سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر لباس نو به تن کرده😍(فعلا آزمایشی)
  2. 🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32
  3. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  4. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

شناسایی ویروس جدیدی از خانواده استاکس نت

ویروس استاکس نت
به گزارش سافت گذر به نقل ازفن آوری اطلاعات ایران؛ مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای از شناسایی نرم افزار مخربی خبرداد که به احتمال زیاد و با در نظر گرفتن پیچیدگی و کیفیت بالای عملکرد و همچنین اهداف مشابه، می توان آن را محصولی از خانواده استاکس نت و دیوکیو دانست.

در پی بررسی های تخصصی انجام شده طی چند ماه گذشته از سوی کارشناسان مرکز ماهر و در ادامه تحقیقات صورت گرفته از سال ۲۰۱۰ پیرامون حملات هدفمند سازمان دهی شده استاکس نت و دیوکیو، این مرکز برای نخستین بار به انتشار اطلاعات آخرین نمونه از حملات این خانواده اقدام کرده است.

این حمله توسط بدافزاری که از این پس با نام Flame (شعله آتش) معرفی خواهد شد، صورت می گیرد که این نام برگرفته از محتویات رمزگشایی شده فایل های اصلی بدافزار است. این بدافزار در واقع پلتفرمی است که قابلیت دریافت و نصب ابزارهای گوناگون برای فعالیتهای مختلف را داراست. در حال حاضر هیچ کدام از اجزای پرشمار تشکیل دهنده این بدافزار توسط بیش از ۴۳ نرم افزار آنتی ویروس در دسترس مورد شناسایی قرار نمی گیرند. با این وجود ابزار شناسایی و پاکسازی این بدافزار در مرکز ماهر تهیه شده و از امروز در اختیار سازمان ها و شرکتهای متقاضی قرار خواهد گرفت.

شماری از قابلیتهای مهم این بدافزار شامل انتشار از طریق حافظه های فلش، انتشار در سطح شبکه، پویش شبکه و جمع آوری و ثبت اطلاعات منابع شبکه و رمزعبور سیستمهای مختلف، پویش دیسک کامپیوتر آلوده و جستجو برای فایلهایی با پسوندها و محتوای مشخص، تهیه تصویر از فعالیتهای خاص کاربر سیستم آلوده با ذخیره سازی تصاویر نمایش داده شده بر روی مانیتور کاربر و ذخیره سازی صوت دریافتی از طریق میکروفن سیستم در صورت وجود است.

همچنین ارسال اطلاعات ذخیره شده به سرورهای کنترل خارج از کشور، دارا بودن بیش از ۱۰ دامنه مورد استفاده به عنوان سرور C&C، برقراری ارتباط امن با سرورهای C&C از طریق پروتکل های SSH و HTTPS ، شناسایی و ازکار انداختن بیش از ۱۰۰ نرم افزار آنتی ویروس، ضد بدافزار، فایروال و قابلیت آلوده سازی سیستمهای ویندوز XP، ویستا و ویندوز ۷ و قابلیت آلوده سازی سیستمهای یک شبکه در مقیاس بالا از دیگر قابلیتهای این نرم افزار به شمار می رود.

به احتمال قریب به یقین و با درنظر گرفتن پیچیدگی و کیفیت بالای عملکرد و همچنین اهداف مشابه این بدافزار، می توان آن را محصولی از خانواده استاکس نت و دیوکیو دانست. نشانه های یافت شده حاکی از آن است که رویدادهای رخ داده اخیر درباره از بین رفتن همزمان اطلاعات سیستمهای کامپیوتری نتیجه فعالیت یکی از اجزای این بدافزار است.

با تحلیل انجام شده فهرستی از اجزای تشکیل دهنده این بدافزار شناسایی شده که این اطلاعات قابل ارائه به تولیدکنندگان عمده آنتی ویروس است و از این پس اجزای این بدافزار می تواند مورد شناسایی آنتی ویروسها قرار گیرد.

علائم آلودگی و جزئیات اجزای تشکیل دهنده بدافزار
وجود هریک از این نشانه ها بیانگر آلودگی سیستم به بدافزار flame است:

علامت: وجود کلید رجیستری
آدرس: HKEY_LOCAL_MACHINE\CurrentControlSet\Control\Lsa\Authentication

Packages -> mssecmgr.ocx

علامت: فایلهای اجرایی و تنظیمات آلودگی
آدرس:
windows\system32\mssecmgr.ocx
Windows\System32\ccalc32.sys
Windows\System32\msglu32.ocx
Windows\System32\boot32drv.sys
Windows\System32\nteps32.ocx
Windows\System32\advnetcfg.ocx
Windows\System32\soapr32.ocx
Windows\System32\to961.tmp
Windows\ EF_trace.log

نظرتان را ثبت کنید کد خبر: 9326 گروه خبری: امنیت سایبری منبع خبر: iritn.com تاریخ خبر: 1391/03/09 تعداد مشاهده: 2623
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Gurumin - A Monstrous Adventure

Gurumin - A Monstrous Adventure

گارومین - ماجراجویی هیولایی

AndFTP Pro 5.4 for Android +3.0

AndFTP Pro 5.4 for Android +3.0

نرم افزار مدیریت اف تی پی برای آندروید

Lynda - MEAN Stack and MongoDB Development Techniques

Lynda - MEAN Stack and MongoDB Development Techniques

فیلم آموزش تکنیک‌های برنامه‌نویسی MEAN Stack و مونگو دیبی

قصه های جذاب و خواندنی

قصه های جذاب و خواندنی

داستان های مدیریتی

آرایش و پوشش

آرایش و پوشش

آرایشگری

مداحی حاج میثم مطیعی سال 99

مداحی حاج میثم مطیعی سال 99

مداحی حاج میثم مطیعی سال 99

ChemBioOffice Ultra 14.0.0.117

ChemBioOffice Ultra 14.0.0.117

نرم افزار طراحی انواع مولکول ها و ساختار شیمیایی

Air Hockey Deluxe 1.8 for Android

Air Hockey Deluxe 1.8 for Android

هاکی

Windows Server 2003 Enterprise SP2 x64 October 2012 - SATA / x86 SP1-2 Vol

Windows Server 2003 Enterprise SP2 x64 October 2012 - SATA / x86 SP1-2 Vol

نسخه 64 بیتی ویندوز سرور 2003 سرویس پک 2 و تمامی آپدیتها تا اکتبر 2012 و درایورهای جدید ساتا

قرائت کامل زیارت عاشورا از استادان: محسن فرهمند، محمود کریمی، مهدی سماواتی و میثم مطیعی

قرائت کامل زیارت عاشورا از استادان: محسن فرهمند، محمود کریمی، مهدی سماواتی و میثم مطیعی

زیارت عاشورا

Bejeweled 2 2.0.20 for Android

Bejeweled 2 2.0.20 for Android

بازی با جواهرات

دوره آموزش تصویری وردپرس به زبان فارسی

دوره آموزش تصویری وردپرس به زبان فارسی

آموزش وردپرس

Lynda - Creating PDF Forms with InDesign

Lynda - Creating PDF Forms with InDesign

فیلم آموزش ایجاد فرم‌های پی‌دی‌اف با نرم‌افزار این‌دیزاین

این مرد از گذشته می‌آید - ویدئو کلیپ بررسی شواهد سفر در زمان

این مرد از گذشته می‌آید - ویدئو کلیپ بررسی شواهد سفر در زمان

کلیپ سفر در زمان

Counter Strike 1.8

Counter Strike 1.8

کانتر

Strike Ball 3

Strike Ball 3

سبک فانتزی جلوگیری از خروج توپ

InPixio Photo Focus Pro 4.3.8620.22314

InPixio Photo Focus Pro 4.3.8620.22314

واضح کردن عکس های تار

Light

Light

پرتو

Microsoft Office Mobile 16.0.15726.20196 for Android +4.0

Microsoft Office Mobile 16.0.15726.20196 for Android +4.0

نمایش و ویرایش فایلهای آفیس

Bass Pro Shops The Strike

Bass Pro Shops The Strike

ماهی گیری حرفه ای

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!