ما اغلب به شما توصيه ميكنيم كه سيستمعامل و نرمافزار خود را به طور منظم بهروزرساني كنيد اما اگر آسيبپذيريها رفع نشوند، ميتوانند مورد استفاده نرمافزارهاي مخرب قرار گيرند. يك نمونه نادر از باجافزار كه Fantom ناميده شده است، از ايده آپديتها سوءاستفاده كرده است. از نظر فني، Fantom بسيار شبيه ديگر باجافزارها است. اين باج افزار در واقع بر پايه كد اُپنسورس EDA2، كه توسط Utku Sen به عنوان بخشي از يك آزمايش شكست خورده توسعه داده شد، ايجاد شده است. در واقع اين نمونه يكي از چندين كريپتولاكرهاي EDA2 است اما با اين فرق كه Fantom در فعاليتهايش تلاش ميكند خود را به شكل مبدلي درآورد و شناسايي نشود. متاسفانه ما شيوه شيوع باجافزار Fantom را هنوز نميدانيم اما پس از اينكه اين باجافزار به يك سيستم نفوذ كند روال آن همانند ديگر باجافزارها خواهد بود. به اين شيوه كه يك كليد رمزنگاري ايجاد ميكند، آن را رمزنگاري ميكند، و آن را در سرور فرمان و كنترل به منظور استفاده بعدي، ذخيره ميكند.زماني كه تروجان كامپيوتر را اسكن كرد، به دنبال فايلهايي ميگردد كه بتواند آنها را رمزگذاري كند (بيش از ۳۵۰ نوع فايل، كه شامل فرمتهاي داكيومنتهاي اداري محبوب، صوتها و عكسها ميشود). با استفاده از كليدي كه بالا ذكر شد آن ها را رمزنگاري ميكند و شروع به پخش شدن مي كند. اسم فايلها به fantom تغيير مييابد. با اين حال با توجه به تمام عملياتي كه بر روي پس زمينه اجرا شد، جالبترين قسمتي كه در اين حمله اتفاق ميافتد درست دور از چشمان قرباني است.قبل از اينكه به آن بپردازيم، قابل ذكر است كه بدانيد اين باجافزار با لباس مبدل به عنوان يك بهروزرسان مهم در ويندوز نمايان ميشود. و هنگامي كه نرمافزار مخرب شروع به كار ميكند، تنها يك فعاليت عملي نميشود بلكه دو برنامه اجرا ميشود: رمزگذاري انجام ميشود و برنامه كوچكي با اسم WindowsUpdate.exe را نشان ميدهد.پس از آن به منظور واقعي بودن اين شبيهسازي، صفحه نمايش بهروزرساني ويندوز واقعي نشان داده ميشود (يك صفحه آبي كه ويندوز از آپديت به شما اطلاع ميدهد). در حالي كه fantom در حال رمزنگاري فايلهاي كاربر در پس زمينه است، پيام " update" بر روي صفحه نمايش داده ميشود (كه در واقع در اين هنگام عمل رمزنگاري در حال اجرا شدن است).اين ترفند طوري طراحي شده است كه ذهن قربانيان از فعاليتهاي مشكوك بر روي كامپيوتر خود منحرف كند. آپديت جعلي ويندوز در حالت فول اسكرين اجرا ميشود كه در عين حال دسترسي به ديگر برنامههاي ديگر محدود ميشود.اگر كه كاربران در اين حين مشكوك شوند آنها ميتوانند با فشار دادن دكمه Ctrl+F صفحه فول اسكرين را كوچك كنند اما حتي اين كار هم كفايت نميكند و رمزنگاري فايلها متوقف نميشود.هنگامي كه رمزنگاري تمام شد، fantom تمام رد خود را از بين ميبرد (فايلهاي اجرايي را حذف ميكند)، يك يادداشت .html ransom ايجاد ميكند، از آن كپي ميگيرد و در هر پوشهاي قرار ميدهد و تصوير دسكتاپ را با يك نوتيفيكيشن جايگزين ميكند. مجرم يك آدرس ايميلي را آماده ميكند تا قرباني بتواند آن را به اصطلاح تاچ كند كه در آن ايميل، اطلاعاتي در مورد شرايط پرداخت و دستورالعملهاي بيشتر ذكر شده است.ارائه اطلاعات تماس معمولا براي هكرها به زبان روسي است، به هر حال موارد ديگر هم نشان ميدهد كه بيشتر جرايم ريشه در روسيه دارد. آدرس ايميل Yandex.ru است و از نظر انگليسيها چنين چيزي بسيار بد است. Bleeping Computer كه سايتي امنيتي است گفته : "دستور زبان و جملهبندي اين باجافزار ميتواند يكي از بدترينها در نوع خود باشد كه من تا به امروز در مورد باجخواهان ديدهام".خبر بد اينجاست كه در اين نمونه هيچ راهي براي رمزگشايي فايلها به غير از پرداخت باج وجود ندارد و ما پرداخت باج را به شما توصيه نميكنيم. بنابراين، بهترين روش در وهله اول اين است كه از تبديل شدن به يك قرباني جلوگيري كنيد. در اين جا چند راهنمايي ذكر شده است:از اطلاعات خود به طور منظم بكآپگيري كنيد، از فايلهاي بكآپگيري شده يك نمونه كپي بگيريد و آن را در يك درايو خارجي كه اتصال آن با اينترنت قطع است ذخيره كنيد. داشتن بكآپ به اين معني است كه شما قادر به بازگرداندن سيستم و فايلهاي خود ميشويد، حتي اگر كامپيوتر شما آلوده شده باشد. قابليت بكآپگيري ويژگي اتوماتيك توتالسكيوريتيكسپرسكي است كه ميتوانيد از آن استفاده كنيد.احتياط كنيد: هرگز پيوست ايميلهاي مشكوك را باز نكنيد. از وبسايتهاي مشكوك دوري كنيد و بر روي تبليغات آنلاين مشكوك كليك نكنيد، Fantom هم مانند هر بدافزار ديگري ممكن است از هر راهي براي حمله به سيستم شما استفاده كند.از يك راهكار امنيتي قوي استفاده كنيد، به عنوان مثال، Kaspersky Internet Security در حال حاضر Fantom را به عنوان Trojan-Ransom.MSIL.Tear.wbf or PDM:Trojan.Win32.Generic شناسايي ميكند. حتي اگر تا به حال نمونهاي از آن وجود نداشته باشد و قصد دور زدن آنتيويروس را داشته باشد، سيستم ناظر بر هرگونه رفتار مشكوكي است و آن را مسدود ميكند.منبع: كسپرسكيآنلاين |
زمان دريافت خبر: سه شنبه ۰۸ تير ۱۳۹۵ ساعت ۱۲:۰۳
منبع خبر: برترين ها
طبقه بندي: فناوري و ارتباطات
وب سايت شهر سخت افزار: Bliss، مشهور ترين تصوير پس زمينه در تاريخ سيستم عامل ويندوز كه آن را با تصوير زمينه پيش فرض ويندوز XP مي شناسيم 20 ساله شد. اين تصوير در سال 1996 توسط عكاس نشنال جئوگرافيك Charles O Rear در جزيره St. Helena كاليفرنيا به ثبت رسيده و برخلاف آنچه بسياري تصور مي كنند، كاملاً طبيعي است. - آنچه كه بر روي دسكتاپ ويندوز XP بار ها همه ما مشاهده كرده ايم، تصويري كاملاً واقعي بدور از هر نوع دستكاري كامپيوتري است و همين ويژگي آن را بسيار خاص مي كند. شايد باور كردن اش براي خيلي ها دشوار باشد، اما با گذشت 15 سال از زمان عرضه ويندوز XP ...
مشاهده متن اصلي خبر
اخيرا براي ميليون ها كامپيوتر شخصي در سرتاسر دنيا نوتيفيكيشن شركت مايكروسافت به طور منظم نشان داده مي شود كه ماهيت اين نوتيفيكيشن ها اينگونه است: كاربران عزيز، چه اندازه در مورد ارتقاء سيستم به ويندوز ۱۰ اطلاع داريد؟گاهي اوقات اين پيام ها منظور را به خوبي نمي رساند: "سيستم عامل ويندوز شما در (تاريخ در اينجا) به ويندوز ۱۰ آپگريد خواهد شد". چنين پيغام هايي به صورت پاپ آپ بر روي تمام نسخه هاي قانوني ويندوز هاي ۷ يا ۸ نمايان مي شود كه براي كاربران زيادي سوال معقولانه اي پيش مي آيد: من بايد به سيستم عامل جديد آپگريد كنم؟به طور خلاصه بله، شما بايد آپگريد كنيد تنها دليلش هم امن بودن ويندوز ۱۰ نسبت به ديگر ورژن هاي ويندوز است. ضمنا نصب يك محافظ ۱third-partyبراي سيستم ضروري است. اجازه دهيد دليل آن را بگوييم.چرا آپگريد كنيم؟ به طور مختصر آپگريد ايده اي خوب براي آپديت نرم افزار محسوب مي شود. ديگر ويژگي ويندوز ۱۰ داشتن سيستم عاملي جديدتر است كه شاملpatch هاي آسيب پذيري با ويژگي هاي امنيتي جديدي هستند كه در ورژن هاي قديمي تر آن را كشف شده بود.ويژگي هاي امنيتي جديد در ويندوز ۱۰در ميان ويژگي هاي جديد اين ورژن، ويندوز ۱۰ شامل دو تكنولوژي مهم است كه به گونه اي طراحي شده كه به طور همزمان كاربر را شناسايي كرده و امنيت آن را بيشتر مي كند. براي شناسايي كاربر، Windows Hello۲ يك دوربين و يك اسكنر اثر انگشت را به كار گرفته است. ما پيش تر از اين توضيح داديم كه تصديق هويت دواي همه دردها نيست و كاربردش به تنهايي مشكلي را حل نمي كند. اما اين فناوري تصديق هويت در سيستم Windows Hello توانسته با سيستم رمز عبور حفاظتي تركيب شود. زماني كه اين دو تكنولوژي با هم به طور همزمان استفاده شوند سطح بالاتري از امنيت را نسبت به زماني كه جداگانه مورد استفاده قرار گيرند، ارائه مي دهند.در كنار اين ها Windows Hello از دستگاه هاي گسترده هويتي انتخاب شده است. سيستم عملكرد دوربين ها با مادون قرمز است كه اين دوربين هوشمند توسط هر عكسي فريب نمي خورد.يكي ديگر ازفناوري هاي تكنولوژيِ پاسپورت مايكروسافت است كه مي تواند يك دستگاه مشخص را به پين كد يا Windows Hello وصل كند و آن دستگاه هم از اين امكان بهره مند شود. براي مثال: يك كاربر مي تواند لپ تاپ يا گوشي هوشمند خود را در سيستم ثبت كند. سپس، براي باز كردن قفل لپ تاپ، اين امكان برايش وجود دارد كه از تلفن هوشمندي كه قبلا ثبت شده بود، با قابليت اثر انگشت، قفل لپ تاپ را باز كند و در اين حالت از شما هيچ رمز عبوري درخواست نمي كند.يكي ديگر از عناصر مهم در سيستم امنيتي اين ويندوز جلوگيري از ۳Brute-Force روي رمز عبورو فريب دادنWindows Hello است. يك ويژگي به نام BitLocker وجود دارد كه دستگاه بعد از چند بار تلاش ناموفق قفل مي شود و بعد از آن نياز به رمز عبوري با ۴۸ كاراكتر است كه BitLocker در setup آن را ساخته است. ضمناً، BitLocker به اندازه كافي براي ويندوز ۱۰ به روز و مورد اعتمادِTMP۴ است كه در آخرين دستگاه هاي ساخته شده مورد استفاده قرار مي گيرد. علاوه بر رمزگزاري داده ها در تمام درايو ها، حتي درايو هاي خارجي، BitLocker بي نقص بودن تمام داده ها را بررسي مي كند.به عبارت ديگر، اگر شخصي بخواهد به دستگاه ذخيره سازي دسترسي و آن را تغيير دهد، درايو لود نخواهد شد. همچنين كاربر ممكن است پين كد را فعال كند كه بعد از آن بوت كردن سيستم لازم است.محافظت در برابر بدافزارويندوز ۱۰ در حال حاضر داراي مكانيسم هاي محافظتي بسيار پيچيده اي است. حافظت حتي در لايه پايين اين ويندوز فعال است. هنگامي كه سيستم روشن مي شود،۵ UEFI تمام سخت افزار را به گونه اي چك مي كند كه تبهكاران نتوانند آن را تغيير دهند.بروزرساني UEFI بايد يك امضاي ديجيتال داشته باشد به همين خاطر تنظيمات تنها توسط يك كاربر قابل تغيير است. لود كننده سيستم عامل يك امضاي ديجيتال دارد، اجزاي هسته و درايوها هم همين طور. از اين رو است كه تمام قطعات سيستم بوت داراي امضاي ديجيتال معتبر هستند.برخي از اين گزينه ها ممكن است كه غير فعال باشند، اما شركت مايكروسافت در طول زمان به طور پيش فرض آن ها را فعال خواهد كرد. اما در حال حاضر براي نقص هاي امنيتي موجود مي توانيد از راهكار هاي third-party مثل Kaspersky Antivirus for UEFI و روش هاي ديگر براي كار با داده هاي حساس استفاده كنيد.علاوه بر اين، ويندوز ۱۰ از تكنولوژي CFG۶ استفاده مي كند. با انجام اين كار، سيستم را مقابل تكنيك هاي خاص در برابر تخريب حافظه محافظت مي كند. مانند buffer overflow يا code spoofing( كد هايي كه سيستم با آن فريب داده مي شود) همچنين در برابر حمله به آسيب پذيري zero-day۷ (روز صفر). ويندوز ۱۰ از ماژول CFG استفاده مي كند اما اين برنامه توسط توسعه دهندگان third-party از طريق ويژوال استوديو مايكروسافت سال ۲۰۱۵ در دسترس قرار گرفت.شما هنوزهم به محافظت تخصصي نياز داريد!به طور كلي، مايكروسافت پيشرفت هاي قابل توجهي در ساخت ويندوز امن داشته است، ويندوز ۱۰ بسيار بهتر از پيشگامان خود در اين زمينه عمل مي كند اما با اين حال دليل نمي شود كه از راهكار هاي امنيتي third-party غفلت كنيد.اما چرا اينگونه است؟ پاسخ آن كاملا ساده است، ويندوز همچنان محبوب ترين سيستم عامل در جهان است. بنابراين مايكروسافت بطور فعالي افراد را براي آپگريد كردن به ويندوز ۱۰ تشويق مي كند و با اين وجود اين شانس را دارد كه محبوبترين سيستم عامل دنيا شود. به همين دليل است كه مجرمان به دنبال آسيب پذيري در ويندوز ۱۰ هستند و از آن ها براي ساخت بدافزار استفاده مي كنند و اينجاست كه نقش محصولات third-party مشخص مي شود.آپگريد كنيم يا آپگريد نكنيم؟ما پيشنهاد مي كنيم كه به ويندوز ۱۰ آپگريد كنيد. اين سيستم عامل جديد بسيار امن تر از نسخه هاي قديمي مايكروسافت است. با اين حال ما از شما مي خواهيم يك راهكار امنيتي را براي سيستم خود اختصاص دهيد. براي جلوگيري از درگيري نرم افزار پيشنهاد مي كنيم زماني كه به ويندوز ۱۰ آپگريد مي كنيد آخرين نسخه از محصولات لابراتوار كسپرسكي را دانلود و نصب كنيد.بنابراين سيستم خود را آپگريد كنيد اما فراموش نكنيد كه محصولات امنيتي خود را هم بروزرساني كنيد.منبع: كسپرسكي آنلاين |
اخيرا براي ميليون ها كامپيوتر شخصي در سرتاسر دنيا نوتيفيكيشن شركت مايكروسافت به طور منظم نشان داده مي شود كه ماهيت اين نوتيفيكيشن ها اينگونه است: كاربران عزيز، چه اندازه در مورد ارتقاء سيستم به ويندوز ۱۰ اطلاع داريد؟گاهي اوقات اين پيام ها منظور را به خوبي نمي رساند: "سيستم عامل ويندوز شما در (تاريخ در اينجا) به ويندوز ۱۰ آپگريد خواهد شد". چنين پيغام هايي به صورت پاپ آپ بر روي تمام نسخه هاي قانوني ويندوز هاي ۷ يا ۸ نمايان مي شود كه براي كاربران زيادي سوال معقولانه اي پيش مي آيد: من بايد به سيستم عامل جديد آپگريد كنم؟به طور خلاصه بله، شما بايد آپگريد كنيد تنها دليلش هم امن بودن ويندوز ۱۰ نسبت به ديگر ورژن هاي ويندوز است. ضمنا نصب يك محافظ ۱third-partyبراي سيستم ضروري است. اجازه دهيد دليل آن را بگوييم.چرا آپگريد كنيم؟ به طور مختصر آپگريد ايده اي خوب براي آپديت نرم افزار محسوب مي شود. ديگر ويژگي ويندوز ۱۰ داشتن سيستم عاملي جديدتر است كه شاملpatch هاي آسيب پذيري با ويژگي هاي امنيتي جديدي هستند كه در ورژن هاي قديمي تر آن را كشف شده بود.ويژگي هاي امنيتي جديد در ويندوز ۱۰در ميان ويژگي هاي جديد اين ورژن، ويندوز ۱۰ شامل دو تكنولوژي مهم است كه به گونه اي طراحي شده كه به طور همزمان كاربر را شناسايي كرده و امنيت آن را بيشتر مي كند. براي شناسايي كاربر، Windows Hello۲ يك دوربين و يك اسكنر اثر انگشت را به كار گرفته است. ما پيش تر از اين توضيح داديم كه تصديق هويت دواي همه دردها نيست و كاربردش به تنهايي مشكلي را حل نمي كند. اما اين فناوري تصديق هويت در سيستم Windows Hello توانسته با سيستم رمز عبور حفاظتي تركيب شود. زماني كه اين دو تكنولوژي با هم به طور همزمان استفاده شوند سطح بالاتري از امنيت را نسبت به زماني كه جداگانه مورد استفاده قرار گيرند، ارائه مي دهند.در كنار اين ها Windows Hello از دستگاه هاي گسترده هويتي انتخاب شده است. سيستم عملكرد دوربين ها با مادون قرمز است كه اين دوربين هوشمند توسط هر عكسي فريب نمي خورد.يكي ديگر ازفناوري هاي تكنولوژيِ پاسپورت مايكروسافت است كه مي تواند يك دستگاه مشخص را به پين كد يا Windows Hello وصل كند و آن دستگاه هم از اين امكان بهره مند شود. براي مثال: يك كاربر مي تواند لپ تاپ يا گوشي هوشمند خود را در سيستم ثبت كند. سپس، براي باز كردن قفل لپ تاپ، اين امكان برايش وجود دارد كه از تلفن هوشمندي كه قبلا ثبت شده بود، با قابليت اثر انگشت، قفل لپ تاپ را باز كند و در اين حالت از شما هيچ رمز عبوري درخواست نمي كند.يكي ديگر از عناصر مهم در سيستم امنيتي اين ويندوز جلوگيري از ۳Brute-Force روي رمز عبورو فريب دادنWindows Hello است. يك ويژگي به نام BitLocker وجود دارد كه دستگاه بعد از چند بار تلاش ناموفق قفل مي شود و بعد از آن نياز به رمز عبوري با ۴۸ كاراكتر است كه BitLocker در setup آن را ساخته است. ضمناً، BitLocker به اندازه كافي براي ويندوز ۱۰ به روز و مورد اعتمادِTMP۴ است كه در آخرين دستگاه هاي ساخته شده مورد استفاده قرار مي گيرد. علاوه بر رمزگزاري داده ها در تمام درايو ها، حتي درايو هاي خارجي، BitLocker بي نقص بودن تمام داده ها را بررسي مي كند.به عبارت ديگر، اگر شخصي بخواهد به دستگاه ذخيره سازي دسترسي و آن را تغيير دهد، درايو لود نخواهد شد. همچنين كاربر ممكن است پين كد را فعال كند كه بعد از آن بوت كردن سيستم لازم است.محافظت در برابر بدافزارويندوز ۱۰ در حال حاضر داراي مكانيسم هاي محافظتي بسيار پيچيده اي است. حافظت حتي در لايه پايين اين ويندوز فعال است. هنگامي كه سيستم روشن مي شود،۵ UEFI تمام سخت افزار را به گونه اي چك مي كند كه تبهكاران نتوانند آن را تغيير دهند.بروزرساني UEFI بايد يك امضاي ديجيتال داشته باشد به همين خاطر تنظيمات تنها توسط يك كاربر قابل تغيير است. لود كننده سيستم عامل يك امضاي ديجيتال دارد، اجزاي هسته و درايوها هم همين طور. از اين رو است كه تمام قطعات سيستم بوت داراي امضاي ديجيتال معتبر هستند.برخي از اين گزينه ها ممكن است كه غير فعال باشند، اما شركت مايكروسافت در طول زمان به طور پيش فرض آن ها را فعال خواهد كرد. اما در حال حاضر براي نقص هاي امنيتي موجود مي توانيد از راهكار هاي third-party مثل Kaspersky Antivirus for UEFI و روش هاي ديگر براي كار با داده هاي حساس استفاده كنيد.علاوه بر اين، ويندوز ۱۰ از تكنولوژي CFG۶ استفاده مي كند. با انجام اين كار، سيستم را مقابل تكنيك هاي خاص در برابر تخريب حافظه محافظت مي كند. مانند buffer overflow يا code spoofing( كد هايي كه سيستم با آن فريب داده مي شود) همچنين در برابر حمله به آسيب پذيري zero-day۷ (روز صفر). ويندوز ۱۰ از ماژول CFG استفاده مي كند اما اين برنامه توسط توسعه دهندگان third-party از طريق ويژوال استوديو مايكروسافت سال ۲۰۱۵ در دسترس قرار گرفت.شما هنوزهم به محافظت تخصصي نياز داريد!به طور كلي، مايكروسافت پيشرفت هاي قابل توجهي در ساخت ويندوز امن داشته است، ويندوز ۱۰ بسيار بهتر از پيشگامان خود در اين زمينه عمل مي كند اما با اين حال دليل نمي شود كه از راهكار هاي امنيتي third-party غفلت كنيد.اما چرا اينگونه است؟ پاسخ آن كاملا ساده است، ويندوز همچنان محبوب ترين سيستم عامل در جهان است. بنابراين مايكروسافت بطور فعالي افراد را براي آپگريد كردن به ويندوز ۱۰ تشويق مي كند و با اين وجود اين شانس را دارد كه محبوبترين سيستم عامل دنيا شود. به همين دليل است كه مجرمان به دنبال آسيب پذيري در ويندوز ۱۰ هستند و از آن ها براي ساخت بدافزار استفاده مي كنند و اينجاست كه نقش محصولات third-party مشخص مي شود.آپگريد كنيم يا آپگريد نكنيم؟ما پيشنهاد مي كنيم كه به ويندوز ۱۰ آپگريد كنيد. اين سيستم عامل جديد بسيار امن تر از نسخه هاي قديمي مايكروسافت است. با اين حال ما از شما مي خواهيم يك راهكار امنيتي را براي سيستم خود اختصاص دهيد. براي جلوگيري از درگيري نرم افزار پيشنهاد مي كنيم زماني كه به ويندوز ۱۰ آپگريد مي كنيد آخرين نسخه از محصولات لابراتوار كسپرسكي را دانلود و نصب كنيد.بنابراين سيستم خود را آپگريد كنيد اما فراموش نكنيد كه محصولات امنيتي خود را هم بروزرساني كنيد.منبع: كسپرسكي آنلاين |
زمان دريافت خبر: سه شنبه ۱۸ خرداد ۱۳۹۵ ساعت ۱۱:۴۸
منبع خبر: عصر ايران
طبقه بندي: فناوري و ارتباطات
برخي كاركنان واحد پشتيباني سامسونگ اذعان كرده اند بعد از نصب ويندوز 10 بر روي رايانه هاي شخصي برخي درايورهاي آنها از كار مي افتد و اين ناسازگاري با ويندوز 10 مشكلات جدي براي مردم ايجاد كرده است.
مشاهده متن اصلي خبر