loading...
دانلودستان! اموزشی دانلودوتفریحی
علی بازدید : 89 سه شنبه 16 اسفند 1390 نظرات (2)

شرکت سایمنتک در گزارشی جدید اعلام کرده است که هکرهای ناشناس با نصب ویروس تروجانی به نام "زئوس" جزئیاتی از اطلاعات مالی خود را افشا کرده اند.


به گزارش بخش خبر پرتال از مهر، سایمتنک گزارش کرده است که این کار هکرها باعث شده اطلاعاتی از خود آنها افشا شود، به گفته این شرکت این اولین باری است که ناشناسها اطلاعاتی درباره خودشان را کشف می کنند.

شرکت سایمنتک می گوید اعضای گروه ناشناس فریب نوعی تروجان به نام "زئوس" را خورده و آن را بر روی سیستمهای خود نصب کرده اند و این تروجان نیز اطلاعاتی از جزئیات حسابهای بانکی و دیگر اطلاعات شخصی این هکرها را آشکار کرده است.

این شرکت در وبلاگ خود توضیح داده که چگونه اعضای گروه ناشناس در 20 ژانویه از رایانه های شخصی خود برای آغاز حمله DDoS استفاده کردند. این حمله علیه تعداد زیادی از سازمانها و گروهها از قبیل انجمن صنعت ضبط آمریکا و FBI انجام گرفته است.


بر اساس گزارش Zdnet، تعدادی از اعضای احتمالی این گروه در حین انجام این حمله تروجان زئوس را بر روی ابزار حمله ای به نام Slowloris نصب کردند، ابزاری که تهاجم DDoS بر اساس آن انجام گرفت. زمانی که اعضای گروه ناشناس این ابزار را نصب کردند اطلاعات حسابهای بانکی آنها افشا شده و به سروری دورافتاده ارسال شد. با این همه ناشناسها گزارش جدید سایمنتک را نادرست و هجو نامیده اند.

علی بازدید : 103 سه شنبه 16 اسفند 1390 نظرات (0)

علاقه مندان دو هفته فرصت دارند با رمزگشايي از كدهاي كيو آر (QR) محرمانه ارتش آمريكا برنده جايزه 40 هزار دلاري شوند. به گزارش بخش خبر پرتال از ايسنا، آژانس پروژه هاي تحقيقاتي پيشرفته دفاعي آمريكا (DARPA) مسابقه اي براي كشف كدهاي كيو آر (QR) ترتيب داده است و علاقه مندان دو هفته فرصت دارند با رمزگشايي از اين كدها و وارد كردن اطلاعات در سايت اين مركز، برنده جايزه 40 هزار دلاري شوند. هدف اصلي طراحان اين مسابقه استفاده از اين شيوه براي دسترسي سريع به منابع ضروري در مواقع اضطراري از جمله در زمان وقوع سيل و زلزله عنوان شده است. اين كدها شامل منابع مورد نياز در مواقع اضطراري از جمله آب، غذا، گاز، ژنراتور، باتري، راديو، خودرو، نور و تجهيزات پزشكي است. نخستين فرد يا تيمي كه موفق به رمزگشايي از تمامي كدهاي QR شود، جايزه را دريافت خواهد كرد و درصورتي كه هيچ گروهي موفق به كشف تمامي كدها نشوند، جايزه بطور مشترك بين شركت كنندگان تقسيم مي شود. اين مسابقه از 23 فوريه آغاز و تا 8 مارس ادامه دارد. كد «كيو آر» مخفف Quick Response يا پاسخ سريع، يك رمز ميله يي ماتريسي است كه با پوينده هاي QR تلفن هاي همراه هوشمند قابل رمزگشايي و خواندن است. داده هاي موجود در اين باركد مربع شكل شامل نوشته، شماره تماس يا نشاني سايت است و در حال حاضر براي رديابي و اطمينان از اصالت كالا يا قطعه توليدي به كار مي رود.

علی بازدید : 60 سه شنبه 16 اسفند 1390 نظرات (0)

هکرها با حمله به سرویس موسیقی شرکت سونی اطلاعات مهمی را از آن سرقت کردند.


به گزارش بخش خبر پرتال از فارس، در جریان این حمله تمامی فایل های موسیقی ضبط شده از برخی خوانندگان شناخته شده در سه دهه اخیر از سرورهای سونی سرقت شد.

بر اساس برآوردهای به عمل آمده هکرها توانسته اند بیش از 50 هزار فایل موسیقی که سونی برای فروش و کسب درآمد از طریق آنها در آینده برنامه ریزی کرده بود را سرقت کنند. ارزش این قطعات موسیقی بیش از 250 میلیون دلار برآورد شده و بنابراین سونی متحمل ضرر و زیان سنگینی شده است.


سال گذشته هکرها با حمله به سرورهای بازی آنلاین کنسول پلی استیشن اطلاعات شخصی 77 میلیون کاربر در سراسر جهان و از جمله شماره های کارت اعتباری آنان را به دست آورده بودند. این حمله به تعطیلی موقت این خدمات منجر شد و برای سونی رسوایی بی سابقه ای به وجود آورد. سونی می گوید حفره امنیتی که منجر به این حمله شده را شناسایی و آن را برطرف کرده است.

علی بازدید : 59 سه شنبه 16 اسفند 1390 نظرات (0)

همانطور که می دانید استاکسنت در طی دو سال گذشته سرو صدای زیادی به پا کرده است


کارشناسان امنیت رایانه در رابطه با سلاح های جدید در حمله های سایبری هشدار دادند.

این کرم با دیگر ویروس های قبلی متفاوت بود، به این دلیل که برای سرقت پول، اطلاعات شخصی و کلمه های عبور طراحی نشده بود، بلکه این بد افزار با هدف کنترل ابزارآلات صنعتی همچون نیروگاه ها و با حمایت ویژه دولت ها طی یک فرایند سری و برای جنگ سایبری طراحی شده بود.


زمانی که این بدافزار در ژوئن سال 2010 کشف شد، ابتدا نظر کارشناسان این بود که این کرم یک ابزار جاسوسی است، اما پس از بررسی های بیشتر به این نتیجه رسیدند که عملکرد آن فراتر از یک ابزار جاسوسی است و از آن بعنوان سلاحی در جهت کنترل فعالیت های صنعتی استفاده می شود.

علاوه برآن، نشان داد که یک حمله سایبری چه صدمات فیزیکی به تجهیزات وارد می کند، همچنین در مورد بدافزارهای آتی نیز این نگرانی را بوجود آورد که پس از استاکسنت ممکن است برخی سلاح های سایبری زیر ساخت های حیاتی دیگری همچون نیروگاه های اتمی و حرارتی ایالات متحده را مورد تهاجم قرار دهند.

هایدن که یک کارشناس امنیتی و افسر اطلاعاتی سابق ایالات متحده است در مصاحبه با مجله خبری سی بی اس گفت: ما وارد فاز جدید از تعارض میان استفاده از سلاح سایبری قرار گرفته ایم، از یکسو با سوء استفاده از سلاح های تخریب فیزیکی در داخل طرفیم و از طرف دیگر می توانیم با استفاده از آن به تخریب فیزیکی در زیر ساختهای حیاتی کشور ثالث بپردازیم. او در مورد مزیت سلاح های سایبری در مقابل سلاح های سنتی نیز افزود، زمانیکه از یک سلاح فیزیکی استفاده می کنید، سلاح فیزیکی مستهلک می شود، اما در جنگ سایبری، چنین اتفاقی هرگز روی نمی دهد.

هایدن در پایان خاطرنشان کرد هرگز نباید تهدید سلاح های سایبری را دستکم گرفت و در آینده قطعا شاهد جنگ های سایبری با اهداف خرابکارانه و جاسوسی بیشتری خواهیم بود.

منبع: CNet

علی بازدید : 53 سه شنبه 16 اسفند 1390 نظرات (0)

کاربران اینترنت مراقب باشند که فایل های پیوست شده نامه های الکترونیکی (Email) خود را با عنوان 'کارت تبریک سال نو' باز نکنند.


به گزارش بخش خبر پرتال از ایرنا، کارشناسان هشدار داده اند با نزدیک شدن به سال نو، نامه های الکترونیکی ناشناس با فایل پیوست آلوده به ویروس برای بسیاری از کاربران اینترنت ارسال می شود که لازم است در این زمینه موارد امنیتی رعایت شود.



این ویروس توسط تعدادی از شرکتهای امنیتی شناسایی شده با عنوان happy new year,it's your card نیز مشاهده شده است.

یک کارشناس امنیت فناوری اطلاعات در این زمینه گفت: همواره با نزدیک شدن به مناسبتهای خاص مانند سال نو یا برخی اعیاد ملی و مذهبی نامه های الکترونیکی آلوده به ویروس یا برنامه های جاسوسی برای کاربران اینترنت ارسال می شود. 'مهدی بهروزی' افزود: بیشتر این نامه ها از سوی افراد ناشناس و تعدادی نیز از سوی گروههای شبکه های اجتماعی ارسال می شود.


وی با اشاره به اینکه بیشتر این ویروس ها،* ارتقا یافته است، تصریح کرد: در بیشتر موارد، سرویس های ارایه دهنده پست الکترونیکی قادر به شناسایی و پاک کردن آنها نیست.
به گفته وی، به طور معمول این ویروس ها پس از آلوده شدن تعداد زیادی از سیستمهای رایانه ای توسط شرکتهای امنیتی یا سرویسهای خدمات دهنده شناسایی می شود. این کارشناس با بیان اینکه فایل های آلوده در نامه های الکترونیکی به سه دسته تقسیم می شود، گفت: دسته اول فقط برای خرابکاری و آلوده کردن تعداد زیادی از رایانه ها تولید و منتشر شده است.

بهروزی، دسته دوم را شامل برنامه های جاسوسی دانست که هدف اصلی آن پیدا کردن شناسه ها و رمزهای عبور انواع سرویس ها مانند پست الکترونیکی و حساب بانکی است. وی دسته سوم را شامل ویروس ها یا جاسوس افزارهایی دانست که تعداد زیادی از رایانه ها را بعنوان قربانی آلوده می کند.



وی افزود: در این حالت، سیستم های رایانه ای آلوده شده (Bot) بعنوان منبعی برای انجام حملات ساختار یافته دیگر استفاده می شود.


این کارشناس درباره نامه های الکترونیکی دریافت شده از سوی گروههای اینترنتی گفت: بیشتر این گروهها توسط افراد غیرحرفه ای مدیریت می شود و به همین دلیل نفوذ به آنها و ارسال نامه های آلوده از طریق آن، کار چندان مشکلی نیست.

علی بازدید : 72 سه شنبه 16 اسفند 1390 نظرات (0)


شركت امنیتی Zscaler ابزاری را منتشر كرده است كه می تواند شبكه ها را به منظور پیدا كردن وب سرورهایی كه ممكن است بدون هیچ گونه حفاظتی به طور عموم در دسترس باشند، اسكن نماید. این ابزار مبتنی بر وب كه brEWS نامیده شده است، می تواند محدوده IP را اسكن نماید و پرینترهای چند كاره و دستگاه های VoIP و سیستم های ویدئو كنفرانس را كه در حال حاضر بر روی اینترنت در دسترس هستند، پیدا كند.

به گزارش فناوري اطلاعات ايران، در حال حاضر هكرهای خرابكار برای پیدا كردن سیستم های SCADA كه از مكانیسم های ناامن برای احراز هویت و حق دسترسی استفاده می نمایند، از موتور جستجوی كامپیوتری Shodan استفاده می كنند و مایكل ساتون از شركت Zscaler هشدار می دهد كه در حال حاضر هزاران سیستم تعبیه شده آنلاین بدون حفاظت های لازم در دسترس هستند.

یك اسكن مدیریت شده برای بررسی یك میلیون وب سرور مورد هدف در یك بازه زمانی كوتاه انجام شد و نتایج زیر بدست آمد:
بیش از هزاران دستگاه چند كاره، 8000 دستگاه سیسكو IOS و نزدیك به 10000 سیستم VoIP و تلفن برای ورود هیچگونه احراز هویت را درخواست نكردند. این دستگاه ها به طور پیش فرض شامل ویژگی های ردگیری PCAP هستند.

اكثریت دستگاه های كشف شده بوسیله رمز عبور محافظت نمی شوند. این بدان معنی است كه هر كاربر وب می تواند به این واسط های وب از طریق یك مرورگر متصل شده و اسناد ذخیره شده بر روی آن را مشاهده نماید، فكس های ورودی را به شماره های خارجی ارسال نماید و كارهای انجام شده را ثبت كند.

در این اسكن هم چنین بیش از 9000 سیستم ویدئو كنفرانس Polycom و Tandberg كشف شده است.
علی بازدید : 75 سه شنبه 16 اسفند 1390 نظرات (0)
هكرها آهنگ هاي مايكل جكسون را دزديدند

دو هكر بريتانيايي به سرقت بيش از 50 هزار فايل از شركت سوني ميوزيك متهم شدند كه در ميان آن ها آهنگ هاي خواننده مشهور آمريكايي، مايكل جكسون نيز به سرقت رفته است.

به گزارش انجمن دانشجويان خبرنگار ايسنا، گفته مي شود دو هكر بريتانيايي پس از هك كردن وب سايت شركت سوني ميوزيك، بيش از 50 هزار آهنگ را به طور غيرقانوني دانلود كرده اند و اين باور وجود دارد كه اكثر فايل هاي دزديده شده، به مايكل جكسون تعلق داشته است.

جمعه گذشته، جيمز ماركز 26 ساله و جيمز مك كورميك 25 ساله با حضور در دادگاه شهر لستر انگلستان، اتهامات خود را تكذيب كردند.

اين دو هكر كه در ماه مه گذشته دستگير شدند، تا ژانويه سال 2013 محاكمه نخواهند شد.

شبكه پلي استيشن سوني نيز چندي پيش هك شده بود و اين شركت اذعان كرد كه امكان دارد اطلاعات شخصي بيش از 70 ميليون نفر به سرقت رفته باشد. گفته مي شود كه هك آهنگ هاي مايكل جكسون هم كمي پس از آن جريان رخ داده، اما تا به حال افشا نشده بوده است.

تعداد صفحات : 144

درباره ما
Profile Pic
باسلام دوستان جدیدترین مطالب در این سایت قرار میگیرد هر مطلب یا نرمافزار در باره ی هر موضوعی میخواهید دربخش نظرات بگویید تا دراولین فرصت در سایت قرار گیرد باتشکر
اطلاعات کاربری
  • فراموشی رمز عبور؟
  • نویسندگان
    آرشیو
    آمار سایت
  • کل مطالب : 1289
  • کل نظرات : 2
  • افراد آنلاین : 1
  • تعداد اعضا : 2
  • آی پی امروز : 4
  • آی پی دیروز : 4
  • بازدید امروز : 10
  • باردید دیروز : 5
  • گوگل امروز : 6
  • گوگل دیروز : 0
  • بازدید هفته : 10
  • بازدید ماه : 244
  • بازدید سال : 1,772
  • بازدید کلی : 120,054