عصر طلایی جرائم رایانه‌ای

هرچند مجرمان و تبهکاران رایانه‌ای موفقیت‌هایی را در ماه‌های اخیر داشته‌اند؛ اما نهادهای امنیتی بزرگ جهان هم پیشرفت‌های مهمی در زمینه مقابله با این نوع جرائم به دست آوردند که می‌تواند سرآغاز همکاری‌هاي موفق و گسترده میان آنها در جلوگیری از گسترش حملات و تهدیدهای رایانه‌ای باشد.
جدیدترین گزارش‌ها از وضعیت جهانی امنیت اطلاعات رایانه‌ای نشان می دهد که در سه ماهه دوم سال ۲۰۱۲ میلادی، بیش از شش میلیون گونه کاملا جدید از بدافزارهای رایانه‌ای تولید و منتشر شده‌اند که به طور میانگین ۳۱درصد از کل رایانه‌هاي موجود در جهان را با آلودگی، اختلال و مشکلات متعدد امنیتی مواجه کرده‌اند. به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، تبهکاران اینترنتی به شیوه‌هایی نوین از خرابکاری روی آورده‌اند تا بتوانند درآمدهای غیرقانونی خود را افزایش دهند. همچنین در گزارش جدید این شرکت، از افزایش حملات سایبری علیه مراکز سیاسی، امنیتی و دولتی جهان ابراز نگرانی شده است. در عین حال اطلاعات موجود در سرورهای اصلی شرکت پاندا، موسوم به هوش یکپارچه امنیتی، نشان می‌دهد که میزان کل رایانه‌هاي آلوده در سرتاسر جهان نسبت به سه ماه نخست سال ۲۰۱۲ میلادی در حدود چهار درصد کاهش یافته است. کره‌جنوبی، دارنده بالاترین سرعت و کیفیت اتصال به اینترنت در جهان، با نرخ میانگین آلودگی ۳/۵۷ درصد از رایانه‌هاي خود، آلوده‌ترین شبکه‌هاي اطلاعاتی جهان را در اختیار داشته است و پس از آن، کشورهای چین، تایوان و بولیوی با نرخ متوسط آلودگی در حدود ۵۰ درصد، رتبه‌هاي بعدی مناطق آلوده به بدافزار را به خود اختصاص داده‌اند. از طرف دیگر، کشور سوئیس با ۴/۱۸ درصد آلودگی رایانه‌ای و پس از آن سوئد، نروژ و بریتانیا با نزدیک به۲۰ درصد آلودگی به ترتیب امن‌ترین و پاک‌ترین رایانه‌هاي جهان را در اختیار داشته‌اند. عصر طلایی تبهکاران پاندا در گزارش فصلی خود، از ماه‌های اخیر به عنوان عصر طلایی جرائم رایانه‌ای و تبهکاری‌هاي آنلاین یاد کرده و از قربانی شدن تعداد زیادی از کاربران اینترنتی شرکت‌ها و موسسات بزرگ ابراز نگرانی کرده است. برخی از این مراکز که در سه ماهه دوم سال ۲۰۱۲ هدف حملات مخرب یا نفوذهای رایانه‌ای قرار گرفته‌اند، شامل پایگاه اینترنتی ویکی پدیا، شرکت ژاپنی نیسان، وزارت نفت ایران و سیستم جامع بانکداری آنلاین در این کشور بود که اطلاعات حساس و محرمانه آنها هدف سرقت و انتشار غیرمجاز قرار گرفتند. در مورد اخیر شماره کارت‌های اعتباری و رمزهای عبور مربوط به سه میلیون حساب بانکی مختلف در اغلب موسسات مالی ایران در یک وبلاگ خصوصی منتشر شد. هرچند پس از مدتی سرور میزبان این وبلاگ در اینترنت غیرفعال شد؛ اما افشای اطلاعات حساب‌های بانکی احتمال افزایش تبعات شدید امنیتی را بیشتر کرد و در نهایت از تمامی کاربران کارت‌های اعتباری در ایران خواسته شد تا رمزهای عبور خود را به‌صورت مرتب تعویض کنند و جوانب حفاظتی در این خصوص را به دقت رعایت کنند. هرچند مجرمان و تبهکاران
جلوگیری از نفوذ و انتشار یک تهدید رایانه‌ای در شبکه‌های سازمانی، همواره بهتر از کشف و شناسایی آن پس از نفوذ و به جا گذاردن اثرات تخریبی است که ممکن است برای بسیاری از سازمان‌ها خسارت‌هاي هنگفت و غیرقابل جبران به بار آورد.
رایانه‌ای موفقیت‌هایی را در ماه‌های اخیر داشته‌اند؛ اما نهادهای امنیتی بزرگ جهان هم پیشرفت‌های مهمی در زمینه مقابله با این نوع جرائم به دست آوردند که می‌تواند سرآغاز همکاری‌های موفق و گسترده میان آنها در جلوگیری از گسترش حملات و تهدیدهای رایانه‌ای باشد. تهدیدهای امنیتی نوظهور: سیستم‌عامل آندروید یکی دیگر از نگرانی‌های فزاینده امنیتی در این گزارش افزایش تعداد و تنوع نرم‌افزارهای مخرب ویژه Android است که به تدریج آسیب‌پذیری این سیستم‌عامل پرکاربرد را افزایش می‌دهد. دلیل بیشتر شدن تهدیدهای مبتنی بر آندروید، تنها افزایش تعداد کاربرانی است که از این نوع سیستم‌عامل در تلفن‌های همراه و تبلت‌های خود استفاده می‌کنند. معضلی به نام شبکه‌های اجتماعی به جرات می توان گفت که شبکه‌های اجتماعی اکنون به یک معضل امنیتی در اینترنت تبدیل شده‌اند. بسیاری از تبهکاران و مجرمان رایانه‌ای این شبکه‌ها را به عنوان هدف سهل‌الوصول خود برای انتشار آلودگی، ایجاد اختلال و نیز سرقت اطلاعات تلقی می‌کنند. بیشتر تمرکز آنها روی دسترسی‌ به حساب‌های کاربری اعضای شبکه‌هاي اجتماعی است تا بدون هیچ دردسری اطلاعات و داده‌های محرمانه مورد نظر خود را جمع‌آوری کنند. کاربران این شبکه‌ها اکنون باید بیشتر مراقب صفحات تقلبی مربوط به شبکه‌های مشهور اجتماعی باشند. سیستم‌عامل مک هم دیگر امن نیست سیستم‌عامل Mac OS X شرکت اپل نیز برخلاف تصور موجود در برابر انواع خاصی از ویروس‌ها و بدافزار‌ها آسیب‌پذیر است. این نوع ازکدهای مخرب که به طور مداوم در حال افزایش هستند، به نحوی طراحی و منتشر می‌شوند تا بتوانند سد محکم دفاعی در سیستم‌هاي عامل مک را به راحتی دور بزنند و دست کم کامپیوترهای مبتنی بر سیستم‌هاي عامل شرکت اپل را با اختلال عملیاتی مواجه کنند.
 
نمونه‌ای از ویروس‌هایي که در ماه‌های اخیر تنها برای هدف گرفتن سیستم‌های عامل Mac OS X منتشر شده‌اند، تروژان خطرناکی با عنوان FlashBack بود که موفق به آلوده کردن بیش از نیم میلیون رایانه در سرتاسر جهان گردید. و اما ... ویروس فلیم بدون شک، در سه ماهه دوم سال ۲۰۱۲، ویروس فلیم بزرگ‌ترین و خبرسازترین موضوع رسانه‌ای در حوزه امنیت اطلاعات بود. پیچیدگی و قابلیت‌های این ویروس از همان ابتدا این ذهنیت را ایجاد کرد که یک گروه سازمان یافته احتمالا با پشتیبانی یک یا چند دولت خاص در تولید، توسعه و انتشار آن نقش دارند. توانایی‌هاي فلیم و عدم شناسایی آن (در ابتدا) توسط بسیاری از شرکت‌های امنیتی باعث شد تا قبل از کشف اولیه آن اثرات مخربی در برخی از مراکز حساس سازمانی در خاورمیانه مانند وزارت نفت ایران و... گزارش شود؛ هرچند که بسیاری از شرکت‌هاي ضدویروس توانسته بودند از همان ابتدا و بدون شناسایی و ثبت امضای این بدافزار و تنها با استفاده از روش‌های پیشگیرانه، از نفوذ و فعالیت فلیم جلوگیری کنند به هر حال ماجرای جنجالی فلیم، درس‌هاي فراوانی به کارشناسان شبکه و امنیت شبکه آموخت تا بیش از پیش مساله حفاظت پيشگیرانه از شبکه‌های سازمانی را جدی بگیرند. جلوگیری از نفوذ و انتشار یک تهدید رایانه‌ای در شبکه‌های سازمانی، همواره بهتر از کشف و شناسایی آن پس از نفوذ و به جا گذاردن اثرات تخریبی است که ممکن است برای بسیاری از سازمان‌ها خسارت‌های هنگفت و غیرقابل جبران به بار آورد. درست به همین دلیل به کاربران خانگی اینترنت و مدیران شبکه‌های سازمانی توصیه شده است تا درکنار ابزارهای امنیتی معمول، از روش‌های پیش شناسایی بدافزارها و راهکارهای پیشگیرانه برای انسداد حملات مخرب اینترنتی استفاده کنند و سایر جوانب حفاظتی در رایانه‌هاي خود را جدی بگیرند.

بدافزاری برای بايوس و كارت شبكه

Rakshasa می‌تواند توسط يك ايميل يا عكس يا يك برنامه جانبی ديگر، روی سيستم‌عامل نصب شود و با دستكاری آدرس‌دهی حافظه رم پس از ری‌استارت يا روشن شدن سيستم، جزء نخستین برنامه‌های اجرايی در رم باشد و به سرعت با تغيير آدرس‌دهی بايوس مادربورد، خودش را به جای آن اجرا كند.
جاناتان بروسارد (Jonathan Brossard) محقق و مشاور با سابقه امنیتی، وجود یک بدافزار سخت‌افزاری به نام Rakshasa را به عنوان شاهد مثال، اثبات کرده است كه يك نوع Backdoor براي بايوس و كارت شبكه سيستم است و می‌تواند در زمان بوت‌شدن سيستم‌عامل، اثرهای تخريبی روی هاردديسك بگذارد. تیم بروسارد كه وابسته به شركت امنيتی فرانسوی Toucan System هستند، در خلال كنفرانس Defcon Hacker اين بدافزار را معرفی كردند. Rakshasa نخستین بدافزار در حوزه سخت‌افزار برای حمله به بايوس مادربورد نيست؛ بلكه از شيوه‌های جديدی استفاده می‌كند كه موجب آسيب‌زدن به سخت‌افزارهای ديگر متصل به مادربورد مانند هاردديسك میشود و با استفاده از ترفندهای كاملاً جديدی میتواند از شناسايی توسط نرم‌افزارهای امنيتی فرار كند. اين بدافزار به اين صورت عمل میكند كه خودش را در سيستم به جای بايوس مادربورد معرفی می‌كند و كنترل مادربورد و برخی از دستگاه‌های سخت‌افزاری مانند كارت شبكه را به‌دست گرفته و در كار آن‌ها اختلال ايجاد می‌كند و موجب آسيب زدن به آن‌ها می‌شود. این نرم‌افزار با کمک ابزارهای اپن‌سورسی نظیر Coreboot، SeaBIOS و   iPXE نوشته شده است که همین  امر  مانع از شناخته شدن آن توسط نرم‌افزارهای امنیتی می‌شود.  بروسارد در زمان رونمايی، هدف خود از ساخت اين بدافزار را نشان دادن آسيب‌پذيریهای سخت‌افزاری كامپيوترهای امروزی عنوان كرده‌ و می‌گويد كافی است يك برنامه جايگزين بايوس مادربورد شود تا سخت‌افزارهايی مانند كارت شبكه و درايو نوری را به‌راحتی و با استفاده از بازنويسی فرم‌وير در‌اختيار بگيرد. به‌گفته بروسارد اهميت اين بدافزار اينجا است كه نرم‌افزارهای امنيتی فعلی فرآیند و مكانيزمی برای شناسايی بدافزارهای بايوس ندارند و در صورت مشاهده نكردن رفتار مشكوكی از سيستم، هيچ‌گاه نمی‌توانند تشخيص بدهند که يك نرم‌افزار به جای بايوس اصلی روی سيستم در‌حال اجرا شدن است. بروسارد توجه سازندگان سخت‌افزار را به اين بدافزار جلب كرده و از آن‌ها خواسته است، روش‌های جديدی در فرم‌وير و بايوس محصولات خود اعمال كنند كه از حملات اين‌چنينی جلوگيری كنند. Rakshasa می‌تواند توسط يك ايميل يا عكس يا يك برنامه جانبی ديگر، روی سيستم‌عامل نصب شود و با دستكاری آدرس‌دهی حافظه رم پس از ری‌استارت يا روشن شدن سيستم، جزء نخستین برنامه‌های اجرايی در رم باشد و به سرعت با تغيير آدرس‌دهی بايوس مادربورد، خودش را به جای آن اجرا كند. نام Rakshasa از يك شيطان در فرهنگ هندو گرفته شده است.

دردسر جديد به روزرسانی مک‌آفی

پایگاه اطلاع رسانی پلیس فتا: به روزرسانی محصولات امنیتی مک‌آفی باعث شد تا کاربران نتوانند به اینترنت دسترسی پیدا کرده و آنان را در معرض حملات بدافزاری قرار داده است.
این به روزرسانی برای تمامی نسخه های دو نرم افزار VirusScan Enterprise و McAfee SecurityCenter که با ویندوز سازگار هستند انجام شده و کاربران آنها را دچار مشکلات جدی کرده است.
فایل‌های به روزرسان یاد شده DAT 6807 و 6808 نام دارند و مک آفی پس از اطلاع از وقوع مشکل برای برطرف کردن مشکلات به وجود آمده دو فایل 100 مگابایتی به نام های uper DAT Hotfix 793640 برای شرکت های تجاری و (DAT 6809) برای کاربران عادی عرضه کرده است.
مک آفی از کاربران خود خواسته تا فایل‌های یاد شده را حتما بارگذاری و نصب کنند تا رایانه‌هایشان در معرض خطر نباشد.پیش از این تعدادی از کاربران اینترنت در انگلیس از اینکه بعد از به روزکردن ضدویروس مک آفی قادر به اتصال به اینترنت نبودند شکایت کرده بودند.

گاوس همچنان در هاله‌ای از ابهام

ما می­دانیم كه این تروجان با فلیم ارتباطی نزدیك دارد. فلیم بدافزاری است كه ایالات متحده برای حمله به ایران تولید كرد. می­دانیم كه گاس به ایران حمله نكرده است اما به جاسوسی از كامپیوترها و شبكه­‌های دیگری در خاورمیانه مشغول است.
پایگاه اطلاع رسانی پلیس فتا: نظریه­‌هایی كه این روزها در میان متخصصان امنیت آی­‌تی بر سر زبان­هاست حاكی از این است كه تروجان جاسوسی سایبری گاس را دولت ایالات متحده در همان لابراتواری ساخته است كه بدافزار فلیم در آن ساخته شد اما كسی از دلیل آن اطلاع ندارد. در مورد تروجان گاس كه نخستین بار در پاییز ۲۰۱۱ توسط كاركنان آزمايشگاه كسپرسكی كشف شد، اطلاعاتی موجود است: "ما می­دانیم كه این تروجان با فلیم ارتباطی نزدیك دارد. فلیم بدافزاری است كه ایالات متحده برای حمله به ایران تولید كرد. می­دانیم كه گاس به ایران حمله نكرده است اما به جاسوسی از كامپیوترها و شبكه­‌های دیگری در خاورمیانه مشغول است. همچنین می­دانیم كه گاس می­تواند از طریق حافظه­‌های فلش منتشر شود. ما بر این گمان­یم كه گاس چیزی یا كسی را هدف قرار داده اما این هدف را نمی­شناسیم. ما می­دانیم كه گاس فونتی به نام "پالادینا نرو" را بر روی دستگاه­هایی كه آلوده­‌شان كرده نصب می­كند. علاوه بر این، دریافته­‌ایم كه اگر چیزی را كه در جست­‌و­جوی آن است پیدا نكند خودش را حذف می­سازد. ما می­دانیم كه گاس ظاهراً اطلاعات بانكی نهادهای مالی لبنانی را هدف قرار داده است. مطلع­یم كه بیش­ترین میزان آلودگی در لبنان، سرزمین اشغالی و مناطق فلسطینی دیده شده است". كسپرسكی لب در گزارش خود می­‌گوید كه در نقاط دیگر هم نمونه­‌هایی از آلودگی دیده شده است: "۴۳ مورد در ایالات متحده كه احتمالاً مربوط به دستگاه­هایی است كه از طریق وی­‌پی­‌ان به دستگاه­‌هایی در خاورمیانه متصل­‌اند. نكته دیگر این است كه ما می­دانیم سرورهای كنترل­‌كننده گاس در ماه ژوییه از كار افتادند. بنابراین، احتمالاً در حال حاضر گاس تهدیدی جدی محسوب نمی­‌شود". پس گاس چه كار می­‌كند؟ گاس به رغم علاقه­‌اش به اطلاعات بانكی، احتمالاً برای سرقت پول به كار نمی­رود. نخست آن كه گزارشی درباره سرقت پول از مؤسسات خاورمیانه منتشر نشده است. دوم آن كه گاس مبتنی بر نرم­‌افزار جاسوسی فلیم است و این بدان معنی است كه شاید هدف جاسوسی نیز داشته باشد. پس اگر واقعاً یك حكومت از بدافزار گاس حمایت می­‌كند و این بدافزار علاوه بر داده­‌های كاربران، گذرواژه­‌ها، داده­‌های شخصی، شبكه­ اجتماعی و امثال آن در بعضی كشورها به دنبال اطلاعات بانكی هم باشد، دلیل این نوع فعالیت چیست؟ شاید این روشی برای ردگیری فعالیت­‌های سازمان­­‌ها و مبادلات مالی آن­ها باشد. ظاهراً گاس را برای این منظور طراحی كرده­‌اند. به همین دلیل است كه این بدافزار اطلاعات بانكی ( نه خود پول)، اطلاعات فعالیت­‌های جست­‌وجوگر و مجموعه اطلاعات رسانه­‌های اجتماعی را می­رباید. دلیل از كار افتادن سرور ناظر آن در ماه ژوییه چه بود؟ احتمالات متعددی وجود دارد. شاید گاس به هدف خود رسیده باشد و سرورهایش را از كار انداخته باشد تا شناسایی نشود. شاید گردانندگان گاس خواسته­‌اند كه مانع ردگیری خود شوند. شاید از كار افتادن گاس برنامه­‌ای از پیش تعیین شده بود تا خطر ردگیری آن كاهش یابد. در واقع هیچكس دلیل اصلی را نمی­داند. چرا گاس از فونت پالیدا نرو استفاده می­‌كند؟ شاید این روشی باشد كه گاس به كمك آن آلوده شدن دستگاه را بررسی می­كند. اگر دستگاه آلوده شده باشد دیگر مجدداً به آن حمله نمی­‌كند و در عوض رد خود را از بین می­‌برد. علاوه بر این، اگر گاس پس از بررسی دستگاهی دریابد كه كامپیوتر مذكور در فهرست اهدافش نیست، خود را از روی درایو یو اس بی پاك می­‌كند. به نظر می­رسد كه گاس در مقام یك بدافزار برای پاك كردن رد خود بسیار تلاش می­كند و خواستار انتشار فراوان نیست. در واقع، گزارش كسپرسكی لب نشان می­‌دهد كه هنوز نحوه انتشار گاس معلوم نیست اما در عین حال در این گزارش آمده است كه انتشار این بدافزار به صورت تصادفی نیست - این هم ویژگی دیگری است كه آن را از سایر بدافزارها متمایز می­سازد. هم اكنون كه دامنه شبكه گاس ظاهراً رو به گسترش است، احتمالاً دیگر نمی­توان به طور قطع منبع و دلیل ارسال آن را شناخت. بخش­های مهمی از كد آن با كلیدهایی رمزگذاری شده است كه آن­‌ها را یا نمی­شناسیم و یا در اختیار نداریم. ما واقعاً نمی­دانیم كه پیش از خاموشی سرورهای ناظر آن چه چیزی به آن­ها ارسال شده است. خبر خوب این است كه حتی اگر ساكن خاورمیانه باشید احتمال آلوده شدن كامپیوترهای شخصی­تان به این بدافزار بسیار بسیار اندك است. خبر بهتر این كه به راحتی می­توان آن را یافت و پاك كرد. نرم­‌افزارهای آنتی­‌ویروس حتماً آن را می­شناسند و به­‌طور خودكار حذفش می­كنند. وب‌سایت كسپرسكی در این زمینه راهنمایی لازم را ارائه كرده است. بر اساس خبر وب‌سايت سازمان فناوری اطلاعات، حال این سؤال نهایی مطرح می­شود: حالا كه گاس به طور مرموزی ناپدید شده، چه اتفاقی ممكن است بیفتد؟ برای این سؤال پاسخی نداریم اما از آن­جا كه گاس ابزاری برای جاسوسی بود به احتمال بسیار زیاد قبل از شروع مرحله بعدی عملیات آن نمی­توانیم اطلاعات بیش­تری در مورد آن به دست آوریم.

عامل حمله به شرکت نفت عربستان، بدافزار DistTrack بود

شرکت Aramco ایجاد اختلال در شبکه های کامپیوتری خود را تایید کرده و دلیل آن را وجود یک ویروس بر روی برخی کامپیوترها اعلام نمود. البته به تعداد کامپیوترهای آسیب دیده که از سوی گروه نفوذگر بالغ بر ۳۰ هزار عدد اعلام شده، اشاره ای نکرد.
حوزه نفت بررسی های بیشتر بر روی بدافزار DistTrack یا Shamoon که حدود یک هفته قبل کشف و شناسایی گردید، دخالت این بدافزار را در حملات اخیر به شرکت نفت عربستان سعودی (Aramco) ثابت می کند. در این بدافزار یک تاریخ و ساعت تعریف شده که در آن زمان خاص، فعالیت حذف و پاک کردن فایل ها و اطلاعات Master Boot Record یا MBR بر روی کامپیوتر قربانی آغاز می گردد. این تاریخ و ساعت مطابق با روز ۱۵ ماه August و ساعت ۰۸:۰۸ GMT است.
 
از طرف دیگر، یک گروه نفوذگر که خود را “شمشیر برنده عدالت” (Cutting Sword Of Justice) می نامند، در همین روز اطلاعیه ای منتشر کرد و در آن اعلام نمود که راس ساعت ۱۱:۰۸ صبح به وقت عربستان (برابر با ۰۸:۰۸ GMT) هزاران کامپیوتر شرکت Aramco مورد حمله قرا رخواهند گرفت. پایگاه اطلاع رسانی پلیس فتا: شرکت Aramco ایجاد اختلال در شبکه‌های کامپیوتری خود را تایید کرده و دلیل آن را وجود یک ویروس بر روی برخی کامپیوترها اعلام نمود. البته به تعداد کامپیوترهای آسیب دیده که از سوی گروه نفوذگر بالغ بر ۳۰ هزار عدد اعلام شده، اشاره ای نکرد. همچنین این شرکت هر گونه اختلال و وقفه ای را در تولید نفت کشور رد و تکذیب نمود. این اولین سند و مدرکی است که ارتباط بدافزار DistTrack را با حملات علیه شرکت نفتی Aramco به اثبات می رساند. البته در اطلاعیه جداگانه‌ای که از سوی همین گروه نفوذگر منتشر شده، فهرستی از نشانی های IP داخل شبکه Aramco ارائه گردیده که با فهرست نشانی های IP موجود در برنامه (Source) بدافزار DistTrack مطابقت ندارد. درباره این مغایرت فرضیه‌هایی مطرح شده ولی تحقیقات بیشتر در این مورد لازم است. اطلاعیه جدیدی نیز از سوی گروه نفوذگر “شمشیر برنده عدالت” منتشر گردیده در آن خبر از حمله دوم به شرکت Aramco در روز یکشنبه ۵ شهریور ماه (۲۶ August) در ساعت ۱۶:۳۰ به وقت تهران (۲۱:۰۰ GMT) داده شده است. از جمله دلایل حمله این گروه نفوذگر به شرکت نفتی سعودی، استفاده دولت سعودی از درآمدهای نفتی برای حمایت از دولت های دیکتاتور در بحرین، یمن و مصر عنوان شده است. البته همه کارشناسان این ادعای نفوذگران را دلیل اصلی این حملات نمی‌دانند. بلکه برخی کارشناسان معتقدند که هدف اصلی، کاهش میزان تولید نفت عربستان است تا مصرف کنندگان بین المللی نفت وادار شوند که ا ز منابع دیگر و تولیدات کشورهای دیگر، اقدام به خرید کنند.

ماه رمضان، موضوع جدیدی برای سوءاستفاده‌ی کلاهبرداران اینترنتی بود

بر اساس گزارش شرکت امنیتی BitDefender کلاهبرداران اینترنتی در حال سوءاستفاده از ماه رمضان بوده و با ارسال هرزنامه‌هایی در این ارتباط سعی در فریب دادن روزه‌داران دارند. در ماه‌های اخیر، حمله‌های متعددی علیه گروه‌های اسلامی توسط سودجویان اینترنتی طراحی شده که بسیاری از آن‌ها توسط کارشناسان امنیتی شناسایی شدند. یکی از این حملات، هرزنامه‌ای است که در ماه رمضان ( 20 ام ماه ژولای الی 18 ام آگوست) وارد صندوق الکترونیکی بسیاری از کاربران شد. این پیام که "رمضان بر شما و خانواده‌تان مبارک" نام داشت، وانمود می‌کرد که از سوی خانمی 20 ساله ارسال شده که در جستجوی شریک تجاری است. در این پیام که با اشتباهات گرامری و املایی فراوان نوشته شده، در صورت ابراز علاقه‌ی کاربر در همکاری و دریافت اطلاعات بیشتر، کلیک بر لینک موجود در پیام پیشنهاد می‌شود. در حمله‌ی صیادی مشابه، پیامی با عنوان "رمضان مبارک" وانمود می‌کند از سوی بانک هنگ کنگ ارسال شده و پس از تبریک رمضان، کاربر را به دانلود ضمیمه‌ی موجود در پیام ترغیب می‌کند. این نخستین باری نیست که کلاهبرداران سایبر با استفاده از مناسبات مذهبی اقدام به فریفتن کاربران می‌کنند. سودجویان اینترنتی امروزه با طراحی حملات هدفمند موفق به قربانی کردن کاربران زیادی می‌شوند. 

تعداد اپلیکیشن‌های آلوده اندروید در سه ماهه دوم 2012 سه برابر شده‌اند

تکامل بسیار سریع و موفقیت جهشی اندروید در چند سال اخیر متأسفانه یک نقطه ضعف جدی در زمینه آسیب‌پذیری امنیتی برای این سیستم عامل به بار آورده است. در ماه‌های اخیر گزارش‌ها در مورد مشکلات بدافزارهای اندروید به طور فزاینده‌ای افزایش یافته و این افزایش نه فقط ناظر به تعداد، بلکه ناظر به قدرت آسیب‌رسانی هم هست زیرا اپلیکیشن‌های آلوده بیش از هر زمانی تهاجمی و خطرناک شده‌اند. تلاش‌های فعالانه گوگل برای جنگیدن با تهدیدات فزاینده در این اواخر شدت یافته‌اند ولی حتی با معرفی سیستم جدید Bouncer (سیستم ضد بدافزار گوگل) و بالا رفتن چشمگیر امنیت نسخه 4.1 اندروید، به نظر می‌رسد هیچ چیز نتواند ویروس‌ها و تروجان‌ها را از گسترش باز دارد. آخرین گزارش آزمایشگاه کسپرسکی درباره بدافزارهای اندروید دوباره آژیرها را به صدا در آورده. مثل اینکه اعلام خطر هفته گذشته این کمپانی درباره حملات تروجان ZitMo  کافی نبوده. به عقیده این کمپانی فعال در زمینه امنیت نرم‌افزاری که مقر آن در مسکو است، تعداد برنامه‌های مخربی که هدفشان پلتفرم اندروید است، در طول سه ماه دوم 2012 سه برابر شده‌ است. بعد از گزارش کردن 5441 اپلیکیشن آلوده در فصل اول 2012، حالا مهندسان کسپرسکی در بین ماه‌های آوریل و ژوئن 14923 برنامه از این دست را رصد کرده‌اند. مقایسه این آمار با آمار 2011 وضعیت بغرنج‌تری را نشان می‌دهد چرا که در فصل دوم 2011 فقط 936 اپلیکیشن مخرب برای اندروید شناسایی شده بود، حال آنکه در سه ماه متعاقب آن کسپرسکی 3658 بدافزار را ردیابی کرد.

 
تقریباً نیمی از بدافزارهای یافت شده در فصل دوم 2012 "تروجان‌های چند منظوره" هستند که برای سرقت اطلاعاتی مثل فهرست تماس‌ها، آدرس‌های ایمیل و شماره تلفن‌ها ساخته شده‌اند ولی در عین حال، قادر به گرفتن ماژول‌های جدید از سروری هستند که توسط سازندگان آن بدافزار اداره می‌شود. تروجان‌های اس اِم اِسی در بخش دوم گزارش کسپرسکی مورد اشاره قرار گرفته‌ و در سه ماه دوم 2012 سهمی در حدود 25٪ را از این آشفته بازار به خود اختصاص داده‌اند. این برنامه‌ها شامل تروجان‌های چند منظوره‌ای با درجه تخریب بالاتر هستند زیرا هدف از ساخت آنها سرقت پول از صاحبان تلفن‌ها است. آنها این کار را با ارسال پیام‌های اس ام اسی پنهان از دید صاحب تلفن به شماره‌های premium-rate انجام می‌دهند. (شماره‌های premium-rate شماره‌هایی هستند که ارائه دهندگان خدمات در آن سوی خط، با استفاده از آنها به ازای هر تماس بخشی از هزینه تماس را به عنوان درآمد خدمت خود دریافت می‌کنند.) خطری حتی بزرگتر از تروجان‌های اس اِم اِسی، در بخش سوم گزارش آمده جایی که اپلیکیشن‌های بدافزاری قرار گرفته‌اند و 18٪ از برنامه‌های مخرب برای اندروید را تشکیل می‌دهند. این گروه "درهای پشتی" هستند که به افراد ناشناس امکان می‌دهند دسترسی کاملی به دستگاه آلوده شده پیدا کنند. مطمئناً خود شما می‌توانید تصور کنید که چنین افردی قادر هستند چه کارهایی را به این روش با تلفن شما انجام دهند، بنابراین وارد جزئیات نمی‌شویم. و در آخر، تروجان‌های جاسوس قرار دارند که 2٪ از کل بدافزارهای اندرویدی را تشکیل می‌دهند ولی مسلماً خطرناکترین نوع از تهدیدهای بدافزاری به شمار می‌روند. آنها می‌توانند به راحتی کنترل حساس‌ترین داده‌های شما از جمله شماره حساب‌های بانکی، کدهای کارت اعتباری و PINCODE ها را در اختیار بگیرند.
تحلیلگر ارشد بد افزارها در کسپرسکی آقای «یوری نیمستیکوف» گزارش را با یک هشدار نسبت به حرکت به سمت حملات شخصی بیشتر پایان داده: «برای آینده نزدیک، ما فقط انتظار بدافزارهای بیشتر را داریم که البته به شیوه‌های مؤثرتر و خطرناک‌تری اندروید را مورد حمله قرار خواهند داد. بر اساس روندهای کنونی، می‌توان پیش‌بینی کرد که مجرمین سایبری به زودی به حملاتی شخصی‌تر (به لحاظ پیچیدگی بدافزارها) دست بزنند. این در وهله اول شامل سرقت اطلاعات مهم مانند داده‌های مالی افراد خواهد بود.» با این وجود، مطلب را در فضای تیره و تاری که این گزارش رقم زده به پایان نمی‌بریم و اشاره‌ای می‌کنیم به گزارشی مشابه از F-Secure که توسط PC World بازتاب یافته و نتایجی کاملاً متفاوت با گزارش کسپرسکی را ارائه می‌کند. بر اساس اطلاعات این کمپانی امنیت و آنتی‌ویروس که در فنلاند مستقر است، تنها 40 اپلیکیشن آلوده جدید در سه ماه دوم 2012 مشاهده شده‌اند. البته این رقم نیز افزایش 64٪ را نسبت به گزارش فصل قبل نشان می‌دهد ولی مطمئناً به شدت گزارش کسپرسکی که رشد 300٪ را نشان داده نیست. جدای از اینکه کدام یک از این دو گزارش به واقعیت نزدیک‌تر است، یک چیز مسلم است. اندروید بیشتر و بیشتر هدف حملات بدافزاری قرار می‌گیرد که به همین دلیل شما باید تمام روش‌های احتیاطی ممکن را برای محافظت در برابر آلوده شدن ابزار خود در پیش بگیرید.

ویروسی شدن گاز قطر

پایگاه اطلاع رسانی پلیس فتا - حمله اخیر به شرکت قطری راس گاز باعث اختلال در وب سایت و سیستم پیام الکترونیکی این شرکت شده است. با این حال این شرکت که یکی از بزرگترین تولیدکنندگان گاز مایع در جهان است، اعلام کرد حمله ویروسی تاثیری بر میزان تولیدات آن نداشته است.
شرکت دولتی راس گاز قطر که بزرگترین شرکت گازی قطر و یکی از بزرگترین تولیدکنندگان گاز مایع جهان محسوب می شود مورد حمله ویروسی قرار گرفت. 
به گزارش نت گارد، شرکت دولتی راس گاز قطر مورد حمله ویروسی قرار گرفت و رایانه‌های این شرکت که بزرگترین شرکت گازی قطر محسوب می شود از شبکه خارج شدند. 
چند روز پیش شرکت نفتی آرامکوی عربستان نیز مورد حمله ویروسی قرار گرفته و بیش از ۳۰ هزار رایانه این شرکت آلوده شده بود. شرکت ملی نفت و وزارت نفت ایران نیز چندی پیش مورد حملات مشابهی قرار گرفته بود. 
این حملات در حالی صورت می‌گیرد که متخصصان امنیت سایبری نسبت به تلاش هکرها برای دسترسی به سیستم‌های شرکت‌های نفتی و انرژی بزرگ هشدار می دهند. 
حمله اخیر به شرکت قطری راس گاز باعث اختلال در وب‌سایت و سیستم پیام الکترونیکی این شرکت شده است. با این حال این شرکت که یکی از بزرگترین تولیدکنندگان گاز مایع در جهان است، اعلام کرد حمله ویروسی تاثیری بر میزان تولیدات آن نداشته است. 
مسئولان این شرکت گفتند اوائل هفته گذشته متوجه وجود ویروس شدند و برای مقابله با آن و پاکسازی رایانه ها ارتباط سیستم‌ها را با اینترنت قطع کردند. 
شرکت‌های امنیت سایبری اخیرا درباره وجود ویروس‌های رایانه ای هشدار می‌دهند که شرکت‌های نفتی بزرگ را مورد حمله قرار می‌دهند. این ویروس‌ها اطلاعات را از رایانه ها نمی دزدند، بلکه تلاش می‌کند اطلاعات را از سیستم پاک کرده و امکان بازیافت آنرا غیر ممکن کنند. 
هیچ یک از شرکت‌های مورد حملات اخیر، جزییاتی از خصوصیات ویروس‌ها منتشر نکرده اند.

هک ۲۷۰ وب سایت دولتی هند

بیش از ۲۷۰ وب سایت دولتی هند از ابتدای سال جاری میلادی تاكنون مورد حمله هكرها قرار گرفتند.
پایگاه اطلاع رسانی پلیس فتا: پلیس هند اعلام كرد در سال ۲۰۰۹ میلادی ۲۰۱ وب‌سایت دولتی مورد حمله قرار گرفتند كه این رقم در سال ۲۰۱۰ میلادی به ۳۰۳ وب‌سایت، در سال ۲۰۱۱ میلادی به ۳۰۸ وب سایت و از ابتدای سال جاری میلادی تا كنون به ۲۷۳ وب‌سایت رسیده است. براساس این گزارش، مقامات هندی اعلام كردند كه تحلیلگران امنیت فضای سایبری و تیم واكنش اضطراری رایانه‌ای هند قبل از این به كاربران اینترنت هشدارهایی داده بودند. هنوز جزئیات بیشتری از این حملات اعلام نشده است اما پلیس این كشور اعلام كرد كه اقدامات پیشگیرانه مشروط به مشاوره برای وب‌سایت‌ها و زیرساخت‌های شبكه برای مقابله با حملات سایبری ارایه كرده است.

كاربران بلك بری، هدف كمپین بدافزاری

محققان امنیتی Websense یك كمپین بدافزاری جدید ارسال هرزنامه را كشف كرده اند كه سعی می­كند كاربران بلك بری را برای دانلود و اجرای فایلهای zip خرابكار ترغیب نماید.
پایگاه اطلاع رسانی پلیس فتا: محققان امنیتی شركت Websense یك كمپین بدافزاری جدید ارسال هرزنامه را كشف كرده‌اند كه سعی می­كند كاربران بلك بری را برای دانلود و اجرای فایل­های zip خرابكار ترغیب نماید.
این فایل با MD5: 9a01293b87b058619d55b8d4d12f2a8e در حال حاضر توسط 27 آنتی ویروس با عنوان Backdoor.Win32.Androm.gi; Worm:Win32/Gamarue.I شناسایی می­گردد.
مجرمان سایبری به طور متناوب میلیون­ها ایمیل را كه مارك­های معروف را جعل می­كنند ارسال كرده و هر تعداد ممكن از مشتریان آنها را هدف قرار می­دهند.
قطعا و با توجه به تلاش­های مجرمان سایبری برای مهندسی اجتماعی مشتریان مارك­های معتبر و معروف جهت تعامل با كمپین­های آنها، از این پس شاهد سوء استفاده‌های سازمان یافته تری از این مارك­ها خواهیم بود.

سرقت رمز عبور از كاربران لینوكس توسط تروجان 'Wirenet'

بنا به گزارش شركت امنیتی روسی Dr Web، تروجانی كشف شده است كه می تواند رمزهای عبور كاربران را از روی پلت فرم منبع باز لینوكس به سرقت ببرد.
پایگاه اطلاع رسانی پلیس فتا: نویسندگان بدافزار به سیستم عامل لینوكس علاقه مند هستند. بنا به گزارش شركت امنیتی روسی Dr Web، تروجانی كشف شده است كه می تواند رمزهای عبور كاربران را از روی پلت فرم منبع باز لینوكس به سرقت ببرد.  
در حال حاضر جزئیات فنی عملكرد و روش تروجان Wirenet.1 به درستی مشخص نشده است اما بنا به گزارش این شركت، این برنامه راه نفوذ مخفی، رمزهای عبور مروزگرهای اپرا، فایرفاكس، كروم، chromium و هم چنین برنامه‌های كاربردی مانند Thunderbird، SeaMonkey و Pidgin را مورد هدف قرار می دهد.   
برای سیستم‌های لینوكس، این بدافزار قبل از اقدام برای اتصال به سرور command and control كه بر روی آدرس 2012.7.208.65 میزبانی می‌شود، خود را در پوشه ~ / WIFIADAPT كپی می‌نماید.
در حال حاضر مشخص نیست كه آیا این بدافزار توانایی گسترش بین پلت فرم های دیگر از جمله سیستم‌های ویندوز را دارد یا خیر.
تروجان‌هایی كه به طور خاص برای سرقت اعتبارنامه‌ها از سیستم‌های لینوكس طراحی می‌شوند، تقریبا بی سابقه هستند اما بر اساس این كشف جدید، ممكن است در آینده به تروجان‌های قابل توجهی تبدیل شوند.

انتشاربدافزارجديدآندرويدي در لباس نرم افزار" فلش"

پایگاه اطلاع رسانی پلیس فتا: محققان امنيتی درباره حمله بدافزار جديدی به سيستم عامل آندرويد که خود را به جای نرم افزار فلش جا می‌زند، هشدار دادند.اين بدافزار به طور گسترده در اينترنت پخش شده و از طريق فروشگاه‌های غيرمجاز برنامه‌های آندرويد در حال توزيع است. بدافزار مذکور در کنار ارسال حجم زيادی پيامک، باعث نمايش آگهی‌های ناخواسته روی گوشی می شود و تنظيمات پيش فرض مرورگر همراه گوشی را هم تغيير می‌دهدو اطلاعات شخصی ذخيره شده در گوشی را برای اشخاص ديگر ارسال می‌کند.

حقایقی درباره بدافزار Wiper

آزمایشگاه کسپرسکی یافته های جدیدی درخصوص بدافزار Wiper منتشر کرده است.
پایگاه اطلاع رسانی پلیس فتا: پس از وقوع حملات سایبری به مراکزی در ایران که منجر به کشف بدافزارهای فلیم و در ادامه گاوس گردید، هم اکنون یافته‌های جدید نشان می‌دهد که بدافزار وایپر نیز وجودی مستقل از فلیم داشته است. براساس این گزارش، حملاتی که در دسامبر ۲۰۱۱ و آوریل ۲۰۱۲ (فروردین ماه ۱۳۹۱) توسط این بدافزار به مراکزی در ایران و چند کشور دیگر صورت گرفت، از قدرت تخریبی بسیار بالایی برخوردار بود. الگوریتم بدافزار دارای هوشمندی بسیاری در پاک کردن ردپای فعالیت‌های انجام گرفته و همچنین تخریب داده‌های هارددیسک ها بوده است. این گزارش می‌افزاید عملکرد این بدافزار به نحوی بود که از راه اندازی مجدد کامپیوترها و انجام فعالیت‌های متعارف جلوگیری کرده و همزمان می‌توانست تا چند گیگابایت از اطلاعات را حدف نماید. ضمن آنکه عملیات کارشناسان کسپرسکی با تحلیل هارددیسک‌های آلوده به وایپر دریافته‌اند که این بدافزار ضمن پیروی از الگوی خاصی برای حذف فایل‌ها و توجه به نوع آن‌ها، در پاک کردن حجم بزرگی از داده‌ها (چند گیگابایت) که قاعدتا زمان زیادی را طلب می کند، نیز بسیار کارامد عمل کرده است.
تخریب (پاک کردن داده‌ها) ابتدا در نیمی از هارد دیسک و باسرعت انجام می‌گرفت و چنانچه بدافزار امکان ادامه فعالیت را می‌یافت، به پاک کردن نیمه دیگر داده‌ها اقدام می‌نمود تا سیستم به طور کامل از کار می‌افتاد. به عنوان نمونه در تصویر زیر مناطقی که حذف داده‌ها با شدت انجام گرفته با رنگ قرمز و مناطق با رنگ خاکستری با شدت کمتری تخریب شده‌اند. در نتیجه مشاهده می‌شود که نحوه تخریب داده‌ها به صورت کاملا موفق انجام گرفته و در نیمه نخست کامل شده است. سایر فضاهای هارددیسک یعنی فضای میانی و فضای انتهایی نیز در فاز بعدی مورد هجوم واقع می شدند تا آنکه سیستم به طور کامل از کار بیفتد و هیچ داده ای روی آن باقی نماند.
این گزارش اضافه می‌کند که نحوه نام گذاری فایل‌های بی معنی توسط این بدافزار (زیرا پاک کردن داده‌ها از طریق دوباره نویسی فایل‌های زائد روی آن‌ها صورت می‌گیرد) مشابه نام‌های استفاده شده در فلیم و دوکو است. به عنوان نمونه ~DF*.tmp و ~DE*.tmp از همین قاعده پیروی می‌کنند.
نتیجه گیری بررسی های متخصصان نشان می‌دهد که:
- ممکن است ما هرگز پی به علت اصلی انتشار این بدافزار نبریم. اما می‌دانیم که وایپر به طور مستقیم به فلیم مرتبط نبوده است. - ممکن است برخی ادعا کنند که این بدافزار تنها به دلیل آسیب رساندن به داده‌های برخی دستگاه‌های خاص در مراکزی خاص طراحی شده باشد. اما ما به چنین نتیجه‌ای نرسیدیم.
- وایپر ممکن است با دوکو و استاکس نت مرتبط باشد، اما در این خصوص مطمئن نیستیم. - وایپر عملکرد موفقی داشته و دنباله روی آن بدافزارهایی مانند شامون هستند. - فعالیت وایپر باعث شد که بدافزاری مانند فلیم آشکارسازی شود. اما سئوال اساسی اینجاست که اگر طراحان دوکو/استاکس نت/ فلیم در کار طراحی این بدافزار نیز شراکت داشته اند، چرا با وایپر باعث لورفتن فعالیت‌های سایر بدافزارهایشان شده اند؟

اطلاعات پلیس انگلیس لو رفت

تعدادی هکر، اطلاعات حساس و محرمانه متعلق به پلیس انگلستان را سرقت و آنها را در اینترنت منتشر کردند.
پایگاه اطلاع رسانی پلیس فتا: کارشناسان معتقدند این اقدام در جهت حمایت از جولیان آسانژ بنیانگذار وب‌سایت ویکی لیکس صورت گرفته است. هکرها برای تسهیل دسترسی به اطلاعات سرقت شده لینک به وب‌سایت های حاوی آنها را هم در چندین حساب کاربری در وب‌سایت توییتر منتشر کرده اند. بخش عمده این اطلاعات مربوط به نیروهای پلیس شهرهای ناتینگهام و هرفوردشایر است. بخشی از این اطلاعات شامل کلمات عبور، اطلاعات تماس، داده‌های مربوط به لاگین به شبکه داخلی پلیس و ... است. پلیس انگلیس ضمن تایید این خبر از تحقیقات در این زمینه برای شناسایی عاملان آن خبر داده است. همچنین برخی صفحات اینترنتی که هدف این حملات قرار گرفته‌اند، آفلاین شده‌اند. پلیس مدعی است در جریان این حملات اطلاعات شخصی مردم و مراجعه کنندگان به وب‌سایت‌های وابسته به پلیس به سرقت نرفته است.

كشف آسیب پذیریهای جدید در جاوا

پس از به روز رسانی اخیر اوراكل، آسیب پذیریهای جدیدی در Java 7 runtime كشف شده اند.
پایگاه اطلاع رسانی پلیس فتا: تنها چند ساعت پس از اینكه اوراكل به روز رسانی خود برای جاوا 7 را برای مقابله با حملات فعال عرضه كرد، محققان امنیتی آسیب پذیری دیگری كشف كردند كه می­تواند برای اجرای كد دلخواه بر روی سیستم­هایی كه runtime را نصب كرده اند، مورد سوء استفاده قرار گیرد.
شركت امنیتی لهستانی Security Explorations ادعا كرده است كه دو آسیب پذیری جدید در جاوا 7 كشف كرده است كه می­توانند برای شكستن sandbox جاوا 7 و اجرای كد، مورد سوء استفاده قرار گیرند.
Security Explorations تا زمانی كه اوراكل این مشكل را برطرف نماید، جزئیات این آسیب پذیری را مخفیانه نگاه خواهد داشت و صرفا اظهار كرده است كه در صورتی كه این آسیب پذیری مورد سوء استفاده قرار گیرد، به اپلت­های تقلبی جاوا اجازه می­دهد كه sandbox جاوا را شكسته و كد دلخواه خود را بر روی سیستم هدف اجرا نمایند.
این آسیب پذیری­ها در حال حاضر تهدید جدی برای كاربران جاوا به حساب نمی‌آیند و اوراكل باید در به روز رسانی­های آتی خود آنها را برطرف كند. بنا بر برخی گزارش­ها، اوراكل از ماه آوریل سال جاری از این آسیب پذیری­ها آگاه بوده است و برای برطرف كردن آنها اقدامی نكرده است.
جاوا 7 هنوز بسیار جوان است و تا كنون فقط به هفتمین عرضه خود رسیده است، این در حالی است كه runtime های پیشین بیش از 30 به روز رسانی را برای اصلاح و مدیریت آسیب پذیری­ها دریافت كرده اند. در نتیجه، در صورتی­كه نیاز دارید از جاوا استفاده كنید، بهتر است یك نسخه runtime قدیمی­تر را نصب نمایید كه به خوبی تست شده باشد، ولی در صورتی­كه به جاوا نیاز ندارید، بهتر است از حذف آن خودداری كرده و درصورتیكه پیشتر آن را نصب كرده اید، آن را از روی سیستم خود حذف نمایید.

ابزار شناسایی بدافزار Gauss

مركز ماهر یك ابزار شناسایی برای بدافزار Gauss تهیه كرده است كه از طریق وب سایت مركز ماهر آن را ارائه می نماید.
پایگاه اطلاع رسانی پلیس فتا: ییرو گزارشات ارائه شده در خصوص بدافزار Gauss ، ابزار شناسایی تولیدشده توسط مركز ماهر درخصوص این بدافزار ارائه می‌گردد. در صورت شناسایی سیستم‌های آلوده توسط ابزار، با مركز ماهر تماس حاصل فرمایید.
لازم به ذكر است ابزار پاكسازی بدافزار نیز توسط این مركز در دست تهیه و تست می‌باشد كه از طریق وب‌سایت مركز ماهر ارائه می‌گردد.
توضیحات :
بدافزار Gauss  در 10 آگوست سال 2012 تحت خانواده تروجان‌ها شناسایی و در اواسط سال 2011 به عنوان تروجان بانكی توسط مهاجمین مورد استفاده قرار گرفته است.سیستم‌های هدف بدافزار Gauss، سیستم‌های خانواده ویندوز می‌باشند. Gauss به منظور دستیابی به اطلاعات سیستم‌های قربانی و سرقت اطلاعات اعتباری، پست الكترونیك و شبكه‌های اجتماعی ایجاد شده است. بدافزار Gauss یك بدافزار ماژولار است كه همه ماژول‌های آن با فرمت OCX نوشته شده‌اند.درحقیقت Gauss یك بدافزار جاسوسی نیست كه در آن همه نوع اطلاعات قابل جمع‌آوری ذخیره گردد. بلكه مشخصات سیستم استفاده شده و اطلاعات بانكی و اینترنتی مرورگر مورد علاقه آن است.
انتشار این بدافزار از طریق انتقال ماژول سرقت اطلاعات به usb درایو سیستم قربانی و استفاده از آسیب پذیری سیستم های ویندوز با نام CVE-2010-2568 صورت می‌گیرد.
معماری كلی بدافزار به این شكل است كه هر ماژول بطور مستقل بدون ارتباط با سرور كنترل و فرمان داده‌هایی را ذخیره می‌كند و به ماژول اصلی تحویل می‌دهد در نهایت ماژول اصلی با تجمیع این فایل‌ها در یك فایل همه اطلاعات را یكجا برای سرور كنترل و فرمان ارسال می‌ نماید.

کمپین بدافزاری به گوشی های هوشمند رحم نمی کند

این جاسوس افزار می تواند روی دیگر سیستم عامل های تلفن هوشمند نیز فعالیت کند و مشخص شده نسخه هایی برای ویندوز موبایل و اندروید هم وجود دارد. به نظر می رسد فعلا این جاسوس افزار روی سیستم عامل ویندوز فون فعالیت نمی کند.
پایگاه اطلاع رسانی پلیس فتا: محققان امنیتی از جاسوس افزاری به نام FinFisher سخن می گویند که توسط یک گروه بریتانیایی ساخته شده و می تواند کنترل تلفن‌های هوشمند را در اختیار هکرها قرار بدهد. این جاسوس افزار می‌تواند به آیفون و سیستم عامل بلک بری نفوذ کند. این نرم افزار قادر است به صورت مخفیانه میکروفن دستگاه را روشن نموده و موقعیت تلفن را با کمک جی پی اس مشخص نماید. در کنار آن قادر به دیدن متن ایمیل‌ها، پیامک‌ها و حتی تماس‌های صوتی است. اوضاع وقتی بدتر می‌شود که بررسی محققان امنیتی نشان داده این جاسوس افزار می‌تواند روی دیگر سیستم عامل‌های تلفن هوشمند نیز فعالیت کند و مشخص شده نسخه‌هایی برای ویندوز موبایل و اندروید هم وجود دارد. به نظر می‌رسد فعلا این جاسوس افزار روی سیستم عامل ویندوز فون فعالیت نمی‌کند. جان اسکات که یک محقق و دانشجوی دکترای دانشگاه کالیفرنیا است، می‌گوید با این حساب مردم یک ابزار مراقبت درون جیب‌های شان دارند. ابزارهایی وجود دارد که می‌تواند میکروفن تلفن شما را روشن کند و کار ردیابی تان را انجام دهد. شرکتی به نام «گاما» کار طراحی این جاسوس افزار را انجام داده. کار این شرکت تولید نرم افزارهای امنیتی است و گفته شده این جاسوس افزار در اختیار برخی دولت‌ها قرار گرفته است. تیم تحقیقاتی شواهدی از استفاده از این جاسوس افزار را در ۱۰ کشور مختلف به دست آورده است. اما در عین حال می‌گوید که نسخه‌هایی از این جاسوس افزار به بیرون درز کرده و احتمالا حالا در دست افراد مختلفی قرار دارد. نصب جاسوس افزار FinSpy به سادگی صورت می‌گیرد. کافی است کاربر روی یک لینک کلیک کرده و به نصب یک اپلیکیشن ترغیب شود که به نظر یک اپلیکیشن دیگر می‌آید. اما در واقع FinSpy درون آن مخفی شده است. همین موضوع سبب شده که محققین امنیتی به کاربران تاکید اکید کنند که روی لینک‌ها ناشناس کلیک نکرده و هرگز از منابع غیر قابل اعتماد اپلیکیشن نصب نکنند. 

سوء استفاده از ایمیلهای توافقنامه سرویس مایكروسافت

هكرها با انتشار ایمیل­های جعلی در مورد تغییراتی در توافقنامه سرویسهای مایكروسافت، كاربران را برای مشاهده صفحات وب كه از آسیب پذیری اخیر جاوا استفاده می­كنند، ترغیب كرده و سیستم آنها را توسط بدافزار آلوده می­نمایند.
پایگاه اطلاع رسانی پلیس فتا: هكرها در حال انتشار ایمیل­های جعلی در مورد تغییراتی در توافقنامه سرویس­های مایكروسافت هستند تا از این طریق كاربران را برای مشاهده صفحات وب جعلی كه از آسیب پذیری اخیر جاوا استفاده می­كنند، ترغیب نمایند و به این ترتیب سیستم آنها را توسط بدافزار آلوده كنند.
یك مدیر رخدادهای امنیتی در مركز SANS Internet Storm اظهار داشت كه تا كنون چندین گزارش در مورد یك كمپین سرقت هویت دریافت كرده‌اند كه از قالب یك ایمیل معتبر مایكروسافت كه در مورد تغییرات مهمی در توافقنامه سرویس­های این شركت است، استفاده می­كند.
این پیغام­های جعلی، كپی­هایی از هشدارهای معتبری هستند كه مایكروسافت برای اطلاع رسانی در مورد تغییراتی در توافقنامه سرویس­های خود برای كاربرانش ارسال می­كند. این تغییرات در تاریخ نوزدهم اكتبر اعمال خواهند شد.
در نسخه‌های خرابكار این ایمیل­ها، لینك­های اصلی با لینك­هایی به وب‌سایت­های آلوده جایگزین شده‌اند كه صفحات حمله‌ای از جعبه حملات Blackhole را میزبانی می­كنند.
Blackhole ابزاری است كه توسط مجرمان سایبری برای اجرای آن دسته از حملات مبتنی بر وب كه برای نصب بدافزار بر روی سیستم فرد مشاهده كننده وب‌سایت خرابكار، از آسیب پذیری­های موجود در پلاگین­های مرورگر مانند جاوا، Adobe Reader یا Flash Player سوء استفاده می­كنند، مورد استفاده قرار می­گیرد.
این نوع حملات تحت عنوان حملات drive-by download شناخته شده و بسیار مؤثر هستند، چرا كه برای رسیدن به اهداف خود به تعامل با كاربر نیازی ندارند.
Blackhole اخیرا به روز رسانی شده و كد سوء استفاده كننده از آسیب پذیری اخیر جاوا 7 به آن افزوده شده است. این كد دوشنبه گذشته به صورت آنلاین ظاهر شد. لینك­های موجود در هشدارهای جعلی مایكروسافت به وب‌سایت­های آلوده با Blackhole اشاره می­كنند كه از آسیب پذیری جدید جاوا برای نصب یك نسخه از بدافزار زئوس استفاده می­نمایند.
اوراكل روز سه شنبه گذشته به روز رسانی هفتم جاوا 7 را عرضه كرد كه این آسیب پذیری­ها را برطرف می­كند.
اپلت خرابكار جاوا كه در این حمله مورد استفاده قرار گرفته است صرفا توسط 8 موتور آنتی ویروس از 42 موتور موجود در سرویس اسكن فایل VirusTotal شناسایی می­گردد. نرخ تشخیص این نگارش از زئوس توسط آنتی ویروس­ها نیز پایین است.
تكنیك ایجاد نسخه های خرابكار از ایمیل­های معتبر ارسال شده توسط شركت­های قابل اعتماد، بسیار قدیمی است. اما همچنان توسط مجرمان سایبری مورد استفاده قرار گرفته و تأثیرگذار است.

اوراکل زیر ذره بین هکرها

همزمان با اقدام اوراكل برای برطرف كردن نقص جاوا از طریق به‌روزرسانی اضطراری این نرم‌افزار، سیمانتك هشدار می‌دهد كه حلقه‌ای از سارقان دارایی‌های معنوی استفاده از نقص مذكور را برای ربودن اسرار صنایع حیاتی آغاز كرده‌اند.
پایگاه اطلاع رسانی پلیس فتا: مسوولان سیمانتك در تاریخ ۳۰ اوت اعلام كردند كه گروهی از سارقان دارایی‌های معنوی از نقص اخیر جاوا سوءاستفاده كرده و شركت‌هایی را در حوزه صنایع حیاتی، مانند صنایع دفاعی و تولید مواد شیمیایی، هدف قرار داده‌اند. این گروه كه سیمانتك نام آن را نیترو گنگ گذاشته، در ماه‌های ژوییه تا سپتامبر ۲۰۱۱ حدود ۶۰ شركت را مورد حمله قرار داد اما پس از آن سرعت فعالیتش كاهش یافت. گروه مذكور احتمالاً همان گروهی است كه در صدد حمله به یكی از مشتریان شركت امنیت فایرآی بود و همین موضوع منجر به كشف نقاط ضعف جاوا شد. اما سیمانتك مدركی برای این ارتباط ندارد. به گفته لیام اوموركو، مدیر عملیات واكنش امنیتی سیمانتك، این گروه معمولاً به مدت یك ماه برروی یك شركت متمركز می‌شود، سد امنیتی شركت را می‌شكند و اطلاعات مهم را می‌رباید. به نظر نمی‌رسد كه این گروه انگیزه مالی داشته باشد؛ ظاهراً به دارایی‌های معنوی توجه دارد. از یك هفته پیش از این حملات درباره احتمال حمله از طریق چند نقطه ضعف پیش‌تر ناشناخته جاوا پیش‌بینی‌هایی صورت گرفته بود. فایرآی در تاریخ ۲۴ اوت، اولین حمله را ردگیری كرد. تا ۲۷ اوت دو ابزار شناخته‌شده حملات - متاسپلویت (Metasploit) كه متخصصان امنیت از آن استفاده می‌كنند و كیت‌های بلك‌هول (Blackhole) كه مورد استفاده مجرمان است - امكان نفوذ از طریق ضعف‌های مذكور را به امكانات نرم‌افزاری خود اضافه كرده بودند. در اواسط هفته، یكی از شركت‌های امنیتی اعلام كرد كه در مورد این مشكل امنیتی به اوراكل هشدار داده بود و در تاریخ ۳۰ اوت شركت اقدام به‌روزرسانی اضطراری كرد. نیتروگنگ، با استفاده از ضعف جاوا كه در مورد تمام نسخه‌های جاوا۷ جز نسخه آخر آن میسر است، توانست به جای ارسال فایل‌های ضمیمه به قربانیان موردنظر، لینكی را به فایل آرشیو جاوا (JAR) ارسال كند. اگر قربانی بدون به‌روزرسانی جاوا برروی لینك مذكور كلیك كند، نسخه‌ای از ابزار كنترل از راه دور پویزن آیوی (Poison Ivy) بر روی كامپیوترش نصب می‌شود و كنترل سیستم را در دست می‌گیرد. در ۲۸ ماه اوت فایرآی كشف كرد كه سرورهای متعددی میزبانی فعالیت مذكور را به عهده دارند. عاطف مشتاق، یكی از محققان این شركت گفت: امروز صبح اولین نشانه‌های حمله تمام عیار را دیدیم. تاكنون شاهد حملات فعالانه چندین دامنه به سیستم‌ها از طریق این نقص بوده‌ایم و این تعداد به سرعت رو به افزایش است. پس از مشاهده قدرت این حملات، دیگر شك ندارم كه میزان تلفات ظرف چند ساعت به هزاران خواهد رسید. بنا بر اعلام وب‌سايت سازمان فناوري اطلاعات، تعدادی از شركت‌های امنیتی شامل "سوفوس" و "اِسِت" توصیه كرده‌اند كه كاربران افزونه مرورگر جاوا را غیرفعال كنند یا این نرم‌افزار را از روی سیستم پاك كنند تا جلوی خطر حمله گرفته شود. گروه آمادگی اضطراری كامپیوتری ایالات متحده كه تحت مدیریت دولت آمریكاست فهرستی از روش‌های پاكسازی یا غیرفعال كردن جاوا را به كاربران و مدیران اعلام كرده است. حملات مذكور با استفاده از لینك‌هایی صورت می‌گیرد كه سرور آن‌ها در چین واقع است اما سیمانتك هشدار داد كه این سند می‌تواند جعلی باشد.

اوراکل زیر ذره بین هکرها

همزمان با اقدام اوراكل برای برطرف كردن نقص جاوا از طریق به‌روزرسانی اضطراری این نرم‌افزار، سیمانتك هشدار می‌دهد كه حلقه‌ای از سارقان دارایی‌های معنوی استفاده از نقص مذكور را برای ربودن اسرار صنایع حیاتی آغاز كرده‌اند.
پایگاه اطلاع رسانی پلیس فتا: مسوولان سیمانتك در تاریخ ۳۰ اوت اعلام كردند كه گروهی از سارقان دارایی‌های معنوی از نقص اخیر جاوا سوءاستفاده كرده و شركت‌هایی را در حوزه صنایع حیاتی، مانند صنایع دفاعی و تولید مواد شیمیایی، هدف قرار داده‌اند. این گروه كه سیمانتك نام آن را نیترو گنگ گذاشته، در ماه‌های ژوییه تا سپتامبر ۲۰۱۱ حدود ۶۰ شركت را مورد حمله قرار داد اما پس از آن سرعت فعالیتش كاهش یافت. گروه مذكور احتمالاً همان گروهی است كه در صدد حمله به یكی از مشتریان شركت امنیت فایرآی بود و همین موضوع منجر به كشف نقاط ضعف جاوا شد. اما سیمانتك مدركی برای این ارتباط ندارد. به گفته لیام اوموركو، مدیر عملیات واكنش امنیتی سیمانتك، این گروه معمولاً به مدت یك ماه برروی یك شركت متمركز می‌شود، سد امنیتی شركت را می‌شكند و اطلاعات مهم را می‌رباید. به نظر نمی‌رسد كه این گروه انگیزه مالی داشته باشد؛ ظاهراً به دارایی‌های معنوی توجه دارد. از یك هفته پیش از این حملات درباره احتمال حمله از طریق چند نقطه ضعف پیش‌تر ناشناخته جاوا پیش‌بینی‌هایی صورت گرفته بود. فایرآی در تاریخ ۲۴ اوت، اولین حمله را ردگیری كرد. تا ۲۷ اوت دو ابزار شناخته‌شده حملات - متاسپلویت (Metasploit) كه متخصصان امنیت از آن استفاده می‌كنند و كیت‌های بلك‌هول (Blackhole) كه مورد استفاده مجرمان است - امكان نفوذ از طریق ضعف‌های مذكور را به امكانات نرم‌افزاری خود اضافه كرده بودند. در اواسط هفته، یكی از شركت‌های امنیتی اعلام كرد كه در مورد این مشكل امنیتی به اوراكل هشدار داده بود و در تاریخ ۳۰ اوت شركت اقدام به‌روزرسانی اضطراری كرد. نیتروگنگ، با استفاده از ضعف جاوا كه در مورد تمام نسخه‌های جاوا۷ جز نسخه آخر آن میسر است، توانست به جای ارسال فایل‌های ضمیمه به قربانیان موردنظر، لینكی را به فایل آرشیو جاوا (JAR) ارسال كند. اگر قربانی بدون به‌روزرسانی جاوا برروی لینك مذكور كلیك كند، نسخه‌ای از ابزار كنترل از راه دور پویزن آیوی (Poison Ivy) بر روی كامپیوترش نصب می‌شود و كنترل سیستم را در دست می‌گیرد. در ۲۸ ماه اوت فایرآی كشف كرد كه سرورهای متعددی میزبانی فعالیت مذكور را به عهده دارند. عاطف مشتاق، یكی از محققان این شركت گفت: امروز صبح اولین نشانه‌های حمله تمام عیار را دیدیم. تاكنون شاهد حملات فعالانه چندین دامنه به سیستم‌ها از طریق این نقص بوده‌ایم و این تعداد به سرعت رو به افزایش است. پس از مشاهده قدرت این حملات، دیگر شك ندارم كه میزان تلفات ظرف چند ساعت به هزاران خواهد رسید. بنا بر اعلام وب‌سايت سازمان فناوري اطلاعات، تعدادی از شركت‌های امنیتی شامل "سوفوس" و "اِسِت" توصیه كرده‌اند كه كاربران افزونه مرورگر جاوا را غیرفعال كنند یا این نرم‌افزار را از روی سیستم پاك كنند تا جلوی خطر حمله گرفته شود. گروه آمادگی اضطراری كامپیوتری ایالات متحده كه تحت مدیریت دولت آمریكاست فهرستی از روش‌های پاكسازی یا غیرفعال كردن جاوا را به كاربران و مدیران اعلام كرده است. حملات مذكور با استفاده از لینك‌هایی صورت می‌گیرد كه سرور آن‌ها در چین واقع است اما سیمانتك هشدار داد كه این سند می‌تواند جعلی باشد.

اطلاعات بانکی یک میلیون نفر در آتش جهنم سوخت!

چهارشنبه 15 شهريور 1391 - ساعت 7:44

یک گروه هکری به نام GhostShell از انتشار اطلاعات یک میلیون کاربر خدمات بانکی آنلاین در اینترنت خبر داده است.
پایگاه اطلاع رسانی پلیس فتا: این گروه می‌گوید با اجرای عملیاتی به نام آتش جهنم توانسته به سوابق کاربری و اطلاعات حساب‌های بانکی یک میلیون مشتری MidasBank و OphiusLab دسترسی پیدا کند. این اطلاعات تنها مربوط به مشتریان بانک‌ها نبوده و داده‌های مراجعه کنندگان به چندین نهاد دولتی آمریکا، بانک‌های مختلف، شرکت‌های مشاوره‌ای، پلیس و حتی سازمان جاسوسی آمریکا (سیا) را در بر می‌گیرد. هکرها این اقدام را تنها آغازی بر فعالیت‌های خود دانسته و از همکاری با دیگر گروه‌های هکری مانند Anonymous بر ضد دولت آمریکا و سیاستمداران این کشور خبر داده‌اند. انها تهدید کرده‌اند که در پاییز و زمستان هم دو پروژه هکری بزرگ را اجرا خواهند کرد. موسسه امنیتی Imperva با بررسی این حملات به این نتیجه رسیده که ضعف در برنامه SQL به موفقیت این حملات کمک شایانی کرده است. برخی از پایگاه‌های داده هک شده توسط این گروه دارای بیش از ۳۰ هزار سند بایگانی شده شامل اسامی کاربری و کلمات عبور، آدرس‌های ایمیل و حتی اسامی واقعی کاربران بوده‌اند. گفتنی است اطلاعات مسروقه محدود به شهروندان امریکایی نبوده و کاربران ژاپنی، چینی و ... را هم در بر می‌گیرد.

تایوان جنگ سایبری را جدی می گیرد

رسانه‌های محلی تایوان اعلام کردند که دولت این کشور برای مقابله با تهدیدات فزاینده هکرهای چینی که سایت‌های دولتی و امنیتی را هدف قرار می‌دهند، تصمیم گرفته است تا توانایی‌های جنگ سایبری خود را ارتقاء ببخشد.
پایگاه اطلاع رسانی پلیس فتا: رسانه‌های محلی تایوان اعلام کردند که دولت این کشور برای مقابله با تهدیدات فزاینده هکرهای چینی که وب‌سایت‌های دولتی و امنیتی را هدف قرار می‌دهند، تصمیم گرفته است تا توانایی‌های جنگ سایبری خود را ارتقاء ببخشد. در این راستا تایوان واحد‌های جنگ سایبری خود را تا سال آینده افزایش خواهد داد و این در حالی است که این کشور هزینه‌های نظامی خود را به دلیل محدودیت‌های بودجه‌ای کاهش خواهد داد. به گفته رسانه‌های تایوانی، طی شش ماه نخست سال جاری میلادی هکرها بیش از یک میلیون بار به وب‌سایت اداره امنیت ملی تایوان حمله کرده‌اند و از این رو این وب‌سایت محبوبترین وب‌سایت برای هکرها نام گرفته است. اداره امنیت ملی تایوان مدعی است که موفق شده است تمامی حملات هکرها را شناسایی و خنثی کند و تاکنون هیچ هکری نتوانسته به این وب‌سایت نفوذ کند.

خطری به نام گم شدن موبایلهای هوشمند!

پایگاه اطلاع رسانی پلیس فتا - شاید شما هم دارای یک موبایل هوشمند با سیستم عاملهای نوین مانند iOS و اندروید باشید. این گوشیها یک قابلیت مهم برای کاربران خود فراهم کرده اند و آن برنامه هایی در کلاس پی سی است. یعنی شما همان کارهای سطح بالایی که باید کامپیوتر شخصی خود می کردید اکنون با گوشی خود می کنید. حتی این موضوع به جهاتی حادتر است مثلاً شما بر روی پی سی خود برنامه مخصوص جی میل به طور رسمی از گوگل ندارید. اپلیکشین رسمی فیسبوک و … ندارید اما روی گوشی خود دارید!
خوب چرا این موضوع مهم است؟
امروزه تقریباً بخش وسیعی از کاربران علاوه بر کاربردهای عادی از توان اتصال به اینترنت گوشی خود به میزان وسیعی بهره می گیرند. خدمات ابری مانند iCloud  و یا دراپ باکس و گوگل داریو و اسکای درایو و … هم مزید بر علت آپلود کردن اطلاعات شخصی کاربران می شود. اما وقتی این مشکلات جدی می شود که شما گوشی خود را گم کنید یا آن را از شما بدزدند.
با آنکه شما می توانید در مدتی با تغییر رمز خود اکانتهای خود را نجات دهید و کسی هم بدون دانستن رمزهای شما توان تغییر آنها را ندارد اما در همین مدت ممکن است حجم وسیعی از اطلاعات شخصی شما مانند فایلهای روی خدمات ابری که شما واجد offline بود کرده اید و … در اختیار دیگران قرار بگیرد و برای شما دردسرساز شود.
تجربه نشان داده است که اکنون میزان اطلاعات شخصی که کاربران با خود در موبایلهای هوشمند حمل می کنند به مراتب بیش از نوت بوک و دسکتاپ آنها است و از این جهت موبایلهای هوشمند خطری جدی به خصوص برای افرادی که بیشتر مورد توجه هستند مانند بازیگران و ورزشکاران حرفه ای معروف به شمار می رود.
اما چگونه این خطرات را کم کنیم؟
۱-اگر قصد دارید از داده های حیاتی خود مانند رمزهای بانکی و … بر روی گوشی یا خدمات ابری مانند گوگل درایو بهره بگیرید حتماً از نرم افزارهایی مانند iKeepass برای iOS و Keepassdroid برای اندروید جهت مدیریت رمزها و رمزنگاری آنها بهره بگیرید.
۲-اگر از گوگل درایو، آی کلاد و یا اسکای درایو بهره می گیرید فایلهای روی خدمات ابری را جز در موارد اضطرار به صورت آفلاین در دسترس قرار ندهید مگر آنکه دسترسی به آنها شامل یک رمز باشد.
۳-فراموش نکنید گوشی موبایل شما حاوی اطلاعات شخصی بسیار مهمی می تواند باشد و از این جهت سعی کنید مدارکی که امکان لو رفتن آنها می تواند موجب دردسر شما باشد را روی گوشی خود حمل نکنید.

گوگل ۱۹ سایت متعلق به خانواده گرنت شپس را در لیست سیاه قرار داد

پایگاه اطلاع رسانی پلیس فتا - گوگل ۱۹ سایت متعلق به خانواده گرنت شپس – سیاستمدار محافظه کار انگلیس- را در لیست سیاه کلیک‌زن‌های تقلبی قرار داد.
گرنت شپس با ایجاد ۱۹ سایت به نام همسر، مادر ۷۰ ساله و خواهرش سعی کرده بود برای جمع کردن رای در نظرسنجی‌های محلی از کلیک تقلبی استفاده کند که ظاهراً گوگل مچ وی را گرفته است. 
گوگل توضیح نداده است که از بین ۵۵۰ میلیون سایت موجود در دنیا چگونه روی این خانواده سیاسی انگلیسی زوم کرده است اما بر اساس مدارک موجود آقای شپس  ۱۹ سایت به ثبت رسانده که در مواقع مورد نیاز و بعد از انتشار یک خبر، سایر سایت‌های وابسته شروع به پروپاگاندا به نفع وی کرده و مردم منطقه منچستر فکر می‌کردند واقعاً ۱۹ سایت مختلف از ۱۹ مکان مختلف از وی طرفداری می کنند و این امر باعث شده بود تا وی اعتبار سیاسی بیشتری را بیاورد. 
ظاهراً رقبا با دادن "گرا" به گوگل مچ وی را باز کرده‌اند.
گوگل همچنان نشان داده که چگونه ۱۹ سایت وابسته به هم سعی کرده‌اند با زدن کلیک، رنک خود را در رنک‌های گوگل بالا بیاورند. (با تکنیک‌های موسوم به Spinning and scraping)
در این قضیه خواهر و حتی مادر 70 ساله آقای شپس نیز درگیر این موضوع بوده‌اند تا جگرگوشه‌شان کسب اعتبار سیاسی بیشتری کند. 
در این قضیه کمپانی موسوم به Traffic paymaster با دریافت ۴۹۷ دلار سعی می‌کند با زدن تریک، رنک سایت مشتریان را بالا ببرد و سایت‌های آقای شپس نیز از همین سرویس استفاده کرده که در نهایت لو رفته است.
گوگل تنها در یک اظهار رسمی گفته ۱۹ سایت مذکور قوانین کپی‌رایت گوگل را رعایت نکرده (در بخش سرویس موسوم به AdSense) و به همین خاطر در لیست سیاه قرار داده شده است.

نصب بدافزارها در کارخانه بر روی رایانه‌ها

مایکروسافت به تازگی اعلام کرده است تبهکاران سایبری بر روی بسیاری از رایانه‌ها در حین تولید و پیش از خروج از کارخانه انواع بدافزارها را نصب می‌کنند.
پایگاه اطلاع رسانی پلیس فتا: محققان شرکت مایکروسافت که در چین درحال تحقیق بر روی نرم‌افزارهای جعلی بودند، در چهار رایانه از ۲۰ رایانه و لپ‌تاپ متعلق به برندهای مختلف که برای آزمایش و بررسی خریداری کرده‌بودند، بدافزار از‌ پیش نصب شده مشاهده کرده و همچنین نسخه‌های جعل شده ویندوز را بر روی تمامی ۲۰ دستگاه ردیابی کردند. بدترین بدافزاری که در این دستگاه‌ها مشاهده شد Nitol نام دارد، ویروسی مهاجم که در رایانه‌های کاربران چینی،‌ روسی، آمریکایی، استرالیایی و آلمانی یافته شده‌ است. مایکروسافت علاوه بر اینها موفق به کشف سرورهایی در جزایر کیمن شده است که کنترل رایانه‌های آلوده به Nitol را به عهده دارند. تمامی این رایانه‌های آلوده به عضوی از یک بات‌نت، مجموعه‌ای از رایانه‌های آلوده و یکی از مقاوم‌ترین و پایدارترین جرایم سایبری، تبدیل می‌شوند. این یافته‌ها در اسناد دادگاهی که در دادگاه فدرال ویرجینیا خوانده شدند به ثبت رسیده است. این اسناد بخشی از شکایت کلاهبرداری رایانه‌ای است که توسط مایکروسافت علیه دامنه اینترنتی متعلق به تاجری چینی به نام پنگ‌یانگ ارائه شده‌است. مایکروسافت اعلام کرده این دامنه قطب اصلی فعالیت‌های تبهکارانه اینترنتی بوده و پایگاه اصلی Nitol و بیش از ۵۰۰ بدافزار دیگر است، از این رو این دامنه به بزرگترین مخزن نرم‌افزار‌های آلوده که تا کنون مقامات مایکروسافت با آن مواجه شده‌اند، تبدیل شده‌است. یانگ، مالک شرکت خدمات اینترنتی اعلام کرده که از شکایت مایکروسافت اطلاعی نداشته است اما تمامی اتهاماتی که به او وارد شده را رد کرده و اعلام کرده شرکت وی فعالیت‌های نادرست بر روی این دامنه را تحمل نمی‌کند. آنچه از اسناد ارائه شده در دادگاه بیشتر از همه به چشم می‌آید تصویر ناخوشایندی است که از شدت گرفتن آسیب‌پذیری کاربران مصور شده‌است که این پدیده تا اندازه‌ای به واسطه ضعف خط تولید رایانه‌ها به وجود آمده‌است. بسیاری از تولید‌کنندگان و خرده‌فروشان غیر‌معروف رایانه‌ها و لپ‌تاپها برای افزایش دادن به سود خود از نسخه‌های کپی‌شده نرم‌افزارهای مشهور برای تکمیل رایانه‌های خود استفاده می‌کنند. پرکردن چنین حفره‌ای به ویژه در بازار‌های خارج از کنترلی مانند چین تقریبا غیر‌ممکن است و تبهکاران سایبری نیز از چنین حفره‌ای به خوبی برای فعالیت‌های تبهکارانه خود استفاده می‌کنند. به گفته مایکروسافت، تعدادی از بدافزارهای ردیابی شده از توانایی خاموش و روشن کردن میکروفن و دوربین‌های تصویربرداری متصل به رایانه از راه دور برخوردارند. مایکروسافت این تحقیق خود را از آگوست سال گذشته و در جستجوی فروش و توزیع نسخه‌های جعلی ویندوز آغاز کرده و موفق به شناسایی تعداد زیادی از بد‌افزارها در میان ۲۰ دستگاه رایانه متعلق به برند‌های مختلف شد. مخرب‌ترین آنها،‌یعنی Nitol از قدرت انتشار و شیوع بسیار بالایی برخوردار بوده و به سرورهای کنترل ۳۳۲۲.org اتصال دارد، دامنه‌ای که پایگاه بسیاری از فعالیت‌های غیرقانونی اینترنتی به شمار می‌رود. بر اساس گزارش گاردین، این دامنه در سال ۲۰۰۹ عامل ۱۷ درصد از فعالیت‌های مخرب سایبری در جهان بوده‌است و در سال ۲۰۰۸ شرکت کسپرسکی اعلام کرد ۴۰ درصد از بدافزارهای جهان به این دامنه اتصال دارند.

هشدار امنیتی در مورد بارگذاری فایل از وب‌سایت‌های تورنت

کاربران اینترنت که از سایت های تورنت استفاده می کنند عملا کنترل رایانه خود را به نیروهای پلیس یا هکرها و کلاهبرداران آنلاین واگذار می کنند.
پایگاه اطلاع رسانی پلیس فتا: کاربران اینترنت که از وب‌سایت‌های تورنت استفاده می‌کنند عملا کنترل رایانه خود را به نیروهای پلیس یا هکرها و کلاهبرداران آنلاین واگذار می‌کنند. بسیاری از کاربران اینترنت برای بارگذاری عکس و فیلم و موسیقی به وب‌سایت‌های تورنت مراجعه کرده و از این طریق حجم زیادی از اطلاعات را به رایانه‌های خود متنقل می‌کنند، اما یافته‌های دانشمندان در دانشگاه بیرمنگام ثابت می‌کند که از این طریق ابزار مختلف جاسوسی و نظارت بر عملکرد کاربران هم به رایانه‌های شخصی منتقل می‌شود. این محققان که تحت سرپرستی تام چاتیا به مدت دو سال ترافیک وب‌سایت‌های مختلف تورنت را زیر نظر گرفته‌اند، ضمن شناسایی ۱۰۰ فایل برتر تورنت در حوزه‌های مختلف در وب‌سایت The Pirate Bay، رفتار کاربرانی که این فایل ها را به اشتراک می‌گذارند زیر نظر گرفته‌اند. آنها متوجه شدند که بارگذاری این فایل‌ها در بسیاری از موارد به کنترل غیرمستقیم عملکرد کاربران دانلودکننده منجر می‌شود. این اقدام توسط دیگر افرادی انجام می‌شده که همزمان با دیگر افراد در حال بارگذاری فایل‌های محبوب بوده و در اصطلاح peers محسوب می‌شوند. البته این اقدام از سوی وب‌سایت‌های تورنت هم صورت می‌گیرد و در مواردی نظارت مستقیم بر عملکرد وب‌سایت‌های تورنت از سوی پلیس و گروه‌های مدافع کپی رایت به منظور شناسایی عوامل توزیع کپی‌های غیرقانونی فیلم‌ها صورت گرفته است. این اقدامات امنیت اطلاعات شخصی کاربران را به خطر انداخته است. بررسی ها نشان داده از ۱۰۰ تورنت فیلم ۶۵ تورنت و از هر ۱۰۰ تورنت برتر موسیقی ۲۶ مورد به طور مستقیم مورد کنترل قرار گرفته اند. در ۴۰ درصد موارد هم کنترل‌ها سه ساعت بعد از آغاز بارگذاری هر تورنت آغاز شده است.

سوءاستفاده از اطلاعات به سرقت رفته اپل

محققان شرکت امنیتی مک آفی می گویند موفق به کشف مجموعه ای از فایل ها شده اند که برای بارگذاری بر روی اینترنت قرار گرفته اند. این فایل ها که تبلیغات گسترده ای در موردشان شده حاوی اطلاعات به سرقت رفته از سوی هکرها هستند.
پایگاه اطلاع رسانی پلیس فتا: مجموعه اطلاعات به سرقت رفته از سوی هکرها در مورد خریداران میلیون‌ها آیفون و آی‌پد به ابزاری جدید برای هک کردن کاربران مبدل شده است. محققان شرکت امنیتی مک آفی می‌گویند موفق به کشف مجموعه‌ای از فایل‌ها شده‌اند که برای بارگذاری بر روی اینترنت قرار گرفته‌اند. این فایل‌ها که تبلیغات گسترده‌ای در موردشان شده حاوی اطلاعات به سرقت رفته از سوی هکرها هستند. اگر چه هکرها قبلا ادعا کرده بودند داده‌های یاد شده را از طریق لپ تاپی متعلق به اف بی آی به دست آورده‌اند، اما در ادامه مشخص شد اهمال و سهل انگاری یک شرکت آمریکایی به نام Blue Toad عامل این مساله بوده است. این اطلاعات مربوط به خریداران محصولات اپل و برخی اطلاعات مربوط به کالاهای خریداری شده و از جمله آیفون و آی پد است. ظاهرا بر همین اساس تروجانی به نام NCFTA_iOS_devices_intel.csv هم طراحی شده است. هکرها برای فریب کاربران مدعی می‌شوند با کلیک کردن بر روی این فایل یا دانلود آن می‌توانند به فهرست اطلاعات مسروقه آنها دسترسی پیدا کنند. اما با این کار فایل اجرایی تروجان یاد شده فعال شده و رایانه یا گوشی کاربران آلوده می‌شود. مک آفی به کاربران اینترنت هشدار داده که در مورد این تهدید هشیار باشند و هرگز به تبلیغاتی که در این زمینه در اینترنت منتشر می‌شود، توجه نکنند.

رشد قارچ گونه وب‌سایت‌های آلوده

کارشناسان امنیتی معتقدند شناسایی بدافزارهای طراحی شده برای آلوده کردن تبلت ها و گوشی ها روز به روز دشوارتر شده است.
پایگاه اطلاع رسانی پلیس فتا: یکی از علل این امر رشد قارچ گونه وب‌سایت‌های آلوده‌ای است که خدمات بارگذاری ارائه داده و مملو از برنامه‌های آلوده هستند. این برنامه‌ها پس از نصب زمینه انتقال انواع بدافزار را به رایانه‌های شخصی کاربران فراهم می‌کنند. شرکت اف – سکیور که در این زمینه بررسی انجام داده معتقد است در ماه‌های اخیر مهاجمان طراحی وب‌سایت‌های آلوده خود را هم ارتقا داده‌اند و به جای استفاده از قالب‌های آماده به سمت طراحی صفحات اختصاصی حرکت کرده‌اند تا وب‌سایت‌هایشان در ظاهر قابل قبول تر و پذیرفتنی تر به نظر آیند. بسیاری از این وب‌سایت‌های آلوده از نظر طراحی و سبک چینش محتوا به وب‌سایت‌های مشهور ارائه دهنده خدمات بارگذاری برنامه‌های همراه شباهت دارند و این مساله زمینه فریب کاربران را فراهم می‌کند. روش دیگری که از سوی هکرها مورد استفاده قرار می‌گیرد، طراحی ضدویروس‌های قلابی است. این ضدویروس‌ها به جای پاکسازی رایانه‌ها آنها را بیشتر آلوده می‌کنند. طراحی و رابط کاربری این ضدویروس‌های قلابی هم روز به روز پیچیده تر و پیشرفته تر می‌شود. در این میان ضعف‌های امنیتی آندروید که مورد بی توجهی گوگل قرار دارد تداوم این سوءاستفاده‌ها را راحت‌تر کرده است.

كشف رخنه جدید امنیتی در HTTPS توسط محققان

دو محقق امنیتی ادعا می كنند، حمله ی جدیدی را ابداع كرده اند كه می تواند كوكی های نشست را از روی ارتباطات HTTPS رمزگشایی نماید.
پایگاه اطلاع رسانی پلیس فتا: دو محقق امنیتی ادعا می‌كنند، حمله‌ی جدیدی را ابداع كرده‌اند كه می‌تواند كوكی های نشست را از روی ارتباطات HTTPS رمزگشایی نماید.
وب‌سایت‌ها برای به خاطر سپردن كاربران احراز هویت شده از كوكی‌های نشست استفاده می‌كنند. اگر مهاجمی به كوكی‌های نشست یك كاربر در حالی كه آن كاربر هنوز به آن وب‌سایت متصل است، دسترسی داشته باشد، آن مهاجم می‌تواند از آن كوكی برای دسترسی به حساب كاربری كاربر بر روی آن وب‌سایت استفاده نماید.    
پروتكل HTTPS از نشست در برابر این نوع ارتباط ربایی‌ها محافظت می‌كند زیرا كوكی‌های نشست را هنگام انتقال یا ذخیره شدن در مرورگر رمزگذاری می‌كند. با این حال، این حمله جدید كه توسط محققان امنیتی جولیان ریزو و تای دوآنگ ابداع شده است، قادر است این كوكی‌ها را رمزگشایی نماید.
این حمله از یك ضعف در یكی از ویژگی‌های پروتكل‌های رمزنگاری TLS و SSL سوء استفاده می‌كند. این پروتكل‌ها برای پیاده سازی پروتكل HTTPS استفاده شده‌اند.
بنا به گفته این محققین، تمامی نسخه‌های TLS و SSL تحت تاثیر این ضعف و این سوء استفاده قرار دارند. این محققان ویژگی كه دارای آسیب پذیری می‌باشد را فاش نكرده‌اند.
كد حمله CRIME به عنوان یك عامل شناخته می‌شود و باید داخل مرورگر قربانی لود شود. این كار می‌تواند بوسیله فریب دادن قربانی به مشاهده یك وب‌سایت جعلی صورت گیرد یا اگر مهاجم كنترل كل شبكه‌ای كه قربانی عضو آن است را در اختیار دارد می‌تواند كد حمله را در یك ارتباط HTTP موجود تزریق نماید.
ریزو گفت: كد حمله CRIME بر روی مرورگرهای موزیلا فایرفاكس و گوگل كروم با موفقیت آزمایش شده است و سایر مرورگرها نیز می‌توانند تحت تاثیر این آسیب پذیری قرار بگیرند.
این محققان اظهار داشتند: در حال حاضر شركت‌های موزیلا و گوگل اصلاحیه‌ای را به منظور مسدود نمودن این حمله آماده كرده اند اما هنوز منتشر نكرده اند. 

دستگاه های اندروید مطلوبترین هدف مجرمان سایبر

طی سه ماه گذشته مشاهده شده است که دستگاه های اندروید مطلوبترین هدف برای نویسندگان بدافزارهای موبایل هستند.
پایگاه اطلاع رسانی پلیس فتا: کارشناسان امنیتی اعلام کردند: دستگاه‌هایی که از سیتم عامل‌های آندروید و iOS برخوردارند به قربانیان جدید مجرمان سایبر تبدیل شده که امنیت آنها را با بدافزارها تهدید می‌کنند. مک افی (McAfee) شرکت امنیتی رایانه اظهار داشت امروز بیش از هر زمان دیگری طی چهار سال گذشته تلفن های همراه هوشمند و تبلت‌ها مورد حمله انواع کرمها، ویروسها بوت نتها ، تروجانها و اسپمها قرار گرفته‌اند. وینسنت ویفر ناب رئیس ارشد آزمایشگاه مک افی طی بیانیه‌ای اظهار داشت: طی سه ماه گذشته ما نخستین نمونه‌ها از بدافزارهایی را مشاهده کردیم که روی دستگاه‌های کاربران تجاری و عادی و تسهیلات زیرساختی مهم تأثیر گذاشته بود. و ی افزود: این حملات از نوعی است که به طور سنتی آن را روی رایانه‌ها مشاهده کرده‌ایم و اکنون راه خود را به سمت سایر دستگاه‌ها باز کرده‌اند. براساس اعلام این شرکت امنیتی رایانه هر دستگاهی که به اینترنت متصل می‌شود در معرض خطر بدافزارها قرار دارد. علیرغم تلاشهای گوگل برای ارائه یک سیستم عامل امن، دستگاه‌هایی که از سیستم عامل اندروید استفاده می کنند هدف مطلوبی برای این مجرمان سایبر هستند. گزارش مک افی افزود: طی سه ماه گذشته مشاهده شده است که دستگاه های اندروید مطلوبترین هدف برای نویسندگان بدافزارهای موبایل هستند. وضعیت در سه ماه جاری نیز تفاوت نکرده است، به لحاظ عملی تمام بدافزارهای جدید موبایلها سیستم عامل اندروید را هدف قرار گرفته اند. بدافزار یا malware برنامه‌هایی رایانه‌ای هستند که به علت آنکه معمولاً کاربر را آزار می‌دهند یا خسارتی بوجود می‌ آورند، به این نام مشهور شده‌اند. برخی از آنها فقط کاربر را آزار می‌دهند و برخی دیگر سیستم رایانه‌ای و داده‌‌های آن را هدف قرار می‌‌دهند که ممکن است خساراتی به بار آورند. در عین حال ممکن است هدف آن سخت‌افزار سیستم کاربر هم باشد. یک نرم افزار بر اساس نیت خالق آن به عنوان یک بدافزار شناخته می‌شود. گاه بدافزار به عنوان یک ویروس رایانه‌ای نیز نامیده می شود.