ارتقاهاي امنيتي در فایرفاکس 8

موزیلا امروز (8 نوامبر) انتشار رسمی فایرفاکس 8 نسخه ی جدید مرورگر متن باز مشهور خود را اعلام کرد. این به روز رسانی نسبتا کوچک چند ویژگی جدید معرفی می کند و تعدادی بهبود لایه ی زیرین مترجم اچ.تی.ام.ال را با خود می آورد.
جعبه ی جستجوی میله ی ابزار navigation فایرفاکس توسعه یافته است تا بتواند جستجوی توییتر را پشتیبانی کند. کاربران اکنون می تواند از لیست موتورهای جستجوی قابل دسترس توییتر را انتخاب کنند. موزیلا پیشتر در سال جاری با توییتر همکاری داشته تا نسخه ای خاص از مرورگر را انتشار دهند که با سایت شبکه ی اجتماعی توییتر سازگاری داشته باشد. جعبه ی جستجوی آن نسخه از مرورگر هم اکنون جزئی از نسخه ی رسمی مرورگر فایرفاکس است.

ویژگی دیگر قابل ذکر فایرفاکس کنترل سخت تر افزوده شده های مستقل بارگزاری شده است. موزیلا در حال حذف افزودنیهای شخص ثالثی که بدون آگاهی یا اجازه ی کاربر نصب می شوند می باشد. این چنین افزودنیها در گذشته باعث مشکلات جدی شدند مانند جعبه ی ابزار اسکایپ که آشکارا دارای باگ (ایراد) بود و موزیلا در اوایل سال مجبور بود آنرا از راه دور حذف کند زیرا باعث ازکارافتادگی 33000 باره ی فایرفاکس در مدت یک هفته شده بود.
اگر فایرفاکس یک افزوده ی مستقل بارگزاری شده در هنگام شروع پیدا کند به طور پیش رفت آنها را غیر فعال می کند و پیغامی مبنی بر سؤال از کاربر برای فعال کردن آن افزودنی می کند. این باعث جلوگیری هجوم جعبه های ابزار ناخواسته و دیگر کدهای اضافی ناخواسته می شود.

علاوه بر این ویژگی های جدید مرورگر، فایرفاکس چند بهبود نیز با خود دارد. موتور مترجم اچ.تی.ام.ال به اشتراک گذاری قابل حمل را اضافه کرده است، این ویژگی اجازه می دهد بافت های WebGL را از سایتهای دیگر بارگزاری کند. WebSocketها نیز در این نسخه تقویت شدند تا این نسخه ی بهبود یافته با آخرین پیش نویس استاندارد همخوانی داشته باشد.

کاربران می توانند فایرفاکس 8 را از سایت موزیلا دانلود کنند.

همچنین نسخه ی جدید از طریق کانال به روز رسانی در دسترس کاربران قرار خواهد گرفت. استفاده از آنتي‌ويروسي مطمئن مانند كوييك‌هيل توتال سكيوريتي در كنار آخرين بروزرساني‌هاي مرورگر مي‌توانند سطح بالاتري از امنيت را براي كاربران به همراه آورند.

نويسنده: ويشال – لابراتوار كوييك هيل

منتشرشده در عمومی, وصله های امنیتی | برچسب‌شده , , , , , , , , , , , | دیدگاه‌تان را بنویسید:

راهكار كوييك‌هيل براي رهگيري لپ تاپ‌هاي مسروقه

لپ‌تاپ مرا بیاب کوییک هیل، یک راه حل جستجوگر رایگان، باز و آسان

گارتنر، یک شرکت پیشرو در تحقیقات مربوط به بازاریابی می گوید که تنها در سال 2010 خریداران بیش از 36  میلیارد دلار صرف خریدن لپ تاپ نمودند. افزایش درخواست برای لپ تاپ یک افزایش همزمان (اگر نگوییم مناسب) در دسترس بودن نرم افزار پیداکننده را موجب شده است. به هر حال عجیب است که هیچ یک از این فناوری های به اصطلاح نگهبان پیشرفته به صورت اجباری برای لپ تاپها نصب نيستند. اغلب موارد، با فرمت کردن هارد این وابستگی به اتمام می رسد، ایرادی که به اندازه ی کافی بزرگ است که آنرا شکست خورده بنامیم.

بیشتر نرم افزارهای جستجوگر (ترکینگ) باید روی سیستم نصب باشند و به سیگنال از راه دوری مثل جی پی اس و وای فای نیازمندند تا سیگنال را از طریق ایمیل یا اس ام اس ارسال نمایند. اکثر دزدان لپ تاپ منتظر وصل شدن نمی مانند و حتی پیش از هوشیاری نرم افزار هارد دیسک را بلافاصله فرمت می کنند. هیچ اطمینان یا اتصال یا پایگاه داده ای و جود ندارد که به کاربر راحتی خیال بدهد یا قانون به آن تکیه کنند و اطلاعات  آنرا به اجرا در آورد تا با استفاده از آن صاحب درست لپ تاپ دزدیده شده را پیدا کند و آن را به صاحب حقیقی پس دهد.

کوییک هیل از پیشتازان ارائه ی راه حل امنیتی، اخیرا سرویس رایگان «لپ تاپ مرا بیاب» را راه اندازی کرده که به کاربران اجازه می دهد لپ تاپ گمشده یا دزدیده شده ی خود را بیابند. سرویس «لپ تاپ مرا بیاب» یک پلتفرم بی همتا برای کمک به افراد حقيقي و اشخاص حقوقی است و می دهد دزد لپ تاپ خود را بیابند. از طریق آدرس وب http://www.trackmylaptop.net قابل دسترس است و برای همه رایگان است، چه کاربر کوییک هیل باشند و یا نباشند. این سرویس یک پلاتفرم پیشکش کاربران لپ تاپ در سراسر جهان است که هزاران کاربر می توانند مشخصات لپ تاپ دزدیده شده ی خود را وارد کنند. از طریق این پلاتفرم، یک مخزن از جزئیات مربوط به لپ تاپهای دزدیده شده در حال ایجاد شدن است.

«Track My Laptop» به مجریان قانون یک دسترسی ویژه می دهد تا به مخزن در حال افزایش وارد شده و به دزد مورد نظر اشاره کنند.

این پلتفرم جدید و بی همتا برای سه دسته از افراد مناسب است: الف) صاحبان لپ تاپ که لپ تاپ آنان دزدیده شده است ب) آنانی که می خواهند لپ تاپ دست دوم بخرند ومی خواهند مطمئن شوند یک لپ تاپ دزدی نمی باشد  ج) مجریان قانون که حالا دسترسی به پایگاه داده ی بزرگی از لپ تاپهای دزدی دارند و می توانند لپ تاپهای دزدی شده را شناسایی کنند و صاحبان واقعی لپ تاپ را پیدا کنند.

بازبینی لپ تاپ‌ها بر اساس آدرس مک لپ تاپ اتفاق می افتد. این ويژگي قابليت بازبینی را 100% می کند، حتی اگر لپ تاپها پس از دزدی فرمت شوند.

با افزایش سرقت لپ تاپ و تبدیل شدن به یکی از دلائل اصلی دزدی و شکاف امنیتی، چیزی که حتی نیروی دریایی ایالات متحده نیز نسبت به آن دارای نقطه ی ضعف است، نیاز روزافزون به یک فاروم مشترک که قربانی های دزدی و مجریان قانون را برای پیدا کردن رد لپ تاپ ها و بازیابی آنان متحد سازد وجود دارد.

سالانه بیش از 80000 لپ تاپ دزدی می شود و پیدا کردن رد آنها به کاری طاقت فرسا و دشوار تبدیل شده است. مجریان قانون تعداد زیادی لپ تاپ دزدی در یافت می کنند که پیدا کردن صاحب آنها مخصوصا اگر ثبت نشده باشد مشکل ساز است. «لپ تاپ مرا بیاب» كوييك‌هيل یک تلاش خالصانه از طرف شرکت کوییک هیل است به عنوان سرویسی که در حال حاضر قابل دسترس است و مخصوصا مجریان قانون می تواند روی آن اتکا کنند تا به یک پایگاه داده ی بزرگ رجوع کنند و دزدی را تایید نمایند. این سرویس رایگان است و نیاز ندارد که کاربر یا پلیس به طور فیزیکی دزدی را موشکافی کنند یا حضور فیزیکی برای تشخیص داشته باشند. این پلتفرم با هدف مخاطب جهانی طراحی شده كه تعداد سرقت‌هاي سالانه لپ‌تاپ‌ به میلیونها مي‌رسد.

نويسنده: سنجاي كتكار – مدير ارشد فني تكنولوژي‌هاي كوييك‌هيل

منتشرشده در عمومی, مقالات | برچسب‌شده , , , , , | ۱ دیدگاه

حقه ی جدید فیس بوک «اکانت شما بلاک شده است»

یک هرزنامه ی دیگر که وانمود می کند اکانت شما بلاک شده است هم اکنون در اینترنت رایج است. موضوع به این صورت است: سرویس فیس بوک ، اکانت شما بلاک شده است، سفارش 8236.

این پست الکترونیک به همراه یک ضمیمه به نام  New_Password_FB_1148.zip می آید.

فایل فشرده شده شامل New_Password.exe می باشد که سعی می کند کاربر را با شمای پرونده ی مایکروسافت ورد فریب دهد. شما نباید هیچگاه به شمای یک پرونده توجه کنید، بلکه باید به پسوند فایل توجه کنید و مطمئن شوید مرورگر ویندوز (Windows Explorer) پسوندها را نشان می دهد.

همزمان با نصب کامپیوتر شما را آلوده کرده و برنامه مخرب را نصب می کند. در حال حاضر اين بد افزار، برنامه جعلي “System restore”را نصب می کند. اگر به چنين ایمیلهايي برخورد کردید آنها را پاک کنید و آنتی ویروس خود را به روز نگه دارید. کوییک هیل این فایل آلوده شده ضمیمه را با نام “Trojan.Menti.iohe” می شناسد. بنابراین کاربران به صورت پيشگيرانه محافظت شده اند.

ما توصیه می کنیم این چنین ضمیمه های ایمیل های ناشناس را باز نکنید.

نويسنده: Anand – لابراتوار كوييك هيل

منتشرشده در تهديدات جديد, عمومی | برچسب‌شده , , , , , , , , , , , , , | دیدگاه‌تان را بنویسید:

مایکروسافت راهکار موقت (حل مشکل بدون حذف باگ) برای حفره استفاده شده توسط بدافزار دوکو را منتشر کرد

مایکروسافت یک توصیه ی امنیتی 2639658 برای رفع و رجوع آسیب پذیری اخیر هسته ی ویندوز (CVE-2011-3402)  که توسط بدافزار دوکو کشف شده است اعلام کرد.

مایکروسافت به این نتیجه رسیده است که این حفره در پردازش فونت های نوع صحیح جایگذاری شده می باشد.این باگ خیلی مهم است. به زبانی که حرفه ای های امنیت معمولا استفاده می کنند، این باگ توانایی اجرای از راه دور کد (RCE) و ترفیع امتیاز (EoP) را دارد.

مایکروسافت ساعیانه تلاش می کند تا پَچ آنرا بدهد و در حال حاضر ابزار دانلود «آنرا تعمیر کن» را که ویژگی فونتهای نوع صحیح جایگذاری شده را برای تامین امنیت در مقابل حفره غیرفعال می کند ارائه داده است.

مشکلی که با این دانلود وجود دارد این است که نرم افزارهایی که بر اساس این فونتها هستند دیگر نمی توانند به خوبی نمایش داده شوند. برای نمونه نرم افزارهای «اسناد مایکروسافت آفیس»،  مرورگرها و نمایش دهنده های اسناد از این فونت ها استفاده می کنند.

ما به کاربرانمان توصیه می کنیم اگر نشانی از این بدافزار دیدند این بسته را نصب کنند. کوییک هیل به عنوان پيشگامان صنعت نرم‌افزارهاي امنيتي، بدافزار مذکور را با نام Trojan.Duqu می‌شناسد.

نويسنده: Vishal – لابراتوار كوييك هيل

منتشرشده در تهديدات جديد, عمومی | برچسب‌شده , , , , , | دیدگاه‌تان را بنویسید:

کاووش در اینترنت به طریقه ی امن توسط سندباکس مرورگر

امروزه بیشتر قربانی های آلودگی ها با دیدن سایت های آلوده که کدهای مخرب در خود جای داده‌اند آلوده می شوند. اگرچه شهرت سایتها توسط همه ی نرم افزارهای ضد بدافزار مورد بررسی قرار می گیرد، همیشه تعدادی سایت باقی می مانند که به تازگی آلوده شده اند و نام آن ها در پایگاه داده شهرتها قرار ندارد. در نتیجه نیازی به ایجاد لایه‌ی دیگر حفاظت  برای بلاک و فیلتر مؤثر این تهدیدات با سرعت در حال افزایش وب به وجود می آید.

این احتمال وجود دارد که آلودگی را از سایتی آلوده بگیرد که اخیرا آلوده شده است و از بدافزارهای خاصي كه براي اين منظور طراحی شده که حتی توسط نرم افزار امنیتی به روز شده  پیدا نمی شود استفاده می کند. دلیلی که وجود دارد این است که این تروجان های سایتهای آلوده سعی می کنند از یک حفره ی جدید مستند نشده در ویندوز یا مرورگر اینترنت یا یک نرم افزار مانند ادوبی ریدر برای در اختيار گرفتن کنترل رایانه ی شخصی شما استفاده کنند.

در این صورت، سامانه سندباکسینگ مرورگر يك لایه ی اضافی امنیتی ضروري را ارائه می دهد. سندباکس مرورگر تكنيكي است كه محیطی مجازی را ایجاد كرده و بروزر شما را از طريق اين محیط مجازي ایجاد شده در رایانه ی شخصیتان اجرا می کند. زمانی که شما در حال مرور سایتهای اینترنتی توسط مرورگری که در محیط مجازی اجرا شده مي‌باشيد، باعث محافظت محیط واقعی رایانه ی شخصی شما در مقابل سایت هایی که ممکن است آلوده باشند و شما آنها را ببینید می شود. با این روش رایانه ی واقعي شما تحت تاثیر قرار نمی گیرد.

روش اجرای مرورگر در سندباکس چند سالی است که استفاده می شود. گوگل کروم ویژگی سندباکس را ارائه می دهد و اینترنت اکسپلورر این ویژگی را با نام «اجرا در حالت محافظت شده» دارد که محیطی مشابه را ارائه می دهد. هرچند محدودیت هایی برای این ویژگی توسط توسعه دهندگان مرورگرها تعبیه شده است. اول اینکه این ویژگی به صورت پیش فرض فعال نیست و کاربر مجبور است خود آن را فعال سازد. دیگر آنکه مجازی سازی محیط کامل نمی باشد و کاربر ممکن است با بدافزارهای هوشمندتر آلوده شود.

این باعث ایجاد جای خالی در مرورگرهای مشهور می شود که باید محیط سندباکس امن تری توسعه یابد که به طور پیش فرض فعال است و هر نوع بدافزار را از آلوده کردن وا می دارد. آقای راجش نیکام محقق ارشد کوییک هیل نتایج تحقیقات خود و یک دیدگاه عمیق در رابطه با سندباکسینگ مرورگر را در کنفرانس بین المللی آوار در هنگ کنگ در 11 نوامبر 2011 ارائه می دهد. برای جزئیات بیشتر راجع به کنفرانس اَوار 2011 به این پیوند مراجعه کنید:
http://www.aavar.org/avar2011

منتشرشده در عمومی, مقالات | برچسب‌شده , , , , , , | دیدگاه‌تان را بنویسید:

بات های جدید جستجوی گوگل باهوشترند، آیا برای جلوگیری از سوء استفاده به اندازه ی کافی باهوشند

ظاهرا گوگل اخیرا خدمات جستجوی خود را به روز رسانی نموده است. در میان ویژگی های جدید بسیار که اضافه شده اند یکی که از نظر کاربر بدخواه خیلی مهم است توانایی اش در خواندن توضیحات کاربر است. بات های گوگل هم اکنون قادرند توضیحات پویای ارسال شده توسط کاربران را بخوانند. بیشتر موتورها یا فریم ورکها که به کاربران در ارسال توضیحات کمک می کنند بر اساس جاوا اسکریپت می باشند و توسط باتهای گوگل قابل دیدن نیستند. به نظر می رسد گوگل بر این چالش چیره شده است زیرا هم اکنون باتهای گوگل قادرند جاوا اسکریپت و مؤلفه های آژاکس را اجرا کنند و توضیحات پویا را که بعدا در نتایج جستجو ایندکس می شوند بخوانند. هم اکنون این باعث ایجاد تکنیک بهینه سازی موتور جستجو (SEO) توسط ماشین آلات بازاریابی آنلاین می شود و همزمان می تواند توسط کاربران بدخواه نیز مورد سؤاستفاده قرار گیرد.

همانطور که همه آگاهی دارند مجرمان سایبری از تکنیک های SEO برای بهبود موقعیت پیوند آلوده ی خود در جستجوی گوگل استفاده می کنند و این ویژگی جدید گوگل را به آسانی برای لیست کردن پیوندهای خود در نتایج گوگل مورد سؤاستفاده قرار میدهند. برای انجام آن از پستهای خودکار در مطالب داغ (که مانیتور نمی شود) به همراه پیوند به پایگاهای آلوده می توان منتظر بود و اتفاق افتادن این را در اینترنت دید.

منتشرشده در تهديدات جديد, عمومی | برچسب‌شده , , , , | دیدگاه‌تان را بنویسید:

نرم‌افزار جعلي اندروید “Battery Doctor”

نرم‌افزار كلاهبردارانه (Scareware) جدید گوشی های موبایلی که سیستم عامل اندروید گوگل را اجرا می کنند ادعایی مبنی بر توانایی شارژ کردن باتری می کند.  این گوشی همچنین توانایی سرقت  اطلاعات را دارد.

وقتی پنجره برای اولین بار اجرا می شود، پنجره ی پیش نمایش زیر ظاهر می شود. همانطور که می بینید اطلاعاتی درباره ی باتری و برنامه های در حال اجرا و نمودار دایره ای در سمت راست میزان فضای قابل دسترس حافظه ی دستگاه را نشان می دهد.


برنامه یک سرویس به نام NotifAdSDK را بارگزاری می کند که هر چهار ساعت چک می شود و اطلاعات پروفایل شما را ارسال می کند.

Battery Doctor اطلاعات زیر را به سرور خانگی‌اش “push.m[xxxx]ze.com” ارسال می کند:
– اندازه ی صفحه اش
– نسخه ی مرورگر و سیستم عامل گوشی
– برنامه ای که ترافیک را اجرا می کند  (com.androidupgrade.battery)  و نسخه آن
– نام کامپین
– مدل و سازنده ی دستگاه
– شبکه‌ای که گوشی از آن استفاده می کند
– شبکه ی موبایل گوشی یا مکان مناسب جی پی اس
– IMEI  و شماره ی تلفن
– کلید API  برنامه
– یک شناسه ی یکتا برای دستگاه (گوشی)

از سندیپ برای آنالیز نمونه تشکر می کنیم. بسته ی امنیتی کوییک هیل فایل را به عنوان  Android.Batterydoctor.A می شناسد.

به کاربران توصیه می شود برنامه ها را فقط از سایتهای قابل اعتماد دانلود کنند.

نويسنده: Anand – لابراتوار تكنولوژي‌هاي كوييك‌هيل

منتشرشده در تهديدات جديد, عمومی | برچسب‌شده , , , , , , | دیدگاه‌تان را بنویسید:

حمله ی جدید فیشینگ تویيتر

امروزه یک حمله ی جدید فیشینگ تویيتر به سرعت در حال پخش شدن است و سعی می کند از طریق پیغام مستقیم اطلاعات ورودی اکانت را کسب کند. اگر شما یک پیغام «یک تصویر خنده دار از شما پیدا کردم» (Found a funny picture of you! ) را همراه با پیوند به mugweb.ru دریافت کردید، روی این پیوند کلیک نکنید.

کلیک روی این پیوند شما را به آدرس زیر می برد:

twittelr.com/verify-/session/login-/

کاربرانی که روی لینک کلیک می کنند و جزئیات اکانت خود را وارد می کنند سهوا اجازه می دهند فرستندگان هرزنامه اختیار اکانتشان را در دست گیرند و این چنین هرزنامه ای را توسط پیغام مستقیم به تمام دوستان آنها ارسال کنند.

صفحه ی وب twittelr.com تقلیدی است از صفحه ورود تویتر. اطلاعات اکانت خود را در این صفحه وارد نکنید. با این کار کنترل کامل اکانت خود را به هکرها می دهید.

اگر اطلاعات اکانت خود را وارد کردید، شما باید کلمه عبور خود را تغییر دهید. اگر نمی توانید وارد شوید، باید درخواست ریست پسوورد را به سایت تویتر بدهید.

کوییک هیل این دامین را می شناسد و بلاک می کند.

نويسنده: Anand – لابراتوار كوييك هيل

منتشرشده در تهديدات جديد, عمومی | برچسب‌شده , , , , | دیدگاه‌تان را بنویسید:

مراقب هرزنامه ی «استیو جابز زنده است» باشید!

اخبار مرگ استیو جابز توسط مجرمان اینترنتی سو استفاده شده است و هرزنامه هایی در ارتباط با این واقع فرستادند.

هرزنامه ی پست الکترونیک دارای یکی از عنوان های زیر می باشد:
استیو جابز هنوز نمرده است!
آیا استیو جابز واقعا مرده است؟
استیو جابز زنده است! یا استیو جابز نمرده است.

اگر شما یکی از این پیغام های استیو جابز زنده است را دریافت کرده اید، به شما توصیه می کنیم که روی لینکی کلیک نکنید و یا فایل ضمیمه ی آنرا دانلود نکنید، زیرا شما را به سمت دریافت کننده ی تروجان و سایت های آلوده و فریبکار هدایت نمایند و امنیت رایانه ی خود را به خطر بی اندازید و سیستم شما آلوده شود.

این تروجان ها نه تنها به حمله کننده اجازه می دهد بدافزارهای دیگر را نصب کند و عملکرد کاربر را ذخیره می کند و راگویر نصب می کند بلکه از آن کامپیوتر نیز برای حمله به دیگران استفاده می کند و هرزنامه پخش می کند.

ما در كوييك هيل به همه كاربران هشدار مي‌دهیم که خبری که استیو جابز مؤسس مشهور شرکت اپل زنده است  جعلي می باشد پس بنابراین به آنها توجه نکنید.

نويسنده:  Ravindra Deotare – لابراتوار كوييك هيل

منتشرشده در تهديدات جديد, عمومی | برچسب‌شده , , , | دیدگاه‌تان را بنویسید:

بد افزار شبیه به نت فلیکس اندروید

لابراتوار كوييك هيل یک بدافزار جدید دریافت نموده که شبیه به نرم افزار Netflix اصلی می باشد و برای دزدیدن اطلاعات اکانت نت فلیکس استفاده می شود. ادامه‌ی خواندن

منتشرشده در تهديدات جديد, عمومی | برچسب‌شده , , , | دیدگاه‌تان را بنویسید:

Google Chrome کاربران را در مقابل بارگذاری بد افزارها محافظت می کند

گوگل یک ویژگی جدید برای بروزر خود کروم اعلام کرد که در صورتی که کاربری در حال دانلود یک فایل اجرایی مشکوک به بدافزار بود، به کاربر هشدار می دهد.

تیم کروم در حال توسعه سرویس API گشت امن اینترنت خود برای شامل کردن فایل های دانلود شده می باشند.سرویس API گشت امن اینترنت چیست؟

سرویس ای.پی.آی گشت امن اینترنت یک API تجربی می باشد که به کلاینت ها اجازه می دهد پیوندهای اینترنتی را با لیست سیاه همواره به روز شده صفحات مشکوک به بدافزار و فیشینگ مقایسه کند. نرم افزار کلاینت شما می تواند از این API برای دانلود یکه جدول رمزگذلری شده برای جستجوی محلی و از سمت کلاینت URLهایی که شما می خواهید آنها را بررسی کنید.

این ویژگی با گوگل کروم همراه خواهد شد و در صورتی که کاربری در حال دانلود یک فایل اجرایی مشکوک به بدافزار بود، به کاربر هشدار می دهد.

این پیغام برای هر آدرس اينترنتي دانلودشده که با آخرین لیست وب سایت های منتشر شده توسط API گشت امن اینترنت مطابقت کند نمایش داده می شود. با اضافه کردن پشتیبانی از این مقاصد بدافزار شناخته شده، آنها میزان آلودگی کاربرانی که از گوگل کروم استفاده می کنند را کاهش می دهد.

كوييك هيل همواره به كاربران توصيه مي‌كند تا نرم‌افزارهاي خود را به‌روز نگه دارند.

منتشرشده در تهديدات جديد, عمومی | برچسب‌شده , , | دیدگاه‌تان را بنویسید:

كوچ حملات فيشينگ به سرويس‌هاي ايميل

مجموعه‌اي از حملات فيشينگ با هدف سرقت اطلاعات كاربري (نام كاربري و رمز عبور) سرويس‌هاي ايميل ياهو و جي‌ميل درحال افزايش است. به نظر مي‌رسد اين حملات بخشي از يك حركت بزرگتر باشد كه با هدف سرقت اطلاعات كاربري و در اختيار گرفتن سيستم‌هاي كامپيوتري باشد.

به محض اينكه كاربر جزئيات لاگين خود را در سايت‌هاي جعلي وارد كند، بلافاصله اطلاعات كاربري به مهاجمان منتقل مي‌شود. مجرمان سايبري با استفاده از اين اطلاعات مي‌توانند وارد پنل ايميل شما شده و با اعمال تغييرات خاص در تنظيمات، همه‌ي ايميل‌هاي خروجي شما را مانيتور كنند. مهاجمان Gmail وارد آدرس ايميل شده و با اعمال تنظيمات در “forwarding and delegation settings” حساب كاربري ايميل را تحت كنترل خود در مي‌آورند، كه اين كار به آنها اجازه ارسال و دريافت پيام‌هاي ايميل حتي بدون نياز به ورود مجدد به ايميل را مي‌دهد.

لابراتوار كوييك‌هيل چندين لينك سايت‌هاي كلاهبردارانه كه به ايميل‌هاي Gmail و Yahoo حمله مي‌كردند را رصد كرده‌اند.

آناليز بيشتر لينك سايت فيشينگ: hxxp://consciousliving.me/gmail.htm مشخص كرد كه دامنه consciousliving.me جهت انتقال براي انجام حملات فيشينگ تخصيص يافته است.

اين دومين شامل بسياري ديگر صفحات فيشينگ مرتبط با جي‌ميل، ياهو ميل، فيس‌بوك و غيره مي‌باشد. مهاجمان ممكن است اين دامنه را با افزودن صفحات بيشتري از سايت‌هاي جعلي، به روز كرده و به سايت‌هاي سرويس دهنده آنلاين بيشتري حمله كنند.

Quick Heal همواره در حال رصد و مسدود كردن چنين سايت‌هاي فيشينگ براي كاربران خود مي‌باشد.

نويسنده: Ravindra Deotare – لابراتوار كوييك‌هيل

منتشرشده در تهديدات جديد, عمومی | برچسب‌شده , , , | دیدگاه‌تان را بنویسید:

استفاده از كد QR (پاسخ سريع) براي انتشار بدافزار اندرويد

نويسندگان بدافزار اندرويد راهي جديد و براي ارسال مخرب‌هاي به كاربران يافتند. اين راه چيزي جز استفاده از كدهاي مخرب Quick Response نمي‌باشد.

كدهاي QR) Quick Response) نوعي از باركدهاي ماتريكسي هستند كه شامل داده‌هاي كدشده مي‌باشند. از اين باركدخوان همچنين براي ذخيره اطلاعات آدرس‌هاي اينترنتي استفاده مي‌شود.

بيشتر مردم با استفاده از رايانه‌هاي شخصي به دنبال نرم‌افزارهاي جديد براي دستگاه هاي ديجيتالي خود هستند.
بنابراين به جاي تايپ كردن كامل آدرس اينترنتي در مرورگر تلفن‌هاي هوشمند، معمولاً وب‌سايت‌ها داراي كدهاي QR مي‌باشند كه به راحتي توسط گوشي موبايل اسكن مي‌شوند.

تروجان جديد در برخي سايت‌هاي آلوده كه از كد QR‌ استفاده مي‌كنند، يافت شده است.
زماني كه كاربران كد QR را با استفاده از گوشي همراه خود اسكن مي‌كنند، كد مربوطه آنها را به سايتي هدايت مي‌كند كه برنامه آلوده و تروجان را بر روي گوشي آنها نصب مي‌كند. وقتي برنامه نصب شد، تروجان تعدادي پيامك به شماره‌هاي سرويس‌هاي ارزش افزوده ارسال مي‌كند. اين كار باعث مي‌شود تا با انتقال مبالغي از سيمكارت به صاحبان شماره‌ي خاص، هزينه‌ي قابل توجهي به كاربر تحميل شود.

آيكن برنامه:

تروجان در زمان نصب، پرميژن و اجازه دسترسي‌هاي زير را درخواست مي‌كند:

بد افزار پيام‌هاي SMS را به شماره‌هاي ويژه با نرخ بالا ارسال مي‌كند:

كوييك هيل موبايل سكيوريتي اندرويد، فايل فوق را با عنوان “TrojanSMS.AndroidOS.Jifake.f” شناسايي مي‌كند.

از كاربران درخواست مي‌شود تا از اسكن كدهاي QR سايت‌هاي نامعتبر خودداري نمايند.

نويسنده: Vishal – تكنولوژي‌هاي كوييك‌هيل

http://blogs.quickheal.com/uploads/Sndmsg2.jpg
منتشرشده در تهديدات جديد, عمومی | برچسب‌شده , , , | دیدگاه‌تان را بنویسید:

انتشار سري محصولات كوييك‌هيل 2012

خرسنديم كه انتشار نسخه 2012 محصولات امنيتي كوييك‌هيل را اعلام كنيم. محصولات Quick Heal 2012 از هم‌اكنون در همه‌ي بخش‌هاي محصولات خانگي، شركت‌هاي كوچك و متوسط و شركت هاي بزرگ و سازماني در دسترس كاربران قرار گرفته است.

كاربراني كه از نسخه‌هاي ثبت شده و رسمي كوييك‌هيل 2011، 2010 يا 2009 استفاده مي‌كنند مي‌توانند با مراجعه http://www.qhi.ir/upg2012.asp به صورت كاملاً رايگان به نسخه كوييك‌هيل 2012 ارتقاء يابند.

نرم‌افزار Quick Heal Admin Console 4.6 -راهكار امنيتي متمركز شبكه‌اي براي سازمان‌ها و شركت‌هاي كوچك، متوسط و بزرگ نيز از لينك http://www.qhi.ir/builds.asp قابل دانلود مي‌باشد.

PCTuner 3.0 جديد نيز با ويژگي‌هايي جديد نظير تقويت كننده راه‌انداز (Startup Booster) و (بهبود دهنده سرويس) Service Optimizer عرضه شد. براي اطلاعات بيشتر از http://www.qhi.ir/pctune.asp بازديد نماييد.

منتشرشده در عمومی, کوییک هیل | برچسب‌شده , , , , | دیدگاه‌تان را بنویسید:

نكات كليدي جهت افزايش امنيت در اينترنت

استفاده از اينترنت و گشت و گذار در وب مي‌تواند ساده و جذاب باشد. اطلاعات به آساني در دسترس است و جهان به شكل محلي كوچك با ارتباطات سريع به نظر مي‌رسد. پايگاههاي شبكه‌هاي اجتماعي به هيجان ارتباطات اينترنتي افزوده‌اند و رسانه‌اي را فراهم نمودند كه اطلاعات شخصي را به همراه اطلاعات سازماني به اشتراك گذاشته مي‌شود. به هر حال ظاهراً لذت كار با اينترنت، مشكلاتي را نيز به همراه خود مي‌آورد.
رونق مخاطبان آنلاين اينترنت، علت چرايي محبوبيت اين بستر براي سارقان اطلاعات شخصي، حملات سايت‌هاي كلاهبردارانه و فيشينگ و تهديدهاي بدافزاري مي‌باشد. هرچند كه روش‌هايي وجود دارند كه شما مي‌توانيد به كمك آنها در هنگام استفاده از اينترنت امن بمانيد.

– در زمان ارسال آنلاين اطلاعات شخصي مانند نام كامل، آدرس يا شماره‌هاي تلفن خيلي مراقب باشيد.فراموش نكنيد كه مجرمين و سارقان سايبري در تعقيب بيت‌هاي اطلاعات شما مي‌باشند تا بتوانند از آنها در جهت منافع خود استفاده كنند. تاريخ تولد خود را فاش نكنيد (چيزهايي كه بانك‌ها براي شناسايي مشتريان خود از آنها استفاده مي‌كنند). شما مي‌توانيد از يك زبان مخفي و امنيتي يا رمز عبوري را انتخاب نماييد كه بين دوستان شما و افراد غريبه تفاوت ايجاد كنيد.

– اگر نرم‌افزار امنيتي اينترنتي بر روي رايانه‌ي خود نداريد، فايل‌هاي پيوست ايميل‌هايي كه از افراد ناشناس دريافت مي‌كند باز نكنيد.چنين ايميل‌هايي اغلب شامل ويروس يا جاسوس‌افزار مي‌باشند كه مي‌تواند به كامپيوتر شما آسيب رساند يا داده‌هاي شما را به سرقت ببرد.

– آيا صندوق پستي الكترونيكي شما سرشار از ايميل‌هاي كلاهبردارانه مي‌باشد كه ادعا مي‌كنند از سوي هوندا، پي‌پال، اي‌بي يا هر بانك يا شركت مشهور ديگري مي‌باشد و از شما درخواست اطلاعات حساس يا شخصي شما را مي‌كند؟به اين ايميل‌ها، فيشينگ مي‌گويند. در اين باره فكر كنيد، چرا BBC در يك تصميم ناگهاني به شما 100 هزار یورو مي‌دهد؟ و از شما مي‌خواهد تا شماره حساب بانكي خود را با يك انتقال مبلغ كمي به عنوان پيش‌پرداخت يا هزينه انتقال به يك حساب نامشخص در جايي ديگر اعلام نماييد! به سادگي اين نوع ايميل ها را به پوشه Junk يا هرزنامه منتقل يا آنها را به عنوان Spam نشاندار نماييد. اين ايميل‌ها را براي شركتي كه ادعا مي‌شود از سوي آن ارسال شده، فوروارد نماييد. آنها تائيد خواهند كرد كه اين ايميل‌هايي كه شما دريافت نموده‌ايد واقعي هستند يا خير. برنامه‌هاي ايميل مانند Yahoo ،MSN و Gmail هرگز از شما رمزعبور ايميل شما را نخواهند پرسيد، فريب اينگونه ايميل‌ها را هم نخوريد.

– به غير از مواردي كه در حال خريد از طريق صفحات بانك‌هاي آنلاين معتبر هستيد، از انتشار اطلاعات حساب بانكي يا كارت اعتباري خود جداً خودداري نماييد.شركت‌هاي معتبر از ابزارهاي امنيتي استفاده مي‌كنند. ممكن است شما يك كليد طلايي در پايين صفحه مشاهده كنيد كه نشان مي‌دهد سايت امن است. در زمان وارد نمودن اطلاعات بانكي يا هر اطلاعات ديگر، مطمئن شويد كه اتصال امن مي‌باشد (آدرس صفحات سايت بايد با https و بعد يك كولون (:) و دو اسلش (//) آغاز شود) و نشاني سايت به طور كامل قابل اعتماد است. هر سايتي كه با HTTPS آغاز شود و كارت اعتباري را بپذيرد قابل اطمينان نيست.

– بسياري از سايت‌ها از شما درخواست مي‌كنند تا پرسشنامه يك نظر سنجي را تكميل نماييد. مطمئن شويد كه متن را به دقت و تا آخر خوانده‌ايد  و همه سوالاتي كه از شما پرسيده مي‌شود و شرايط و مواد ديگر قرارداد را به دقت مطالعه كرده‌ايد.در صورتي كه تصميم به تكميل فرم‌هاي نظرسنجي پا پرسشنامه‌هاي آنلاين نموديد، بخش‌هايي كه با * مشخص شده‌اند را تكميل نموده و بقيه قسمت‌ها را بدون تغيير بگذاريد.

– فراموش نكنيد هر ماه رمز عبور خود را عوض كنيد.در ساختن رمز عبور خلاقيت به خرج داده و از تركيب حرف و عدد استفاده كنيد. حدس رمزعبور بايد مشكل باشد. شما مي‌توانيد پسوردها را در يك فايل notepad در جايي مطمئن ذخيره كنيد.

– با احترام با اينترنت برخورد كنيد و مراقب آنچه مي‌گوييد يا ارسال مي‌كنيد باشيد.از افشاي اطلاعات شخصي و خاطرات خود بر روي اينترنت خودداري كنيد. يك فكر ساده در پشت اين نكته قرار دارد: شركت‌ها اغلب استعدادها را از اينترنت رصد مي‌كنند، اگر شما اطلاعات رسمي تماس خود را بر روي سايت‌هاي شبكه‌هاي اجتماعي قرار دهيد، آنچه كه امروز مي‌گوييد مي‌تواند شغل رويايي‌تان كه در 5 سال آينده مي‌خواهيد بگيريد را تهديد كند. بخاطر داشته باشيد، زماني كه اطلاعات را بر روي اينترنت قرار داده‌ايد، ديگر نمي‌توانيد آن را حذف كنيد.

– اگر شما فردي ماجراجو هستيد و تصميم داريد با شخصي كه به صورت آنلاين با او آشنا شديد، ملاقات كنيد، جلسه را در مكاني عمومي تنظيم كرده و به دوستان و خانواده خود اطلاع دهيد.هميشه يك طرح جايگزين درنظر داشته باشيد تا در موارد خاص از آن استفاده نماييد. جزئيات طرح‌ها را به دوستان و خانواده خود اطلاع دهيد.

– زماني كه كودكان از كامپيوتر يا لپ‌تاپ شما دسترسي دارند، از ويژگي مديريت خانواده‌ها (parental controls) استفاده كنيد.واقعيت اين است كه اينترنت دوستار كودكان نمي‌باشد. يك آنتي‌ويروس (qhi.ir) با ويژگي مديريت خانواده تهيه كرده و فعاليت اينترنتي كودكان خود را مديريت و رصد كنيد. از اين طريق مي‌توانيد با مشاهده ليست وب‌سايت‌هاي بازديد شده توسط كودكانتان، مراقبت بيشتري از آنها نماييد. امكان ايجاد محدوديت در ساخت حساب كاربري در شبكه‌هاي اجتماعي نظير فيس بوك براي والدين فراهم آمده است.اگر فرزندتان از قبل عضو اين شبكه‌هاي اجتماعي مي‌باشد، با اين نرم‌افزار چشم از حساب كاربري‌شان برنداريد. از هر مورد فعاليت گستاخانه، شرم آور آنها گزارش تهيه نماييد.

– يك نرم‌افزار ضد ويروس قدرتمند نصب كنيد.يك آنتي‌ويروس قدرتمند مي‌تواند اكثر حملات را  مسدود كرده و در صورت بروز مشكلات اخطارهاي ضروري را به اطلاع شما برساند. نرم‌افزارهاي ضد ويروس مانند كوييك هيل (Quick Heal) كه داراي چندين ويژگي مانند ضدويروس(AntiVirus)، ضد جاسوس‌افزار(AntiSpyware)، ضد بدافزار (AntiMalware)، ضد هرزنامه (AntiSpam)، ضد سايتهاي كلاهبردار (AntiPhishing)، مديريت خانواده (Parental Control)، اسكن موبايل از روي كامپيوتر(PC2Mobile)، بهبود عملكرد سيستم (PCTuner) و… مي‌باشند، وجود دارند. چنين آنتي‌ويروس‌هايي حفاظت و امنيتي چندلايه براي كامپيوتر شما فراهم كرده و به همراه آن امنيت براي گوشي‌هاي موبايل را نيز براي شما به ارمغان مي‌آورد.

نويسنده: سنجاي كتكار، مدير ارشد فني تكنولوژي‌هاي كوييك‌هيل

منتشرشده در عمومی, مقالات | برچسب‌شده , , , , , , , , , , , , , , , | دیدگاه‌تان را بنویسید: