معرفی ۵ دشمن‌ آندرویدی و راه مبارزه با آنها

هنگامی که صحبت از ویروس و بد افزار و امثال اینها می‌شود همه به کامپیوترها فکر می‌کنند. اشتباه هم نیست چون اکثر این مدل حمله‌ها روی کامپیوترها صورت می‌گیرد. اما آیا تا کنون به بدافزارها و ویروس‌های موبایل فکر کرده‌اید؟ یا حتی تبلت؟
پایگاه اطلاع رسانی پلیس فتا: در فاصله بین ۲۰۱۱ تا ۲۰۱۲ میلادی , میزان بدافزارهای آندرویید ۴۷۲ درصد افزایش یافته است. هکرها علیه دستگاه‌های آندروییدی اعلان جنگ کرده‍‌اند و شما هم ممکن به زودی گرفتار یکی از این حمله‌ها شوید. خوشبختانه همانطور که سان تزو معروف در کتاب هنر جنگ خود نوشت: اگر شما خودتان و دشمنتان را به خوبی بشناسید، می‌توانید حتی بدون یک باخت در صدها جنگ برنده باشید. در اینجا ۵ دشمن‌ آندرویدی که باید آنها را بشناسید، معرفی میکنیم و خواهیم گفت که چگونه با آنها مبارزه کنید: ۱- SMS تروجان نزدیک به نیمی از اپلیکیشن‌های مخرب و رایج آندروییدی امروز، دارای SMS تروجان هستند که بدون آگاهی شما شروع به فرستادن پیامک متنی برای هکرها می‌کنند و نتیجه آن پرداخت پول اضافی در صورت حساب آخر دوره است. تا کنون بهتربن راه شناخته شده برای دفاع در برابر SMS تروجان، ضربه زدن در همان مرحله اول است. برای اینکار ابتدا باید مطمئن شوید مجموعه امنیتی آندرویید را که برای مبارزه با تمام این تهدیدات طراحی شده نصب کرده‌اید. علاوه براین هیچ گونه اپلیکیشنی که کوچکترین شکی به آن دارید نصب نکنید. ۲-  Carrier IQ در اواخر سال ۲۰۱۱ یک محقق متوجه شد که نوعی روت کیت از سوی توسعه دهنده نرم‌افزار در حال اجرا بر روی میلیون‌ها دستگاه تلفن همراه است. با اینکه به وضوح کار زشتی انجام نمی‌داد اما به هر حال می‌توانست مکان و کلمات عبور هنگام وصل شدن شخص را گزارش دهد. اما مشکل اینجا بود که همه اینها بدون آگاهی کاربر صورت می گرفت و شخص نمی‌توانست این قابلیت را غیر فعال کند. ۳- اپلیکیشن‌های از قبل نصب شده ممکن است گوشی یا تبلت شما هم اپلیکیشن “ bonus ” را داشته باشد. این برنامه معمولا به طور خود کار در سیستم عامل آندرویید نیست اما برخی از کارخانه‌ها آن را روی گوشی و تبلت نصب می‌کنند. دسامبر گذشته محققان متوجه شدند که برخی از این اپلیکیشن‌های از قبل نصب شده، خطرات امنیتی جدی در خود پنهان کرده‌اند که می‌تواند برای پاک کردن اطلاعات یک گوشی و حتی شنود مکالمات آن مورد استفاده قرار بگیرد. و بدتر از همه اینکه چون این برنامه‌ها روی سیستم عامل baked شده‌اند، نمی‌توان آنها را پاک کرد. فقط اگر گوشی شما آندرویید  ۴٫۰  یا همان  Ice Cream Sandwich داشته باشد، می‌توانید این اپلیکیشن‌ها را پنهان و یا غیر فعال کنید. برای این کار فقط کافی است این مسیر را طی کنید: Settings، Device، Apps، All را بزنید، اپلیکیشنی که می‌خواهید غیر قابل استفاده شود را انتخاب کنید و سپس بر روی Disable اشاره کنید. ۴-فروشگاه بازی جعلی گوگلاوایل امسال گوگل Android Market را به Google Play انتقال داد جایی که در آن همه نوع اپلیکیشن موسیقی و حتی Ebook  هم ارائه می‌داد. کمی پس از آن، تبهکاران سایبری جعلی Google Play را ساختند تا کاربران را به نصب اپلیکیشن‌های مخرب تشویق کنند. برای مبارزه با این تهدید باید باهوش باشید. هرگز از طریق دانلود کردن، از Google Play روی موبایل خود اپلیکیشن نصب نکنید. به جای این کار به دنبال روش‌های معمول به روز رسانی سیستم عامل دستگاه خود باشید. بنابراین فکر خوبی است که ابزارهای ضد بدافزار را روی گوشی خود نصب کنید. ۵- Android/FakeToken.A یک پیام متنی از طرف بانک خود دریافت می‌کنید که حساب کاربری شما از کار افتاده روی لینک زیر کلیک کنید تا به حساب خود متصل شده و رمز عبورتان را تغییر دهید. با اشاره بر روی این لینک شما واقعا به وب‌سایتی با آرم بانک خود هدایت می‌شوید و درواقع با این کار در را به روی یک بدافزار کنترل از راه دور به نام Android/FakeToken.A که می‌تواند کلیه اطلاعات شخصی شما را بدزدد باز می‌کنید. هرگز روی این مدل لینک‌ها جه در پیامک و چه در ایمیل کلیک، حتی اگر خیلی هم مشروع به نظر برسد. به جای این کار مرورگر خود را باز کنید و به وب‌‌سایت رسمی موسسه مالی مورد نظر خود متصل شوید و حتما  مطمئن شوید که آدرس آن با https:// شروع می‌شود. حتی اگر بانک برای اتصال به حساب بانکی اپلیکیشن خاصی به شما داده است، بهتر از اپلیکیشن خود بانک استفاده کنید و اگر خیلی از این بابت نگرانید مستقیما به خود موسسه مراجعه کنید! 

گزارش نحوه عملکرد بدافزار Dorifel

Dorifel در حال حاضر بیشتر از همه در کشور هلند شیوع پیدا کرده ولی در کشورهایی مانند دانمارک، فیلیپین، آلمان، ایالات متحده ، اسپانیا در این اواخر در کشورهایی نظیر کانادا، چین و لهستان نیز مشاهده شده است.
پایگاه اطلاع رسانی پلیس فتا: آزمایشگاه تحلیل بدافزار ایمن در گزارشی به تحلیل عملکرد بدافزار Dorifel پرداخت.  Dorifel در حال حاضر بیشتر از همه در کشور هلند شیوع پیدا کرده ولی در کشورهایی مانند دانمارک، فیلیپین، آلمان، ایالات متحده ، اسپانیا در این اواخر در کشورهایی نظیر کانادا، چین و لهستان نیز مشاهده شده است. به اعتقاد برخی از کارشناسان Dorifel را می‌توان از خانواده Zeus/Zbot دانست. ویروس Dorifel به زبان Delphi نوشته شده است،این بدافزار فایل‌هایی با پسوند Doc، Docx، Xls، Xlsx و Exe را آلوده می‌کند.

کشف رخنه‌های امنیتی در پایگاه‌های داده شرکت اوراکل

پایگاه اطلاع رسانی پلیس فتا - بولتن خبری شرکت کاسپرسکی از وجود یک رخنه امنیتی در پایگاه‌های داده اوراکل خبر داده و گفته این پایگاه‌ها به آسانی قابل هک کردن است. پایگاه‌های داده اوراکل از جمله مهم‌ترین پایگاه‌هایی است که در سراسر جهان مورد استفاده شرکت‌ها و سازمان‌های بزرگ قرار می‌گیرد. 
به گزارش وب سایت cnet، استبان مارتینز فایو، که برای شرکت اپسک (AppSec) کار می‌کند، در کنفرانسی در آرژانتین یافته‌های خود درباره رخنه امنیتی پایگاه‌های داده اوراکل را ارائه کرده و با استفاده از یک رایانه معمولی و صرف ۵ ساعت زمان توانسته به پایگاه داده اوراکل نفوذ کند. وی برای نفوذ به پایگاه داده اوراکل از یک نام کاربری و گذرواژه ویژه کاربران داده‌های ذخیره شده بر روی این پایگاه استفاده کرده است. مارتینز فایو گفته است این رخنه به عملیات تایید گذرواژه کاربران پایگاه‌های داده اوراکل مربوط است. 
براساس این گزارش، این پژوهشگر امنیتی این رخنه را برای اولین بار در سال ۲۰۱۰ کشف کرده و به اطلاع شرکت اوراکل رسانده است. اوراکل در آن زمان مشکل را برطرف کرده است، اما در نسخه‌های جدیدی که اوراکل از پلت فرم این پایگاه‌های داده عرضه کرده، این مشکل برطرف نشده و همچنان به قوت خود باقی است. وی گفته این مشکل هم اکنون در نسخه‌های ۱۱.۱ و ۱۱.۲ این پلت فرم و نیز نسخه ۱۲ آنکه اخیراً منتشر شده، به چشم می‌خورد. وی غیر فعال کردن پروتکل نسخه‌های جدید‌تر این پلت فرم‌ها و استفاده از نسخه قدیمی ۱۰ را به عنوان یکی از راه حل‌های موجود معرفی کرده است. 
این اولین بار نیست که در پایگاه‌های داده شرکت اوراکل چنین رخنه‌های امنیتی کشف می‌شود. در ماه ژانویه سال جاری نیز این شرکت با عرضه وصله‌های نرم افزاری حدود ۷۸ رخنه امنیتی را از بین برد. این رخنه‌ها باعث شده بود هکر‌ها از راه دور بتوانند در پایگاه‌های داده اوراکل نفوذ کنند.

درباره بدافزارهای باج گیر

ساخت، فروش و سوء استفاده از بدافزارهای Ransom-ware یا باج-افزارها، تبدیل به یک حرفه و تجارت بزرگ شده است.
پایگاه اطلاع رسانی پلیس فتا: ساخت، فروش و سوء استفاده از بدافزارهای Ransom-ware یا باج‌افزارها، تبدیل به یک حرفه و تجارت بزرگ شده است. این گروه از بدافزارها علاوه بر استفاده از مهارت‌ها و فناوری‌های مختلف جهت رخنه و نفوذ به کامپیوتر قربانیان خود، از احساسات و آبروی کاربران نیز سوء استفاده و بهره برداری می‌کند. باج افزارها پس از نفوذ به کامپیوتر قربانی در زمان‌های خاص و حساب شده، با نمایش یک پنجره هشدار بر روی صفحه کامپیوتر کاربر، وانمود می‌کنند که کاربر تحت نظر و کنترل مقامات انتظامی و امنیتی بوده و به دلیل انجام امور خلاف نظیر مراجعه به وب‌سایت‌های غیرمجاز اینترنتی، مجرم شناخته شده و باید جریمه پرداخت کند. در این پیام که اغلب به زبان محلی است از نام مقامات و مراکز انتظامی آن کشور استفاده شده تا هرچه بیشتر واقعی به نظر آید. پیام هشدار بر روی صفحه باقی می ماند و به کاربر قربانی اطلاع داده می‌شود که تا زمان پرداخت جریمه، کامپیوتر در این وضعیت باقی خواهد ماند. نحوه پرداخت جریمه هم اغلب بر اساس روش‌های متداول در هر کشور، متغیر است. در گونه‌های جدید بدافزارهای باج خواه، امکانات استفاده از دوربین کامپیوتر قربانی نیز وجود دارد تا بر اساس مشاهده رفتار و واکنش‌های کاربر، دستورات جدید و متفاوتی به بدافزار ارسال گردد. در جدیدترین گزارش شرکت McAfee در خصوص تهدیدات سایبری در جهان که تحت عنوان Threats Report به طور فصلی منتشر می‌شود، افزایش قابل توجهی در تعداد بدافزارهای Ransomware و میزان فعالیت‌های آنها مشاهده می‌شود.

کشف بدافزارهای جدید ضدایرانی مرتبط با فلیم

گزارش های تازه منتشر شده در این مورد که توسط شرکت امنیتی روسی کسپرسکی، گروه واکنش سریع رایانه‌ای آلمان و بازوی امنیت سایبری اتحادیه بین المللی مخابرات تهیه شده نشان می‌دهد که طراحی فلیم از سال ۲۰۰۶ آغاز شده است.
پایگاه اطلاع رسانی پلیس فتا: تحقیقات تازه نشان می‌دهد ویروس فلیم بخشی از یک نبرد گسترده‌تر سایبری علیه ایران است که طراحی آن به اوایل سال ۲۰۰۶ بازمی‌گردد. تحقیقات نشان می‌دهد ویروس فلیم با حداقل سه برنامه بدافزاری دیگر در ارتباط است. بر اساس بررسی‌ها طراحی فلیم بخشی از یک توطئه آمریکایی – اسراییلی برای کند کردن روند فعالیت‌های صلح آمیز هسته‌ای ایران است. برخی از مولفه‌های بدافزاری مرتبط با فلیم هنوز از سوی کارشناسان شناسایی نشده اند و تحقیقات در مورد آنها جریان دارد. گزارش‌های تازه منتشر شده در این مورد که توسط شرکت امنیتی روسی کسپرسکی، گروه واکنش سریع رایانه‌ای آلمان و بازوی امنیت سایبری اتحادیه بین المللی مخابرات تهیه شده نشان می‌دهد که طراحی فلیم از سال ۲۰۰۶ آغاز شده است. در گزارش قبلی کسپرسکی تصریح شده بود که نگارش کدهای ویروس فلیم که احتمال می‌رود با استاکس نت و چند ویروس دیگر مرتبط باشد به سال ۲۰۰۹ بازمی‌گردد. از سه مولفه تازه کشف شده مرتبط با فلیم حداقل یکی هم اکنون در حالت فعالیت جدی مخرب است. نکته دیگر اینکه فلیم به گونه‌ای طراحی شده که هر گونه تلاش برای شناسایی منبع خود را غیرممکن می‌کند. به عنوان مثال فلیم جلوی ثبت لاگ فایل‌ها و داده‌های ورودی در دیتابیس‌ها را که منجر به کشف آن شود می‌گیرد و در این زمینه اختلال ایجاد می کند. در حال حاضر تلاش برای کسب اطلاعات بیشتر در مورد ماهیت فلیم و اجزای تازه کشف شده آن ادامه دارد.

حمله سایبری به نهادهای ژاپن

به دنبال تشدید اختلافات دو کشور چین و ژاپن در خصوص جزایر مورد مناقشه واقع در شرق چین، تعدادی از نهادها و موسسات ژاپنی مورد حمله سایبری قرار گرفته است. 
به وب سایت ۱۹ بانک، دانشگاه و چند نهاد متعلق به کشور ژاپن حمله شده است.
مقامات ژاپنی بنا به شواهدی، انگشت اتهام را به سوی کشور چین دراز کرده‌اند.
این حملات الکترونیکی از نوع عدم سرویس‌دهی (DDOS) بوده و باعث شد سایت‌های مزبور غیرفعال شده و دسترسی به آنها، به طور موقت غیرممکن گردد. 
در این حملات، هکرها محتوای برخی سایت‌های هدف را دستکاری کرده‌اند. 
بر اساس این گزارش، یکی از دلایلی که احتمال دست داشتن چینی‌ها در این خرابکاری اینترنتی را تقویت می‌کند این است که سایت‌های مزبور، در انجمن‌های هکرهای چینی و یا سایت‌های عمده چت در کشور چین، به عنوان اهدافی برای حمله معرفی شده بودند. 
موسسه فناوری توکیو اعلام کرد هکرها با حمله به وب‌سایت «مرکز مطالعه تمدن جهانی» وابسته به این موسسه، اطلاعات بیش از هزار فعال آن را برملا کردند. 
پلیس ژاپن تحقیق در خصوص این حملات را آغاز کرده است.

آسیب‌پذیری بیش از نیمی از دستگاه‌های اندروید

بررسی‌های شركت امنیتی Duo Security نشان می‌دهد كه بیش از نیمی از دستگاه‌های اندروید در برابر نقایص امنیتی افزایش حق دسترسی آسیب‌پذیر هستند.
پایگاه اطلاع رسانی پلیس فتا: بنا بر گزارشی از شركت امنیت موبایل Duo Security، بیش از نیمی از دستگاه‌های اندروید در برابر نقایص امنیتی شناخته شده‌ آسیب پذیر هستند. این نقایص امنیتی می­توانند توسط برنامه‌های خرابكار مورد سوء استفاده قرار گیرند تا دسترسی كامل به سیستم عامل و داده‌های ذخیره شده بر روی دستگاه را فراهم آورند.
این نتایج مبتنی بر اسكن‌هایی است كه ظرف چند ماه گذشته توسط X-Ray كه یك ابزار ارزیابی آسیب‌پذیری‌های اندروید است، توسط Duo Security انجام شده است. X-Ray دستگاه‌ها را در مورد آسیب‌پذیری‌های شناخته شده افزایش حق دسترسی كه در نسخه‌های مختلف سیستم عامل موبایل وجود دارد، اسكن می‌نماید.
به گفته یك محقق امنیتی در Duo Security، از زمان راه‌اندازی X-Ray، نتایج از بیش از 20 هزار دستگاه اندروید در سراسر جهان جمع‌آوری شده است.
آسیب‌پذیری‌های افزایش حق دسترسی می­توانند توسط كاربران برای به دست آوردن حق دسترسی مدیریتی (root) بر روی دستگاه‌ها مورد سوء استفاده قرار گیرند و برای جایگزین كردن سفت‌افزار ارائه شده توسط تولید كننده با یك سفت‌افزار دلخواه استفاده گردند.
این آسیب‌پذیری‌ها همچنین می‌توانند توسط بدافزارها برای مقاصد خرابكارانه مورد سوء استفاده قرار گیرند و در طول سال‌های گذشته، موارد متعددی از این نوع بدافزارهای اندرویدی شناسایی شده‌اند.
به گفته یك تحلیل‌گر ارشد تهدیدات الكترونیكی در شركت امنیتی BitDefender، از زمان آغاز به كار مجموعه امنیتی موبایل این شركت، سوء استفاده‌های با حق دسترسی root یكی از معمول‌ترین تهدیدات بوده‌اند.
برای مثال در طول سه ماهه اول 2012، 10 تهدید برتر اندروید شامل «Rage Against The Cage»، «GingerBreak»، «Exploid» و «Asroot» بوده‌اند.
ممكن است برخی از این تهدیدات توسط كاربرانی ایجاد شده باشند كه سعی كرده‌اند به دستگاه خود حق دسترسی root داشته باشند. سایر تهدیدات نیز توسط برنامه‌های خرابكار ایجاد شده‌اند.
اعمال دیرهنگام و كند اصلاحیه‌های امنیتی اندروید، مشكلی است كه سال‌هاست شناخته شده است

آسیب‌پذیری بیش از نیمی از دستگاه‌های اندروید

بررسی‌های شركت امنیتی Duo Security نشان می‌دهد كه بیش از نیمی از دستگاه‌های اندروید در برابر نقایص امنیتی افزایش حق دسترسی آسیب‌پذیر هستند.
پایگاه اطلاع رسانی پلیس فتا: بنا بر گزارشی از شركت امنیت موبایل Duo Security، بیش از نیمی از دستگاه‌های اندروید در برابر نقایص امنیتی شناخته شده‌ آسیب پذیر هستند. این نقایص امنیتی می­توانند توسط برنامه‌های خرابكار مورد سوء استفاده قرار گیرند تا دسترسی كامل به سیستم عامل و داده‌های ذخیره شده بر روی دستگاه را فراهم آورند.
این نتایج مبتنی بر اسكن‌هایی است كه ظرف چند ماه گذشته توسط X-Ray كه یك ابزار ارزیابی آسیب‌پذیری‌های اندروید است، توسط Duo Security انجام شده است. X-Ray دستگاه‌ها را در مورد آسیب‌پذیری‌های شناخته شده افزایش حق دسترسی كه در نسخه‌های مختلف سیستم عامل موبایل وجود دارد، اسكن می‌نماید.
به گفته یك محقق امنیتی در Duo Security، از زمان راه‌اندازی X-Ray، نتایج از بیش از 20 هزار دستگاه اندروید در سراسر جهان جمع‌آوری شده است.
آسیب‌پذیری‌های افزایش حق دسترسی می­توانند توسط كاربران برای به دست آوردن حق دسترسی مدیریتی (root) بر روی دستگاه‌ها مورد سوء استفاده قرار گیرند و برای جایگزین كردن سفت‌افزار ارائه شده توسط تولید كننده با یك سفت‌افزار دلخواه استفاده گردند.
این آسیب‌پذیری‌ها همچنین می‌توانند توسط بدافزارها برای مقاصد خرابكارانه مورد سوء استفاده قرار گیرند و در طول سال‌های گذشته، موارد متعددی از این نوع بدافزارهای اندرویدی شناسایی شده‌اند.
به گفته یك تحلیل‌گر ارشد تهدیدات الكترونیكی در شركت امنیتی BitDefender، از زمان آغاز به كار مجموعه امنیتی موبایل این شركت، سوء استفاده‌های با حق دسترسی root یكی از معمول‌ترین تهدیدات بوده‌اند.
برای مثال در طول سه ماهه اول 2012، 10 تهدید برتر اندروید شامل «Rage Against The Cage»، «GingerBreak»، «Exploid» و «Asroot» بوده‌اند.
ممكن است برخی از این تهدیدات توسط كاربرانی ایجاد شده باشند كه سعی كرده‌اند به دستگاه خود حق دسترسی root داشته باشند. سایر تهدیدات نیز توسط برنامه‌های خرابكار ایجاد شده‌اند.
اعمال دیرهنگام و كند اصلاحیه‌های امنیتی اندروید، مشكلی است كه سال‌هاست شناخته شده است

محدودیت صادرات جاسوس افزار به خاورمیانه

گزارش های متعددی درباره استفاده از جاسوس افزار Fin Spy در کشورهایی نظیر مصر، بحرین، قطر و امارات متحده عربی دریافت شده. گرچه مسئولان Gamma Group مدعی هستند که کنترل کاملی درباره خریداران و مواد استفاده این جاسوس افزار انجام می دهند.
پایگاه اطلاع رسانی پلیس فتا: دولت انگلیس اخیراً محدودیت‌های جدیدی برای شرکت‌های انگلیسی جهت صادرات ابزارهای نرم‌افزاری جاسوسی به خارج از اتحادیه اروپا و به ویژه به کشورهای خاورمیانه وضع کرده است. یکی از شرکت‌های انگلیسی فعال در این حوزه، شرکت Gamma Group است که دفاتری هم در کشورهای عربی خاورمیانه دارد. محصول اصلی این شرکت یک ابزار جاسوسی به نامه FinSpy است که قادر می‌باشد از راه دور کنترل کامپیوتر و گوشی‌های همراه را در اختیار بگیرد. گزارش‌های متعددی درباره استفاده از جاسوس افزار Fin Spy در کشورهایی نظیر مصر، بحرین، قطر و امارات متحده عربی دریافت شده. گرچه مسئولان Gamma Group مدعی هستند که کنترل کاملی درباره خریداران و مواد استفاده این جاسوس افزار انجام می‌دهند. اقدام جدید دولت انگلیس مورد تایید و حمایت گروه‌های دفاع از حقوق شهروندی و حفظ حریم شخصی قرار گرفته است.

دوسوم کاربران خطرات امنیتی را نادیده می‌گیرند

پایگاه اطلاع رسانی پلیس فتا -  مرکز تحقیقاتی O+K Research در بررسی جدید نشان داد حدود دوسوم کاربران معمولی رایانه‌ای تاکنون حتی یک بار هم نام Stuxnet، Duqu و Zeus که خطرناک‌ترین تهدیدات آنلاین محسوب می‌شوند را نشنیده‌اند.
در این میان گفته می‌شود که ۲۸ درصد کاربران فقط نام این سه بات‌نت مخرب را شنیده‌اند و اطلاعات بسیار کمی در مورد آن‌ها دارند. 
به گزارش سایت itp، مرکز O+K برای دریافت این نتایج نظرسنجی جامعی را در ۲۵ کشور جهان انجام داد. افرادی که در این نظرسنجی شرکت کردند همچنین هیچ اطلاعاتی در مورد مفهوم روز-صفر (Zerrro-Day) و خطرناک‌ترین بوت‌نت‌ها نداشتند. 
گزارش نهایی این مرکز نشان داد ۸.۵ درصد کاربران بر این باورند که رایانه شخصی آن‌ها نسبت به آنچه که روی آن نصب شده است به هیچ ابزار امنیتی مکمل نیاز ندارد و در این میان حدود نیمی از افراد هم گفتند که اطلاعات آن‌ها تقریبا ایمن است. 
در بخش ابزار‌ها و دستگاه‌های الکترونیکی همراه ۱۶ درصد از صاحبان رایانه‌های لوحی و ۱۵ درصد صاحبان گوشی‌های هوشمند مدرن توضیح دادند که مطمئن هستند دستگاه الکترونیکی آن‌ها در معرض هیچ خطری نیست. این مطالعه نشان داد کمتر از نیمی از کاربران موبایلی بر این باورند که دستگاه‌های الکترونیکی آن‌ها کم و بیش ایمن‌سازی شده‌اند که البته این افراد از وجود نرم‌افزارهای امنیتی برای تقویت امنیت دستگاه الکترونیکی همراه خود مطلع بوده‌اند.

برطرف شدن یك رخنه بسیار حیاتی در نرم افزار Exim

پایگاه اطلاع رسانی پلیس فتا: توسعه دهندگان نرم افزار محبوب سرور پست الكترونیكی Exim، به منظور برطرف كردن یك آسیب پذیری حیاتی، یك به روز رسانی فوری را منتشر كرده اند. 

روز جمعه، توسعه دهندگان نرم افزار محبوب سرور پست الكترونیكی Exim، به منظور برطرف كردن یك آسیب پذیری حیاتی، یك به روز رسانی فوری را منتشر كرده اند. این آسیب پذیری می تواند به مهاجمان اجازه دهد تا كدهای مخرب را بر روی سیستم عامل سرور اجرا نمایند. 

این آسیب پذیری در كدی كه مسئول اجرای تایید DKIM است قرار دارد. DKIM ویژگی است كه با نصب Exim به طور پیش فرض فعال می شود.

 Exim توسعه دهنده، Phil Pennock اظهار داشت: آسیب پذیری اصلاح شده یك سرریز بافر مبتنی بر heap است و می تواند توسط هر فردی كه از یك نام دامنه، پست الكترونیكی ارسال می كند مورد سوء استفاده قرار بگیرد. او گفت: این یك به روز رسانی، امنیتی است و یك رخنه اجرای كد از راه دور بسیار حیاتی را در Exim نسخه های بین 4.70 تا 4.80 را برطرف می كند. این رخنه در رده امنیتی "بسیار حیاتی" قرار دارد و در بازبینی داخلی از كد مربوط به DKIM شناسایی شده است.

Exim یكی از معروف ترین سرویس های انتقال پست الكترونیكی است. این نرم افزار به طور پیش فرض در Debian Linux و سایر لینوكس های مبتنی بر Debian مانند Ubuntu نصب می شود. هم چنین  به طور معمول همراه با نرم افزارهای معروف Mailman و سیستم عامل مدیریت سرور میزبان cPanel Web مورد استفاده قرار می گیرد.

در حال حاضر بسیاری از تولید كنندگان لینوكس بسته های به روز رسانی Exim را از طریق منابع مربوطه منتشر كرده اند و به كاربران توصیه می شود تا این به روز رسانی ها را اعمال نمایند.

هکرهای شرق اروپا جدی‌ترین تهدید برای امنیت اینترنت

پایگاه اطلاع رسانی پلیس فتا - یافته های جدید موسسه امنیتی ترندمیکرو نشان می دهد که اگر چه هکرهای آسیای شرقی با نفوذهای مکرر به سایت های مختلف و تداوم تهدیدات خود مشکلات زیادی برای کاربران ایجاد کرده اند، اما نباید به اشتباه نتیجه گرفت که بزرگترین تهدید بر علیه اینترنت مربوط به این نقطه از جهان است.
ترندمیکرو بعد از بررسی عملکرد هکرهای شرق آسیا و همین طور شرق اروپا بدین نتیجه رسیده که هکرهای اهل شوروی سابق که هم اکنون در جمهوری های مختلف پراکنده هستند، در مقایسه با همتایان آسیایی خود بسیار خطرناک تر هستند.
علت اصلی این نتیجه گیری توانایی بالای هکرهای اروپای شرقی در طراحی بدافزارهای فوق العاده پیچیده عنوان شده است. هکرهای شرق آسیا معمولا از آسیب پذیری های ناشناخته برای حمله استفاده کرده و برای سوءاستفاده از آنها حملات پیشینگ را طراحی می کنند. اما برای گسترش دسترسی به اهداف خود در شبکه از بدافزارها و ابزار ثالث بهره می برند.
در مقایسه هکرهای اروپای شرقی از آسیب پذیری های کشف شده برای نفوذ اولیه استفاده کرده، اما برنامه های بدافزاری آنها به طور دقیق برای اجرای اهداف مورد نظرشان بهینه سازی می شوند. حجم این بدافزارها ناچیز بوده و از تکنیک های پیشرفته مخفی کردن حمله بهره می برند.

نگرانی کارشناسان از افزایش تنوع و ابزار کاری هکرها

جنایتکاران آنلاین به علت دسترسی به طیف گسترده‌ای از ابزار حمله و هک باعث نگرانی متخصصان امنیتی شده‌اند.
پایگاه اطلاع‌رسانی پلیس فتا: کارشناسان امنیتی معتقدند تنوع ابزار یاد شده و پیچیدگی آنها باعث می شود بازار گسترده‌ای برای هکرها و همین طور افرادی که تمایل به سرقت اطلاعات حساس دارند، ایجاد شود؛ به گونه ای که اگر یک فرد بی اطلاع و غیرمتخصص هم تمایل به سرقت اطلاعات خاصی داشته باشد می تواند با خرید از بازار مکاره هکرها به هر اطلاعاتی که می خواهد دسترسی پیدا کند.
 
شرکت امنیتی ترندمیکرو می گوید در بررسی های اخیری که از بازار زیرزمینی هکرهای روس به عمل آورده به این نتیجه رسیده که بدافزارها و خدمات بدافزاری ارائه شده از سوی هکرهای روس در قالب بسته‌های متنوعی عرضه می‌شود که حاوی امکانات مختلفی هستند.
 
این امکانات از ابزار ساده هک و سرقت آنلاین تا بسته‌های پیچیده و همین طور خدماتی که با پرداخت چند هزار دلار در ماه در دسترس هستند، در نوسان می‌باشند.
 
برخی از اجزای این بسته‌های هکری شامل بسته‌های بدافزاری، روتکیت‌ها و ... هستند که برای سوءاستفاده‌ها و اقداماتی از جمله سرقت حساب‌های کاربری، اجرای حملات موسوم به denial-of-service یا (DDoS)، راه اندازی شبکه‌های بوت نت و ... قابل استفاده هستند.
 
هکرها خدمات ساده و اولیه خود را با دریافت تنها 50 دلار یا کمتر ارائه می دهند، اما دسترسی به خدماتی مانند حملات DOS یا نفوذهای پیچیده برای سرقت اطلاعات تنها با پرداخت صدها یا حتی هزاران دلار ممکن می شود.

 

اصلاح شش حفره امنیتی در Adobe Shockwave

شنبه 6 آبان 1391 - ساعت 10:47

پایگاه اطلاع رسانی پلیس فتا: شرکت Adobe با انتشار نسخه جدیدی از نرم افزار Shockwave Player اقدام به اصلاح شش حفره امنیتی در این نرم افزار کرد. شماره نسخه جدید نرم افزار ۱۱٫۶٫۸٫۶۳۸ است. پنج حفره امنیتی اصلاح شده از نوع “سرریز حافظه” (Buffer Over-Flow) و یک حفره امنیتی از نوع Out-of-bounds Array بوده است.
شرکت Adobe با انتشار اطلاعیه ای از کاربران این نرم افزار خواسته تا در اسرع وقت نسبت به نصب نسخه جدید اقدام کنند. البته تاکنون گزارشی از سوءاستفاده گسترده از این حفره‌های امنیتی دریافت نشده است.
نرم افزار Shockwave Player شاید به اندازه Flash Player محبوبیت نداشته باشد ولی طبق آخرین آمار شرکت Adobe این نرم افزار بر روی بیش از ۴۵۰ میلیون کامپیوتر متصل به اینترنت، نصب و در حال استفاده می باشد. نرم افزار Shockwave player برای نمایش نرم افزارهایی که با Adobe Director ساخته شده اند، کاربرد دارد. بازی های کامپیوتری سه بعدی، تبلیغات اینترنتی، آموزش های الکترونیکی (e-Learning) از جمله کاربردهای Shockwave است.

اندروید دوست ها بیشتر احتیاط کنند

میلیونها نفر در سراسر دنیا از برنامه‌های اجرایی تحت سیستم عامل اندروید استفاده می‌کنند که براساس تحقیقات جدید محققان آلمان این برنامه‌ها موجب می‌شود که اطلاعات شخصی آنها فاش و جزئیاتی از این اطلاعات برملا شود.
پایگاه اطلاع رسانی پلیس فتا: میلیونها نفر در سراسر دنیا از برنامه‌های اجرایی تحت سیستم عامل اندروید استفاده می‌کنند که براساس تحقیقات جدید محققان آلمان این برنامه‌ها موجب می‌شود که اطلاعات شخصی آنها فاش و جزئیاتی از این اطلاعات برملا شود. دانشمندان با بررسی ۱۳ هزار و ۵۰۰ برنامه اجرایی تحت سیستم عامل اندروید به این نتیجه رسیده‌اند که حدود ۸ درصد از این برنامه‌ها در حفظ حسابهای بانکی و اطلاعات استفاده شده برای ورود به برخی وب‌سایتها که نیازمند نام کاربری و پسورد هستند ناکام عمل می‌کنند. این برنامه‌های اجرایی در اجرای سیستمهای استاندارد ناتوان هستند و وجود یک نفر را در میانه راه برای آشکار کردن اطلاعات هنگام ارتباط دستگاه‌ها با وب‌سایتها را میسر می‌سازند. تاکنون شرکت گوگل که سیستم عامل اندروید را ارائه کرده درباره این تحقیق و نتایج آن اظهار نظر نکرده است. محققان از یک گروه امنیتی در دانشگاه لایبنیز در هانور آلمان و دپارتمان علوم رایانه‌ای دانشگاه فیلیپس از ماربورگ محبوبترین برنامه‌های " گوگل پلی" ( فروشگاه و محل دانلود برنامه‌های اجرایی سیستم عامل اندروید) را بررسی کرده‌اند. این برنامه‌ها با ایجاد یک هات اسپات WiFi جعلی و استفاده از یک ابزاری که به طور خاص برای حمله طراحی شده می‌تواند اطلاعات ارسال شده را فاش کند و اطلاعات ورودی برای دسترسی به حسابهای بانکی، حسابهای پست الکترونیکی را به دست آورد. این برنامه‌های اجرایی می‌توانند برنامه‌های امنیتی را از کار انداخته و یا آنها را فریب دهند تا برنامه‌های اجرایی امن را به عنوان برنامه‌های آلوده درنظر بگیرند و همچنین یک کد به جریان اطلاعات منتقل کند تا برخی برنامه‌های اجرایی فرمانهای ویژه ای را اجرایی کنند. براساس اعلام محققان برخی از این برنامه‌های اجرایی که در این تحقیقات مورد بررسی قرار گرفته‌اند تاکنون میلیونها بار توسط کاربران سیستم عامل اندروید دانلود شده‌اند. محققان همچنین نوشته‌اند که حدود نیمی از افرادی که در نظر سنجی پیرو این تحقیقات شرکت کرده بودند اظهار داشتند که نمی‌توانند وضعیت امنیت این برنامه‌ها را به درستی مورد قضاوت قرار دهند.| 

بد‌افزار فلیم از یک خانواده پر جمعیت

فلیم به عنوان یکی از خطرناک‌ترین خطر‌های رایانه‌ای که تا کنون کشف شده، شناخته شده‌است، اما مطالعه جدید نشان می‌دهد تلاش‌ها برای تخریب تمامی شواهد به جا‌مانده از آن، به خاطر وجود یک غلط املایی، ناکام مانده است. در واقع این بد‌افزار‌ها کلید نابودی ندارند و باید دوباره برنامه‌ریزی شوند.
پایگاه اطلاع رسانی پلیس فتا: تحلیل‌های جدید از بدافزار فلیم نشان می‌دهد این بد‌افزار بخشی از یک خانواده بسیار بزرگتر است که هنوز شناسایی نشده‌اند. گفته می‌شود فلیم اطلاعات بسیار حساسی را در ایران هدف گرفته بوده‌است، در حال حاضر ارتباط میان این بد‌افزار و بد افزار استاکس‌نت که با هدف وارد آوردن خسارت‌ به نیروگاه‌های ایران ساخته شده بود، آشکار شده‌است. اکنون تحلیل‌هایی که بر روی سرور‌های کنترل کننده این بد‌افزار صورت گرفته نشان می‌دهند سه کد مشابه از این بد‌افزار هنوز کشف نشده‌اند. این مطالعه همچنین نشان می‌دهد فلیم برخلاف تصور سابق، در سال ۲۰۰۶ ساخته شده‌است. این بد‌افزار که در ماه می کشف شد با بد‌افزار سارق اطلاعات دوکو که تعدادی از سیستم‌های رایانه‌‌ای را در ایران به خود آلوده کرد نیز در ارتباط است. گزارش جدید نتیجه مطالعه مشترک شرکت کسپرسکی، لابراتوار کریپتو در بوداپست و اتحادیه بین‌المللی ارتباطات دوربرد سازمان ملل متحد است. این گزارش نشان می‌دهد تنها یکی از سرور‌هایی که چهار پروتوکل ارتباطاتی را مورد استفاده قرار می‌دادند، مورد استفاده دوکو قرار داشت. به گفته الن وودوارد استاد دانشگاه سوری تصور اینکه سه سرور دیگر مورد استفاده قرار نگیرند امکان‌پذیر نیست از این رو می‌توان به این نتیجه رسید که بد‌افزار‌های دیگری نیز وجود دارند. فلیم به عنوان یکی از خطرناک‌ترین خطر‌های رایانه‌ای که تا کنون کشف شده، شناخته شده‌است، اما مطالعه جدید نشان می‌دهد تلاش‌ها برای تخریب تمامی شواهد به جا‌مانده از آن، به خاطر وجود یک غلط املایی، ناکام مانده است. در واقع این بد‌افزار‌ها کلید نابودی ندارند و باید دوباره برنامه‌ریزی شوند. از این رو افرادی که در پس این حمله سایبری قرار داشته‌اند تلاش کردند تا فلیم را نابود سازند، اما در آخرین لحظات به دلیل نوشتن اشتباه نام یک پوشه، در تلاش خود شکست خوردند.

کارتخوان‌های آمریکا بر باد رفت!

این شرکت کارتخوان های خود را در ۷۰۰ فروشگاه در سراسر آمریکا از کار انداخته و در حال اصلاح و بررسی وضعیت آنهاست. همچنین مذاکراتی نیز در این زمینه از سوی Barnes & Noble با بانک‌ها و شرکت‌های کارت اعتباری صورت گرفته است.
پایگاه اطلاع رسانی پلیس فتا: مدیران فروشگاه‌های زنجیره‌ای Barnes & Noble اذعان کردند که دستگاه‌های کارتخوان مورد استفاده در ۶۳ شعبه این فروشگاه‌ها در ۹ ایالت هک شده‌اند.  Barnes & Noble به مشتریان خود هشدار داده که وضعیت نقل و انتقال‌های مالی از طریق کارت‌های اعتباری خود را کنترل کنند و موارد مشکوک را گزارش دهند. تغییر اطلاعات هویتی شخصی و پین کدها از جمله توصیه‌های دیگر این شرکت است. Barnes & Noble اعلام نکرده که چند حساب کاربری ممکن است هک شده یا دچار مشکل شده باشند. اما گزارش های خبری حاکیست که هکرها با سوءاستفاده از اطلاعات به سرقت رفته از برخی از این کارت‌های اعتباری خریدهای غیرقانونی انجام داده‌اند. این شرکت کارتخوان‌های خود را در ۷۰۰ فروشگاه در سراسر آمریکا از کار انداخته و در حال اصلاح و بررسی وضعیت آنهاست. همچنین مذاکراتی نیز در این زمینه از سوی Barnes & Noble با بانک ها و شرکت‌های کارت اعتباری صورت گرفته است. پیش از این در سال ۲۰۰۵ هم اطلاعات کارت‌های اعتباری بیش از ۴۵ میلیون مشتری فروشگاه های TJX Cos هک شده بود که در نوع خود بی‌سابقه بود.

فلیم این بار با نام های مستعار

کارشناسان این شرکت از شناسایی چندین سرور خبر می‌دهند که با رایانه‌های مبتلا به "فلیم" در ارتباط‌اند و آنها را کنترل می‌کنند. یکی از این سرورهای فرمانده در طول تنها یک هفته ۵/۵ گیگا بایت اطلاعات از ۵ هزار رایانه‌ی آلوده جمع‌آوری کرده است.
پایگاه اطلاع رسانی پلیس فتا: شرکت امنیت رایانه‌ای کسپرسکی به شواهد تازه‌ای در مورد فعالیت بدافزار "فلیم" در ایران دست یافته است. روی یکی از سرورهای فرمانده که با رایانه‌های آلوده به این ویروس در ارتباط‌‌اند، چند نام پیدا شده است. شرکت امنیتی کسپرسکی در روزهای نخستین ماه ژوئن ۲۰۱۲ برای اولین بار از حمله سایبری به برخی از کشورهای خاورمیانه با بدافزار "فلیم" خبر داد. ویروس یادشده از قرار عملیات‌ پیچیده‌ای همچون ثبت ترافیک شبکه، ضبط مکالمات صوتی، ثبت رکورد صفحه کلید، نفوذ به پست الکترونیک و برداشتن عکس از صفحات اینترنتی را انجام می‌دهد. کسپرسکی حال به اطلاعات جدیدی در مورد این ویروس دست یافته است. کارشناسان این شرکت از شناسایی چندین سرور خبر می‌دهند که با رایانه‌های مبتلا به "فلیم" در ارتباط‌اند و آنها را کنترل می‌کنند. یکی از این سرورهای فرمانده در طول تنها یک هفته ۵/۵ گیگا بایت اطلاعات از ۵ هزار رایانه‌ی آلوده جمع‌آوری کرده است. لابراتوار کسپرسکی در هنگام کشف ویروس یادشده اعلام کرد که اکثر آلودگی‌ها به این بدافزار (۱۸۹ مورد) در ایران یافت شده است. مواردی نیز (۹۸ مورد) در اسرائیل و فلسطین مشاهده شدند. این شرکت بار دیگر اطلاعات پیشین را تأیید کرد و ایران و سودان را دو کشوری دانست که مورد بیشترین حملات قرار گرفته‌اند. کارشناسان کسپرسکی سعی کرده‌اند به اطلاعات موجود بر روی یکی از سرورهای فرمانده نفوذ کنند. بنا بر اعلام این شرکت، اطلاعات اما آن‌چنان پیچیده رمزگذاری شده‌اند که شکستن قفل آنها تقریبا غیرممکن است. بدافزار جدید کارشناسان کسپرسکی و همکاران آنان در شرکت "سیمنتک" در هنگام تجزیه و تحلیل سرورهای فرمانده به نرم‌افزاری هدایت‌کننده به نام "Newsforyou" (اخبار برای شما) برخورده‌اند. این نرم‌افزار طوری طراحی شده که شبیه نرم‌افزارهای معمول برای کنترل وبسایت‌ها عمل می‌کند. کارشناسان کسپرسکی هنوز موفق به شکستن قفل اطلاعات سرقت‌شده توسط فلیم نشده‌اند بنا بر اعلام کارشناسان، "نیوز فور یو" با استفاده از بدافزار فلیم سه برنامه دیگر به نام‌های "SP"، "SPE" و "IP" را مدیریت می‌کند. این سه برنامه به احتمال بدافزارهای دیگر مرتبط با فلیم هستند. نه کسپرسکی و نه سیمنتک هنوز نتوانسته‌اند این سه برنامه را تحت کنترل خود درآورند. دست‌کم یکی از این سه بدافزار در اینترنت فعال بوده یا هنوز هم در حال فعالیت است. کسپرسکی می‌گوید تعدادی از رایانه‌های موجود در ایران و لبنان به این بدافزارها آلوده‌اند. این رایانه‌ها تلاش می‌کنند با سرورهای فرمانده ارتباط برقرار کنند. مشاهده چند نام مستعار شرکت کسپرسکی از سوی اتحادیه بین‌المللی مخابرات (یکی از نهادهای سازمان ملل متحد) مأموریت یافته دلایل انتشار فلیم و مسئولان آنان را شناسایی کند. این شرکت و همچنین شرکت سیمنتک در این مورد اما اطلاعاتی منتشر نکرده‌اند. در بیانیه‌ی کسپرسکی تنها به کامنت‌ها و چهار اسم مستعار اشاره شده که از قرار روی یکی از سرورهای فرمانده مشاهده شده‌اند. بنا بر اعلام کسپرسکی، تشخیص هویت این افراد به ادامه تحقیقاتی بستگی دارد که با همکاری دستگاه‌های ذیربط در جریان‌اند. پس از کشف فلیم هیچ شخص یا گروهی مسئولیت نوشتن یا انتشار آن را بر عهده نگرفت. ساختار این ویروس و رمزگذاری فوق‌العاده پیچیده‌ی اطلاعات دزدیده‌شده اما نشان می‌دهند که تنها یک دولت یا گروه مهندسی متکی به یک دولت می‌تواند طراح آن باشد. فلیم با حدود ۲۰ مگابایت حجم، به نسبت بدافزار بزرگی است. این ویروس از ۲۰ مجموعه نرم‌افزار مختلف تشکیل شده و آن‌طور که شرکت کسپرسکی می‌گوید قابلیت‌های آن و تعداد نرم‌افزارها قابل افزایش هستند. عمر فلیم ظاهرا بیش از آن چیزی است که تا کنون تصور می‌شد. کسپرسکی در ماه ژوئن اعلام کرد که این بدافزار تا ۵ سال عمر دارد. اما حال یکی از کارشناسان این شرکت می‌گوید که این ویروس فعالیت خود را از دسامبر ۲۰۰۶ آغاز کرده و از آن زمان دائم تکامل یافته است. این روند همچنان ادامه دارد. برخی از مقام‌های پیشین و کنونی نزدیک به محافل دولتی در آمریکا ظاهرا به خبرگزاری رویترز گفته‌اند که طراحی و انتشار ویروس "استاکس‌نت" کار ایالات متحده است و این کشور در طراحی فلیم هم "نقش داشته است". استاکس‌نت نخستین بدافزار مهاجم به ایران بود که در سال ۲۰۱۰ نام آن بر سر زبان‌ها افتاد. دستگاه‌های فعال با نرم‌افزارهای شرکت زیمنس آلمان، هدف این بدافزار بودند. کسپرسکی و سیمنتک گمان می‌کنند که مسئولیت استاکس‌نت و فلیم با یک منبع است، زیرا بخشی از کدهای هر دو برنامه تقریبا منطبق بر هم هستند. اهداف این دو بدافزار هم نظریه‌ی یادشده را تقویت می‌کنند.

سهل انگاری کارکنان؛ مهم‌ترین عامل درز داده‌ها و اطلاعات کسب و کار‌ها

پایگاه اطلاع رسانی پلیس فتا: شرکت فورستر با انجام مطالعه‌ای دریافته است کارکنان اولین عامل در درز و انتشار داده‌های محرمانه کسب و کارهای مختلف هستند. 
به گزارش وب سایت cio، شرکت فورستر با انجام یک نظرسنجی بین ۷ هزار نفر از مدیران آی تی و کارکنان معمولی کسب و کار‌ها در آمریکای شمالی و اروپا دریافته است که کارکنان اولین مقصر در زمینه درز داده‌های شرکتی هستند. براساس این یافته، بخش زیادی از این داده‌ها یا به دلیل سهل انگاری کارکنان به بیرون درز می‌کند، یا به دلیل سرقت برخی از ابزار‌ها و دستگاه‌های شرکت و یا به دلیل سوءاستفاده‌هایی که از این ابزار‌ها و دستگاه‌ها صورت می‌گیرد. 
در این نظرسنجی حدود ۳۱ درصد از پاسخگویان از سرقت یا گم شدن این دستگاه‌ها به عنوان مهم‌ترین دلیل درز اطلاعات کسب و کار خود به بیرون یاد کرده بودند. ۲۷ درصد از کارکنان نیز علت درز داده‌های شرکتی مهم خود را سوءاستفاده از ابزار‌ها و دستگاه‌های متعلق به شرکت یا سازمان متبوع خود دانسته بودند. حملات بیرونی (مثلاً توسط هکر‌ها) نیز پاسخ ۲۵ درصد از مدیران آی تی و کارکنان کسب و کار‌ها به این سوال بود. ۱۲ درصد نیز گفته بودند به خاطر فعالیت‌های بدخواهانه برخی کارکنان داخلی شرکت، داده‌های مهم آن‌ها به بیرون درز کرده است. 
تحلیل گران فورستر همچنین گفته‌اند ظهور فناوری‌های همراه و استفاده از آن‌ها برای مقاصد کاری نیز به این مشکلات دامن زده است. این پژوهش نشان می‌دهد که ۳۹ درصد از پاسخگویان از عدم اتخاذ راهکارهای لازم برای پیشگیری از درز اطلاعات در فناوری‌های همراه نگران هستند. نیمی از این افراد نیز نگران سرفت فناوری‌ها و ابزارهای همراه کهنه خود هستند. سی درصد نیز گفته‌اند بر روی ابزارهای همراه مورد استفاده در محل کار هیچ تفکیکی بین داده‌های مصرف کنندگان و داده‌های مربوط به شرکت وجود ندارد. 
یافته‌های فورستر نشان می‌دهد بخش زیادی از داده‌های شرکت‌ها به صورت اتفاقی و ناخواسته به بیرون درز می‌کند و نه خاطر فعالیت‌های بدخواهانه و عامدانه.

دستگیری اعضای 700 باند تبهکار سایبری در چین

مقامات چینی از شناسایی و دستگیری اعضای بیش از ۷۰۰ باند تبهکاری سایبری در این کشور خبر دادند.
پایگاه اطلاع رسانی پلیس فتا: وزارت امنیت ملی چین با صدور اطلاعیه‌ای اعلام کرده است از ماه اگوست سال جاری تا به حال توانسته به ۴هزار و 400 پرونده تخلف اینترنتی رسیدگی کند و ضمن مقابله با ۷۰۰ باند تبهکاری سایبری، اعضای آن‌ها که بالغ بر ۸هزار و 900 مظنون بوده‌اند را دستگیر کند. پلیس چین همچنین توانسته ۳هزار و 500 وب‌سایت ارسال هرزنامه را شناسایی و تعطیل و ۱.۸۸ میلیون هرزنامه مضر را نیز کشف و پاکسازی کند. به گفته مقامات چینی تبهکاران اینترنتی در چین در کنار سرقت هویت، هک و فعالیت‌های هرزه نگارانه به اقداماتی همچون فروش فیزیکی سلاح، داروهای تقلبی و کلاهبرداری‌های اینترنتی نیز روی آورده‌اند. یکی از باندهای متلاشی شده در ازای دریافت مبالغ کلان از شرکت‌ها سوابق منفی مربوط به آن‌ها را از اینترنت پاکسازی می‌کردند و اگر شرکت یاد شده از پرداخت پول خودداری می‌کرد اطلاعات منفی فراوانی را در مورد آن در فضای مجازی منتشر می‌کردند. این گروه از این طریق ۱.۵ میلیون دلار درآمد به جیب زده بودند.

هشدار کارشناسان در مورد انتشار اخبار دروغ در توییتر و فیس‌بوک

پایگاه اطلاع رسانی پلیس فتا - اخبار دروغ با توجه به ماهیت وحشت آور و نگران کننده ای که دارند بین دیگر کاربران شبکه های اجتماعی نیز دست به دست شده و انتشار سریع آنها تعداد قربانیان بالقوه هکرها را افزایش می دهد.
سیسکو هشدار داده که برخی از این اخبار جعلی ممکن است از سوی گروه های خرابکار یا تروریست ها منتشر شوند تا با سرقت اطلاعات شخصی کاربران امکان پی بردن به محل زندگی و کار آنها و حتی اطلاعات تماس افراد فراهم شود.
با توجه به اتکای روزافزون سازمان های رسانه ای و شبکه های خبری به شبکه های اجتماعی مانند فیس بوک و توییتر برای آگاه کردن کاربران از اخبار جدید هکرها و تبهکاران هم روشی جدید برای فریب کاربران و سرقت اطلاعات آنها به دست آورده اند.
سیسکو هشدار داده اگر کاربران با خبری عجیب و تکان دهنده مواجه شدند قبل از کلیک بر روی آن ابتدا تلاش کنند از منابع معتبر دیگر صحت این خبر را کنترل کنند و اگر در دیگر منابع خبر مشابهی وجود نداشت آن خبر را به طور قطعی جعلی بدانند. انتظار می رود با نزدیک شدن به زمان برگزاری انتخابات ریاست جمهوری آمریکا انتشار این نوع اخبار باز هم بیشتر شود.

غیرفعال سازی گواهینامه دیجیتالی Adobe

پایگاه اطلاع رسانی پلیس فتا: در پی سوءاستفاده دو بدافزار از گواهینامه دیجیتالی Adobe، این شركت اعلام كرده است كه در چهارم اكتبر گواهینامه خود را غیر فعال می‌سازد.
شركت Adobe اعلام كرده است كه گواهینامه دیجیتالی امضای كد خود را به علت كشف سوءاستفاده یك بدافزار از این گواهینامه غیرفعال می‌سازد. یكی از مدیران ارشد امنیتی Adobe بر روی بلاگ خود نوشته است:
" شركت Adobe در حال تحقیق در مورد استفاده نادرست از گواهینامه این شركت بر روی ویندوز است. ما برنامه‌ریزی كرده‌ایم كه این گواهینامه در چهارم اكتبر 2012 برای همه نرم‌افزارهایی كه بعد از 10 جولای 2010 امضا شده اند، غیرفعال شود. شواهدی كه ما یافته ایم نشان دهنده سوءاستفاده دو بدافزار مجزا است كه توسط گواهینامه Adobe امضا شده اند. این موضوع نشان می‌دهد كه گواهینامه به صورت گسترده مورد سوءاستفاده قرار نگرفته است. همچنین تا كنون شواهدی را مبنی بر افشای دیگر اطلاعات حساس Adobe همچون كد منبع یا اطلاعات مالی مشتریان و كارمندان مشاهده نكرده ایم."

کشف ویروس مینی فلیم

پایگاه اطلاع رسانی پلیس فتا: ویروس مینی فلیم (Mini Flame) توسط ترند میکرو، به عنوان جدیدترین ابزار جاسوسی شناسایی شد. البته بررسی های بیشتر نشان داد که BKDR_FLAMER.SMA تفاوت چندانی با بدافزارهای PlugX و PoisonIvy ندارد.
بدلیل شباهت بسیار زیاد این بدافزار با بدافزار فلیم (شعله)، کارشناسان این ویروس را مینی فلیم یا شعله کوچک نامگذاری کرده اند. بدافزار فلیم در ابتدای سال بدلیل اتصال با استاکسنت و سرقت اطلاعات حساس سازمان های بزرگ تیتر اول بسیاری از محافل خبری شده بود. 
براساس بررسی های صورت گرفته BKDR_FLAMER.SMA هم مانند سایر بک دُرها برای کنترل سیستم کاربر با یک سرور خاص ارتباط برقرار می کند و می تواند از این طریق دستورات مخرب ارسال شده توسط سرور را اجرا کند از جمله این دستورات می تواند آپلود یا دانلود نرم افزار یا روشن و خاموش کردن سیستم باشد. 
با این حال همانطور که اشاره شد، تفاوت قابل ملاحظه ای میان این ویروس و سایر ابزارهای کنترل از راه دور قبلی مانند PlugX و PoisonIvy وجود ندارد. PlugX آخرین ابزار دسترسی از راه دوری بود که توسط همان گروهی که بدافزار PoisonIvy را در سال 2008 طراحی کرده بودند، منتشر شد. از ویژگی های این بک دُر ها این بود که امکان کپی، حذف ویدئوها و عکس ها، نامگذاری مجدد فایل ها را توسط سرور پشتیبان بوجود می آوردند.
هرچند مینی فلیم موجب نگرانی کارشناسان امنیتی شده است، اما خطری نیست که کاربران عادی را تهدید کند. یافته های کارشناسان حاکی از این موضوع است که حملات این ویروس جدید بسیار خاص است. 

کاربران کروم در تله پرنده‌های خشمگین

بازی پرنده‌های خشمگین این بار تله‌ای شده است برای کاربران ناآگاه مرورگر کروم تا اطلاعات حساس آن‌ها را در اختیار اسکمرها بگذارد.
پایگاه اطلاع رسانی پلیس فتا: محبوبیت و گسترش بازی "پرندگان خشمگین" محصول کمپانی Rovio باعث شده تا صاحبان این کمپانی به این فکر بیفتند که بازی "خوک‌های بد" را نیز عرضه کنند اما متاسفانه این بازی‌ها صرفا برای کاربران آیفون، آی پد و محصولات خانواده اندروید قابل استفاده است. این داستان که فقط برخی می‌توانند از این بازی‌ها استفاده کنند به اسکمرها این فرصت را داده که پیشنهاد نصب بازی پرندگان خشمگین و خوک‌های بد را برای کاربران کروم طراحی کنند. هنگامی‌که در فروشگاه آنلاین کروم برای این بازی‌ها جست‌وجو می‌کنید تقریبا تمام بازی‌های این کمپانی ظاهر می‌شود. اما با کمال تعجب ارائه دهنده این بازی‌ها کمپانی Rovio نیست بلکه Playook است. محققین آزمایشگاه "باراکودا" می‌گویند: «نگاه سریع به نتایج سایت whois مطلب خاصی را برای این دامنه روشن نمی‌کند. این دامنه نامعلوم فعالیت خود را پشت whois guard مخفی کرده است و این حرکت مشکوکی برای یک کمپانی است.» دومین نکته‌ای که باید کاربران را مشکوک و نگران کند این است که زمانی که برای بارگذاری هر یک از این برنامه‌ها اقدام می‌شود، برنامه درخواست می‌کند که به سایر اطلاعات کاربر در همه وب‌سایت‌ها دسترسی داشته باشد. کاربرانی که علی‌رغم این آگاهی به بارگذاری نرم افزارها ادامه می‌دهند نه تنها به آن‌چه که می‌خواهند نمی‌رسند، بلکه پلاگینی را دانلود می‌کنند که بر روی وب‌سایت‌های مطرح مثل یاهو، مای اسپیس و... تبلیغات باز می‌کنند. اسکمرهایی که خود را پشت این پلاگین‌ها مخفی می‌کنند برای نمایش این تبلیغات پول دریافت می‌کنند. تبلیغاتی که لینک‌های آلوده را در خود مخفی کرده‌اند و کاربر را به سمت بدافزارها هدایت می‌کنند. این پلاگین‌ها از اطلاعات حساس کاربر سوءاستفاده می‌کنند و اجازه دسترسی‌های متعددی پیدا می‌کنند.

هک کروم و 60 هزار دلار جایزه

این بار هکری کم سن وسال با نام مستعار Pinkie Pie موفق شد آسیب پذیری خطرناکی را در مرورگر کروم کشف کرده و از این بابت ۶۰ هزار دلار جایزه بگیرد. این رقابت در جریان همایش Hack in the Box ۲۰۱۲ در شهر کوآلالامپور پایتخت مالزی برگزار شد.
پایگاه اطلاع رسانی پلیس فتا: گوگل یک بار دیگر برای شناسایی آسیب پذیری‌های مرورگر کروم خود به متخصصان امنیتی خارج از این شرکت متوسل شد. 
 
گوگل چند سالی است برای رفع حفره‌های نرم افزارهای تولیدی خود از همین شیوه بهره می‌گیرد.
 
این بار هکری کم سن وسال با نام مستعار Pinkie Pie موفق شد آسیب پذیری خطرناکی را در مرورگر کروم کشف کرده و از این بابت ۶۰ هزار دلار جایزه بگیرد. این رقابت در جریان همایش Hack in the Box ۲۰۱۲ در شهر کوآلالامپور پایتخت مالزی برگزار شد.
 
این هکر موفق شد از طریق یکی از مولفه‌های کروم موسوم به WebKit Scalable Vector Graphics یا (SVG) فرایند renderer را در مرورگر یاد شده مختل کند. دومین حفره شناسایی شده توسط وی مربوط به لایه IPC مرورگر کروم بوده است.
 
پرداخت جایزه ۶۰ هزار دلاری برای شناسایی حفره‌های امنیتی از سوی گوگل به تنها یک نفر امری است که تاکنون سابقه نداشته و نشان می‌دهد حفره‌ای که به تازگی شناسایی شده تا چه حد خطرناک بوده است.
 
آسیب پذیری‌های یاد شده به هکرها امکان می‌دهند از راه دور کدهای مخرب خود را بر روی رایانه‌های افراد قربانی اجرا کنند. 

کافی‌نت‌ها مکلفند ضمن نصب دوربین، ترافیک داده‌ها را ذخیره کنند

پایگاه اطلاع رسانی پلیس فتا - معاون دادستان عمومی و انقلاب مشهد گفت: صدا و سیما به جای پخش برنامه‌های آموزشی، کار تجاری می‌کند.
حسین پرسا در نشست مشترک گروه رسانه و مطبوعات و شورای پیشگیری از وقوع جرم در فضای سایبری که در دادگاه انقلاب مشهد برگزار شد، با بیان اینکه در پیگیری جرایم سایبری خلاء قانونی نداریم.
وی با بیان اینکه مجرمان از ناآگاهی و کم‌سوادی دیجیتالی مردم نهایت استفاده را می‌کنند، افزود: بیشترین پرونده‌های جرایم رایانه‌ای، پرونده‌های سوء استفاده از کارت‌های بانکی است.
سرپرست مجتمع قضایی شهید باهنر مشهد اظهار کرد: نقش رسانه‌ها این است که مردم در رابطه با استفاده صحیح از عابربانک‌ها به مردم آگاهی بدهند.
پرسا در پایان گفت: کافی‌نت‌ها مکلفند در محل کارشان برای احراز هویت مجرمان سایبری دوربین نصب کنند و ترافیک داده‌هایشان را ذخیره کنند. همچنین اسامی استفاده‌کنندگان را در ساعات مشخص ثبت کنند.

نقص امنیتی در Firefox 16

تنها یك روز پس از عرضه Firefox 16، موزیلا موقتا امكان دانلود این نسخه مرورگر را غیرفعال ساخته و یك نقص امنیتی بسیار جدی را برطرف نمود.
پایگاه اطلاع رسانی پلیس فتا: تنها یك روز پس از اینكه آخرین نسخه مرورگر موزیلا یعنی Firefox 16 در وب‌سایت دانلودهای موزیلا در دسترس كاربران قرار گرفت، این شركت موقتا امكان دانلود این نسخه مرورگر را غیرفعال ساخت تا یك نقص امنیتی بسیار جدی و جدید را برطرف نماید. این نسخه با پشتیبانی برای HTML5 عرضه شده بود. این نسخه شامل انیمیشن‌های CSS3، Transform ها، Transition ها، Image Value ها، Value ها و Unit ها و IndexedDB می‌گردد.
به گفته یكی از مدیران امنیتی موزیلا، این آسیب‌پذیری می‌تواند به یك وب‌سایت خرابكار اجازه دهد كه تشخیص دهد كه كاربر چه وب‌سایت‌هایی را مشاهده كرده است و به چه URL ها یا پارامترهای URL دسترسی پیدا كرده است. این نقص امنیتی روز چهارشنبه توسط یك محقق امنیتی به‌طور عمومی افشا شده بود و كد سوء استفاده كننده از آن نیز منتشر شده بود.
با اینكه موزیلا اظهار كرده بود كه هیچ شاهدی مبنی بر سوء استفاده گسترده از این آسیب‌پذیری وجود ندارد، اما به كاربران خود توصیه كرده بود كه مرورگر خود را به نسخه 15.0.1 كه از این آسیب‌پذیری رنج نمی‌برد، بازگردانند.
بعدازظهر روز پنجشنبه این شركت مجددا و پس از برطرف كردن نقص امنیتی مذكور، نسخه جدید فایرفاكس یعنی Firefox 16.0.1 را برای سیستم‌های ویندوز و مكینتاش عرضه كرد. این نسخه در سرورهای ارتقای موزیلا عرضه شده و به كاربرانی كه قبلا Firefox 16 را دانلود كرده بودند، مستقیما پیشنهاد شد. یك ترمیم برای نسخه اندرویدی فایرفاكس نیز عرضه شده است.
موزیلا همچنین اطلاعات بیشتری در مورد طبیعت این آسیب‌پذیری كه در رده امنیتی حیاتی قرار گرفته است، منتشر كرده است.

رامی سوژه هكرها شد

شرکت امنیتی سوفوس در مورد انتشار ایمیل‌هایی با موضوع انتخابات ریاست جمهوری آمریکا با هدف آلوده کردن رایانه‌های کاربران هشدار داد.
پایگاه اطلاع رسانی پلیس فتا: این ایمیل ظاهری مشابه با ایمیل‌های ارسالی شبکه خبری سی ان ان به کاربرانش دارد که در آنها خبرهای تازه و مهم به اطلاع کاربران می رسد. کاربرانی که بر روی محتوای این ایمیل کلیک کنند به وب سایتی هدایت می شوند که آلوده به بدافزار است.
عنوان این ایمیل این است: خبر فوق العاده سی ان ان، میت رامنی در یک قدمی ریاست جمهوری. در توضیح خبر نیز چنین آمده که بیش از 60 درصد از رای دهندگان طرفدار میت رامنی هستند و در ادامه از کاربران خواسته شده تا برای کسب اطلاعات بیشتر به یک صفحه وب مراجعه کنند.
صفحه آلوده ظاهراً برای دانلود نرم افزار فلاش پلیر طراحی شده، اما در عمل آلوده به بدافزار می باشد. سرور این صفحه در مریلند آمریکا قرار دارد.
بررسی‌ها نشان می دهد بدافزار یاد شده نسخه جدیدی از کرم زئوس به نام Zbot است. معمولاً در آستانه برگزاری هر دور انتخابات ریاست جمهوری در آمریکا هکرها و ویروس نویسان تلاش می کنند کاربران را فریب داده و انواع کرم و ویروس رایانه‌ای را برای آلوده کردن رایانه‌ها طراحی می‌کنند.

مؤسسات انرژی هدف تازه حملات سایبری

پایگاه اطلاع رسانی پلیس فتا: تاکنون سه سرور کنترل و فرمان شناسایی شده اند که برای مدیریت تروجان میراژ استفاده گردیده اند. در ماه فوریه هم چند سرور دیگر با همین کارکرد شناسایی شده بودند.
هکرها با سوءاستفاده از یک تروجان کنترل از راه دور به نام «میراژ» تعداد زیادی از شرکت ها و موسسات فعال در بخش انرژی را هدف گرفته اند. 
از جمله این موسسات و شرکت ها می توان به یک شرکت انرژی کانادایی، یک شرکت بزرگ نفتی در فیلیپین و چندین شرکت مشابه اشاره کرد که همگی از ماه آوریل به این سو مورد حمله قرار گرفته اند. 
یافته های Secure Works Counter Threat وابسته به شرکت دل نشان می دهد این دومین بار در یک سال اخیر است که شرکت های بزرگ بخش انرژی و نفت مورد حملات گسترده سایبری قرار گرفته اند. 
محققان این شرکت در ماه فوریه هم از حملاتی مطلع شده بودند که با استفاده از تروجان های قابل کنترل از راه دور انجام شده بودند. 
در حملات یاد شده شرکت هایی در کشور ویتنام ، چندین نهاد دولتی، یک سفارتخانه، یک آژانس امنیت هسته ای و چندین گروه تجاری هدف قرار گرفتند. 
تاکنون سه سرور کنترل و فرمان شناسایی شده اند که برای مدیریت تروجان میراژ استفاده گردیده اند. در ماه فوریه هم چند سرور دیگر با همین کارکرد شناسایی شده بودند. 
تلاش برای شناسایی و مقابله با این سرورها ادامه دارد.

كشف بدافزار MiniFlame

این بدافزار پس از تمام شدن كار فلیم و گاوس، جاسوسی خود را آغاز می‌كند.
پایگاه اطلاع رسانی پلیس فتا: یك شكل جدید از بدافزار فلیم كه توسط حكومت‌ها پشتیبانی می‌شود و به‌طور خاص برای جاسوسی در مورد قربانی خود طراحی شده است، كشف شد. این بدافزار كه توسط كسپراسكای MiniFlame نام گرفته است و تحت عنوان SPE نیز شناسایی می‌شود، مشابه ویروس فلیم است كه در تابستان گذشته كامپیوترهایی را در خاور میانه هدف قرار داده بود. اما MiniFlame یك برنامه جاسوسی سایبری است كه جایی كه كار فلیم تمام می‎‌شود، كار این بدافزار آغاز می‌گردد. در توضیحات كسپراسكای آمده است: نخست فلیم یا گاوس برای آلوده ساختن حداكثر تعداد ممكن قربانیان و جمع‌آوری حجم زیادی از اطلاعات مورد استفاده قرار می‌گیرند. پس از اینكه داده‌ها جمع‌آوری و بازبینی شدند، یك قربانی جالب توجه انتخاب شده و شناسایی می‌گردد. سپس MiniFlame بر روی سیستم قربانی منتخب نصب می‌شود تا به نظارت عمیق‌تر و جاسوسی دقیق‌تر ادامه دهد. كسپراسكای MiniFlame را در ماه جولای كشف كرد، البته در آن زمان این بدافزار شبیه نسخه اولیه‌ای از فلیم به نظر می‌آمد. تحقیقات بیشتر در ماه‌های بعد مشخص كرد كه این ماژول جدید در حقیقت یك بدافزار جدید است، كه از كامپیوترهای آلوده شده توسط گاوس و فلیم سوء استفاده می‌نماید. به گزارش كسپراسكای، احتمالا توسعه دهندگان MiniFlame كار خود را در سال 2007 آغاز كرده و تا آخر سال گذشته ادامه داده‌اند. شش ویرایش از این ویروس جدید كشف شده‌اند و قطعا تعداد بیشتری نیز وجود دارند. تا كنون نرخ آلودگی این بدافزار به خصوص در مقایسه با گاوس و فلیم پایین بوده است و تنها 50 تا 60 كامپیوتر در سراسر جهان توسط MiniFlame آلوده شده‌اند. اما در این نوع حملات تمركز بر روی تعداد قربانیان نیست، بلكه بیشتر اهداف خاص مد نظر است. یك متخصص امنیت در كسپراسكای اظهار داشت كه MiniFlame یك ابزار حمله با دقت بالا است. با احتمال زیادی این ابزار یك سلاح سایبری هدفمند است كه در موج دوم یك حمله سایبری مورد استفاده قرار می‌گیرد. به گفته وی كشف MiniFlame همچنین شواهد دیگری از همكاری بین ایجاد كنندگان برنامه‌های خرابكار استاكس‌نت، دوكو، فلیم و گاوس در اختیار ما قرار می‌دهد. این بدافزارها در كنار یكدیگر نشان‌دهنده یك جنگ سایبری مداوم علیه كشورهای خاور میانه هستند.