تائيديه جعلي SSL

فروشنده ی تاییدیه (CERTIFICATE) کومودو گروپ اعلام کرده است که 9 تاییدیه ی جعلی از طریق آنان انتشار یافته است. این تاییدیه ها برای سایت های زیر انتشار یافته بود:

(mail.google.com (GMail
(login.live.com (Hotmail et al
www.google.com
(login.yahoo.com (three certificates
login.skype.com
addons.mozilla.org (Firefox extensions)”Global Trustee”

بر طبق نظر Comodo تاییدیه ها به نظر از کشور ایران و شهر تهران  بوده است و آنان معتقدند به خاطر سرعت و تمرکز حمله، این یک حمله حرفه‌اي بوده است.

درحقیقت SSL (لایه ی امن ساکت ها) یک فناوری استاندارد امنیتی برای ایجاد ارتباط بین یک مرورگر و یک وب سرور می باشد. این ارتباط تضمین می کند که تمام داده رد و بدل شده بین مرورگرها و سرور وب خصوصی و یکپارچه می ماند. اس.اس.ال یک استاندارد صنعتی می باشد و توسط میلیون ها وب سایت برای تامین امنیت تراکنش آنلاینشان با مشتریانشان استفاده می گردد.

یک اعلامیه ی کومودو می گوید که صلاحیت ریشه (RA) درز پیدا کرده بود. حمله کننده یک حساب کاربری ایجاد و از حساب جعلی برای صدور 9 تاییدیه اس.اس.ال جعلی که هفت دامین را پوشش می داد استفاده کرد. این اعلامیه کومودو همچنین اضافه می کند که حمله کننده از قبل کاملا آماده بود و از پیش می دانست که برای چه می خواهد تلاش کند. به نظر می رسید که او لیستی هدف داشت که می دانست او می خواهد تاییدیه های آنان را بدست آورد، قادر بود به سرعت درخواستهایی را برای این تاییدیه ها بسازد و فرمان ها را به سرور ما بفرستد به طوری که تاییدیه ها ساخته و قابل دسترس برای او شدند.

به صورت نظری، کاربری که تلاش می کند به حساب اکانت یاهوی خود ورود پیدا کند برای مثال می توانست به یک سایت جعلی فرستاده شود. این به مباشران در جرم اجازه می داد یک میزبان اطلاعات روی خط شامل متون ایمیل، کلمات عبور و نام های کاربری را در حالی که فعالیت سایت های ساختگی را مانیتور می کند.

دامین login.live.com که برای ورود به اکانت های ویندوز لایو استفاده می شود یکی از دامین هایی است که توسط تاییدیه های جعلی کومودو به خطر افتاد. مایکروسافت یک توصیه امنیتی انتشار داد و یک بروزرسانی آرام کننده برای بروزرسانی لیست تاییده های باطل شده برای رایانه های تحت ویندوز فرستاد و آنها را از  قبول SSL جعلی جلوگیری کند.
ما به مشتریان خود توصیه می کنیم که سیستم خود را به روز کنند.

نويسنده: Shrinivas

منتشرشده در عمومی | دیدگاه‌تان را بنویسید:

فاير فاكس 4.0 منتشر شد.

موزیلا سرانجام نسخه ی 4 مرورگر مشهور و متن باز خود فایرفاکس را عرضه کرد. فایرفاکس 4 دارای یک ظاهر زیبا و سبک تر است و از نسخه ی پیشین خود 6 برابر سریع تر می باشد. فایرفاکس زمان کمتری برای بارگذاری و آغاز کارخود نیاز دارد و ابزارهایی از قبیل ارتباط همزمان فایرفاکس (ارتباط همزمان با هیستوری، بوک مارک و تب ها در سراسر ابزار مختلف) ، تب های نرم افزار کاربردی، انتقال به تب، یک مدیریت به روزرسانی افزودنی ها، عملکرد مرا ذخیره نکن، اچ.اس.تی.اس (امنیت انتقال صریح http)، سی.اس.پی (سیاست امنیت متون)، پشتیبانی از وب ام و … پشتیبانی می کند.

فاير فاكس هم اکنون در بیش از 80 زبان قابل ارائه می باشد و می تواند بر روی سیستمهای ویندوز، مکینتاش و لینوس به کار گرفته شود.

برخی از ویژگی های جدید امنیتی فایرفاکس 4:

شناسه فوری وب سایت: یک آکن به کاربر برای بررسی قانونی بودن سایت می دهد.

سیاست امنیت متون: طراحی شده برای خاموش کردن حملات اسکریپتی پلاتفرم آزاد با ارائه یک سازکار برای سایت ها به منظور خبردادن  راجع به قانونی بودن کدامین متون به مرورگر به صورت صریح .

به روزرسانی امن: به دنبال یک ارتباط امن قبل از اینکه فایرفاکس ادزآن ها و نرم افزارهای شخص ثالث را نصب کند می گردد.

ضد بدافزار: شما را با هشداری از سایتی که یک بدافزار میزبانی می کند دور می کند.

مرا ذخیره نکن: به شما اجازه می دهد یک هدر “Do Not Track HTTP” را به وب سایت ها منتقل کنید تا به صورت غیرقابل شناسایی عمل کنید.

منتشرشده در عمومی | برچسب‌شده , , , , , | دیدگاه‌تان را بنویسید:

“شما مرتکب جرم و جنایت در شبکه شده ايد! ” – ادعاهاي نرم‌افزاري

“شما مرتکب جرم و جنایت شبکه شده ايد!” هشداري جعلی است (ransomware) که بیان می کند که شما به تماشای موادي با محتوای پورنوگرافیک (مستهجن) و یا در حال دانلود نرم افزار بدون مجوز، فیلم و موسیقی هستيد. این ransomware همچنین بيان مي كند که تمام نمونه های موجود در کامپیوتر شما  به عنوان مدرک در دادگاه به شما خدمت خواهند کرد.شما باید طي 24 ساعت با ما تماس بگيريد و اقدام به دریافت نرم افزار کد باز كنيد چون كه نرم افزار بدون مجوز و محتوای پورنوگرافیک (مستهجن) حذف خواهد شد.اگر شما كاري كه آنها خواستند را انجام ندهيد آنها شما را ظرف دو روز بازداشت خواهند كرد.این يك کلاهبرداری کامل است!اين فقط يك هشدار جعلي طراحي شده به منظور كلاهبرداري دريافت پول از مردم است.نرم‌افزار جعلي هشدار، به زبان انگلیسی و بعضی زبان های دیگر قابل دسترسي است.

كوييك هيل اين بدافزار را به عنوان “TrojanDownloader.Agent.gen”‌شناسايي مي كند.

منتشرشده در تهديدات جديد, عمومی | دیدگاه‌تان را بنویسید:

مایکروسافت اینترنت اکسپلورر -9 را منتشر كرد.

سلام به همه، مایکروسافت مجدانه در زمینه حفظ حریم خصوصی آنلاین و محفاظت از ردیابی در وب كار مي‌كند تا راهكارهای صنعتي براي اتخاذ پیشنهادات دیگران در جهت افزايش توانایی خود-بهبودي صنعتي دست يابد. انتشار مایکروسافت اینترنت اکسپلورر – 9 با بهبود موارد زیر است.
سرعت : با IE9، وب سایت سطح جدیدی از عملکرد ها ارائه می شود توسط قفل گشاي قدرت سخت افزار کامپیوتر از طریق ویندوز .بهبود کارایی بیشتر، به خصوص در پایین ماشین آلات پایان.به عنوان مثال، مایکروسافت تنظیم اضافی برای کم پایان كردن GPUs دارد، که در آن ما پیدا خواهيم کرد که حتی سرعت خواندن درایو تست سریع تر است ‌.
پاکسازي : با IE9، مصرف کنندگان می توانند در سایت های مرکزي تجربه مرور خود را نگه دارند ، آنها را به نوار وظيفه و تعامل با آنها را به همان شیوه برنامه های کاربردی  پينگ (Ping)كنند. مايكروسافت ping كردن به چندين مقصد در يك صفحه را بهبود داده است.در حال حاضر ، یک سایت می تواند  به کاربران توانایی به پین یک سایت در روي دامنه ديگر را ارائه دهد.به عنوان مثال، يك شرکت با چهار خواص متمایز می تواند تمام آنها را برای ping کردن در یک صفحه ارائه دهد.
اعتماد : IE9  حمایت از صنعت پیشرو (مثل صفحه نمایش هوشمند ) برای دنیای واقعی تهدیدات (مانند سایت های مخرب و کلاهبرداری فیشینگ) که مصرف کنندگان صورت هر روز در وب گاه خصمانه را ارائه می دهد.همچنین انواع بهبود پیگیری حفاظت ساخته شده است.به عنوان مثال، مایکروسافت یک لینک در این محصول به یک گالری از لیست پیگیری حفاظت اضافه شده به بهبود توانايي كشف، فعال و اکتیو ایکس کنترل مانند ادوبی فلش در پیگیری حفاظت شرکت کنند.
سازگار : با HTML5 پرسرعت سخت افزاری، توسعه دهندگان می توانند نشانه گذاری مشابه در سراسر مرورگرهای استفاده از کلاس جدیدی از تجربه وب است که بیشتر شبیه برنامه از سایت و آدرس به بسیاری از مسائل که  احساس  جامعه به گزارش ارائه کرده است.
برای شروع تجربه وب سایت زیبا تر  با IE9 برای دیدن یک مجموعه کوچک از 250 تا از بهترين وب سایت های که در سطح جهان ایجاد کرده است تجربه های زیباتر برای همه ما با IE9، به http://beautyoftheweb.com/experience برويد.

نويسنده: Ravindra

منتشرشده در عمومی | دیدگاه‌تان را بنویسید:

هشدار شركت Adobe از آسيب‌پذيري Zero-day در فلش

شركت Adobe اقدام به انتشار هشدار امنيتي در مورد حفره‌ي امنيتي روز-صفر در Flash Player, Adobe Reader و بسته‌ي نرم‌افزاري Acrobat كرده است كه مي‌توانند از آنها براي اجراي از راه دور كد استفاده شود.
مشكل امنيتي كه در فلش پلير ويندوز، مك او‌اس اكس، لينوكس، سولاريس و اندرويد به همراه آسيب‌پذيري در نسخه‌هاي Windows و Mac OS X ادوبي ريدر و آكروبات ريدر به خرابكاران اجازه مي‌دهد تا كد دلخواه خود را بر روي سيستم هدف اجرا كرده و كاربر را جهت باز كردن فايل مخرب فريب مي‌دهد.
ادوبي اذعان مي‌كند كه مشكل هنوز رفع نشده و همچنان تحت حملات خرابكاران مي‌باشد. فايل‌هاي اكسل كه شامل محتواي خرابكارانه SWF بوده همچنان در وب در حال انتشار مي‌باشد. به همين شكل حفره‌ي امنيتي مشابه در كامپوننت authplay.dll متعلق به Adobe Acrobat and Reader مشاهده شد، كه شركت ادعا مي‌كند كه اين نقص خاص هنوز مورد سوء استفاده قرار نگرفته است.
وندي پولند از شركت Adobe گفت: ما در حال نهايي كردن يك ابزار تعمير براي اين مشكل مي‌باشيم و انتظار داريم در هفته چهارم مارس 2011 بتوانيم آپديت آنرا منتشر سازيم.
كاربران همه نسخه‌هاي ادوبي اكروبات ويندوز، مقداري بايد بيشتر صبور باشند. زيرا آخرين نسخه‌ي ساخت شامل يك “مد محافظتي” (Protected Mode) خواهد بود كه به دنبال جلوگيري از بروز چنين حملاتي مي‌باشد. Adobe به شدت از باگ بر روي اين پلتفرم -و تا زمان انتشار پچ و وصله امنيتي آن، عقب نشيني كرده است. تا 14 ژوئن كه نسخه‌ي جديد منشتر خواهد شد، وصله اصلاحي مربوطه به صورت بخشي از آپديت امنيتي طبق زمانبندي معمول ارائه خواهد شد.
اين آخرين حفره از رشته حفره‌هاي امنيتي در پلتفرم Adobe Flash مي‌باشد كه مي‌تواند به افزايش احساس ضد فلشي كه از سوي شركت اپل نشات مي‌گيرد و كمپين‌هاي حامي HTML5 گردد. اگر نمودار حملات ناشي از اين حفره‌ي امنيتي به شدت بيشتري صعود نمايد، ممكن است تبديل به كابوسي براي شركت ادوب گردد.

منتشرشده در تهديدات جديد, عمومی | برچسب‌شده , , , , , | دیدگاه‌تان را بنویسید:

انتشار وصله امنیتی ماه مارس مایکروسافت

مایکروسافت وصله امنیتی ماه مارس خود که ترکیبی از یک پچ حیاتی و دو پچ مهم بوده که اصلاح کننده چهار آسیب پذیری می باشد را منتشر کرده است.


MS11-015 – آسیب پذیری ها در ویندوز مدیا که اجازه اجرای کد از راه دور را می داد (2510030)
تنها حفره ی حیای متعلق به ویندوز مدیا، خصوصاً DirectShow، Windows Media Player و Windows Media Center می باشد که می توانست  اجرای از راه دور کد را با استفاده از باز کردن یک فایل آلوده مایکروسافت دیجیتال ویدئو رکوردینگ (.dvr-ms) ممکن سازد. مایکروسافت هشدار می دهد که در همه موارد، فایل به صورت خودکار اجرا نخواهد شد و کاربران را نمی توان مجبور به گشودن آن کرد، برای یک تهاجم موفق، باید کاربر را متقاعد به اجرای چنین کاری کرد.

MS11-017 – آسیب پذیری در ریومت دسکتاپ کلاینت که اجازه ی اجرای کد از راه دور را می داد (2508062)
دومین وصله امنیتی که برچسب مهم را خورده است، مربوط به یک حفره امنیتی عمومی کشف شده در Windows Remote Desktop Client می باشد که اجازه اجرای کدهای از راه دور را در صورت باز کردن فایل خاص میسر می سازد. این فایل، یک فایل پیکربندی ریموت دسکتاپ مجاز (.rdp) و یک فایل کتابخانه ای دستکاری شده در همان محل در شبکه می باشد. مایکروسافت می گوید: “برای آنکه یک حمله با موفقیت صورت پذیرد، کاربر باید از محل فایل ریموت نامعتبر یا WebDAV به اشتراک گذاشته شده بازدید نماید و یک سند (document) از این مسیر را باز کند، پس از این، تهاجم توسط برنامه آسیب پذیر بارگذاری می شود.

MS11-016 – آسیب پذیری در مایکروسافت گرو که اجازه اجرای کد از راه دور را می داد (2494047)
آخرین وصله امنیتی مهم مایکروسافت یک آسیب پذیری در Microsoft Groove را نشان می دهد که در صورت گشودن فایل کتابخانه ای دستکاری شده در همان مسیر شبکه ای که فایل مجاز مرتبط با Groove قرار دارد، اجرای از راه دور کد را ممکن سازد. مایکروسافت می افزاید: “کاربرانی که حساب های کاربری را با حقوق کاربری محدودتر پیکربندی می کنند، کمتر از کاربرانی که با حقوق کاربری مدیریتی فعالیت می کنند، تحت تاثیر قرار می گیرند.”

برای اطلاعات بیشتر درباره خبرنامه و آسیب پذیری های مربوطه می توانید از سایت زیر بازدید نمایید:
http://www.microsoft.com/technet/security/bulletin/ms11-mar.mspx

تکنولوژی های کوییک هیل به همه کاربران توصیه می کند تا حالت ویندوز آپدیت خود را به صورت نصب خودکار بروزرسانی تنظیم نمایند، تا وصله های مهم امنیتی به صورت خودکار اجرا شوند.

منتشرشده در عمومی, وصله های امنیتی | دیدگاه‌تان را بنویسید:

نکات و ابزار پشتیبان‌گیری از داده‌ها

پشتیبان گیری از  داده ها یکی از مهمترین و در عین حال یکی از مغفول ترین مسائل مربوط به کامپیوتر می باشد. بکاپ باید در بالای لیست پشتیبانی و نگهداری کامپیوتر، درست بعد از بند محافظت از ویروس ها قرار گیرد. بدون پشتیبان گیری از داده ها یا محافظت در برابر ویروسها، همواره خطر از دست دادن داده ها همراهتان خواهد بود. این اتفاق رخ خواهد داد، فکر نکنید که شما نباید نگران آن باشید.

چرا باید پشتیبان تهیه کرد؟
اطلاعات می توانند از راههای بسیاری از بین بروند. یکی از شایع ترین علل، مشکل فیزیکی رسانه های ذخیره سازی داده مانند هارد دیسک می باشد. ممکن است شما همه داده های خود را در هارد دیسک کامپیوتر ذخیره کنید. درحالیکه آن هارد دیسک برای همیشه سالم نخواهند بود.

دلیل احتمالی دیگر از دست رفتن داده ها نوسانات و قطعی برق می باشد. این مشکل می تواند در هنگامی که شما در حال کار کردن  بر روی مستندات و و داکیومنت های خود هستید،  چون پیش از قطع برق و خاموش کردن کامپیوترتان آنها را ذخیره نکرده اید، موجب از دست رفتن داده ها شود. همچنین نوسانات ناگهانی برق می تواند بر عملکرد مادربرد رایانه تاثیر منفی داشته و مادربرد به جدول تخصیص فایل هارد دیسک آسیب رسانده و در نتیجه برخی از فایلهای درایو هارد از دست روند.

همچنین یکی از راههای مهم از دست دادن اطلاعات، حملات ویروس ها می باشد. ویروس های کامپیوتری خطرناکی وجود دارند که فایل های کامپیوتر آلوده را حذف می کنند. به این دلیل حفاظت در برابر ویروسها بسیار مهم می باشد.

از چه اطلاعاتی باید پشتیبان گرفت؟
– لیست سایت های مورد علاقه تان (favorite) که شامل فهرست طولانی از آدرس های نشاندار(bookmark) می باشد.
– آدرس ایمیل همه دوستانتان- فهرست کارهای روزانه نوشتید

– عکس های خانوادگی که سالها آنها را جمع آوری کرده اید
– اسناد و داکیومنت کاری، یک پرزنتیشن یا یک صفحه گسترده است که شما در خانه ساخته اید و رونوشتی از آن در کامپیوتر محل کار خود ندارید.
– فایل های ذخیره شده ی بازی های مورد علاقه خود که ممکن است هفته ها یا ماهها برای رسیدن با آن مرحله کوشیده باشید.اینها تنها نمونه هایی عمومی می باشند و مطمئنم که پس از کم فکر کردن در این باره اطلاعات بسیاری را بیابید که نمی خواهید آنها را از دست دهید.

چگونگی تهیه پشتیبان
پشتیبان گیری به این معناست که یک کپی از فایل های مهم خود را در مکان جداگانه ای نگهداری نموده تا بتوان در موارد اضطراری آنها را بازیابی نمود. نگهداشت کپی در پوشه ی دیگر بر روی همان هارد درایو ایده ی خوبی به نظر نمی رسد. بلکه اطلاعات را باید در رسانه های جداگانه قرار داد. ترجیحاً دو پشتیبان بر روی دو نوع مختلف رسانه تهیه نموده و در دو مکان جدا نگهداری نمایید.
به تازگی رایت کننده های CD قابل ضبط و چندبار نوشتنی سرازیر بازار مصرف شده اند و راه دیگری برای ذخیره سازی داده ها پیشنهاد کرده است. این دیسک ها می توانند از حدوداً  650 مگابایت تا 8 گیگابایت داده را در خود جای دهند. مزیت این رسانه قیمت بسیار ارزان و قابلیت اطمینان آن می باشد.
روش دیگری از پشتیبانی گیری ذخیره داده ها بر روی هارد درایو دیگر می باشد. اگر چند کامپیوتر در خانه خود دارید و آنها با یکدیگر شبکه شده اند، می توانید رونوشتی از فایل های داده را بر روی هارد درایو کامپیوتر دیگر شبکه به عنوان پشتیبان قرار دهید. در این روش، اگر یک کامپیوتر شما از کار بیفتد، اطلاعات شما همچنان بر روی کامپیوتر دیگر وجود دارد.
اسکای درایو ویندوز لایو (Windows Live SkyDrive) اسکای درایو ویندوز لایو یکی از گزینه های پیشرو برای کاربرانی است که می خواهند از اطلاعات خود بر روی فضای ذخیره سازی آنلاین پشتیبان تهیه کنند.


http://windowslive.com/online/skydrive

دو گزینه ديگر ذخیره‌سازی مایکروسافت شامل Hotmail كه فضاي كافي براي ذخيره‌سازي ايميل‌ها، تقويم و اطلاعات تماس بوده و ديگري Windows Live Mesh مي‌باشد كه امكان يكسان‌سازي و نقل و انتقال فايل‌ها، فولدرها را بين كامپيوتر و ابزارهاي ذخيره سازي با فضاي كافي ذخيره‌سازي ابري براي فايل‌هاي مهم شما فراهم مي‌سازد.
ابزار پشتيبان‌گيري و بازيابي ويندوز ويژگي بسيار جذابي با عنوان Backup and Restore معرفي كرده است. چيزي كه ويژگي پشتيبان‌گيري و بازيابي ويندوز را چنين جذاب كرده است، سادگي فرايند پشتيبان‌گيري براي كاربران مي‌باشد. با گام‌ها و پيغام‌هاي آسان-رو به جلو، شما مي‌توانيد تصميم بگيريد كه مي‌خواهيد از فايل‌هاي خاصي پشتيبان تهيه كنيد از همه‌ي كامپيوترتان.
http://windows.microsoft.com/en-us/windows7/Back-up-your-files
تهيه پشتيبان از كل كامپيوتر در زمان راه‌اندازي اوليه، ايده‌ي خوبي است. اين گزينه از همه چيز، از فايل‌ها گرفته تا برنامه‌هاي نرم‌افزاري تا تنظيمات سيستمي بكاپ مي‌گيرد. حتي اگر كامپيوتر شما از كار بيفتد، مي‌توانيد به طوربالقوه با استفاده از پشتيبان جامع تهيه اوليه رايانه‌ي خود را بازيابي نماييد.
سازماندهي كنيدحفظ سازماندهي و نظم همواره مورد تاكيد است.همه‌ي اطلاعات خود را در پوشه‌ي مخصوص داده‌ي آن برنامه ذخيره كنيد، مثلاً:
مستندات ورد در C:\Office\Word
مستندات اكسل در C:\Office\Excel

مطمئن شويد هيچ چيزي را براي پشتيبان‌گيري فراموش نكرده‌ايد.اگر مي‌خواهيد فرايند پشتيبان‌گيري به صورت خودكار صورت پذيرد، مي‌توانيد يك برنامه تهيه پشتيبان را زمانبندي نماييد تا به طور منظم  اقدام به تهيه پشتيبان‌هاي افزايشي كامل نمايد.
در آخر، پشتیبان گیری منظم را فراموش نکنید.
آنها اطلاعات شما هستند، مراقبشان باشید!

منتشرشده در عمومی, مقالات | برچسب‌شده , , , , , , , | دیدگاه‌تان را بنویسید:

انتشار اولين سرويس پك (SP1) ويندوز 7

مايكروسافت اولين سرويس پك ويندوز 7 را در 22 فوريه 2011 منتشر كرد.
اين بروزرساني مهم شامل آپديت‌هاي امنيتي، عملكردي، پايداري و استحكامي گذشته منتشر شده براي Windows 7 مي‌باشد. سرويس پك 1 همچنين شامل بهبودهایی در ویژگی ها و سرویس های ویندوز 7 مانند بهینه سازی در قابلیت اطمینان و پایداری در ابزارهای صدای HDMI، چاپ با استفاده از مشاهده گر XPS، و بازیابی پوشه های قبلی در ویندوز اکسپلورر بعد از ری استارت و راه اندازی مجدد می باشد.

ضمناً اولين سرويس پك (SP1) ويندوز 7 همچنین کارهای زیر را انجام می دهد:
– به پشتیبانی مداوم کامپیوترهای کمک می کند.
– ارائه اصلاح و بهبود مستمر سیستم عامل، با استفاده از آپدیت های منتشر شده قبلی – بروزرسانی های ویندوز و نیز بروزرسانی های افرایشی مداوم برای پلتفرم ویندوز 7 مبتنی بر بازخورد مشتری و همکار.
– سازماندهی استفاده از مجموعه ی آپدیت ها را تنها با بکارگیری یک بروزرسانی آسان می سازد

به طور جد به کاربران توصیه می شود تا SP1 را نصب نمایند. برای اطلاعات بیشتر می توانید از سایت زیر بازدید نمایید:
http://windows.microsoft.com/en-US/windows/downloads/service-packs

نویسنده: Anand – لابراتوار شرکت تکنولوژی‌های کوییک‌هیل

منتشرشده در عمومی, وصله های امنیتی | برچسب‌شده , , , , , , , , , , , | دیدگاه‌تان را بنویسید:

آسیب پذیری سرریز پشته ریموت “mrxsmb.sys” در مایکروسافت ویندوز SMB

شرح فنی:
حفره ی امنیتی در ویندوز مایکروسافت شناسایی شده است، که می تواند توسط مهاجمان راه دور یا کاربران خرابکار موجب اختلال در سرویس دهی یا در اختیار گرفتن کامل سیستم آسیب دیده شود. این مسئله به وسیله ی یک خطای سرریز پشته در تابع “()BowserWriteErrorLogEntry” که در درایور Windows NT SMB Minirdr فایل “mrxsmb.sys” جایی که پردازش درخواست های ناهنجار انتخاب مرورگر می تواند توسط مهاجمان غیرمجاز از راه دور یا کاربران محلی بدون امتیاز و نامعتبر مورد حمله قرار گرفته و به سیستم قربانی حمله کرده یا به صورت بالقوه کدهای دلخواه را با حقوق دسترسی بالا اجرا نماید.
محصولات آسیب پذیر:
Microsoft Windows XP Service Pack 3
Microsoft Windows XP Professional x64 Edition Service Pack 2
Microsoft Windows Server 2003 Service Pack 2
Microsoft Windows Server 2003 x64 Edition Service Pack 2
Microsoft Windows Server 2003 SP2 (Itanium)
Microsoft Windows Vista Service Pack 1
Microsoft Windows Vista Service Pack 2
Microsoft Windows Vista x64 Edition Service Pack 1
Microsoft Windows Vista x64 Edition Service Pack 2
Microsoft Windows Server 2008 (32-bit)
Microsoft Windows Server 2008 (32-bit) Service Pack 2
Microsoft Windows Server 2008 (64x)
Microsoft Windows Server 2008 (64x) Service Pack 2
Microsoft Windows Server 2008 (Itanium)
Microsoft Windows Server 2008 (Itanium) Service Pack 2
Microsoft Windows 7 (32-bit)
Microsoft Windows 7 (64x)
Microsoft Windows Server 2008 R2 (64x)
Microsoft Windows Server 2008 R2 (Itanium)
راهکار حل مشکل امنیتی
مسدود (Block) یا فیلتر کردن پورتهای UDP و TCP شماره های 137، 138، 139 و 445
مراجع:
http://blogs.technet.com/b/srd/archive/2011/02/16/notes-on-exploitability-of-the-recent-windows-browser-protocol-issue.aspx
http://seclists.org/fulldisclosure/2011/Feb/285
نویسنده: Vishal – لابراتوار شرکت تکنولوژی‌های کوییک‌هیل
منتشرشده در تهديدات جديد, عمومی | دیدگاه‌تان را بنویسید:

طرح جديد كوييك‌هيل عاشق كريكت

با آغاز گرم شدن مسابقات، تب بزرگترين كارناوال كريكت در حال افزايش است. هر طرفدار كركيت احساس شوق مي‌كند و ما هم يك خبر خوب براي همه‌ي دوستدارن ديوانه‌وار كريكت داريم به نام طرح “Quick Heal’s Crazy about Cricket”. علتي ديگر براي تشويق!!

براي شركت در اين طرح، كافي است از تاريخ 25 بهمن 1389 تا 13 فروردين 1390 (14 فوريه تا 2 آوريل) يك لايسنس جديد كوييك‌هيل خريداري، فعال و ثبت نماييد. ثبت نام و مشاركت در طرح آزاد است و هر شخص پس از ثبت نام بلافاصله 2 ماه اعتبار رايگان اضافي دريافت خواهد كرد.

ايده‌ي اين كار افزودن جذابيت بيشتر به فصل كريكت مي‌باشد. تنها در اين طرح مشاركت كرده و تيم مورد علاقه‌ي خود را تشويق كنيد. هر شركت كننده در طرح، هر مسابقه‌اي كه تيم مورد علاقه‌اش در مدت دوره طرح بازي مي‌كند، يك ماه اعتبار (بروزرساني) اضافي دريافت خواهد كرد.
از فصل كريكت لذت ببريد، تيم مورد علاقه‌ي خود را تشويق كنيد و آپديت كاملاً رايگان اضافي دريافت نماييد. درباره اين طرح با دوستان و نزديكان خود صحبت كنيد و به همه اجازه لذت بردن از مزاياي آن را بدهيد.

براي جزئيات بيشتر درباره اين طرح و چگونگي مشاركت از وب‌سايت‌هاي زير بازديد نماييد:
براي تشويق تيم هندوستان، لطفاً از http://www.quickheal.com/crazyaboutcricket بازديد نماييد.
براي تشويق تيم استراليا، لطفاً از http://www.quickheal.com/crazyaboutcricket/au بازديد نماييد.
براي تشويق تيم نيوزلند، لطفاً از http://www.quickheal.com/crazyaboutcricket/nz بازديد نماييد.

نویسنده: سنجای کتکار – مدیر ارشد فنی تكنولوژي‌هاي کوییک‌هیل

منتشرشده در عمومی | دیدگاه‌تان را بنویسید:

آپديت مايكروسافت براي محدود كردن آتوران USB

مايكروسافت يك “بروزرساني مهم غيرامنيتي” (KB971029) منتشر كرده است كه ورودي‌هاي آتوران را در پنجره‌ي اجراي خودكار (AutoPlay) درايوهاي CD و DVD محدود مي‌كند.

اين آپديت بر روي ويندوزهاي XP/Vista/به غير از ويندوز 7 قابل استفاده است.
استفاده از اين بروزرساني به مهار malwareهاي استفاده كننده از خصوصيت آتوران به اين صورت كه در اين وبلاگ توضيح داده شد، كمك خواهد كرد.

ما به شدت به كاربران توصيه مي‌كنيم تا از سايت زير بازديد نموده و  patch فوري را دانلود و نصب نمايند:
پچ امنيتي سه‌شنبه مايكروسافت همچنين شامل تعدادي اصلاحيه‌ي ترميمي براي آسيب‌پذيري در موتور رندرينگ گرافيكي ويندوز (Windows Graphics Rendering Engine)، و نيز بهره‌برداري از CSS در Internet Explorer كه مي‌توانست به مهاجمان امكان اجراي از راه دور كدشان را بدهد، مي‌باشد.

ما به همه كاربران توصيه مي‌كنيم تا سيستم‌شان را همواره به‌روز نگه دارند.
نویسنده: Shirinvas – لابراتوار شرکت تکنولوژی‌های کوییک‌هیل
منتشرشده در عمومی, وصله های امنیتی | دیدگاه‌تان را بنویسید:

ایمیل های اطلاعیه فیس بوک بدافزار منتشر می کند

اخیراً ایمیل‌هایی به کاربران ارسال می شود که ادعا می کند “Facebook Copyrights Department” (دپارتمان کپی رایت فیس بوک) فعالیتهای کپی رایت غیرعادی مرتبط با حساب کاربری فیس بوک شما شناسایی شده است، جهت تکمیل فرم قانون کپی رایت لطفاً لینک زیر را دنبال کنید:
http://www.facebook.com/application_form
وقتی بر روی لینک “http://www.facebook.com/application_form” کلیک کنیم، به آدرس اینترنتی زیر تغییر مسیر داده و فایل باینری مخرب “bot.exe” شروع به دانلود می کند.
http://bon[xxxxx]elersport.nl/facebook/bot.exe
این فایل پس از نصب، اقدام به کپی کردن خود می کند:
%system%sdra64.exe
همچنین زمانی که فعال شد فایلهای زیر را نیز ایجاد می کند:
%system%/lowsec/local.ds – configuration file
%system%/lowsec/lowsec/user.ds – stolen data
همچنین ممکن است این malware وقتی کاربر اطلاعات حساب کاربری خود را در بروزر وارد کند، این اطلاعات را نیز به سرقت برد.
اطلاعات دزدی شده در فایل زیر ذخیره خواهد شد:
%system%/lowsec/lowsec/user.ds
آنتی ویروس Quick Heal این بدافزار را با نام “Win32.Trojan-Spy.Zbot.gen.3” شناسایی می کند.
نویسنده: Anand – لابراتوار شرکت تکنولوژی‌های کوییک‌هیل
منتشرشده در تهديدات جديد, عمومی | دیدگاه‌تان را بنویسید:

تور پاریس ویژه خریداران کوییک هیل

همانطور که مطلعید، همکاران در بخش توسعه تجاری کوییک هیل اقدام به برگزاری جشنواره پاریس ویژه خریداران ایرانی کرده اند. افرادی که در مدت این جشنواره یعنی از 20 بهمن 89 تا 20 فروردين 90 اقدام به خرید و فعالسازی محصولات کوییک هیل نمایند، در قرعه کشی شرکت خواهند کرد. گفتنی است امتیازات این قرعه کشی در بین کاربران خانگی و شبکه محاسبه می گردد. بدین صورت که به ازای خرید هر کاربر نسخه ی آنتی ویروس پرو 1، کوییک هیل اینترنت سکیوریتی 2 و توتال سکیوریتی 3 امتیاز اعطا می شود. به عنوان مثال اگر شخصی یا سازمانی آنتی ویروس 100 کاربره ادمین کنسول نسخه اینترنت سکیوریتی خریداری نماید، از 200 امتیاز و اگر شخصی یک نسخه توتال سکیوریتی تک کاربره خرید نماید، از 3 امتیاز برخوردار خواهد شد.
این قرعه کشی در ایام نوروز برگزار و نتایج آن از طریق سایت رسمی کوییک هیل اعلام خواهد شد.
برای اطلاعات بیشتر از لینک زیر دیدن فرمایید:
برای خرید می توانید به فروشگاه اینترنتی کوییک هیل مراجعه نمایید، تا ضمن خرید به عضویت باشگاه کوییک هیل در آمده و از مزایای آن مانند برخورداری از 10% تخفیف، در خریدهای آتی و امکان معرفی به دوستان و بهره مندی دوست شما از 10% تخفیف در خرید اول و نیز افزایش 10 درصدی اعتبارتان استفاده نمایید.
این پاداش ناقابلی است به همه دوستانی است که آنتی ویروس را از لحاظ تکنولوژی و مشخصات فنی آن انتخاب می کنند و  برای نام و شهرت اهمیتی قائل نیستند.
منتشرشده در عمومی, کوییک هیل | دیدگاه‌تان را بنویسید:

نرم افزار قلابي Windows Optimization Center آخرين بهينه‌ساز كلاهبردارانه سيستم

Windows Optimization Center يك برنامه‌ي امنيتي و بهینه‌ساز حيله‌گرانه‌ي سيستم مي‌باشد كه يك اسكن جعلي را بر روي رايانه‌ي شما اجرا كرده و خطرات نادرستي را گزارش مي‌كند. اين نرم‌افزار جعلي يك سري اخطار درست شبيه اخطارهاي واقعي سيستمي ويندوز توليد مي‌كند و كاربران را به پرداخت پول براي دريافت ابزار هدايت مي‌كند.
مركز بهينه‌سازي ويندوز يك برنامه امنيتي تقلبي مي‌باشد كه توسط تروجان‌ها و مالويرها گسترش مي‌يابند. اين برنامه در واقع چيزي شبيه PCoptimizer 2010 و Privacy Corrector مي‌باشد.
در زير برخي از انواع Windows Optimization Center ها كه كوييك هيل راهكارهاي مقابله با آن را در آپديت‌هاي اخير ارائه كرده است، آمده است:
Windows Problems Protector
Windows Shield Center
Windows Problems Remover
Windows Health Center
Windows Antispyware Solution
Windows Universal Tools
Windows Risk Eliminator
Windows Security & Control
Windows Utility Tool
Windows Optimization & Security
نویسنده: Anand – لابراتوار شرکت تکنولوژی‌های کوییک‌هیل
منتشرشده در تهديدات جديد, عمومی | ۱ دیدگاه

گسترش تروجان از طریق چت فیس بوک

تصاوير فيس‌بوک (Facebook photos)‌ تبديل به هدفي جديد براي سارقان سايبر جهت هدايت كاربران به سايتهاي مخرب شده است. اخيراً چت و پيام‌هاي ايميل اسپم و ناخواسته از طرف كاربران فيس بوك به ليست دوستانشان ارسال شده است.

پيام‌هاي چت فيس بوك شامل متنهايي مانند “hahahah foto” و صفحات درخواست ساختگي فيس بوك مي‌باشد. كليك بر روي لينك، براي نمايش عكس، كاربران را به صفحه‌ي تروجانی هدايت خواهد كرد و منجر به هجوم مخرب‌ها و آلودگي‌ها به سيستمشان مي‌شود.

فايل خود را به صورت يك فايل تصويري نشان مي‌دهد اما در واقع يك برنامه باينري قابل اجراست. اگر كاربر براي نمايش تصوير بر روي عكس دوبار كليك نمايد، تروجان به اجرا در خواهد آمد.
در محيط كنترلي لابراتوار ويروس‌شناسي كوييك‌هيل، اين بدافزار اجرا و فعاليت آن را بررسي كرديم. متوجه شديم كه كاربر را به يك وب سايتي هدايت مي‌كند و پيامي با اين مضمون كه مرورگر اينترنت شما نياز به ارتقاء دارد نمايش مي‌دهد.
سپس بدافزار يك اتصال با سرور IRC راه دور با مشخصات زير برقرار مي‌كند:
nick=”NEW-[USA|00|P|12397]”
username=”XP-4911″
password=”xxx”
JOIN #!nn!
testMODE [USA|00|P|88251] -ix
testPONG 22 MOTD
ضمناً بدافزار به صورت سايلنت و مخفي به وب سايتهاي زير متصل مي‌شود:
“xxxxx.ic.ac.uk”
“ale.xxxxx.com”
“verxxxxx.com”
“api.axxxxxory.info”
پس از ديدن چنين مراحل آسان براي بدست آوردن پول به صورت آنلاين كنجكاوي هر كسي افزايش خواهد يافت. نهايتاً كاربر را به يك صفحه‌اي منحرف مي‌كند كه از كاربر مي‌خواهد تا اطلاعات امنيتي حساب سپرده كارت خود را به آنها بدهد.
همه اين اطلاعيه‌ها و پيام‌ها جعلي هستند. بد افزار در تلاش است تا يك بازي شوخي با روش‌هاي پول درآوردن آسان
كوييك هيل اين تهديد تروجاني را با عنوان “Trojan.Agent.fb” شناسايي مي‌كند.
نویسنده: Vishal – لابراتوار شرکت تکنولوژی‌های کوییک‌هیل
منتشرشده در تهديدات جديد, عمومی | برچسب‌شده , , , , , , , , , , | دیدگاه‌تان را بنویسید: