این ویروس فقط بلوتوٍث شما را دایم در حالت جستجو نگه میدارد
تا خود را به موبایل هایی که بلوتوث دارند انتقال و تکثیر کند.
به همین دلیل باطری موبایلتان در اثر کار مداوم بلوتوث دشارژ میشود.
روش ابداعی به این صورت است که با برنامه File manager وارد آدرسهایی که ویروس ساخته شده و آنهارا پاک میکنیم.
نوشته شده در پنج شنبه 84/2/1ساعت 12:59 عصر  توسط مهدی عدالت
نظرات دیگران()
آیا از صفحات مختلفی که گاه و بیگاه ، نا خواسته روی صفحه مانیتورتان ظاهر می شود بستوه آمده اید ؟
یا اینکه از کاهش شدید ارتباط اینترنت خودتان متعجب شده اید؟
آیا می دانیدکه سیستم شما آلوده به برنامه های جاسوسی شده است؟
آیا تا بحال از سیستم های P2P استفاده کرده اید؟
می دانید در هنگام استفاده از سرویس های File Sharing مانند Kazza و ... سیستم شما آلوده به Spyware و Adware میگردد؟
Spyware و Adware چیست؟ Spyware و Adware فایل هائی هستند که روی کامپیوتر شما نصب می شوند حتی بدون اینکه شما چنین چیزی را درخواست کرده باشید!. این برنامه ها شرکت های بزرگ را قادر می سازند تمام اعمال شما را در هنگام گشت و گذار در اینترنت ردیابی کنند . بدانند چه می خواهید ؛ چه می خرید و حتی به چه چیزهائی علاقه دارید.
متاسفانه در اکثر حالات این جاسوسی ! قانونی است زیرا این شرکت ها موافقت شما را با نصب این برنامه ها در متن یادداشت License agreement خویش برای اینکه از برنامه های آنها (برنامه هائی مانند Kazza و...) استفاده کنید ؛ دریافت کرده اند و در واقع کاربر از همه جا بی خبر که بدون خواندن متن این License ها آنها را تائید می کند ؛ با دست خویش سیستم خود را به سمت هلاکت سوق داده است.
بنا بر این اگر در هنگام گشت و گذار در اینترنت ؛ ناگهان صفحات ناخواسته ای روی مونیتور شما ظاهر شد
که اکثر آنها شما را ترغیب به کلیک روی لینک خاصی می نمایند ؛ شک نکنید که سیستم شما آلوده به Spyware می باشد .
خوب با این اوصاف چه باید کرد؟
نگران نباشید چون برنامه های متعددی جهت پاکسازی سیستم از شر این مهمان های ناخوانده وجود دارد . همچنین سایتهای متعددی وجود دارند که بصورت Online سیستم شما را از حیث وجود این برنامه ها بررسی می کنند. شما با مراجعه به آدرس
http://www.spywareguide.com/txt_onlinescan.html می توانید سیستم خود را پویش کنید . همچنین در سایتهای زیر نیز برنامه های Desktop ای جهت تست
کامپیوترتان وجود دارد که می توانید دانلود نمائید.
http://www2.palsol.com/spyrem_offer/index.html?hop=cyberw http://wvw.ttian.net/download/show.php?id=1199&down=1
نوشته شده در پنج شنبه 84/2/1ساعت 12:52 عصر  توسط مهدی عدالت
نظرات دیگران()
شرکت آنتی ویروس پاندا (اسپانیا ) 10 ویروس و spyware برتر شناسائی شده در ماه مارچ توسط
Panda ActiveScan را معرفی نموده است. نسخه جدید این ActiveScan که به صورت رایگان در سایت پاندا موجود است قادر به شناسائی spyware ها نیز می باشد.
به گزارش بخش خبر شبکه فن آوری اطلاعات ایران، از آنجا که در میان 10 کد آلوده لیست اعلام شده توسط این شرکت 7 نوع اسب تروجان دیده می شود، ماه مارچ را می توان ماه اسب های تروجان دانست. بدون شک این وضعیت می تواند نگران کننده باشد چرا که نرم افزارهای جاسوسی یا spyware ها عملیات مخرب زیادی مانند باز کردن backdoor ها، دزدیدن اطلاعات محرمانه و ....انجام می دهند.
در ماه گذشته 11% کامپیوترهایی که توسط Panda Active Scan پاکسازی شدند آلوده به یک تروجان بودند.
یک نمونه خطرناک از این نوع بدافزارها Mitglieder.BO است. این تروجان به انواع مختلف آنتی ویروس ها و فایروال های نصب شده روی کامپیوتر حمله می کند و کرم اینترنتی Bagle.BN را بر روی کامپیوتر نصب کرده و تلاش می کند تروجان Downloader.BBN را از وب پیچ های مختلفی هر 6 ساعت یکبار داونلود کند.
10 ویروس برتری که در ماه مارچ شناسائی شدند، کرم ها و تروجان های زیر هستند.
Name % of infections
Exploit/Mhtredir.gen 3.03
W32/Netsky.P.worm 2.47
Trj/Downloader.GK 2.28
Trj/Shinwow.E 2.25
W32/Sdbot.ftp 1.96
Trj/Qhost.AF 1.48
Trj/Zapchast.D 1.31
Trj/Downloader.WT 1.28
Trj/Mitglieder.BO 1.25
Trj/Startpage.SJ 1.21
Spyware گونه ای دیگر از انواع بدافزارهاست که برای جمع آوری اطلاعات از علائق کاربران طراحی شده است. نویسنده این بدافزار پس از جمع آوری اطلاعات محرمانه کاربر می تواند آنها را به شخص دیگری بفروشد و یا آنها را جمع آوری کرده و در مواقع لزوم استفاده کند.
Spyware ها به تنهائی و مستقیما خسارتی برای سیستم ایجاد نمی کند اما از آنجا که به جاسوسی فعالیت های اینترنتی کاربر می پردازند برای کاربران مشکلات زیادی ایجاد می کنند. Spyware ها به موسسات تبلیغاتی این امکان را
می دهند که تبلیغات بازرگانی خود را بدون اجازه کاربران برای آنها بفرستند.
10 spyware برتری که توسط Panda ActiveScan در ماه مارچ شناسائی شدند عبارت بودند از:
Name % of infections
Spyware/New.net 3.76
Spyware/ISTbar 3.67
Spyware/Cydoor 3.48
Spyware/BetterInet 2.73
Spyware/Altnet 2.21
Spyware/RealSpy 2.08
Spyware/Dyfuca 1.25
Spyware/ClearSearch 0.81
Spyware/MarketScore 0.79
Spyware/Petro-Line 0.58
نوشته شده در پنج شنبه 84/2/1ساعت 12:50 عصر  توسط مهدی عدالت
نظرات دیگران()
با سلام به همه دوستان
یکی از دوستان(جودی) در خواست آنتی ویروس carib رو فرمودند
این هم جواب:
به گزارش بخش خبر سایت اخبار فن آوری اطلاعات ایران، از http://www.setarehsorkh.com،/ یک شرکت استرالیایی راه حلی برای مبارزه با ویروس Cabir که سیمانتک آنرا EPOC.Cabir مینامد ( ویروس شایع در تلفنهای همراه ) پیدا کرده است.
این شرکت ادعا میکند با ارائه آنتی ویروس جدید خود میتواند از پیشرفت این ویروس در موبایلهای سر تا سر دنیا جلو گیری کند,آنتی ویروس یادشده تمامی موبایلها از جمله (نوکیا ,موتورولا وسونی ) رادر مقابل تهدید های ویروسی ایمن می سازد.
در ابتدا تصور بر این بود که این ویروس فقط بر روی موبایلهای بلوتوث دار نوکیا عمل مینماید اما ظاهرا مواردی از آلوده شدن سایر مارکهای تلفن همراه نیز دیده شده است.
آنتی ویروس Cabir ویروس را در تلفنها شناسایی می کندو ان را از بین می بردو نکته جالب آنکه با up date کردن آن در سیستمهای مخابراتی میتوان همه تلفنهای همراه را از حمله این ویروس در امان نگه داشت.
Gavin Knight در این مورد می گوید:
هر گز از تلفنهای همراه آلوده به ویروس Cabir برای فرستادن پیغام یا برقراری ارتباط استفاده نکنید چون بقیه تلفنها را نیز در معرض آسیب قرار خواهید داد.
موبایلها در واقع PC های کوچک قدرتمندی هستند که اگر آلوده شوند سریعا این آلودگی را منتشر خواهند نمود.
وی میگوید از آنجائیکه ما از 2 سال پیش چنین ویروسی را پیش بینی می کردیم بنابراین راه حلی سریع برای مبارزه با آن پیدا نمودیم آنتی ویروس جدید ما آماده مبارزه با Cabir و ویروسهای مشابه به آن که ممکن است در اینده بیاید میباشد.
با اینکه Cabir اولین ویروس موبایل هست اما مطمئنا آخرین آن نخواهد بود. این ویروس زیاد خطر ناک نیست اما بهتر آنست که با آن مبارزه کنیم تا راه را برای خطرات ناشی از ویروسهای آینده ببندیم.
آنتی ویروس یاد شده را میتوانید از لینک زیر دانلود نمائید :
http://www.handango.com/PlatformSearch.jsp?siteId=1&jid=818ACA52BB9B65A8612E11B99AAAA15E&txtSearch=cabir&optionId=1_4_2&platformId=4
اما من روشی بهتر ابداع کردم که میتونید تماس بگیرید تا توضیح بدم.
البته تو روش من اصلا اطلاعات دستگاهتون از بین نمیره.
نوشته شده در چهارشنبه 84/1/31ساعت 1:45 صبح  توسط مهدی عدالت
نظرات دیگران()
شرکتهای بزرگ تولید کنندة گوشی تلفن همراه نظیر نوکیا و اینتل اعلام کردند؛ به منظور جلوگیری از سرقت موسیقی و فیلم, قانون کپی رایت را در ارتباط با فایلهای ارسال شده از طریق گوشی های تلفن همراه اجرا خواهند کرد.
به گزارش بخش خبر سایت اخبار فن آوری اطلاعات ایران، از ایلنا، به منظور جلوگیری از سرقت فایل های موسیقی و فیلم از طریق گوشی های تلفن همراه, سازمان open mobile Alliance که از 350 شرکت سازندة گوشی تلفن همراه و تجهیزات آن تشکیل شده است به زودی مجوزی در ارتباط با چگونگی رعایت قانون کپی رایت برای دارندگان گوشی تلفن همراه صادر می کند.
بنابراین گزارش، افزایش روزافزون سرعت اتصال گوشی تلفن همراه به اینترنت سبب شده است برخی از کاربران به این طریق به دان لود غیر قانونی فایلهای موسیقی و فیلم بر روی تلفن های همراه خود اقدام کنند.
این گزارش حاکی است، گروه شرکتهای تولید کننده گوشی تلفن همراه با تشکیل اداره ای به نام CMLA در حال تدوین فن آوریی برای جلوگیری از سرقت موسیقی و فیلم هستند.
شایان ذکر است، شرکتهای سامسونگ، نوکیا، اینتل، Realnetwork ماتسوشیتا از جمله شرکتهای معروف شرکت کننده در سازمان open mabice Alliance هستند.
نوشته شده در چهارشنبه 84/1/31ساعت 1:34 صبح  توسط مهدی عدالت
نظرات دیگران()
کارشناسان ضد ویروس در حال تحقیق درباره اسب تراجان جدیدی هستند که می تواند نسبت به ویروس Carib کبیر تهدید فراگیرتری برای تلفن های همراه باشد.
به گزارش بخش خبر شبکه
http://www.iritn.com به نقل ازNews.com،این نرم افزار بداندیش که Comm Warrior نام دارد و از طرف بعضی از شرکت های ضد ویروس به عنوان ویروس معرفی شده است ، نسخه ای از سیستم عامل Symbian،را که روی گوشی های Servies 60 نوکیا نصب است را مورد هدف قرار می دهد. شرکت هایی بین المللی F-Secure و Simworks و سایر شرکت های امنیتی روز دوشنبه گزارشهایی درباره این تهدید منتشر کرده بودند.
ویروس CommWarrior با ارسال پیام هایی از طریق ارتباطات بی سیم بلوتوس و سرویس پیام چند رسانه ای(MMS) سعی در انتشار خود دارد ، برخلاف ویروس کبیر که تنها از بلوتوس برای تکثیر استفاده می کرد.
با وجودیکه CommWarrior تنها تلفن های سری 60 نوکیا را آلوده می کند ام اشرکت های اریکسون موتورولاو سایر شرکت ها فناوری همراهی به نام MMS برای ارسال پیام های متنی طراحی کرده اند که در ضمن شامل تصاویر و فایل های صوتی و تصویری است.
به گفته محققان فناوری MMS که پیام های متنی را در سراسر جهان مخابره می کند برد بیشتری نسبت به سیستم عامل بلوتوس دارد و بنابراین سریعتر می تواند پیام ها را مخابر ه کند . ویروس های فناوری MMS بیشتر شبیه کرم های ایمیل پیگل، مای دوم سوپیگ و سایر کرم هاست. یک ویروس MMS می تواند در عرض چند ساعت به سراسر دنیا ارسال شود بنابراین از این نظر بسیار خطرناک است .
ویروس CommWarriorنرم افزار دایرکتوری تلفن های نوکیا را آلوده می کند. این ویروس به طور اتفاقی یک پروفایل دایرکتوری را انتخاب می کند و یک کپی از خودش را به آن شخص ارسال می کند. این ویروس می تواند به هر ابزار مکانیکی بی سیم یا کامپیوتر نیز فرستاده می شود اما اگر دستگاه مجهز به نرم افزار Servies 60 Symbian نباشد آلوده نمی شود. برای اینکه این تراجان خودش را راه اندازی کند دریافت کننده این ویروس باید ویروس CommWarrior را بپذیرد و دانلود کند.
این تراجان برای فریب دادن کاربر برای باز کردن فایلش بیش از 20 پیام متفاوت است . این پیام ها شامل متنی است که شبیه نرم افزارهای قانونی به روز رسانی Symbian به نظر می رسد. پیام ها می تواند حتی عکس هایی مربوط به هرزه نگاری کودکان نیز باشد.
نوشته شده در چهارشنبه 84/1/31ساعت 1:30 صبح  توسط مهدی عدالت
نظرات دیگران()
به گفته متخصصان ضد ویروس شرکت Sophos ، هکر مهاجمی قصد دارد با استفاده از وب سایتی که شبیه صفحه Microsoft Windows Updat است کاربران نا آگاه اینترنت را فریب دهد و با یک برنامه کنترل از راه دور اسب تراجان کامپوتر های آنها را آلوده کند.
به گزارش بخش خبر سایت http://www.iritn.com به نقل از Pcworld ، این کلاه بردار با استفاده از پیام های ایمیلی که به نظر می رسد از طرف مایکرو سافت برای دریافت کننده ارسال شده است از کاربر می خواهد از صفحه وبی بازدید کند که برنامه ای مضر را روی سیستم کاربر نصب می کند. استفاده از Patch های نرم افزاری وعده داده شده ویندوز برای انتشار کدهای بداندیش امری جدید نیست. گراهام کلولی، مشاور ارشد فناوری در Sophos معتقد است که حملات جدید نشان دهنده این است که کلاه برداران نیز از همان فنون Phisher برای فرار از شناخته شدن توسط برنامه های ضد ویروس دسک تاپ و درگاه ها استفاده می کنند . این حمله برای اولین بار روز پنج شنبه و در آزمایشگاه Sophos در ونکوور کانادا و بعد از اینکه در یک عملیات اسپم منتشر شده بود کشف شد. تیتر این پیام ها این گونه بود: «update your windows »یا «urgent windows update » لینک موجود در متن پیام ظاهرا” باید کاربران را به وب سایت Microsoft windows update ببرد اما در حقیقت آنها را به وب سایتی می برد که هکرها آن را اداره می کنند این وب سایت برنامه اسب تراجانی به نام DSNX-05 را روی کامپیوتر کاربر نصب می کند. این سایت جعلی بسیار شبیه صفحه واقعی Microsoft windows update است و حتی لو گوی شرکت مایکروسافت را هم نمایش می دهد. اما سرنخی وجود دارد که نشان می دهد این سایت ساختگی است: URL نمایش داده شده در نوار آدرس مروگر شبکه آنها به جای نمایش آدرس Windows update آدرس IP را نشان می دهد این شرکت از تعداد کاربران اینرنتی که آلوده شده اند اطلاعاتی ندارند، اما به گفته آنها update واقعی روز 21 آوریل منتشر می شود.
|
نوشته شده در چهارشنبه 84/1/31ساعت 1:19 صبح  توسط مهدی عدالت
نظرات دیگران()
لیست کل یادداشت های این وبلاگ