برای استفاده در آینده ذخیره می نمایند.
این ویروس تا زمان آنلاین شدن و اتصال کاربر به صفحه اطلاعات بانکی خود به انتظار می نشیند و به این ترتیب از سد تمام حصارهای قانونی تعریف شده عبور می کند. سپس صفحه ای با عنوان «وب سایت بانک موقتا در دست بازسازی است» را برای کاربر به نمایش می گذارد. در مرحله بعد، زمانی که کاربر حرکت بعدی را انجام می دهد، سارقین به زیرکانه­ترین شکل ممکن صفحه اطلاعات بانکی را که هنوز فعال است مورد دستبرد قرار داده و پول­ها را از حساب این فرد خارج می نمایند.
حفاظت از اطلاعات شخصی
از آنجا که اغلب این آلودگی­های ویروسی در زمانی که قربانیان به یک ایمیل فیشینگ پاسخ می دهند و یا وارد وب سایت­های مشکوک و ناآشنا می شوند اتفاق می افتد، پیشنهاد استوارت از سکیور ورکس این است که فعالیت های بانکی خود را به یک دستگاه مشخص که شما از آن فقط برای انجام کارهای بانکی استفاده می کنید، محدود نمایید. حتی به جای این کار می توانید از یک سیستم عامل رایگان مانندubuntu linux که از طریق یک سی دی نیز قابل راه اندازی است استفاده کنید.
قبل از انجام هر گونه کار بانکی اینترنتی، ابتدا ubuntu را راه اندازی کرده و سپس از مرورگر firefox برای دسترسی به وب سایت بانک خود استفاده کنید. از آنجا که اغلب تروجان ها ویندوز را مورد حمله قرار می دهند، استفاده از سیستم عاملی غیر از ویندوز، از حملات آنها جلوگیری مؤثری به عمل خواهد آورد. در هر صورت بهتر است که همواره آنتی­ویروس کامپیوتر خود را به­روزرسانی کنید زیرا اغلب برنامه های آنتی ویروس کنونی توانایی شناسایی تروجان های جدید بانک­زن را دارند. آنتی ویروس های قدیمی در محافظت از کامپیوتر شما در برابر حملات جدید به کندی عمل می کنند اما نسخه های سال 2010 که از تکنولوژی ابری یا سرورهای آنلاین جایگزین استفاده می کنند به سرعت قادرند اثر حملات تروجان ها را خنثی سازند.
منبع: ماهنامه پی سی ورلد، ژانویه 2010


تماس های صوتی را با احتیاط بگیرید

... هر چند که این نوع از حملات جدید نیست، اما این اولین اعلان عمومی از این نوع حملات است ...

منبع : جام جم آنلاین    تاریخ : 10   آبان   1388   شاخه : امنیت   


امکان نظارت بر شبکه، با utmهای جدید سایبروم

... سایبروم سری جدید acceleratorخود را که مبتنی بر شناسه کاربری است تولید و به بازار عرضه کرد ... به گفته abhilash sonwane معاون مدیر محصولات سایبروم، تجهیزات utm سری جدید accelerator، cr50ia، cr100ia با ارائه پورت ها و ترافیک عبوری گیگابیتی در شبکه، امنیت پرسرعت تری را ایجاد خواهند کرد ... همچنین با داشتن امکانات کنترلی غیر متداول و قابل رویت سطح کاربر و مدیریتی آسان و انعطاف پذیری این امکان به آنها داده می شود که از شبکه خود در برابر حملات جدید و پیچیده به بهترین نحو محافظت نمایند ...

منبع : هموطن سلام    تاریخ : 17   تیر   1388   شاخه : شبکه   


هشدار کنفرانس تروریسم و امنیت سایبر در زمینه اینترنت

... آنلاین- همشهری آنلاین:کارشناسان شرکت کننده در کنفرانس بین المللی تروریسم و امنیت سایبر در اسپانیا در این مورد که اینترنت به ابزاری کلیدی در دست نسل جدید تروریست ها بدل شده است هشدار دادندبه گزارش خبرگزاری فرانسه از مادرید، مایک اسمیت (mike smith) مسئول کمیته مبارزه با تروریسم سازمان ملل متحد در سخنانی در این کنفرانس گفت "فناوری های اطلاع رسان و بویژه اینترنت، به ابزاری کلیدی در دست گروه های تروریستی بدل شده است و تروریست ها از آن برای انتشار و پراکنده کردن عقاید خود، به کارگیری عوامل جدید، آموزش و تحریک طرفداران خود، طرح ریزی حملات جدید و برقراری ارتباط با دیگر همدستان استفاده می کنند ... تری دیویس (terry davis) دبیر کل شورای اروپا که کنفرانس مزبور به همت این شورا برگزار شد نیز به نوبه خود گفت "دولت ها و مسئولین هر کشور باید به محدودیت های اعمال شده برای مبارزه با تهدیدهای جدید تروریستی از طریق رایانه ها، البته با رعایت آزادی های فردی آگاه باشند" ... وی تصریح کرد "اینترنت می تواند همانند یک سلاح جدید غیر متعارف در دست نسل جدید تروریست های متخصص در علوم رایانه ای عمل کند، ولی ما باید در عین حال موازنه ای میان حقوق فردی و منافع جامعه برقرار کنیم" ... وی همکاری بیشتر کشورها را برای یافتن پاسخی قطعی به این حملات خطرناک خواستار شد ...

منبع : همشهری آنلاین    تاریخ : 29   فروردین   1388   شاخه : امنیت   


هکرها سریع تر از کارشناسان امنیتی عمل می کنند

... بر اساس گزارش شرکت امنیتی scansafe، در حملات جدید هکرها با بهره برداری از آسیب پذیری های شناسایی نشده پیش از اینکه فروشندگان نرم افزار و فراهم کنندگان خدمات امنیتی فرصت ترمیم آن ها را داشته باشند از آن ها سریع تر عمل می کنند ... شرکت scansafe در گزارش تهدید جهانی ماهانه خود اعلام کرد: میزان بدافزارهای جدید و شناسایی نشده ای که در ماه نوامبر مسدود شدند افزایش یافته و در مقایسه با 16 درصد در ماه اکتبر به 26 درصد در این ماه رسید ... بر اساس این گزارش، بیش تر حملات جدید و شناسایی نشده با استفاده از آسیب پذیری مرورگر اینترنت اکسپلورر صورت گرفتند ... این آسیب پذیری بوسیله محققان چینی کشف و به اشتباه منتشر شد که نتیجه آن انفجار حملات بود؛ مایکروسافت چند روز قبل برای ترمیم این حفره امنیتی یک وصله اضطراری منتشر کرد ...

منبع : بازیاب    تاریخ : 2   دی   1387   شاخه : امنیت   


تشخیص و جلوگیری از نفوذ

... سیستم هایی که به صورت passive تنها به جمع آوری اطلاعات و بررسی آن ها در راستای کشف حملات و نفوذ می پرداختند ... تا مدت ها این سئوال مطرح بود که مزایای استفاده از این سیستم ها چیست؟ چرا هزینه و سربار استفاده از این سیستم ها را بپذیریم در حالی که دسترسی ها را با فایروال محدود کرده ایم، سیستم ها به طور مرتب وصله های امنیتی را دریافت می کنند، از آنتی ویروس استفاده می کنیم و کلمات عبور مناسب انتخاب می کنیم؟ متخصصین امنیت اطلاعات توافق دارند که حتی با به کارگیری تمامی مکانیزم های امنیتی ممکن رسیدن به امنیت مطلق امکان پذیر نیست و باید همواره منتظر حملات جدید باشیم ... همواره این احتمال وجود دارد که در تنظیم قواعد دسترسی در فایروال اشتباه کرده باشیم، ممکن است سیستم های ما در معرض حملات جدیدی قرار بگیرند که ما از چگونگی آنها بی اطلاع باشیم، و یا حتی موجودیت های مجاز که امکان دسترسی به سیستم ها را دارند دست به اجرای حمله و عملیات نفوذ بزنند ... سیستم های inline ids منابع تحت نظارت خود را به صورت بلادرنگ مورد ارزیابی قرار می دهند و ضمن تشخیص حملات در حال انجام نسبت به انسداد عملیات نفوذی اقدام می کنند ... با پیچیده تر شدن سناریوهای حملات حجم اطلاعاتی که لازم است تا حس گرها جمع آوری کنند افزایش می یابد ... این مساله نه تنها باعث پیچیدگی آنالیز داده ها می گردد بلکه مسئله دیگری تحت عنوان ذخیره سازی و بازیابی سریع اطلاعات را مطرح می کند که در بخش بعدی مقاله به بررسی رویکردهای جدید در حل این مساله اشاره می کنیم ...

منبع : اخبار فناوری اطلاعات    تاریخ : 22   مهر   1387   شاخه : امنیت   


آنتی ویروس و امنیت اینترنت نورتون 2008 عرضه شد

... فاوانیوز: سیمانتک امنیت اینترنت نورتون 2008 و آنتی ویروس نورتون 2008 را که به عنوان راه حل امنیت برجسته از سوی این شرکت توصیف شده است ومحافظت جامع کاربران کامپیوتر را در برابر حملات جدید و رشد یافته آنلاین فراهم می کند، عرضه کرده است ... از جمله ویژگی های نورتون جدید 2008 می توان به مدافع مرورگر، محافظت هویت شناسایی نورتون، ویژگی شبکه خانگی شاره کرد ... مدافع مرورگر، از کاربران در برابر تهدیدات هنگام دانلود و دیگر خطرات جدید ناشناخته که از آسیب پذیری های اینترنت اکسپلورر بهره برداری می کند، محافظت می کند ...

منبع : فاوا نیوز    تاریخ : 10   شهریور   1386   شاخه : امنیت   


هرزنامه نویس ها دیگر از عکس استفاده نمی کنند

... به گزارش بخش خبر شبکه فن آوری اطلاعات ایران، از ایرنا، به گفته بسیاری از شرکت های ضد هرزنامه، رویکرد جدید هرزنامه نویس ها استفاده از فایل های "پی دی اف" الحاقی به جای عکس ها و تصاویر تبلیغاتی است ... وی می افزاید: شرکت ها نیز در برابر حملات جدید هرزنامه نویس ها خود را تطبیق می دهند اما شناسایی عکس های معمولی از عکس های تبلیغاتی کار مشکلی است ...



تغییر رویکرد هرزنامه نویس ها؛ PDF به جای عکس

... به گفته بسیاری از شرکت های ضدهرزنامه، رویکرد جدید هرزنامه نویس ها استفاده از فایل های PDF الحاقی به جای عکس ها و تصاویر تبلیغاتی می باشد ... » کارشناس MessageLabs اذعان دارد که شرکت ها نیز در برابر حملات جدید هرزنامه نویس ها خود را تطبیق می دهند اما شناسایی عکس های معمولی از عکس ها تبلیغاتی کار مشکلی می باشد ...

منبع : اخبار فناوری اطلاعات    تاریخ : 14   آذر   1385   شاخه : اینترنت   


تغییر نگرش هکرها

... به گفته بسیاری از شرکت های ضد هرزنامه، رویکرد جدید هرزنامه نویس ها استفاده از فایل های PDF الحاقی به جای عکس ها و تصاویر تبلیغاتی است ... matt sergeant یکی از کارشناسان ارشد شرکت ضد هرزنامه MessageLabs در این زمینه می گوید:« درصد استفاده از فایل های تصویری در هرزنامه ها به سمت صفر می رود در حالیکه در چند ماه گذشته استفاده از فایل های تصویری و PDF به صورت نصف به نصف بوده است»کارشناس MessageLabs اذعان دارد که شرکت ها نیز در برابر حملات جدید هرزنامه نویس ها خود را تطبیق می دهند اما شناسایی عکس های معمولی از عکس ها تبلیغاتی کار مشکلی است ...

منبع : notice    تاریخ : 14   آذر   1385   شاخه : امنیت   

صفحه 1
2


طراحی وب سایت

Content on this page requires a newer version of Adobe Flash Player.

Get Adobe Flash player