سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر لباس نو به تن کرده😍(فعلا آزمایشی)
  2. 🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32
  3. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  4. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

شناسایی ویروس جدیدی از خانواده استاکس نت

ویروس استاکس نت
به گزارش سافت گذر به نقل ازفن آوری اطلاعات ایران؛ مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای از شناسایی نرم افزار مخربی خبرداد که به احتمال زیاد و با در نظر گرفتن پیچیدگی و کیفیت بالای عملکرد و همچنین اهداف مشابه، می توان آن را محصولی از خانواده استاکس نت و دیوکیو دانست.

در پی بررسی های تخصصی انجام شده طی چند ماه گذشته از سوی کارشناسان مرکز ماهر و در ادامه تحقیقات صورت گرفته از سال ۲۰۱۰ پیرامون حملات هدفمند سازمان دهی شده استاکس نت و دیوکیو، این مرکز برای نخستین بار به انتشار اطلاعات آخرین نمونه از حملات این خانواده اقدام کرده است.

این حمله توسط بدافزاری که از این پس با نام Flame (شعله آتش) معرفی خواهد شد، صورت می گیرد که این نام برگرفته از محتویات رمزگشایی شده فایل های اصلی بدافزار است. این بدافزار در واقع پلتفرمی است که قابلیت دریافت و نصب ابزارهای گوناگون برای فعالیتهای مختلف را داراست. در حال حاضر هیچ کدام از اجزای پرشمار تشکیل دهنده این بدافزار توسط بیش از ۴۳ نرم افزار آنتی ویروس در دسترس مورد شناسایی قرار نمی گیرند. با این وجود ابزار شناسایی و پاکسازی این بدافزار در مرکز ماهر تهیه شده و از امروز در اختیار سازمان ها و شرکتهای متقاضی قرار خواهد گرفت.

شماری از قابلیتهای مهم این بدافزار شامل انتشار از طریق حافظه های فلش، انتشار در سطح شبکه، پویش شبکه و جمع آوری و ثبت اطلاعات منابع شبکه و رمزعبور سیستمهای مختلف، پویش دیسک کامپیوتر آلوده و جستجو برای فایلهایی با پسوندها و محتوای مشخص، تهیه تصویر از فعالیتهای خاص کاربر سیستم آلوده با ذخیره سازی تصاویر نمایش داده شده بر روی مانیتور کاربر و ذخیره سازی صوت دریافتی از طریق میکروفن سیستم در صورت وجود است.

همچنین ارسال اطلاعات ذخیره شده به سرورهای کنترل خارج از کشور، دارا بودن بیش از ۱۰ دامنه مورد استفاده به عنوان سرور C&C، برقراری ارتباط امن با سرورهای C&C از طریق پروتکل های SSH و HTTPS ، شناسایی و ازکار انداختن بیش از ۱۰۰ نرم افزار آنتی ویروس، ضد بدافزار، فایروال و قابلیت آلوده سازی سیستمهای ویندوز XP، ویستا و ویندوز ۷ و قابلیت آلوده سازی سیستمهای یک شبکه در مقیاس بالا از دیگر قابلیتهای این نرم افزار به شمار می رود.

به احتمال قریب به یقین و با درنظر گرفتن پیچیدگی و کیفیت بالای عملکرد و همچنین اهداف مشابه این بدافزار، می توان آن را محصولی از خانواده استاکس نت و دیوکیو دانست. نشانه های یافت شده حاکی از آن است که رویدادهای رخ داده اخیر درباره از بین رفتن همزمان اطلاعات سیستمهای کامپیوتری نتیجه فعالیت یکی از اجزای این بدافزار است.

با تحلیل انجام شده فهرستی از اجزای تشکیل دهنده این بدافزار شناسایی شده که این اطلاعات قابل ارائه به تولیدکنندگان عمده آنتی ویروس است و از این پس اجزای این بدافزار می تواند مورد شناسایی آنتی ویروسها قرار گیرد.

علائم آلودگی و جزئیات اجزای تشکیل دهنده بدافزار
وجود هریک از این نشانه ها بیانگر آلودگی سیستم به بدافزار flame است:

علامت: وجود کلید رجیستری
آدرس: HKEY_LOCAL_MACHINE\CurrentControlSet\Control\Lsa\Authentication

Packages -> mssecmgr.ocx

علامت: فایلهای اجرایی و تنظیمات آلودگی
آدرس:
windows\system32\mssecmgr.ocx
Windows\System32\ccalc32.sys
Windows\System32\msglu32.ocx
Windows\System32\boot32drv.sys
Windows\System32\nteps32.ocx
Windows\System32\advnetcfg.ocx
Windows\System32\soapr32.ocx
Windows\System32\to961.tmp
Windows\ EF_trace.log

نظرتان را ثبت کنید کد خبر: 9326 گروه خبری: امنیت سایبری منبع خبر: iritn.com تاریخ خبر: 1391/03/09 تعداد مشاهده: 2622
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
History Eraser Pro 6.3.10 for Android

History Eraser Pro 6.3.10 for Android

پاک کردن تاریخچه

سلامت الکترونیک

سلامت الکترونیک

آشنایی با سلامت و الکترونیک

Macrium Reflect Server Plus v8.1.7847 (x64) WinPE + WinRE

Macrium Reflect Server Plus v8.1.7847 (x64) WinPE + WinRE

پشتیبان گیری و بازیابی اطلاعات

وبلاگ نویسی شیرین با WordPress

وبلاگ نویسی شیرین با WordPress

آموزش وردپرس2

MCS Drivers Disk 21.02.11.1586

MCS Drivers Disk 21.02.11.1586

مجموعه کلیه درایورهای ویندوز ام سی اس درایور دیسک

سخنرانی استاد رفیعی با موضوع تحلیل اسمی ونام های قیامت در قرآن

سخنرانی استاد رفیعی با موضوع تحلیل اسمی ونام های قیامت در قرآن

سخنرانی استاد رفیعی با موضوع امام علی

Video Speed Slow Motion & Fast Premium 1.79 for Android +5.0

Video Speed Slow Motion & Fast Premium 1.79 for Android +5.0

ویرایش گر سرعت ویدئو

تفسیر سوره زخرف از دید استاد مطهری

تفسیر سوره زخرف از دید استاد مطهری

مطهری تفسیر زخرف

SolidWorks Premium 2015 SP5.0 x64

SolidWorks Premium 2015 SP5.0 x64

نرم افزار سالید ورکس 2015 جهت طراحی سازه های صنعتی به صورت ۳ بعدی

Wildlife Park 3 - Down Under

Wildlife Park 3 - Down Under

شبیه ساز مدیریت باغ وحش

نماهنگ شناخت ویژگی ها و خصوصیات بارز حضرت خدیجه سلام الله علیها از زبان استاد شجاعی

نماهنگ شناخت ویژگی ها و خصوصیات بارز حضرت خدیجه سلام الله علیها از زبان استاد شجاعی

آشنایی با حضرت خدیجه سلام الله علیها

Smart Launcher 6 Build 6.5-000 Full + Plugins For Android +7.0

Smart Launcher 6 Build 6.5-000 Full + Plugins For Android +7.0

اسمارت لانچر

پرتاب توپ به داخل حلقه

پرتاب توپ به داخل حلقه

مهارت‌هایی فردی در بسکتبال

مجموعه فیلم‌های آموزش کامل CCNA به زبان فارسی

مجموعه فیلم‌های آموزش کامل CCNA به زبان فارسی

آموزش مدرک CCNA

زکات نسخه 5.0 برای اندروید 2.2+

زکات نسخه 5.0 برای اندروید 2.2+

برنامه ای جامع در زمینه ی زکات برای اندروید

Quantum Conundrum Complete

Quantum Conundrum Complete

بهترین بازی های معمایی کامپیوتر

Nihilumbra

Nihilumbra

سایه‌ی هیچ

Windows 10/11 App Remover 1.6.1

Windows 10/11 App Remover 1.6.1

حذف نرم‌افزارهای پیش‌فرض ویندوز

گلچین سخنرانی های حجت الاسلام پناهیان

گلچین سخنرانی های حجت الاسلام پناهیان

حجت الاسلام پناهیان سال 92

تاریخ معاصر ایران

تاریخ معاصر ایران

یکصد سال گذشته

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!