خرید بک لینک
باجافزار یک نوع نرمافزار مخرب (بدافزار) است که تمام دادهها را برروی رایانه یا دستگاه تلفن همراه رمزگذاری کرده و دسترسی مالک آنها را به این دادهها مسدود میکند. هنگامی که این آلوگی اتفاق میافتد، قربانی پیامی دریافت میکند که در آن دستورالعملهای چگونگی پرداخت باج (معمولا در بیتکوینها) ارائه شده است. فرآیند اخاذی اغلب شامل محدودیت زمانی برای پرداخت میشود. پرداخت جریمه هم باید کلید رمزگشایی را به قربانی بدهد اما هیچ تضمینی وجود ندارد که این اتفاق بیفتد. دو نوع باجافزار رایج وجود دارد؛ باجافزار رمزگذاری که شامل الگوریتمهای رمزنگاری پیشرفته است. این برنامه برای مسدود کردن فایلهای سیستم و تقاضای باج است و برای دسترسی قربانی به آنها، کلیدی وجود دارد که میتواند محتوای مسدود شده را رمزگشایی کند.نوع دیگر باجافزار مسدودکننده است که قربانی را به وسیله سیستم عامل مسدود میکند و امکان دسترسی به دسکتاپ و هر برنامه یا فایلی را غیرممکن میسازد. پروندهها در این مورد رمزگذاری نمیشوند، اما مهاجمان باز هم برای کامپیوتر آلوده باجگیری میکنند. باجافزار دارای برخی ویژگیهای کلیدی است که آن را از دیگر نرمافزارهای مخرب مجزا میکند؛ از ویژگیهای آن رمزگذاری غیرقابل شکست است. بدان معنی که شما نمیتوانید فایلها را خودتان رمزگشایی کنید. باجافزار میتواند انواع فایلها، از اسناد تا تصاویر

برچسب: نویسنده: کیانوش باقریان تاريخ: دوشنبه 9 بهمن 1396 ساعت: 12:07

محقق امنیتی با نام پاتریک وردل، گونهی جدیدی از بدافزار را مورد تجزیه و تحلیل قرار داد که به نظر میرسد برای ربودن تنظیمات DNS در دستگاههای مک طراحی شده است.این بدافزار که "OSX/MaMi" نامیده میشود، مبتنی بر کلاس "SBMaMiSettings" است و در حال حاضر تنها توسط محصولات ضدبدافزار ESET و Ikarus، تحت نامهای "OSX/DNSChanger.A" و "Trojan.OSX.DNSChanger" شناسایی میشود.این محقق، نمونهای از بدافزار MaMi را در انجمنهای Malwarebytes بهدست آورد که در آن یک کاربر، گزارشی در مورد آلودهشدن دستگاه مک معلمی ارائه کرده بود. طبق گزارش این کاربر، کارگزارهای DNS در سیستم آسیبدیده به "82.163.143.135" و "82.163.142.137" تغییر یافتند و علیرغم حذف ورودیهای DNS، آدرسها همچنان ثابت باقی ماندند.واردل قادر به تعیین نحوهی توزیع این بدافزار نبود؛ اما او معتقد است که این تهدید به احتمال زیاد از طریق پست الکترونیک، هشدارهای امنیتی جعلی، نوارهای پاپآپ در وبسایتها یا حملات مهندسی اجتماعی توزیع میشود.نمونهای که توسط این محقق تحليل شده است، مانند يک سارق DNS عمل میکند. این نمونه همچنين حاوی کد برای گرفتن تصاوير، شبیهسازی حرکات ماوس، بارگیری و بارگذاری فایلها و اجرای دستورات است.به نظر میرسد که MaMi هیچکدام از این توابع را اجرا نمیکند؛ اما وردل میگوید ممکن است که این توابع به ورودیهایی از جانب مه

برچسب: نویسنده: کیانوش باقریان تاريخ: دوشنبه 9 بهمن 1396 ساعت: 12:07

نسخه جدیدی از بدافزار بانکی Dridex در یک کاراز هرزنامهای کاربران را هدف قرار داده است. Dridex بدافزاری بانکی است که مجوزهای دسترسی کاربر به سامانههای بانکداری الکترونیکی را زمانی که او به سایت بانک مراجعه مینماید، سرقت میکند.به گزارش شرکت مهندسی شبکه گستر، هرزنامههای ارسال شده در این کارزار حاوی لینکی هستند که کلیک بر روی آن منجر به دریافت یک فایل DOC یا XLS بر روی دستگاه کاربر میشود. بر خلاف کارزارها و هرزنامههای رایج لینک مذکور، نه مبتنی بر پودمان HTTP که لینکی FTP است. بکارگیری این پودمان از آن جهت حائز اهمیت است که در بسیاری از سازمانها، درخواستهای خروجی FTP توسط دیواره آتش مورد اعتماد تلقی شده و بنابراین شانس مسدود نشدن ارتباطی که لینک به آن اشاره میکند به مراتب بیشتر از لینکهای HTTP است. در صورت اجرا شدن فایل DOC، با سوءاستفاده از قابلیت Dynamic Data Exchange – به اختصار DDE – در نرمافزار Word کد مخرب Dridex بر روی دستگاه دریافت و اجرا میشود. فایل XLS نیز با بهرهجویی از قابلیت ماکرو در مجموعه نرمافزاری Office عملکردی مشابه را به اجرا در می آورد. برخی منابع گرداننده این کارزار را شبکه مخرب Necurs اعلام کردهاند. پیکربندی صحیح تنظیمات DDE و ماکرو در مجموعه نرم افزاری Office می تواند نقش مؤثری در مقابله با این کارزارها داشته باشد. همچنین نمونه های بررسی شده در ای

برچسب: نویسنده: کیانوش باقریان تاريخ: دوشنبه 9 بهمن 1396 ساعت: 12:07

باجافزار جدیدی با عنوان Rapid در حال انتشار است که پس از رمزگذاری فایلهای موجود بر روی دستگاه آلوده شده همچنان محتوای دیسک سخت را تحت رصد قرار داده و در صورت ایجاد هر فایل جدید اقدام به رمزگذاری آن میکند. هر چند این ویژگی تنها منحصر به Rapid نیست اما رفتار رایجی در میان باجافزارها محسوب نمیشود. با اجرای این باجافزار، پروسهای با عنوان rapid.exe از طریق فرامین زیر نسخههای موسوم به Windows Shadow Volume را حذف کرده و امکان بازیابی خودکار را غیرفعال میکند:vssadmin.exe Delete Shadow /All /Quiet cmd.exe /C bcdedit /set {default} recoveryenabled No cmd.exe /C bcdedit /set {default} bootstatuspolicy ignoreallfailures هچنین Rapid پروسههای پایگاه داده زیر را نیز متوقف میکند: sql.exe sqlite.exe oracle.com هدف از متوقف کردن این پروسهها آزاد شدن بانکهای داده و در نتیجه فراهم شدن امکان رمزگذاری فایل آنها توسط Rapid است. این باجافزار به فایلهای رمزگذاری شده پسوند rapid را الصاق میکند. ضمن اینکه اطلاعیه باجگیری خود را با عنوان How Recovery Files.txt نیز در پوشههای مختلفی از جمله در Desktop کپی میکند. به گزارش شرکت مهندسی شبکه گستر، در اطلاعیه باجگیری نسخههای مختلف این باجافزار از ایمیلهای زیر استفاده شده است: [email protected] [email protected] [email protected] unloc

برچسب: نویسنده: کیانوش باقریان تاريخ: دوشنبه 9 بهمن 1396 ساعت: 12:07

شرکت امنیتی Splashdata سالانه فهرستی از رایجترین گذرواژههای سرقت شده توسط نفوذگران و خلافکاران سایبری تهیه و منتشر میکند. در جدیدترین فهرست ارائه شده، گذرواژههای 123456 و password همچون سال 2016 بترتیب در جایگاههای اول و دوم قرار گرفتهاند. اطلاعات فهرست جدید با بررسی بیش از 5 میلیون گذرواژه فاش شده در سال 2017 حاصل شده است.بطور کلی اعداد یکی از موارد رایج این فهرست هستند؛ از 10 گذرواژه اول فهرست، پنج تای آنها اعدادی همچون 12345 و 12345678 هستند. در فهرست جدید، نسبت به فهرست بدترین گذرواژههای سال 2014، کلمه football با چهار پله نزول به مقام پنجم رسیده. دو کلمه letmein و iloveyou که در فهرست سال قبل جایگاهی نداشتهاند اکنون در مقامهای هفتم و دهم قرار دارند. در این فهرست عباراتی طولانی و در ظاهر پیچیده با عنوان qwerty نیز به چشم میخورد. با نگاهی به صفحه کلید میتوان دریافت که این عبارات در واقع حروف و اعداد بر روی صفحه کلید هستند که بترتیب تایپ شدهاند. احتمالاً از نگاه بسیاری از کاربران انتخاب این نوع گذرواژهها هوشمندانه بوده است. گذرواژههای ساده و قابل حدس، آسانتر لو رفته و با روشهای سعی و خطا (Brute Force) سریعتر کشف میشوند. تعریف و استفاده از گذرواژههای بدون معنی و با نویسههای شانسی (Random) و به ویژه بکار بردن نویسههایی خاص نظیر – و _ میتواند ضریب امنیت گذرواژه

برچسب: نویسنده: کیانوش باقریان تاريخ: دوشنبه 9 بهمن 1396 ساعت: 12:07

صفحه بندی