آنتی ویروس جعلی AVG 2011

برنامه جعلی AVG Antivirus 2011 برنامه ی کلاهبردارانه ای است که برای فریب مردم طراحی شده است. کاربران ممکن است در ابتدا تصور کنند که از یک برنامه‌ی معتبر و قانونی آنتی ویروس AVG استفاده می کنند، اما در واقع اين برنامه فریبکارانه (rougware) يك نرم‌افزار تقلبي و جعلي است كه تنها شبيه نرم‌افزار اورجينال اين شركت مي‌باشد.
وب‌سايت‌هاي اسكن دروغين مروج AVG Antivirus 2011در واقع همزاد و مشابه آنتي‌ويروس جعلي Antivirus 8 مي‌باشد.

به نظر مي‌رسد عوامل خرابكار نام نرم‌افزارهاي معتبر را به سرقت مي‌برند. فريب كاربران با استفاده از اسامي برنامه‌هاي سالم، بسيار ساده مي‌باشد، بنابراين از اين به بعد كاربران بايد دقت بيشتري در بازديد از سايتها داشته باشند.
ضمناً كاربران بايد برنامه‌ها را از سايت‌هاي رسمي شركت‌هاي توسعه‌دهنده محصولات مستقيماً دانلود نمايند.

با تشكر از سانديپ

نويسنده: Anand – لابراتوار شركت تكنولوژي‌هاي كوييك‌هيل

منتشرشده در تهديدات جديد, عمومی | دیدگاه‌تان را بنویسید:

محافظت در برابر ویروس آتوران

ویژگی آتوران پرکاربردترین ویژگی پیش فرض در سیستم عاملهای ویندوز می باشد. این خصوصیت اولین بار در ویندوز اکس پی معرفی شد و ابزارها و رسانه ها (مانند CD، DVD، فلش و…) را قادر ساخت تا برنامه ها را با استفاده از دستورات لیست شده در فایل autorun.inf، که در ریشه درایو قرار دارند را به صورت خودکار اجرا نمایند.
امروزه این ویژگی عمدتاً توسط بدافزارها برای انتشار آلودگی در سیستم ها به کار می رود.
از آنجاییکه ویژگی آتوران باعث اجرای خودکار برنامه های می شود، یک برنامه مخرب از این خصوصیت استفاده نموده و بدون دخالت کاربر بر روی سیستم قربانی اجرا می شود.
در اینجا اقداماتی پیبشگیرانه جهت کاهش آسیب پذیری کامپیوترهای ویندوزی در برابر بدافزارهایی که با استفاده از رسانه های USB فلش و دیگر رسانه های قابل حمل منتشر می شوند شرح داده شده است. دو مرحله نخست می تواند توسط کاربران خانگی و مراحل بعدی در محیط شرکتی یا سازمانی پیاده سازی شود.
1: غیرفعال کردن ویژگی AutoRun
رایج ترین مکانیسمی که برای آلودگی رسانه های قابل حمل، و از طریق آن برای آلوده کردن کامپیوترها استفاده می شود، AutoRun ویندوز می باشد.
اطلاعات بیشتر مربوط به غیرفعال کردن آتوران را می توانید از لینک زیر بیابید:
2: پیاده سازی سیاست های محدود کننده رسانه های قابل حمل
سرراست ترین راه برای محافظت در برابر مالویرهایی که کامپیوترها را از طریق رسانه های ذخیره سازی قابل حمل آلوده می سازند، عدم اجازه استفاده از همه دیسکهای جداشدنی می باشد. اگر هیچ رسانه ی قابل حملی توسط کامپیوتر شما نتواند استفاده شود، پس هیچ آلودگی و ویروسی هم نمی تواند از طریق این دیسکها وارد رایانه شما شود.
از آنجایی که این روش یک گزینه ی همیشگی نمی باشد، اما گزینه های دیگری وجود دارند، از جمله محدود کردن استفاده از رسانه های جداشدنی در موارد خاص که بررسی و تائید خواهند شد، و عدم اجازه استفاده از آنها در مکانهای دیگر که ممکن است آلودگی را به شبکه سرایت دهند.
3: بررسی همه رسانه های جداشدنی در سیستم های امن پیش از استفاده
داشتن یک کامپیوتر امن برای بررسی بدافزارهایی که می توانستند بر روی همه کامپیوترهای شبکه اثر گذارند، به شما کمک می کند تا از تمامی منابع IT خود به طور ایمن و مطمئن محافظت نمایید. می توانید یک سیستم با غیرفعال کردن همه قابلیت های آتوران راه اندازی کرده که ترجیحاً نوع متفاوتی از سیستم که هدف بدافزار می باشد. سیستم عامل های مبتنی یا مشابه با یونیکس مانند سیستم های BSD UNIX و مبتنی بر لینوکس، زمانی که شما می خواهید از شبکه های مبتنی بر ویندوز محافظت کنید، بسیار مناسب می باشند. مجزا نمودن سیستم از منابع شبکه موجب عدم انتقال هرگونه بدافزار و مخرب به سراسر شبکه در مدت تست می گردد.
همراه با سیاست های محدود کننده رسانه ها جداشدنی، به سطح موثرتری از حفاظت را می توان نائل شد.
4: پیاده سازی اصول
آموزش کاربران و اطمینان از آنتی ویروسی که به صورت خودکار اقدام به اسکن فلش ها و دیسک های یو اس بی قابل حمل نماید، از مهمترین مراحلی است که شما می توانید انجام داده، و به راحتی تفاوت معنی بین امن بودن و توهم امنیت را درک نمایید.
محافظ درایوهای USB آنتی ویروس کوییک هیل به صورت پیشگیرانه از بدافزارها در برابرایجاد فایل autorun.inf بر روی ریشه درایوهای قابل حمل، حافظه های موبایل، هاردهای اکسترنال و… محافظت می کند. همچنین به محض اتصال ابزارهای قابل حمل به سیستم آنها را به صورت خودکار اسکن و ویروسیابی می کند.
نویسنده: Shirinvas – لابراتوار شرکت تکنولوژی‌های کوییک‌هیل
منتشرشده در عمومی, مقالات | دیدگاه‌تان را بنویسید:

حفره‌ي جديد Zero-day موجود در ويندوز مي‌تواند مورد سوءاستفاده خرابكاران اينترنتي قرار گيرد.

مايكروسافت به همه كاربران ويندوز در مورد آسيب‌پذيري جديدي كشف شده در اسكريپت‌نويسي اداره‌كننده‌ي پروتكل MHTML هشدار داد. MHTML تقليدي كپسوله شده از قوانين HTML‌ مي‌باشد كه توسط برنامه‌هاي كاربردي براي رندر و خروجي دادن انواع مستندات قابل اطمينان استفاده مي‌شود.اين آسيب‌پذيري بر روي همه كابران ويندوز اكس‌پي و بالاتر اثر مي‌گذارد. اين حفره‌ي امنيتي Zero-day مي‌تواند از طريق همه نسخه‌هاي اينترنت اكسپلورر مورد سوءاستفاده قرار گيرد. شخص مهاجم مي‌تواند با ايجاد يك صفحه‌ي اينترنتي داراي اسكريپت‌هاي مخرب اين آسيب‌پذيري و به واسطه مرورگر IE كاربران را به بازديد از اين صفحه متمايل كرده و آنها را هدف قرار دهد. زماني كه كاربر بر روي لينك مربوطه كليك كرده  و صفحه‌ي آلوده را باز مي‌كند، كدهاي مخرب در نشست (session) جاري اينترنت اكسپلورر بر روي كامپيوتر كاربر اجرا خواهد شد. مجرمان سايبر مي‌توانند از اين آسيب‌پذيري جديداً كشف شده براي سرقت اطلاعات حساس كاربران استفاده نمايند.مايكروسافت راه‌حلي با استفاده از ابزار تعمير FixIt براي قفل كردن پروتكل MHTML را توصيه مي‌كند. براي دريافت جزئيات بيشتر درباره‌ي اينكه اثرات مخرب اين حفره و چگونگي بكاربردن از ابزار ترميمي مربوطه لطفاً از وبلاگ مايكروسافت كه لينك آن در زير آمده ديدن نماييد:

http://blogs.technet.com/b/srd

ما به همه‌ي كاربران كوييك‌هيل توصيه مي‌كنيم تا مطلب فوق را خوانده و راه‌حل موقتي محافظتي را به كار گيرند تا زماني كه مايكروسافت اقدام به ارائه آپديت جديد نمايد.

نویسنده: سنجای کتکار – مدیر ارشد فنی کوییک‌هیل

منتشرشده در عمومی, وصله های امنیتی | دیدگاه‌تان را بنویسید:

مجرمان سايبر حفره‌ي تازه كشف شده در IE را هدف قرار داده‌اند

آسيب‌پذيري جديد كه در اواخر دسامبر كشف و توسط مايكروسافت به عنوان جريان امنيتي در Internet Explorer تائيد شد همچنان بدون وصله و پچ امنيتي باقي ماند. اين آسيب‌پذيري بر روي نسخه‌هاي 6، 7 و 8 اينترنت اكسپلورر در زمان مديريت بازگشتي شيوه‌نامه‌ي آبشاري (CSS) اثر مي‌گذارد.
تعداد وب‌سايت هاي گزارش شده خطرناک كه داراي صفحات وب مخرب مي‌باشند و از اين باگ و حفره جديد استفاده مي‌كنند رو به افزايش است. از آنجايي كه هنوز هيچ patch و اصلاحيه‌ي امنيتي براي اين مشكل منتشر نشده، ممكن است ديرزماني نپايد تا بهره‌برداري از اين حفره گسترده شود.
با نگاهي به روند مايكروسافت متوجه مي‌شويم كه تا زمان انتشار وصله‌ي امنيتي دائمي، يك ترميم موقتي براي اين مشكل منشتر كرده است. اين تعمير به طور موقت، راه حلي است كه مي‌تواند تا زمان انتشار پچ براي محافظت بكار گرفته شود. اين تعمير به صورت ابزاري (Fix It) سبب مي‌شود تا IE از پذيرش صفحات CSS بازگشتي امتناع نمايد. براي اينكه اين راه حل موثر باشد، ابتدا بايد همه آپديت‌هاي امنيتي موجود را نصب نماييد. براي جزئيات بيشتر لطفاً از سايت پشتيباني مايكروسافت ديدن فرماييد.
اين اصلاحيه‌ي موقتي به صورت خودكار نصب نمي‌شود و شما بايد از صفحه پشتيباني مايكروسافت (Microsoft Support) بازديد كرده و اين تعمير را دانلود و طبق دستورالعمل ارائه شده در صفخات مربوطه مايكروسافت نصب نماييد.

نويسنده: سنجاي كتكار – مدير ارشد فني كوييك‌هيل
منتشرشده در عمومی, وصله های امنیتی | دیدگاه‌تان را بنویسید:

اسپم فيس‌بوک

اين اسپم جديداً از طرف فيس‌بوک به كاربران ارسال مي‌شه:

************************************************
From: xxxxxxxxxxxxxxxxx
To: xxxxxxxxxxxxxxxxxx
Subject: Facebook Support. A new password has been changed. ID4696
Date: Friday, January 28, 2011 3:36 PM
Dear user of FaceBook.
A Spam is sent from your FaceBook account.
Your password has been changed for safety.
Information regarding your account and a new password is attached to
the letter.
Read this information thoroughly and change the password to
complicated one.
Please do not reply to this email, it’s automatic mail notification!
Thank you.
FaceBook Service.
************************************************

همانطور كه در تصوير مي‌بينيد اين اسپم به همراه خود يك فايل ضميمه نيز ارسال مي‌كند با نام:
Facebook_details_ID36227.zip

ما متوجه شديم كه اسپم فوق كرم رايانه‌اي را هم به همراه خود ارسال مي‌شود.

اين كرم كامپوننت‌ها و ابزارش را از لينك‌هاي زير دانلود مي‌كند:
hxxp://[xxxxxxxxxxxxxx]/forum/document.doc
hxxp://[xxxxxxxxxxxxxx]/forum/load.php?file=0
hxxp://[xxxxxxxxxxxxxx]/forum/load.php?file=1
hxxp://[xxxxxxxxxxxxxx]/forum/load.php?file=2
hxxp://[xxxxxxxxxxxxxx]/forum/load.php?file=3
hxxp://[xxxxxxxxxxxxxx]/forum/load.php?file=8
hxxp://[xxxxxxxxxxxxxx]/forum/load.php?file=0&luck=1
hxxp://[xxxxxxxxxxxxxx]/forum/load.php?file=1&luck=1
hxxp://[xxxxxxxxxxxxxx]/forum/load.php?file=4
hxxp://[xxxxxxxxxxxxxx]/forum/load.php?file=5
hxxp://[xxxxxxxxxxxxxx]/forum/load.php?file=6
hxxp://[xxxxxxxxxxxxxx]/forum/load.php?file=9
hxxp://[xxxxxxxxxxxxxx]/forum/load.php?file=7

نرم‌افزار ضدويروس كوییک هيل اين كرم را به نام “Worm.Bamital.j” شناسايي مي‌كند.

به كاربران كوييك هيل توصيه مي‌كنيم تا آنتي ويروس خود را آپديت نموده و به چنين ايميلي واكنشي نشان ندهند.

نويسنده:‌ Vishal – لابراتوار شركت تكنولوژي‌هاي كوييك‌هيل

منتشرشده در تهديدات جديد, عمومی | ۱ دیدگاه

8 گام امن كردن شبكه‌هاي بي‌سيم WiFi

امروزه مهمترين چالش پيشروي گسترش شبكه‌هاي بي‌سيم WiFi، محافظت آنها در برابر دسترسي‌هاي غيرمجاز و نفوذ مخفيانه به داخل شبكه و بهره‌برداري از منابع شبكه مي‌باشد. در اين مقاله سعي شده است تا با ارائه راهكارهاي عملي گامي مثبت در جهت ارتقاي امنيت شبكه‌هاي پرخطر بي‌سيم برداريم.
شبكه‌هاي وايرلس براي دسترسي به اينترنت بدون اتصال هرگونه سيمي بسيار مناسب مي‌باشند.اما همين بستر مي‌تواند تبديل به محيطي آسيب‌پذير جهت نفوذ به شبكه‌ها، سرورها و كامپيوترهاي متصل به آن شود.
عدم رعايت نكات امنيتي به چند دليل خطرناك است:
1- هر شخصي كه به شبكه بي‌سيم متصل شود، بتواند به اطلاعات هارد ديسك و فعاليتهاي آنلاين شما دسترسي يافته، اطلاعات شخصي و محرمانه مانند اطلاعات بانكي، سازماني، كلمه عبورها، فايل‌هاي خانوادگي و… را بدست آورد.
2- كامپيوترهاي موجود در شبكه مي‌توانند با سرعت و وسعت هرچه بيشتر به انواع ويروس‌ها و بدافزارها آلوده شوند.
3- اگر شخص نفوذ كننده به شبكه از بستر اينترنت شما جرم يا تخلفي مرتكب شود، رهگيري آن فعاليت خلاف قانون به سمت مسيرياب شما باز خواهد گشت.

با رواج سرقت هويت، بايد با احتياط و وسواس بسيار نسبت به برپايي و پيكربندي شبكه‌ي بي‌سيم سازماني يا خانگي خود اقدام نماييد.

گام 1: تغيير احراز هويت ورودي (login) پيش‌فرض
وقتي روتر شما متصل شد، شما مي‌توانيد با يك صفحه تحت وب به تنظيمات روتر خود دسترسي خواهيد داشت.
1. كارخانه سازنده دستگاه يك آدرس اينترنتي (URL) به همراه يك نام كاربري لاگين و يك رمز عبور براي دسترسي به پيكربندي روتر به شما ارائه مي‌دهد.
2- زماني كه شما به اين صفحه با رمز عبور پيش‌فرض وارد شديد، براي تغيير پسورد به دنبال بخشي با عنوان ” administration” يا ” settings” بگرديد.
3- رمز عبوري انتخاب نماييد كه حدس زدن آن دشوار باشد. تركيبي از حروف، اعداد، سيمبل و نشانه‌ها مي‌توانند در توليد پسورد مناسب باشند. از كلمات عمومي و ساده و اطلاعات شخصي خود استفاده نكنيد.

رها كردن اطلاعات ورود به حالت پيش‌فرض، به هكرها اجازه مي‌دهد تا به راحتي از طريق لاگين‌هاي پيش‌فرض به تنظيمات روتر شما دسترسي يابند.

گام 2: استفاده از رمزنگاري (Encryption)
دو نوع رمزنگاري اصلي در شبكه‌هاي بي‌سيم وجود دارند:
1. متد WEP یا (Wired Equivalent Privacy) نوع قديمي‌تر با امنيت كمتر است، اما اگر تنها گزينه‌ي قابل انتخاب در دستگاه شما است، استفاده از آن بهتر از نداشتن هيچ رمزنگاري است. متد رمزگذاري WEP نسخه 128 بيتي بهتر از WEP 64 بيني است.
2. متد WPA (WiFi Protected Access) نسبت به متد WEP جديدتر، امن‌تر، در دستگاه‌هاي بيشتري در دسترس مي‌باشد. آخرين نوع آن WPA2 اسن كه بيشترين سطح محافظت امنيتي را ارائه مي‌دهد.

گام 3: تغيير SSID
SSID (Service Set Identifier) اسم شبكه‌ي شماست. كارخانه سازنده معمولاً اين شناسه را به صورت پيش‌فرض مانند نام كاربري مديريت تنظيمات روتر درنظر مي‌گيرد.
1. در صفحه وب تنظيمات روتر، به دنبال تنظيمات وايرلس بگرديد.
2. فيلدي با عنوان SSID را بيابيد.
3. فيلد را به يك نام منحربفردي تغيير دهيد.
4. از به كاربردن نام شركت، آدرس خود، يا هرنام قابل شناسايي مانند “مجتمع مسكوني فرهنگيان” يا “واحد مالي شركت فانوس” اجنتناب نماييد.

هكرها همانند نام كاربري و رمز عبور پيش‌قرض، از اسامي پيش‌فرض SSID كارخانه‌ها آگاهي دارند، و تغيير ندادن اين پارامتر، نفوذ آنها به شبكه‌هاي شما را يك گام نزديك‌تر مي‌سازد.

گام 4: غيرفعال كردن پخشي (broadcasting)
شبكه‌هاي بي‌سيم SSID خود را بصورت برودکست پخش خواهد کرد که این کار موجب می شود تا همه رایانه هایی که در محدوده ی شبکه وایرلس قرار دارند، به آن دسترسی یابند. برای دسترسی به شبکه ی بی سیم تنها نیاز به ورود نام SSID و رمز عبور می باشد. با برودکست نام SSID، در واقع شما اظلاعات مهم دسترسی را به همین راحتی در اختیار هکرها قرار داده اید. گزینه broadcast را غیر فعال کنید تا دانستن ترکیب SSID و رمز عبور برای ورود به شبکه تان مورد نیاز باشد.
1. در همان صفحه ی پیکربندی نام SSID، باید بتوانید ویژگی برودکست را غیرفعال کنید.
2. گزینه Disable یا Turn off را انتخاب کنید.

گام 5: فعال كردن فیلترینگ مک آدرس (Mac filtering)
هر کامپیوتری دارای یک آدرس منحصر بفرد (MAC (Media Access Control می باشد. دسترسی به شبکه‌ی خود را تنها به کامپیوترهای مجاز و مشخص شده محدود کنید.
1. از صفحه تحت وب تنظیمات روتر، بخش وایرلس را بیابید.
2. به بخش MAC filter بروید.
3. آدرس مک (کارت شبکه) کامپیوترهای مجاز شبکه ی خود را وارد نموده و با فعالسازی (enable)، تائید (confirm) یا روشن کردن (turn on) از اعمال شدن آن مطمئن گردید.

گام 6: قدرت فرستنده وایرلس شبکه خود را کاهش دهید (WLAN transmitter power)
شما این گزینه را نمی توانید بر روی همه روترهای وایرلس و اکسس پوینت ها بیابید، اما برخی از آنها به شما اجازه می دهند تا توان ارسال WLAN خود را کاهش داده و در نتیجه رنج سیگنال را محدودتر نمایید. هرچند تنظیم دقیق سیگنال با دقتی که به خارج از محدوده ی سازمان یا شرکت نشت نکند غیرممکن است، اما می توان با چند سعی و خطا ناحیه دسترسی سیگنال را در خارج از شبکه مورد نظر محدود نمایید. بنابراین فرصت دسترسی درخواست های خارج از شبکه ی بی سیم خود را به حداقل خواهید رساند.

گام 7: غیر فعال كردن دسترسی مدیریتی از راه دور (remote administration)
بسیاری از روترهای وایرلس دسترسی با حقوق مدیریتی به صورت ریموت و از راه دور را از طرق اینترنت فراهم می کنند. به صورت ایده آل شما زمانی باید از این ویژگی استفاده کنید که بتواند اجازه دسترسی به تنظیمات روتر را تنها برای آدرسهای IP خاص یا بازه ی خاصی از IPها محدود کرد. در غیر این صورت همواره هرکسی و از هرجایی بالقوه می تواند به روتر شما دسترسی یابد. به عنوان یک قانون، همیشه دسترسی از راه دور را غیر فعال کنید، مگر در مواقعی که شما شدیداً به این ویژگی نیاز دارید. ( معمولاً به طور پیش فرض این ویژگی غیرفعال می باشد، اما چک کردن آن خالی از لطف نیست.)

گام 8: استفاده از آنتی ویروس + فایروال با قابلیت IDS/IPS
قابلیت پیشگیری و شناسایی از حملات و نفوذ غیر مجاز به سیستم ها و سرورهای تحت شبکه از مهمترین فعالیتهای پیشگیرانه نرم افزاری است. سالهاست کوییک هیل تکنولوژی در حال تحقیق و توسعه بر روی این خصیصه می باشد. خبر خوش اینکه چندی است این ویژگی را به صورت یکپارچه در محصولات سری 2011 ، با کاربرپسندی بالا و به صورت کاملاً سایلنت ارائه گشته است.

بسیاری از هکرها تنها شبکه های ناامن و عمومی که نفوذ به داخل آنها بسیار ساده است را هدف قرار می دهند. با اجرای این اقدامات احتیاطی، شما می توانید از اکثر نفوذهای شایع امنیتی آنلاین پیشگیری کنید.

نويسنده: Shirinvas – لابراتوار شركت تكنولوژي‌هاي كوييك‌هيل

منتشرشده در عمومی, مقالات | برچسب‌شده , , , , , , , , , , | دیدگاه‌تان را بنویسید:

آغاز به كار وبلاگ كوييك‌هيل

سلام
امروزه  ارتباطات و رسانه جزئي از زندگي روزمره  همگان شده است. وبلاگ اين رسانه توانمند در جهت انتقال سريعتر آسان‌تر مقصود همزمان با پيدايش اينترنت جاي خود را باز كرد. به همين منظور با توجه به سياست‌هاي شركت تكنولوژي‌هاي كوييك‌هيل، شركت فناوري ارتباطات و اطلاعات فانوس نيز درصدد راه‌اندازي وبلاگي در جهت گسترش ارتباط متخصصين فني شركت تكتولوژي‌هاي كوييك‌هيل هند و شركت فناوري ارتباطات فانوس ايران با همه‌ي مديران و كارشناسان و علاقمندان حوزه فناوري اطلاعات برآمد.
در اين وبلاگ سعي مي‌شود تا اطلاعات آخرين تهديدات امنيتي و نحوه پيشگيري از آنها، مطالب مرتبط با تكنولوژي‌هاي كوييك‌هيل، آخرين وصله‌هاي امنيتي شركت‌ها، مقالات امنيتي ارائه گردند.
اميد است بتوانيم با همياري همه دوستداران كوييك هيل محيطي دوستانه را بوجود آوريم.

منتشرشده در عمومی | ۱ دیدگاه