گزارش نحوه عملکرد بدافزار Dorifel
کشف رخنههای امنیتی در پایگاههای داده شرکت اوراکل
به گزارش وب سایت cnet، استبان مارتینز فایو، که برای شرکت اپسک (AppSec) کار میکند، در کنفرانسی در آرژانتین یافتههای خود درباره رخنه امنیتی پایگاههای داده اوراکل را ارائه کرده و با استفاده از یک رایانه معمولی و صرف ۵ ساعت زمان توانسته به پایگاه داده اوراکل نفوذ کند. وی برای نفوذ به پایگاه داده اوراکل از یک نام کاربری و گذرواژه ویژه کاربران دادههای ذخیره شده بر روی این پایگاه استفاده کرده است. مارتینز فایو گفته است این رخنه به عملیات تایید گذرواژه کاربران پایگاههای داده اوراکل مربوط است.
براساس این گزارش، این پژوهشگر امنیتی این رخنه را برای اولین بار در سال ۲۰۱۰ کشف کرده و به اطلاع شرکت اوراکل رسانده است. اوراکل در آن زمان مشکل را برطرف کرده است، اما در نسخههای جدیدی که اوراکل از پلت فرم این پایگاههای داده عرضه کرده، این مشکل برطرف نشده و همچنان به قوت خود باقی است. وی گفته این مشکل هم اکنون در نسخههای ۱۱.۱ و ۱۱.۲ این پلت فرم و نیز نسخه ۱۲ آنکه اخیراً منتشر شده، به چشم میخورد. وی غیر فعال کردن پروتکل نسخههای جدیدتر این پلت فرمها و استفاده از نسخه قدیمی ۱۰ را به عنوان یکی از راه حلهای موجود معرفی کرده است.
این اولین بار نیست که در پایگاههای داده شرکت اوراکل چنین رخنههای امنیتی کشف میشود. در ماه ژانویه سال جاری نیز این شرکت با عرضه وصلههای نرم افزاری حدود ۷۸ رخنه امنیتی را از بین برد. این رخنهها باعث شده بود هکرها از راه دور بتوانند در پایگاههای داده اوراکل نفوذ کنند.
درباره بدافزارهای باج گیر
کشف بدافزارهای جدید ضدایرانی مرتبط با فلیم
حمله سایبری به نهادهای ژاپن
به وب سایت ۱۹ بانک، دانشگاه و چند نهاد متعلق به کشور ژاپن حمله شده است.
مقامات ژاپنی بنا به شواهدی، انگشت اتهام را به سوی کشور چین دراز کردهاند.
این حملات الکترونیکی از نوع عدم سرویسدهی (DDOS) بوده و باعث شد سایتهای مزبور غیرفعال شده و دسترسی به آنها، به طور موقت غیرممکن گردد.
در این حملات، هکرها محتوای برخی سایتهای هدف را دستکاری کردهاند.
بر اساس این گزارش، یکی از دلایلی که احتمال دست داشتن چینیها در این خرابکاری اینترنتی را تقویت میکند این است که سایتهای مزبور، در انجمنهای هکرهای چینی و یا سایتهای عمده چت در کشور چین، به عنوان اهدافی برای حمله معرفی شده بودند.
موسسه فناوری توکیو اعلام کرد هکرها با حمله به وبسایت «مرکز مطالعه تمدن جهانی» وابسته به این موسسه، اطلاعات بیش از هزار فعال آن را برملا کردند.
پلیس ژاپن تحقیق در خصوص این حملات را آغاز کرده است.
آسیبپذیری بیش از نیمی از دستگاههای اندروید
این نتایج مبتنی بر اسكنهایی است كه ظرف چند ماه گذشته توسط X-Ray كه یك ابزار ارزیابی آسیبپذیریهای اندروید است، توسط Duo Security انجام شده است. X-Ray دستگاهها را در مورد آسیبپذیریهای شناخته شده افزایش حق دسترسی كه در نسخههای مختلف سیستم عامل موبایل وجود دارد، اسكن مینماید.
به گفته یك محقق امنیتی در Duo Security، از زمان راهاندازی X-Ray، نتایج از بیش از 20 هزار دستگاه اندروید در سراسر جهان جمعآوری شده است.
آسیبپذیریهای افزایش حق دسترسی میتوانند توسط كاربران برای به دست آوردن حق دسترسی مدیریتی (root) بر روی دستگاهها مورد سوء استفاده قرار گیرند و برای جایگزین كردن سفتافزار ارائه شده توسط تولید كننده با یك سفتافزار دلخواه استفاده گردند.
این آسیبپذیریها همچنین میتوانند توسط بدافزارها برای مقاصد خرابكارانه مورد سوء استفاده قرار گیرند و در طول سالهای گذشته، موارد متعددی از این نوع بدافزارهای اندرویدی شناسایی شدهاند.
به گفته یك تحلیلگر ارشد تهدیدات الكترونیكی در شركت امنیتی BitDefender، از زمان آغاز به كار مجموعه امنیتی موبایل این شركت، سوء استفادههای با حق دسترسی root یكی از معمولترین تهدیدات بودهاند.
برای مثال در طول سه ماهه اول 2012، 10 تهدید برتر اندروید شامل «Rage Against The Cage»، «GingerBreak»، «Exploid» و «Asroot» بودهاند.
ممكن است برخی از این تهدیدات توسط كاربرانی ایجاد شده باشند كه سعی كردهاند به دستگاه خود حق دسترسی root داشته باشند. سایر تهدیدات نیز توسط برنامههای خرابكار ایجاد شدهاند.
اعمال دیرهنگام و كند اصلاحیههای امنیتی اندروید، مشكلی است كه سالهاست شناخته شده است
آسیبپذیری بیش از نیمی از دستگاههای اندروید
این نتایج مبتنی بر اسكنهایی است كه ظرف چند ماه گذشته توسط X-Ray كه یك ابزار ارزیابی آسیبپذیریهای اندروید است، توسط Duo Security انجام شده است. X-Ray دستگاهها را در مورد آسیبپذیریهای شناخته شده افزایش حق دسترسی كه در نسخههای مختلف سیستم عامل موبایل وجود دارد، اسكن مینماید.
به گفته یك محقق امنیتی در Duo Security، از زمان راهاندازی X-Ray، نتایج از بیش از 20 هزار دستگاه اندروید در سراسر جهان جمعآوری شده است.
آسیبپذیریهای افزایش حق دسترسی میتوانند توسط كاربران برای به دست آوردن حق دسترسی مدیریتی (root) بر روی دستگاهها مورد سوء استفاده قرار گیرند و برای جایگزین كردن سفتافزار ارائه شده توسط تولید كننده با یك سفتافزار دلخواه استفاده گردند.
این آسیبپذیریها همچنین میتوانند توسط بدافزارها برای مقاصد خرابكارانه مورد سوء استفاده قرار گیرند و در طول سالهای گذشته، موارد متعددی از این نوع بدافزارهای اندرویدی شناسایی شدهاند.
به گفته یك تحلیلگر ارشد تهدیدات الكترونیكی در شركت امنیتی BitDefender، از زمان آغاز به كار مجموعه امنیتی موبایل این شركت، سوء استفادههای با حق دسترسی root یكی از معمولترین تهدیدات بودهاند.
برای مثال در طول سه ماهه اول 2012، 10 تهدید برتر اندروید شامل «Rage Against The Cage»، «GingerBreak»، «Exploid» و «Asroot» بودهاند.
ممكن است برخی از این تهدیدات توسط كاربرانی ایجاد شده باشند كه سعی كردهاند به دستگاه خود حق دسترسی root داشته باشند. سایر تهدیدات نیز توسط برنامههای خرابكار ایجاد شدهاند.
اعمال دیرهنگام و كند اصلاحیههای امنیتی اندروید، مشكلی است كه سالهاست شناخته شده است
محدودیت صادرات جاسوس افزار به خاورمیانه
دوسوم کاربران خطرات امنیتی را نادیده میگیرند
در این میان گفته میشود که ۲۸ درصد کاربران فقط نام این سه باتنت مخرب را شنیدهاند و اطلاعات بسیار کمی در مورد آنها دارند.
به گزارش سایت itp، مرکز O+K برای دریافت این نتایج نظرسنجی جامعی را در ۲۵ کشور جهان انجام داد. افرادی که در این نظرسنجی شرکت کردند همچنین هیچ اطلاعاتی در مورد مفهوم روز-صفر (Zerrro-Day) و خطرناکترین بوتنتها نداشتند.
گزارش نهایی این مرکز نشان داد ۸.۵ درصد کاربران بر این باورند که رایانه شخصی آنها نسبت به آنچه که روی آن نصب شده است به هیچ ابزار امنیتی مکمل نیاز ندارد و در این میان حدود نیمی از افراد هم گفتند که اطلاعات آنها تقریبا ایمن است.
در بخش ابزارها و دستگاههای الکترونیکی همراه ۱۶ درصد از صاحبان رایانههای لوحی و ۱۵ درصد صاحبان گوشیهای هوشمند مدرن توضیح دادند که مطمئن هستند دستگاه الکترونیکی آنها در معرض هیچ خطری نیست. این مطالعه نشان داد کمتر از نیمی از کاربران موبایلی بر این باورند که دستگاههای الکترونیکی آنها کم و بیش ایمنسازی شدهاند که البته این افراد از وجود نرمافزارهای امنیتی برای تقویت امنیت دستگاه الکترونیکی همراه خود مطلع بودهاند.
برطرف شدن یك رخنه بسیار حیاتی در نرم افزار Exim
روز جمعه، توسعه دهندگان نرم افزار محبوب سرور پست الكترونیكی Exim، به منظور برطرف كردن یك آسیب پذیری حیاتی، یك به روز رسانی فوری را منتشر كرده اند. این آسیب پذیری می تواند به مهاجمان اجازه دهد تا كدهای مخرب را بر روی سیستم عامل سرور اجرا نمایند.
این آسیب پذیری در كدی كه مسئول اجرای تایید DKIM است قرار دارد. DKIM ویژگی است كه با نصب Exim به طور پیش فرض فعال می شود.
Exim توسعه دهنده، Phil Pennock اظهار داشت: آسیب پذیری اصلاح شده یك سرریز بافر مبتنی بر heap است و می تواند توسط هر فردی كه از یك نام دامنه، پست الكترونیكی ارسال می كند مورد سوء استفاده قرار بگیرد. او گفت: این یك به روز رسانی، امنیتی است و یك رخنه اجرای كد از راه دور بسیار حیاتی را در Exim نسخه های بین 4.70 تا 4.80 را برطرف می كند. این رخنه در رده امنیتی "بسیار حیاتی" قرار دارد و در بازبینی داخلی از كد مربوط به DKIM شناسایی شده است.
Exim یكی از معروف ترین سرویس های انتقال پست الكترونیكی است. این نرم افزار به طور پیش فرض در Debian Linux و سایر لینوكس های مبتنی بر Debian مانند Ubuntu نصب می شود. هم چنین به طور معمول همراه با نرم افزارهای معروف Mailman و سیستم عامل مدیریت سرور میزبان cPanel Web مورد استفاده قرار می گیرد.
در حال حاضر بسیاری از تولید كنندگان لینوكس بسته های به روز رسانی Exim را از طریق منابع مربوطه منتشر كرده اند و به كاربران توصیه می شود تا این به روز رسانی ها را اعمال نمایند.
هکرهای شرق اروپا جدیترین تهدید برای امنیت اینترنت
ترندمیکرو بعد از بررسی عملکرد هکرهای شرق آسیا و همین طور شرق اروپا بدین نتیجه رسیده که هکرهای اهل شوروی سابق که هم اکنون در جمهوری های مختلف پراکنده هستند، در مقایسه با همتایان آسیایی خود بسیار خطرناک تر هستند.
علت اصلی این نتیجه گیری توانایی بالای هکرهای اروپای شرقی در طراحی بدافزارهای فوق العاده پیچیده عنوان شده است. هکرهای شرق آسیا معمولا از آسیب پذیری های ناشناخته برای حمله استفاده کرده و برای سوءاستفاده از آنها حملات پیشینگ را طراحی می کنند. اما برای گسترش دسترسی به اهداف خود در شبکه از بدافزارها و ابزار ثالث بهره می برند.
در مقایسه هکرهای اروپای شرقی از آسیب پذیری های کشف شده برای نفوذ اولیه استفاده کرده، اما برنامه های بدافزاری آنها به طور دقیق برای اجرای اهداف مورد نظرشان بهینه سازی می شوند. حجم این بدافزارها ناچیز بوده و از تکنیک های پیشرفته مخفی کردن حمله بهره می برند.
نگرانی کارشناسان از افزایش تنوع و ابزار کاری هکرها
اصلاح شش حفره امنیتی در Adobe Shockwave
شنبه 6 آبان 1391 - ساعت 10:47

شرکت Adobe با انتشار اطلاعیه ای از کاربران این نرم افزار خواسته تا در اسرع وقت نسبت به نصب نسخه جدید اقدام کنند. البته تاکنون گزارشی از سوءاستفاده گسترده از این حفرههای امنیتی دریافت نشده است.
نرم افزار Shockwave Player شاید به اندازه Flash Player محبوبیت نداشته باشد ولی طبق آخرین آمار شرکت Adobe این نرم افزار بر روی بیش از ۴۵۰ میلیون کامپیوتر متصل به اینترنت، نصب و در حال استفاده می باشد. نرم افزار Shockwave player برای نمایش نرم افزارهایی که با Adobe Director ساخته شده اند، کاربرد دارد. بازی های کامپیوتری سه بعدی، تبلیغات اینترنتی، آموزش های الکترونیکی (e-Learning) از جمله کاربردهای Shockwave است.
اندروید دوست ها بیشتر احتیاط کنند
بدافزار فلیم از یک خانواده پر جمعیت
کارتخوانهای آمریکا بر باد رفت!
فلیم این بار با نام های مستعار
سهل انگاری کارکنان؛ مهمترین عامل درز دادهها و اطلاعات کسب و کارها
به گزارش وب سایت cio، شرکت فورستر با انجام یک نظرسنجی بین ۷ هزار نفر از مدیران آی تی و کارکنان معمولی کسب و کارها در آمریکای شمالی و اروپا دریافته است که کارکنان اولین مقصر در زمینه درز دادههای شرکتی هستند. براساس این یافته، بخش زیادی از این دادهها یا به دلیل سهل انگاری کارکنان به بیرون درز میکند، یا به دلیل سرقت برخی از ابزارها و دستگاههای شرکت و یا به دلیل سوءاستفادههایی که از این ابزارها و دستگاهها صورت میگیرد.
در این نظرسنجی حدود ۳۱ درصد از پاسخگویان از سرقت یا گم شدن این دستگاهها به عنوان مهمترین دلیل درز اطلاعات کسب و کار خود به بیرون یاد کرده بودند. ۲۷ درصد از کارکنان نیز علت درز دادههای شرکتی مهم خود را سوءاستفاده از ابزارها و دستگاههای متعلق به شرکت یا سازمان متبوع خود دانسته بودند. حملات بیرونی (مثلاً توسط هکرها) نیز پاسخ ۲۵ درصد از مدیران آی تی و کارکنان کسب و کارها به این سوال بود. ۱۲ درصد نیز گفته بودند به خاطر فعالیتهای بدخواهانه برخی کارکنان داخلی شرکت، دادههای مهم آنها به بیرون درز کرده است.
تحلیل گران فورستر همچنین گفتهاند ظهور فناوریهای همراه و استفاده از آنها برای مقاصد کاری نیز به این مشکلات دامن زده است. این پژوهش نشان میدهد که ۳۹ درصد از پاسخگویان از عدم اتخاذ راهکارهای لازم برای پیشگیری از درز اطلاعات در فناوریهای همراه نگران هستند. نیمی از این افراد نیز نگران سرفت فناوریها و ابزارهای همراه کهنه خود هستند. سی درصد نیز گفتهاند بر روی ابزارهای همراه مورد استفاده در محل کار هیچ تفکیکی بین دادههای مصرف کنندگان و دادههای مربوط به شرکت وجود ندارد.
یافتههای فورستر نشان میدهد بخش زیادی از دادههای شرکتها به صورت اتفاقی و ناخواسته به بیرون درز میکند و نه خاطر فعالیتهای بدخواهانه و عامدانه.
دستگیری اعضای 700 باند تبهکار سایبری در چین
هشدار کارشناسان در مورد انتشار اخبار دروغ در توییتر و فیسبوک
سیسکو هشدار داده که برخی از این اخبار جعلی ممکن است از سوی گروه های خرابکار یا تروریست ها منتشر شوند تا با سرقت اطلاعات شخصی کاربران امکان پی بردن به محل زندگی و کار آنها و حتی اطلاعات تماس افراد فراهم شود.
با توجه به اتکای روزافزون سازمان های رسانه ای و شبکه های خبری به شبکه های اجتماعی مانند فیس بوک و توییتر برای آگاه کردن کاربران از اخبار جدید هکرها و تبهکاران هم روشی جدید برای فریب کاربران و سرقت اطلاعات آنها به دست آورده اند.
سیسکو هشدار داده اگر کاربران با خبری عجیب و تکان دهنده مواجه شدند قبل از کلیک بر روی آن ابتدا تلاش کنند از منابع معتبر دیگر صحت این خبر را کنترل کنند و اگر در دیگر منابع خبر مشابهی وجود نداشت آن خبر را به طور قطعی جعلی بدانند. انتظار می رود با نزدیک شدن به زمان برگزاری انتخابات ریاست جمهوری آمریکا انتشار این نوع اخبار باز هم بیشتر شود.
غیرفعال سازی گواهینامه دیجیتالی Adobe
شركت Adobe اعلام كرده است كه گواهینامه دیجیتالی امضای كد خود را به علت كشف سوءاستفاده یك بدافزار از این گواهینامه غیرفعال میسازد. یكی از مدیران ارشد امنیتی Adobe بر روی بلاگ خود نوشته است:
" شركت Adobe در حال تحقیق در مورد استفاده نادرست از گواهینامه این شركت بر روی ویندوز است. ما برنامهریزی كردهایم كه این گواهینامه در چهارم اكتبر 2012 برای همه نرمافزارهایی كه بعد از 10 جولای 2010 امضا شده اند، غیرفعال شود. شواهدی كه ما یافته ایم نشان دهنده سوءاستفاده دو بدافزار مجزا است كه توسط گواهینامه Adobe امضا شده اند. این موضوع نشان میدهد كه گواهینامه به صورت گسترده مورد سوءاستفاده قرار نگرفته است. همچنین تا كنون شواهدی را مبنی بر افشای دیگر اطلاعات حساس Adobe همچون كد منبع یا اطلاعات مالی مشتریان و كارمندان مشاهده نكرده ایم."
کشف ویروس مینی فلیم
بدلیل شباهت بسیار زیاد این بدافزار با بدافزار فلیم (شعله)، کارشناسان این ویروس را مینی فلیم یا شعله کوچک نامگذاری کرده اند. بدافزار فلیم در ابتدای سال بدلیل اتصال با استاکسنت و سرقت اطلاعات حساس سازمان های بزرگ تیتر اول بسیاری از محافل خبری شده بود.
براساس بررسی های صورت گرفته BKDR_FLAMER.SMA هم مانند سایر بک دُرها برای کنترل سیستم کاربر با یک سرور خاص ارتباط برقرار می کند و می تواند از این طریق دستورات مخرب ارسال شده توسط سرور را اجرا کند از جمله این دستورات می تواند آپلود یا دانلود نرم افزار یا روشن و خاموش کردن سیستم باشد.
با این حال همانطور که اشاره شد، تفاوت قابل ملاحظه ای میان این ویروس و سایر ابزارهای کنترل از راه دور قبلی مانند PlugX و PoisonIvy وجود ندارد. PlugX آخرین ابزار دسترسی از راه دوری بود که توسط همان گروهی که بدافزار PoisonIvy را در سال 2008 طراحی کرده بودند، منتشر شد. از ویژگی های این بک دُر ها این بود که امکان کپی، حذف ویدئوها و عکس ها، نامگذاری مجدد فایل ها را توسط سرور پشتیبان بوجود می آوردند.
هرچند مینی فلیم موجب نگرانی کارشناسان امنیتی شده است، اما خطری نیست که کاربران عادی را تهدید کند. یافته های کارشناسان حاکی از این موضوع است که حملات این ویروس جدید بسیار خاص است.
کاربران کروم در تله پرندههای خشمگین
هک کروم و 60 هزار دلار جایزه
کافینتها مکلفند ضمن نصب دوربین، ترافیک دادهها را ذخیره کنند
حسین پرسا در نشست مشترک گروه رسانه و مطبوعات و شورای پیشگیری از وقوع جرم در فضای سایبری که در دادگاه انقلاب مشهد برگزار شد، با بیان اینکه در پیگیری جرایم سایبری خلاء قانونی نداریم.
وی با بیان اینکه مجرمان از ناآگاهی و کمسوادی دیجیتالی مردم نهایت استفاده را میکنند، افزود: بیشترین پروندههای جرایم رایانهای، پروندههای سوء استفاده از کارتهای بانکی است.
سرپرست مجتمع قضایی شهید باهنر مشهد اظهار کرد: نقش رسانهها این است که مردم در رابطه با استفاده صحیح از عابربانکها به مردم آگاهی بدهند.
پرسا در پایان گفت: کافینتها مکلفند در محل کارشان برای احراز هویت مجرمان سایبری دوربین نصب کنند و ترافیک دادههایشان را ذخیره کنند. همچنین اسامی استفادهکنندگان را در ساعات مشخص ثبت کنند.
نقص امنیتی در Firefox 16
به گفته یكی از مدیران امنیتی موزیلا، این آسیبپذیری میتواند به یك وبسایت خرابكار اجازه دهد كه تشخیص دهد كه كاربر چه وبسایتهایی را مشاهده كرده است و به چه URL ها یا پارامترهای URL دسترسی پیدا كرده است. این نقص امنیتی روز چهارشنبه توسط یك محقق امنیتی بهطور عمومی افشا شده بود و كد سوء استفاده كننده از آن نیز منتشر شده بود.
با اینكه موزیلا اظهار كرده بود كه هیچ شاهدی مبنی بر سوء استفاده گسترده از این آسیبپذیری وجود ندارد، اما به كاربران خود توصیه كرده بود كه مرورگر خود را به نسخه 15.0.1 كه از این آسیبپذیری رنج نمیبرد، بازگردانند.
بعدازظهر روز پنجشنبه این شركت مجددا و پس از برطرف كردن نقص امنیتی مذكور، نسخه جدید فایرفاكس یعنی Firefox 16.0.1 را برای سیستمهای ویندوز و مكینتاش عرضه كرد. این نسخه در سرورهای ارتقای موزیلا عرضه شده و به كاربرانی كه قبلا Firefox 16 را دانلود كرده بودند، مستقیما پیشنهاد شد. یك ترمیم برای نسخه اندرویدی فایرفاكس نیز عرضه شده است.
موزیلا همچنین اطلاعات بیشتری در مورد طبیعت این آسیبپذیری كه در رده امنیتی حیاتی قرار گرفته است، منتشر كرده است.
رامی سوژه هكرها شد
عنوان این ایمیل این است: خبر فوق العاده سی ان ان، میت رامنی در یک قدمی ریاست جمهوری. در توضیح خبر نیز چنین آمده که بیش از 60 درصد از رای دهندگان طرفدار میت رامنی هستند و در ادامه از کاربران خواسته شده تا برای کسب اطلاعات بیشتر به یک صفحه وب مراجعه کنند.
صفحه آلوده ظاهراً برای دانلود نرم افزار فلاش پلیر طراحی شده، اما در عمل آلوده به بدافزار می باشد. سرور این صفحه در مریلند آمریکا قرار دارد.
بررسیها نشان می دهد بدافزار یاد شده نسخه جدیدی از کرم زئوس به نام Zbot است. معمولاً در آستانه برگزاری هر دور انتخابات ریاست جمهوری در آمریکا هکرها و ویروس نویسان تلاش می کنند کاربران را فریب داده و انواع کرم و ویروس رایانهای را برای آلوده کردن رایانهها طراحی میکنند.
مؤسسات انرژی هدف تازه حملات سایبری
هکرها با سوءاستفاده از یک تروجان کنترل از راه دور به نام «میراژ» تعداد زیادی از شرکت ها و موسسات فعال در بخش انرژی را هدف گرفته اند.
از جمله این موسسات و شرکت ها می توان به یک شرکت انرژی کانادایی، یک شرکت بزرگ نفتی در فیلیپین و چندین شرکت مشابه اشاره کرد که همگی از ماه آوریل به این سو مورد حمله قرار گرفته اند.
یافته های Secure Works Counter Threat وابسته به شرکت دل نشان می دهد این دومین بار در یک سال اخیر است که شرکت های بزرگ بخش انرژی و نفت مورد حملات گسترده سایبری قرار گرفته اند.
محققان این شرکت در ماه فوریه هم از حملاتی مطلع شده بودند که با استفاده از تروجان های قابل کنترل از راه دور انجام شده بودند.
در حملات یاد شده شرکت هایی در کشور ویتنام ، چندین نهاد دولتی، یک سفارتخانه، یک آژانس امنیت هسته ای و چندین گروه تجاری هدف قرار گرفتند.
تاکنون سه سرور کنترل و فرمان شناسایی شده اند که برای مدیریت تروجان میراژ استفاده گردیده اند. در ماه فوریه هم چند سرور دیگر با همین کارکرد شناسایی شده بودند.
تلاش برای شناسایی و مقابله با این سرورها ادامه دارد.



























در جزوه ای تالیفی از مدیر وبلاگ اطلاعات کاملی برای جلوگیری از نفوذ تجاری و انسانی و هر گونه حمله و سرقت اطلاعات و حفظ مسائل امنیتی شرکتهای خصوصی اسرار تجاری و روشهای حمایت از آنها موجود است