تبليغاتX
.:ecQom:.

طي ماه گذشته ميلادي، تروژان‌ها و آگهي افزارها با تشكيل بيش از نيمي از كل بدافزارهاي فعال، شايع‌ترين و مهمترين تهديد عليه امنيت رايانه‌ها معرفي شدند.

‪ panda security‬با انتشار گزارشي در خصوص وضعيت جهاني امنيت اطلاعات، شايع‌ترين بدافزارهاي فعال در ماه گذشته ميلادي را در اغلب كشورهاي جهان و از جمله جمهوري اسلامي ايران معرفي كرد.

بر اساس اين گزارش تروژان مشهور ‪ Downloader.MDW‬با ايجاد ‪ ۱۳‬درصد از كل آلودگي‌هاي رايانه‌اي در كشور عنوان مهمترين و شايع‌ترين كد مخرب رايانه‌اي در ايران را به خود اختصاص داده است.

اين تروژان كه در چند ماه اخير مهمترين بدافزار رديابي شده در سراسر جهان نيز بوده است عمدتا حتي علي رغم وجود نرم افزارهاي امنيتي قادر است تبادل اطلاعاتي كاربر را از طريق اشغال بيش از حد پهناي باند با اختلال مواجه نموده و به شكل محسوسي از سرعت عملكرد سيستم بكاهد.

اين تروژان با استفاده از فن‌آوري‌هاي پيشرفته خود را از ديد بسياري از برنامه‌هاي امنيتي مخفي نگاه مي‌دارد و بهترين عامل انتشار آن، عدم ترميم حفره‌هاي امنيتي موجود در سيستم‌هاي عامل و برنامه‌هاي كاربري است.

علاوه بر اين عامل مهم ديگر در پراكندگي سريع ‪ Downloader.MDW‬ضعيف شدن قدرت برنامه‌هاي حفاظتي توسط تاثير ساير ويروس‌ها و بدافزارهاي نفوذي در سيستم‌هاي رايانه‌اي مي‌باشد.

تروژان ‪ QHost.FP‬نرم افزار مخرب ديگري است كه با ايجاد ده درصد از كل تهديدهاي امنيتي عليه كاربران ايراني اينترنت، در رتبه دوم شايع‌ترين بدافزارهاي ماه اكتبر قرار گرفته است.

اين كد خطرناك كه در واقع گونه جديدي از خانواده تروژان‌هاي ‪QHost‬ است حاصل يك تغيير جزيي در فايل سيستمي ‪ Hosts‬ويندوز مي‌باشد كه براي تبديل آدرس‌هاي ‪ IP‬به عناوين مرتبط آنها، قبل از سرويس‌هاي مهمي مانند ‪ WINS‬يا ‪ DNS‬توسط سيستم عامل بررسي مي‌شود.

عدم دسترسي كاربر به بسياري از پايگاه‌ها و صفحات وب و نيز اختلال در فعاليت‌هاي امنيتي سيستم از مهمترين آثار تخريبي ‪ QHost.FP‬محسوب مي‌شود.

نوشته شده توسط در پنجشنبه 1386/08/17 |

 به عقيده كارشناسان امنيتي، سال 2007، شروعي تازه براي خرابكاران اينترنتي و هكرها بوده است تا علاوه بر افزايش تنوع عملكردهاي غيرقانوني، ‌روش‌هاي تخريبي عجيب و نامتعارفي را نيز بر حسب خلاقيت شخصي خود ابداع كرده و مورد استفاده قرار دهند.

به گزارش فاوانيوز، آزمايشگاه‌هاي امنيتي شركت پاندا گزارش داده‌اند كه اين مساله باعث شده است تا روش‌هاي نفوذ و تخريب بدافزارهاي رايانه‌اي نيز، به مراتب متنوع‌تر، متفاوت‌تر و نامتعارف‌تر از گذشته باشد.
اين بدافزارها به دلايل مختلفي چون، مضحكه كاربران و نرم‌افزارهاي امنيتي، خودنمايي و كسب اعتبار، رقابت، افزايش خسارت و يا حتي نمايش اعتقادات و باورهاي خرابكاران، بسيار عجيب و در عين حال جالب توجه هستند.
براساس گزارش پاندا، فهرستي از اين ويروس هاي عجيب و غريب كه در نيمه نخست سال 2007 ميلادي توسط PandaLabs، كشف و رديابي شدند، منتشر شد.

 USBToy.A،‌ ويروس موعظه‌گر
اين كرم رايانه‌اي با نفوذ به سيستم‌ها و در كنار فعاليت‌هاي تخريبي خود به تبليغ ديني و ارشاد مذهبي كاربران مي‌پردازد. به عنوان مثال اين بدافزار، در هنگام راه‌اندازي سيستم عامل، آيه‌هايي از انجيل را براي كاربر نمايش داده و براي مردم جهان، رستگاري الهي آرزو مي‌كند.

Burglar.A، ويروسي كه زياد مي‌دانست
اين تروژان علاوه بر سرقت رمزهاي عبور و اطلاعات محرمانه ديگر، مشخصات دقيق جغرافيايي، اطلاعاتي و رايانه‌اي كاربران مورد حمله خود را به آنها اطلاع داده و به منتشر كننده خود ارسال مي‌كند.

ArmyMovement، با آرزوهاي بزرگ
اين كد مخرب كه به طور خاص در كشور تركيه بسيار مشهور شد، با ارسال پي درپي پيغام‌هاي غيرواقعي به كاربران (البته به زبان تركي)، ادعا مي‌كرد كه دستمزد كاركنان كشوري و لشگري دولت در آينده‌اي نزديك تا سقف 50 درصد افزايش خواهد يافت.

Rinbot.B، يك ژورناليست تمام عيار
انتشار اين كرم اينترنتي، بازتاب گسترده‌اي در رسانه‌هاي جهان داشت، زيرا علاوه بر تخريب وسيع سيستم‌ها، با نمايش يك مصاحبه تخيلي (اما كاملا حرفه‌اي) با خبرگزاري CNN، از دلايل و انگيزه‌هاي خالق و منتشر كننده خود، خبر مي‌داد.

XPCSpy، سارق چيره دست
هيچ نوع فايل، داده و يا اطلاعات مهم و حساس، از چشمان تيز بين اين تروژان خطرناك در امان نخواهد بود. عبارت‌هاي تايپ شده در صفحات وب، اطلاعات مربوط به پنجره‌هاي باز شده، برنامه‌هاي اجرا شده، وب‌سايت‌هاي مرور شده و يا حتي نامه‌هاي الكترونيك خوانده شده توسط كاربر، تنها بخشي از مواردي است كه اين كد خطرناك قادر به سرقت آنها است.

Ketawa.A، ويروس شوخ طبع
اين ويروس،‌ براي نخستين بار در كشورهاي جنوب شرق آسيا كشف شد، كه يه جاي اجراي عملكردهاي تخريبي و ايجاد اختلال در فعاليت سيستم، با استفاده از زبان مالايايي به ارسال لطيفه‌هاي پي در پي براي كاربر و تشويق وي به خنديدن مي‌پردازد.
البته ارسال پي درپي و بي موقع اين لطيفه‌ها، پس از مدت كوتاهي، كاربر مورد حمله اين بدافزار را از كوره به در خواهد برد.

Gronev.A، رفتار مهربان و خشونت پنهان
اين ويروس خطرناك كه اغلب جستجوگران موسيقي در اينترنت را مورد حمله خود قرار مي‌دهد، با نفوذ و آغاز فعاليت خود در سيستم، برنامه Media Player را بطور خودكار اجرا كرده و شروع به نواختن يك سمفوني زيبا و مشهور با عنوان Lagu، مي‌كند درحالي‌كه كاربر نگون‌بخت به قطعه دلنواز و در حال پخش، گوش مي‌دهد، رايانه وي نيز به تدريج با تخريب و اختلال شديدي مواجه مي‌شود.

 Harreinx.A و Pirabbian.A، آكتورهاي بزرگ سينما
سينما هميشه علاقه‌مندان حرفه‌اي و پروپاقرص خود را داشته است. طراحان و منتشركنندگان اين دو كد مخرب با هدف قراردادن دوستداران اين هنر و ادعاي نمايش و دانلود رايگان فيلم‌هاي پرفروش و پرطرفدار، كاربران را به كليك بر روي لينك هاي آلوده تحريك مي‌كنند.

BotVoice.A، وراج و جسور
تنها آرزو كنيد كه اولا رايانه شما هيچ وقت توسط اين ويروس بي‌حم آلوده نشود، دوم اين كه اميدوار باشيد حداقل در هنگام ورود ناگهاني اين كد به رايانه‌تان، بلندگوهاي سيستم خاموش باشند.
در غير اين صورت، BotVoice.A به محض شروع فعاليت، حضور خود را با صدايي بلند به كاربر مورد حمله اعلام كرده و تا وقتي كه تمامي فايل‌ها و داده هاي مهم سيستم را پاك كرده و يا آن را با اختلال جدي مواجه كند، جملات خود را به صورت پي در پي تكرار مي‌كند.
ابزار رايگان كشف و پاكسازي كدهاي مخرب فوق و نيز ساير بدافزارهاي رايانه‌اي، براي تمامي كاربران اينترنت در آدرس www.infectedornot.com قابل دسترسي است.

فاوانيوز

نوشته شده توسط مدیریت در چهارشنبه 1386/05/03 |

فاوانيوز: طبق مطالعه جدید صورت گرفته توسط شرکت مک‌آفی، کاربران اینترنت هر ماه در حدود 276 میلیون بار از طریق اینترنت به جستجو می پردازند که منجر به رسیدن آنها به وب‌سایت‌های پرخطر می‌شود.

به گزارش فاوانيوز، این مطالعه همچنین نشان می‌دهد افرادی که از طریق وب‌سایت‌هایی که از طریق تبلیغات پشتیبانی می‌شوند، به جستجو می‌پردازند، نسبت به دیگر وب‌سایت‌ها که از طریق تبلیغات پشتیبانی نمی‌شوند، در معرض خطر بیشتری هستند.
"تیم داولینگ" مدیر بخش رشد ابتکار کاربران در مک‌آفی عنوان کرد: با وجود چهار مورد از پنج مورد بازدیدی که از وب‌سایت صورت می‌گیرد و با پرسش سوال از سوی موتور جستجو آغاز می‌شود، کاربران در معرض صدها میلیون جستجوی پرخطر در ماه هستند.
وی افزود: در واقع یک کاربر فعال موتورهای جستجو که بیش از 10 با در روز به جستجو می‌پردازد، احتمالا حداقل از یک سایت پرخطر در روز بازدید می‌کند.
مک‌آفی گزارش داده است که محققان این شرکت پنج موتور جستجوی اصلی و مهم آمریکا را مورد مطالعه و بررسی قرار داده‌اند.
از سایت‌های گوگل، یاهو،MSN ، AOL و Ask.com به میزان 93 درصد از کل موتورهای جستجو استفاده می‌شود.
این شرکت امنیتی 50 مورد اولیه نتایج جستجو را تجزیه و تحلیل کرد که از میان 2300 کلمه کلیدی محبوب که توسط هر یک از موتورهای جستجو گزارش شده بود، انتخاب شد و نتایج با پایگاه داده امنیت وب SiteAdvisor مک‌آفی مطابقت داده شد.
در این مطالعه درجه امنیت قرمز به وب‌سایت‌هایی داده شده است که حاوی adware، spayware، ویروس، سوءاستفاده وpop-up‌های بیش از اندازه و یا پیوستگی شدید با دیگر سایت‌های با درجه امنیت قرمز هستند.
درجه امنت زرد نیز به وب‌سایت‌هایی داده شده است که پیش از ورود به کاربران هشدار می‌دهند.
از دیگر یافته‌های مک‌آفی اين نتايج حاصل شد كه چهار درصد از کل نتایج جستجو منجر به رسیدن به وب‌سایت‌های پرخطر می‌شوند و AOL دربردارنده امن‌ترین نتایج است.
دسته‌های مرتبط با موسیقی و تکنولوژی نيز در میان پرخطرترین موارد جستجو قرار داده شده است.

نوشته شده توسط مدیریت در پنجشنبه 1386/03/17 |

برای بسیاری از کاربران اینترنت همیشه این سوال وجود داشته است. در این مقاله تعدادی از نشانه های مورد نفوذ واقع شدن را خواهید دید. به عنوان مثال هنگام كار با اينترنت مانيتور شما ناگهان خاموش مى شود يا تصوير آن وارونه مى شود ياسيستم شما به طور ناگهانى خاموش مى شود و يا Restart مى كند.

شخصى با ID شما در مسنجر Yahoo با دوستانتان صحبت كرده و خودش را به جاى شما جا زده CD-Rom شما خود به خود باز و بسته مى شود و ده ها مورد عجيب ديگر كه تابحال نديده بوديد و چند وقتى است كه با آنها دست به گريبان شديد در اين موارد احتمال هك شدن وجود دارد . در واقع نفوذگر با نصب نرم افزار هك بر روى دستگاه شما قادر خواهد بود اين كارها را انجام دهد . البته در بعضى موارد نيز احتمال دارد سيستم شما دچار خرابى سخت افزارى يا نرم افزارى شده باشد .
ولى هرگز اين مورد را از نظر نبايد دور داشت كه در بعضى موارد نفوذگر علاقه اى به خودنمايى ندارد . او بدون سر و صدا اطلاعات كسب مى كند و شايد دنبال پسوردها ، شماره تلفنها ، كارتهاى اعتبارى و يا موارد ديگر باشد .
يك مورد خطرناك تر هم وجود دارد و آن مورد اين است كه نفوذگر از دستگاه شما به عنوان طعمه استفاده كند و از طريق آن به ساير كامپيوترها حمله كند و به اين طريق رد خود را از بين ببرد .
اگر حملات وى اثر بخش باشد ممكن است شما به عنوان يك هكر دچار دردسرهاى قانونى شويد ! حتى بسته به مكانهايى كه هكر اصلى به آنها حمله كرده ممكن است شما واقعا" به دردسر بدى بيفتيد .
پس بهتر است هرچه زودتر خود را در اين زمينه تجهيز كنيد تا هرگز طعمه قرار نگيريد .

نوشته شده توسط مدیریت در جمعه 1386/02/28 |

برنامه‌ي مخرب Mpack با استفاده از حفره‌هاي امنيتي جديد و با عبور دادن ويروس‌هاي رايانه‌يي خطرناك از لايه‌هاي امنيتي، آن‌ها را در سيستم نصب مي‌كند.

به گزارش سرويس فن‌آوري اطلاعات خبرگزاري دانشجويان ايران (ايسنا)، شركت نرم‌افزاري پاندا اعلام كرد: اين برنامه‌ي مخرب از چند روز پيش تاكنون به آلودگي و تخريب بيش از 160هزار رايانه‌ي متصل به اينترنت در سرتاسر جهان منجر شده و اين تعداد لحظه به لحظه در حال افزايش است.

بر اساس اين گزارش تاكنون حداقل 10 هزار صفحه‌ي وب آلوده شناسايي شده كه به طور خودكار مي‌توانند Mpack را در سيستم‌هاي متصل به اينترنت نصب كنند.

با استفاده از اين كد مخرب، خرابكاران اينترنتي قادرند كه علاوه بر مشخص كردن تعداد رايانه‌هاي آلوده شده، داده‌ها و اطلاعات مربوط به اين سيستم‌ها نظير آدرس IP، نوع سيستم عامل و مرورگر مورد استفاده و حتي موقعيت جغرافيايي آلودگي‌ها را نيز در اختيار داشته باشند.

بنا بر اعلام، يكي از خطرناك‌ترين جنبه‌هاي اين برنامه‌ي مخرب جديد، وجود بسياري از نسخه‌ها و نگارش‌هاي متفاوت از آن است كه هدف آن‌ها افزايش ميزان آلودگي و تخريب رايانه‌ها و شبكه‌ها به حداكثر ممكن است.

بر اساس اعلام پاندا Mpack بيشتر نقش يك انتقال‌دهنده و دانلود كننده را براي ويروس‌ها و كدهاي مخرب ديگر در سيستم و يا شبكه به عهده دارد، در نتيجه علايم و نشانه‌هاي آلودگي توسط آن ممكن است در سيستم‌هاي مختلف، كاملا متفاوت باشد.

نوشته شده توسط مدیریت در جمعه 1386/02/28 |

به دنبال افزایش سیستم های امنیتی برای جلوگیری از تخلفات آنلاین، هرزنامه نویسان ویروس هایی با نام شخصیت هایی مشهور از قبیل براد پیت نوشته اند که می تواند ظرف چند دقیقه رایانه کاربران را از پای درآورد.

به گزارش روز دوشنبه گروه علمی ایسکانیوز، کارشناسان به کاربران کامپیوتر هشدار دادند ویروس هایی با نام بازیگرانی از قبیل براد پیت، آنجلینا جولی و بریتنی اسپیرز می تواند ظرف چند ثانیه روی فایل های موجود در کامپیوتر نشسته و کلیه آن ها را از بین ببرد.توحه داشته باشید این ویروس ها از طریق پست الکترونیکی به شما ارسال می شود و در صورت باز کردن این نامه می تواند به داخل کامپیوتر شخصی شما راه پیدا کند. درون بیشتر این نامه های الکترونیکی نوشته شده است: "فیلم های مربوط به آنجلیا جولی و براد پیت را نگاه کنید. این فیلم که به تازگی تهیه شده است، به طور رایگان در اختیار شما قرار خواهد گرفت."

نوشته شده توسط در دوشنبه 1386/01/20 |

کمپانی مایکروسافت ادعا می کند که قابلیت های امنیتی ویندوز ویستا نسبت به ویندوز XP بیشتر و محکم تر می باشد. اما کارشناسان امنیتی عقیده دارند که ویندوز ویستا حداقل در قابلیت دیواره آتش بسیار ضعیف عمل می کند.

بر طبق تحقیق انجام شده، ویندوز ویستا کنترل کاملی به کاربر خود نمی دهد تا ترافیک خروجی از سیستم خود را تحت نظارت قرار دهد. برای مثال ابزارهایی مانند : ZoneAlarm ، Norton Personal Firewall و یا McAfee  این ویژگی را دارند که کاربران می توانند ترافیک خروجی شبکه  را از سیستم خود کنترل نمایند و یا ارتباط نرم افزارهایی که در  حال ارسال اطلاعات هستند را قطع کنند.

اما قابلیت کنترل ترافیک خروجی در ابزار دیواره آتش ویندوز  ویستا بطور پیش فرض خاموش می باشد و در واقع هیچ روش  کاربردی وجود ندارد تا بتوانید کنترل ترافیک خروجی از سیستم  را تحت نظارت قرار دهید. بطور معمول شما از این آدرس ( Control Panel -->Security -->) فایروال کنترل ترافیک در حال  ورود به سیستم را روشن یا خاموش می نمایید و هیچ روشی  برای فیلتر کردن ترافیک خروجی وجود ندارد.

کنترل و نظارت ترافیک خروجی از آنجا مهم تلقی می شود که  بیشتر ابزارهای مخرب، مانند : تروجان ها ، ابزارهای  جاسوسی و یا ابزارهای مخرب میتوانند از طریق گذر کردن از  فیلترینگ مسیر خروجی به هکر اجازه دسترسی مستقیم به  رایانه را دهند.

مایکروسافت در واکنش به این خبر ادعا کرد که ابزار دیواره آتش ویندوز ویستا تا حدودی توان فیلترینگ ترافیک خروجی را دارد. مدیر ارشد محصولات مایکروسافت می گوید: " قوانین فیلترینگ مسیر خروجی بطور پیش فرض برای هسته سرویس های ویندوز (Windows Services) تعریف شده است و آنها زمانی عمل می کنند که رفتار مشکوکی مانند اجرا شدن یک کد مخرب صورت گیرد."

و اما نتیجه چیست؟ - شما به عنوان یک کاربر ویندوز ویستا باید امنیت ترافیک خروجی رایانه خود را در نظر بگیرد و برای اطمینان خاطر بیشتر میتوانید حتی از محصول امنیتی OneCare Live خود کمپانی مایکروسافت و یا ابزارهای دیگر امنیتی بهره ببرید.

نوشته شده توسط در جمعه 1385/11/20 |

شايعترين و مهمترين ويروس هاي رايانه اي در ماه ژانويه

آی تی ایران - Panda Software، فهرست مهمترين ويروس ها و كدهاي مخرب رايانه اي كشف شده ماه ژانويه، در جهان و نيز در كشور جمهوري اسلامي ايران را منتشر كرد.

بنا بر اين فهرست، مهمترين ويروس رايانه اي كشف شده جهان در ماه ژانويه، كد نام آشناي Sdbot.ftp مي باشد كه پيشتر، عنوان شايعترين ويروس سال 2006 ميلادي را نيز كسب كرده بود. اين كد مخرب با استفاده از نقاط آسيب پذير خاص، در سيستم ها نفوذ كرده و گونه هايي از خانواده كرم هاي رايانه اي Sdbot را در آنها داونلود مي نمايد. مهمترين عملكرد اين كد، ايجاد اختلال جدي در فعاليت شبكه ها و سيستم ها مي باشد.

اما عنوان شايعترين و مهمترين ويروس ماه ژانويه در ايران به يك تروژان كاملاً جديد با نام VB.PA اختصاص يافت. اين تروژان خطرناك با نفوذ در رايانه ها و شبكه ها، به سرقت اطلاعات حساس و محرمانه ذخيره و يا وارد شده توسط كاربران پرداخته و سبب ناپديد شدن بسياري از فايل ها و اطلاعات موجود در سيستم مي گردد.

فهرست شايعترين ويروس هاي ماه ژانويه 2007 را در زير مشاهده مي كنيد:

در سرتاسر جهان:

عنوان درصد شيوع در جهان
1- كرم رايانه اي W32/Sdbot.ftp 1.96
2- تروژان Torpig.A 1.46
3- كرم Puce.E 1.17
4- تروژان Abwiz.A 1.16
5- تروژان Bck/PcClient.DU 0.99
6- كرم رايانه اي W32/Brontok.H 0.94
7- تروژان QQPass.JZ 0.94
8- كرم W32/Netsky.P 0.87
9- كرم W32/Nuwar.B 0.68
10- كرم W32/Bagle.HX 0.63


در ايران:

عنوان درصد شيوع در ايران
1- تروژان VB.PA 13.9
2- كرم رايانه اي W32/Brontok.H 11.06
3- كرم W32/Jeefo.A 4.68
4- كرم W32/Wukill.A 3.83
5- تروژان Perlovga.A 3.40
6- كرم W32/Rontok.B 3.40
7- تروژان Dropper.UN 2.98
8- تروژان Perlovga.B 2.98
9- كرم W32/Sdbot.ftp 2.98
10- تروژان Bck/ShellStart.B 2.13

نكته قابل توجه از ديدگاه كارشناسان امنيتي اين است كه علي رغم توجه بيشتر به ملاحظات امنيتي از طرف كاربران، طراحان كدهاي مخرب و حملات اخير آنها بسيار فعال و پويا هستند. از اين گذشته با نگاهي به فهرست شايعترين كدها كه تروژان ها سهم عمده اي از آن را دارا هستند، ميتوان نتيجه گرفت كه حمله هاي مخرب جديد بيشتر با هدف سرقت اطلاعات مالي و در نهايت سرقت پول، كاربران رايانه و اينترنت را تهديد مي كنند.
براي دريافت اطلاعات كامل در خصوص بدافزارهاي فوق و نحوه عملكرد تخريبي آنها به آدرس www.pandasoftware.com/virus_info/encyclopedia مراجعه فرماييد.

نوشته شده توسط در شنبه 1385/11/14 |

ويروس

در طي سال ‪ ۲۰۰۶‬ميلادي كرم رايانه‌اي ‪ ،W۳۲/Brontok.H‬با آلوده‌كردن بيش از هشت درصد از رايانه‌هاي كاربران ايراني، عنوان شايعترين و مهم‌ترين كد مخرب در ايران را به خود اختصاص داد.

به گزارش بخش خبر شبكه فن آوري اطلاعات ايران، از ایرنا، اين كرم رايانه‌اي كه ويژه سيستم عامل ويندوز و نسخه‌هاي مختلف آن است، از طريق نقاط آسيب‌پذير، حفره‌هاي امنيتي و نامه‌هاي الكترونيك منتشر شده ، پس از آلوده كردن رايانه خود را به تمام آدرس‌هاي پستي موجود در آن ارسال مي‌كند.

اين كرم رايانه‌اي موجب آلودگي سريع و وسيع در شبكه‌ها و نيز ايجاد اختلال در عملكرد سيستم‌ها مي‌شود، همچنين از ديگر عملكردهاي تخريبي ‪ Brontok.H‬مي‌توان به غيرفعال كردن مديريت زمان نرم‌افزار و رجيستري سيستم عامل و نيز حذف كامل قسمت "فولدر آپشن" آن، اشاره كرد.

تروجان ‪ Rontobrok.A‬نيز با حمله به بيش از ‪ ۶‬درصد از رايانه‌هاي كشور ايران، دومين ويروس شايع سال ‪ ۲۰۰۶‬است.

هر چند قدرت تخريبي اين كد، "بحراني" ارزيابي نشده، اما اين تروجان قادر است رايانه‌ها را در برابر حمله ساير كدهاي مخرب، آسيب پذير كرده و از اين طريق صدمات جدي به آنها وارد كند.

تروجان ‪ Rontobrok.A‬از طريق حفره‌ها و نقص‌هاي امنيتي منتشر مي‌شود. اين كد پس از نفوذ و آلودگي رايانه‌ها اقدام به سرقت اطلاعات محرمانه كرده و اين داده‌ها را از طريق نامه‌هاي الكترونيك به خرابكاران اينترنتي ارسال مي‌كند.

ويروس مشهور ‪،W۳۲/Jeefo.A‬رتبه سوم شايعترين ويروس‌ها را به خود اختصاص داده كه مدتها كاربران ايراني را با مشكلات فراواني مواجه كرده است.

اين ويروس كه از طريق افزودن و ضميمه كردن كد خود، به فايل‌هاي مختلف ورمزگذاري آنها در شبكه اينترنت، منتشر مي‌شود، با نفوذ در حافظه سيستم‌ها، سعي در تخريب فايل‌هااجرايي و قابل انتقال دارد.

يكي از ويژگي‌هاي اين ويروس قابليت پنهان شدن در سيستم و انجام حملاتي است كه به سختي قابل شناسايي است.

فهرست كامل شايع‌ترين و مهم‌ترين كدهاي مخرب سال ‪ ۲۰۰۶‬ميلادي را در جدول زير مشاهده مي‌كنيد.

درصد آلودگي رايانه‌ها در كشور ‪W32/Sdbot.ftp.worm ۵/۱۴‬ ‪W32/Wukill.A.worm ۵/۰۰‬ ‪W32/Rontok.B.wor m ۳/۷۴‬ ‪Trj/VB.PA ۳/۰۷‬ ‪W32/Jeefo.A.drp ۲/۵۴‬ ‪ ۲/۳۳‬ ‪W32/Tearec.A.worm!CME- 24‬ كاربران‌رايانه‌براي اطمينان از عدم آلودگي سيستم‌هايشان به كدهاي مخرب فوق مي‌توانند به آدرس اينترنتي ‪ http://www.pandasoftware.com/activescan‬مراجعه كنند.

نوشته شده توسط مدیریت در پنجشنبه 1385/10/14 |

یکی از مشکلاتی که کاربران به ویژه کاربران ایرانی دارند استفاده از آنتی ویروس ها برای اسکن کردن سیستم خود از وجود ویروس است. مشکلاتی از قبیل حجم زیاد نرم افزارهای آنتی ویروس ، نیاز به کرک کردن برای استفاده کامل و ... . در این ترفند قصد داریم چندین سرویس آنلاین را به شما معرفی کنیم که با بهره گیری از آن ها می توانید بدون نیاز به نرم افزار آنتی ویروس خاصی ، سیستم خود را از طریق اینترنت و به شکلی کاملأ رایگان اسکن کنید.

برای استفاده از این سرویس ها ، کافی است به سایتهای زیر رفته و از قابلیتهای موجود استفاده کنید:

ترفندستان
 
نوشته شده توسط مدیریت در دوشنبه 1385/07/24 |

 

 

جان اسنو مایل یك هكر قدیمی است كه از سال ها قبل كار با رایانه را آموخته و بعد از آن به بعضی كارهای غیر قانونی نیز مبادرت كرد و برای همین چند بار نیز از دسترسی به رایانه و اینترنت محروم شد . وی هم اكنون به عنوان مشاور امنیتی چندین شركت اینترنتی مشغول به كار است و به تحقیق در این موضوعات نیز می پردازد متن زیر گفته های خود وی در مورد مشاهداتش است .من اعتراف میكنم كه یك راننده جنگی هستم. در خارج از شهر شارلوت در كارولینای شمالی به دنیا آمده و بزرگ شده‌ام. جمعیت شارلوت در ۱۰ سال گذشته دو برابر شده است و دهها مركز مالی و تجاری شعبات خود را در زادگاه من مستقر كرده‌اند.

در شروع توسعه تجاری شارلوت، من همیشه فكر میكردم تكنولوژی سیستم ارتباطی این شركتها حتماً وای فای و وایر لس است.

میگویند رانندگی جنگی Wardriving تكنیكی است كه در حین رانندگی در خیابانها با ردیابی امواج و دریافت و انتقال آن به كامپیوتر لپ تاپ نقاط دسترسی به اینترنت منازل و مراكز كار را شناسایی كرده و خود را با استفاده از امواج وایر لس به اینترنت وصل میكند.

من راننده جنگی Wardriver هستم؛ پوشیده و پنهان شده و گمنام. در كوچه پس كوچه‌های ساختمان شركتهای بزرگ در مقابل خانه‌های مردم در كمین نشسته‌ام تا از ضعف و ناتوانی آنان استفاده كنم.یك صدای ضعیف، یك بوق كوچك در گوشی من خبر از رسیدن به مقصد میدهد. به آرامی دستی به كامپیوتر كه در صندلی جلو در كنارم قرار دارد می‌كشم و در دلم به كسانی كه از سیستم بی‌سیم اینترنت استفاده میكنند می‌خندم.همه درها برایم باز است، سرقت حتی بدون باز كردن یك قفل در شروع و تمام میشود.

دزدی من یك وسیله و یك شرط لازم دارد. وسیله به درد شناسایی امواج میخورد و برای از دست ندادن فرصت‌های طلایی. یك كار دیگر هم باید شرط كرد، این یكی دیگر دزدی نیست، باید نفرین "خدا مرا نیامرزد اگر به حریم اینترنت مردم تجاوز كنم" را هم زیر پا گذاشت تا وجدان فراموش شود.

یك نصیحت و سفارش هم دارم و آن این كه شما به هر دلیل این كار را نكنید، حتی آن را امتحان هم نكنید! جرم است و جرم خیلی بزرگی هم هست. دیر یا زود خدمتتان میرسند همانطور كه دمار از روزگار من درآوردند.

ما راننده‌های جنگی غروبها و شبها كه شركتها تعطیل میشوند و یا مردم به خواب میروند سراغ امواج رادیویی آزادی میرویم كه در فضا پخش است. آنها را ردیابی كرده و از اینترنت مجانی استفاده میكنیم. نمیدانم به صاحبان این خانه‌ها و شركتها چه بگویم. مگر نمیدانند هر شب دهها راننده جنگی در انتظار به خواب رفتن آنان هستند.  


ادامه مطلب
نوشته شده توسط در پنجشنبه 1385/07/20 |

گاهي اين سوال به ذهن ما خطور مي‌ كند كه چرا اين همه دسته‌ بندي هاي مختلف از هكر ها وجود دارد و اصلا به زبان ساده اين افراد كيستند و يا هميشه فرق هكر و كراكر ( به خصوص اينكه در بعضي نوشته ‌ها معنايشان هم جابه‌جا مي ‌شد ) براي ما گيج‌ كننده است .
هكر ها كيستند ؟ بدون اينكه وارد جنگ لغوي در معناي هكر بشويم او را « نفوذگر » مي ‌ناميم . حقيقت آن است كه در نگارش ‌هاي مختلف زبان فارسي بحث مي ‌شود كه چه واژه ‌اي مناسب اين لغت انگليسي است كه معتبرترين آن را همين « نفوذگر » معنا كرده ‌اند .
مقالات بسياري درباره آشنايي با هكر ها نوشته شده اما جامع‌ ترين تقسيم‌ بندي آن ها را مي ‌توان در چهار دسته جمع ‌آوري كرد :


ادامه مطلب
نوشته شده توسط مدیریت در پنجشنبه 1385/07/13 |

وب سايت آلوده با ظاهري كاملا شبيه وب سايت " گوگل " كاربران را فريب مي ‌دهد

Google

كارشناسان امنيتي از شناسايي وب سايت آلوده‌ اي خبر مي ‌دهند كه با ظاهري كاملا مشابه ظاهر وب سايت " گوگل " ويژه دانلود نوار ابزار اين شركت ، كاربران را فريب داده و يك تروجان مخرب در رايانه آن ها نصب مي‌ كند .

به گزارش سايت اينترنتي " پي ‌سي‌ ورلد " ، شركت ارائه ‌دهنده خدمات امنيت اينترنتي " سرف كنترل " اعلام كرد در حمله اينترنتي جديد از نوع " فيشينگ " ، يك ايميل به صندوق پست الكترونيك كاربران وارد مي ‌شود كه در آن يك لينك اينترنتي در ظاهر به سوي وب سايت گوگل ، قرار داده شده‌ است .

به گفته كارشناسان ، اين لينك حتي آدرس صحيح وب سايت ويژه دانلود نوار ابزار " گوگل " را نمايش داده و كاربران را به راحتي فريب مي‌ دهد .

پس از كليك كردن كاربر روي اين لينك آلوده ، وب سايتي فريبنده با ظاهري مشابه وب سايت " گوگل " باز شده كه اين وب سايت يك تروجان مخرب به نام " رنكي.اف دبليو " ( ‪ ‪( Ranky.FW‬‬در رايانه كاربران نصب مي ‌كند .

تروجان " رنكي.اف دبليو " نيز پس از نصب شدن ، رايانه را بدون آگاهي كاربر كاملا در اختيار هكر طراح وب سايت آلوده قرار داده و به عبارتي رايانه را " زامبي " مي ‌كند .

كارشناسان شركت "سرف كنترل " اعلام كردند هر چند در گذشته برخي وب سايت هاي آلوده براي فريب كاربران بخش هايي از ويژگي‌ هاي ظاهري وب سايت هاي معروف و مورد اطمينان را تقليد مي‌ كردند اما اين نخستين باري است كه در يك حمله از نوع " فيشينگ " ، وب سايت آلوده با جزييات كامل و عينا مشابه يك وب سايت مورد اطمينان ، طراحي شده ‌است .

به علاوه ايميل حاوي اين لينك نيز خود را فرستاده شده از سوي شركت " گوگل " معرفي مي ‌كند و بيش از پيش اطمينان كاربران را جلب مي ‌كند .

كارشناسان امنيتي همواره كاربران را از باز كردن ايميل ‌هاي مشكوك و به ويژه كليك كردن روي لينك ها و يا فايل هاي ضميمه به همراه آن ها بر حذر داشته ‌اند .

منبع : ایرنا

بنا به درخواست دوستان لینک دانلود این آهنگ را با کیفیت عالی قرار دادم:

دانلود کنید

نوشته شده توسط در دوشنبه 1385/05/02 |

۱- سعی کنید در بین دوستان رکورد بزنید و از یک ویندوز خود تا چندین و چند سال استفاده کنید !

2- در اینترنت اکسپلورر بر روی هر لینکی که می بینید راست کلیک کنید و Open in New Window را انتخاب کنید !

3- هنگام بالا آمدن ویندوز سعی کنید تمامی بازی های نصب روی سیستم خود را اجرا کنید !

4- آنتی ویروس خود را به هیچ وجه به روز نکنید !

5- پس از قرار دادن سیدی و باز کردن محتویات آن دکمه Eject سیدی را بزنید !

6- با دیدن هر پنجره تبلیغاتی روی آن کلیک کنید و از سایت های نا آشنا دیدن کنید !

7- برنامه هایی نا آشنای ضد جاسوسی را روی سیستم خود نصب کنید !

8- در هنگام چت کردن فایل های افراد با فرمت exe را دریافت کنید و باز کنید !

9- برنامه های اضافی و به درد نخور نصب شده روی سیستم خود را پاک نکنید !

10- از ابزار های موجود در Start>All Programs>Accessories>System Tools به عنوان دکور استفاده کنید !

11- به اشخاص ناشناس اطمینان کنید و اطلاعات محرمانه خودتان را لو بدهید !

12- تا می توانید سیدی خشدار در CD-ROM خود فرو کنید !

13- هر سایت نا آشنایی را که می بنید ایمیل خود را در آن ثبت کنید !

14- سعی کنید برنامه آپدیت ویندوز را به طریقی از کار بیندازید !

15- به رجیستری ویندوز رفته و فایل های موجود در آن را دستکاری کنید !

16- تمام سعی خود را بکنید که به اینترنت اکسپلورر وفادار بمانید !

17- فایل های حیاتی ویندوز را دستکاری کنید !

19- کوکی ها و اطلاعات History خود را پاک نکنید !

20- و در نهایت اینکه توصیه های امنیتی را پشت گوش بیندازید !

هدف ما از معرفی این روش ها عدم عمل به آنه ا از جانب شما بوده است ! تا می توانید از این راه ها دوری کنید ، وگرنه ... !

نویسنده : کسرا

نوشته شده توسط مدیریت در جمعه 1385/04/30 |

Peerbot ،  Oscarbot.IV ،  Netsad

 

به گزارش آنتي ويروس پاندا ، " " Oscarbot.IV "كرمي اينترنتي است كه درگاه هاي ارتباطي متعددي را در رايانه ‌هاي آلوده باز كرده و به مهاجمين اين امكان را مي ‌دهد كه از راه دور به سيستم دسترسي پيدا كنند.

اين كرم همچنين اسب ترواي  Protestor.Aرا روي سيستم نصب مي ‌كند كه مي تواند از صفحه نمايش كاربران عكسبرداري كرده و اطلاعات كاربران را مورد دستبرد قرار دهد.

انتشار اين كرم از طريق ‪ America Online Instant Messenger و با ارسال پيام به نشاني تمامي كاربران فعال انجام مي ‌شود.

Oscarbot.IVپس از اجرا به عنوان سرویسی به نام Windows Genuine Advantage Validation  Notification  روي سيستم نصب مي ‌شود و در عين اينكه سعي مي ‌كند خود را به عنوان يكي از سرويس ‌هاي ضد سرقت مايكروسافت جا بزند ، سعي دارد اطمينان يابد كه با هر بار شروع ، ويندوز اجرا مي ‌شود.

كرم اينترنتي   Peerbot.Bمي ‌تواند به شكل يك در باز كن نفوذي براي دريافت دستور هاي مهاجمين از طريق IRC عمل كند ، اين كرم در عين حال مي ‌تواند از SQL Server ها يا پايگاه ‌هاي داده ‌اي MySql روي سيستم ‌ها ، اطلاعات را ربوده و نسبت به ارسال آن از طريق پست الكترونيكي اقدام كند.

اين كرم اينترنتي هنگام اجرا ، فايل هاي متعددي روي سيستم مي ‌سازد كه taskdrv.exe نسخه‌اي از خود كرم و Libmysql.dll كتابخانه ‌اي متعلق به بانك اطلاعات Mysql نمونه ‌هايي از آن ها هستند.

اين كرم فايل هاي متعددي با اسامي مرتبط با crack برنامه‌ هاي كاربردي و بازي هاي معروف در فولدر هاي اشتراكي برنام ه‌هاي P2P ایجاد مي ‌كند.

وقتي ساير كاربران برنامه ‌هاي P2P جستجويي انجام مي ‌دهند ، در نتيجه جستجوي خود ، به فايل هاي آلوده قرباني نخست بر مي خورند.

تغيير فايل هاي ميزبان به منظور جلوگيري از دسترسي به صفحات وب محصولات امنيتي از ديگر عملكرد هاي اين كرم اينترنتي است.

Netsad.B كرمي است كه از راه پيوست نامه ‌هاي الكترونيكي و با موضوعاتي مختلف منتشر مي ‌شود ، اين كرم همچنين با استفاده از برنامه ‌هاي P2P متعددي چون Kazaa و Emule نسخه‌ هايي از خود را در فولدر هاي اشتراكي قرار مي دهد تا ساير كاربران نيز آن را بردارند و آلوده شوند.

كرم Netsad.B تنها در صورتي مي ‌تواند عمل كند كه Net framework Microsoft روي دستگاه نصب باشد و وقتي كه اجرا مي ‌شود ، نسخه‌اي از خود را تحت نام winservices.cab.bak.exe در فولدر System ويندوز مي ‌گذارد.

اين كرم با استفاده از اسامي مرتبط با محصولات ضد ويروسي ، نسخه‌ هاي گوناگون ديگري از خود نيز در ساير درايو هاي سيستم بر جاي مي ‌گذارد و براي پنهان ماندن خود پردازش‌ هاي مرتبط با امور امنيتي را متوقف مي ‌كند و دستگاه را در مقابل حملات بعدي آسيب پذير تر رها مي ‌سازد.

                                                                                   

نوشته شده توسط در سه شنبه 1385/04/20 |

قفل هاي سخت افزاري و نرم افزاري

قفل در اصطلاح عاميانه كلامي آشناست و از آن براي حفاظت از اشيا مختلف استفاده مي شود .

اما مفهوم قفل در دنياي كامپيوتر و عالم نرم افزار ، چيست ؟
امروزه براي جلوگيري از استفاده غير مجاز از برنامه ها ويا تكثير غير قانوني آن ها ، اصطلاحا به آن ها قفل مي زنند .

اما اين قفل گذاري چگونه صورت مي گيرد ؟
در قسمت قبل به شرح قفل های سخت افزاری پرداختم و در این قسمت قفل های نرم افزاری را بررسی خواهم کرد .

 

قفل نرم افزاري (Software Lock 

چنانچه از روش ها و ترفند هاي نرم افزاري ، براي قفل گذاري استفاده شود ، به آن قفل نرم افزاري مي گوييم . قفل هاي نرم افزاري داراي تنوع بيشتري بوده و بعضا از لحاظ طراحي و اجرا سليقه اي و ابتكاري مي باشند .

اما مي توان نحوه عملكرد اكثر آن ها را ، توسط يكي از 3 روش ذيل ، تشريح نمود :

الف) محدوديت در تعداد كپي (
Copy Limited 

در اين حالت برنامه نصب كننده نرم افزار ، فضاي مشخصي در ديسك را با روش خاصي مرمت كرده ، و تعداد مجاز نسخه برداري را در آن درج مي كند .

بدين طريق با هر بار كپي كردن برنامه ، يك واحد از اين عدد كم مي شود و هنگامي كه تعداد مجاز آن به صفر رسيد ، ديگر نمي توان برنامه را بر روي سيستم نصب نمود .

حال ممكن است اين سوال مطرح شود كه مگر نمي توان پس از نصب برنامه ، از آن پشتيباني (
Back Up ) گرفته و سپس از نسخه پشتيبان نيز ، بر روي سيستم ديگري استفاده نمود ؟

پاسخ منفي است . زيرا هنگام نصب ، اطلاعاتي راجع به سخت افزار سيستم كه مي تواند مثلا شامل نوع قطعات و يا شماره سريال قطعات باشد ، در جايي ، در محدوده قفل ذخيره مي شود و از اين پس هر بار در هنگام اجراي برنامه ، اين اطلاعات به دقت چك مي شود و در صورت هرگونه تغيير ، برنامه اجرا نمي شود .

ب) استفاده از ديسكت ، در هنگام اجراي برنامه (
Disk Required 

در اين حالت ، ديسكت مورد نظر ، يا به روش خاصي فرمت مي شود و سپس در هنگام اجرا ، اطلاعات روي آن بررسي مي شود ، و يا اينكه قسمتي از ديسكت را بصورت فيزيكي و عمدي خراب مي كنند و در اينجا ، در واقع همان صدمه اي كه به عمد ، بر سطح ديسكت وارد شده است ، به عنوان قفل و محافظ نرم افزار عمل مي كند .

از اين پس براي انتقال برنامه از يك سيستم به سيستم ديگر ، اين فلاپي مانند قفل سخت افزاري عمل مي كند و مي بايست مختصات آن توسط برنامه تاييد شود و چنانچه اين فلاپي در درايو نباشد ، برنامه اجرا نخواهد شد .

قفل سي دي ( اجرا از روي سي دي )

با متداول شدن سي دي و يا لوح فشرده ، روش جديدي در قفل گذاري ابداع شد و آن اجراي برنامه از روي سي دي است .

در اين حالت برنامه هنگام اجرا ، به سي دي رجوع كرده و نقاط خاصي از آن را چك مي كند . اين نقاط بخش هايي هستند كه به صورت فيزيكي علامت گذاري شده اند ودر واقع به نوعي صدمه ديده اند و معمولا اين خرابي با تابش اشعه ليزر انجام مي شود .

به اين ترتيب به اصطلاح نقاط معيني از سي دي ليزر سوز مي شود . اين نقطه يا نقاط ، به عنوان قفل سي دي عمل مي كند و از عمل تكثير يا كپي برداري و همچنين استفاده غير مجاز از آن جلوگيري به عمل مي آورد .

در خاتمه سوالي كه در مورد سه روش فوق الذكر مطرح است ، اين است كه آيا مي توان قبل از نصب ، از ديسكت ها و سي دي هاي قفل گذاري شده كپي تهيه كرد و سپس آن ها را نصب كرد ؟

پاسخ منفي است، زيرا همان گونه كه اشاره شد ، يا بخشي از ديسكت و يا تمامي آن ، به روش خاصي فرمت مي شود كه قابل كپي برداري نيست و يا اينكه محل و نقاطي كه بر روي ديسكت و يا سي دي ، به صورت فيزيكي و عمدي صدمه ديده اند ، اجازه كپي برداري را نمي دهند و مانع از انجام اين كار مي شوند .

نوشته شده توسط در یکشنبه 1385/04/04 |

قفل هاي سخت افزاري و نرم افزاري

قفل در اصطلاح عاميانه كلامي آشناست و از آن براي حفاظت از اشيا مختلف استفاده مي شود .

اما مفهوم قفل در دنياي كامپيوتر و عالم نرم افزار چيست ؟
امروزه براي جلوگيري از استفاده غير مجاز از برنامه ها و يا تكثير غير قانوني آن ها ، اصطلاحا به آن ها قفل مي زنند .

اما اين قفل گذاري چگونه صورت مي گيرد ؟

قفل گذاري كلا به دو روش نرم افزاري و سخت افزاري انجام مي شود كه در این قسمت به شرح قفل های سخت افزاری و در قسمت بعدی به قفل های نرم افزاری خواهم پرداخت .

قفل سخت افزاري ( Hardware lock
)

چنانچه از سخت افزار خاصي براي قفل گذاري استفاده شود ، به آن قفل سخت افزاري مي گوييم . اين قفل ها بعضي به صورت يك رابط ، بر روي پورت پارالل سيستم نصب مي شوند كه البته هر دو نوع آن عملكرد مشابه دارند .
بخش اصلي قفل ، از يك حافظه قابل پاك شدن تشكيل شده كه با توجه به نوع و حجم آن ، داراي عملكردي متفاوت مي باشد و عمدتا به يكي از دو روش زير عمل مي كند :

الف) روش اول قفل گذاري به اين صورت است كه توليد كننده نرم افزار يك يا چند بايت از اطلاعات را در قفل نوشته و برنامه در هنگام اجرا آن را چك مي كند .

در صورتي كه قفل وجود داشته باشد ، برنامه به كار خود ادامه مي دهد و اگر قفل وجود نداشته باشد و يا اطلاعات خوانده شده از روي قفل صحيح نباشد ، برنامه متوقف شده و با اعلام خطا ، از اجراي صحيح ، سرباز مي زند .

اين نوع قفل ها داراي ساختاري ساده ، حافظه اي در حد چند بايت ، و قيمتي ارزان هستند .

استفاده از اين قفل ها بسيار ساده بوده و نياز به تخصص خاصي ندارد ، تنها كافيست كه نرم افزار ويژه قفل را ( كه توسط شركت توليد كننده قفل ارائه شده ) اجرا نمود .

در ابتدا كه قفل فاقد اطلاعات است ، اول يك كلمه دلخواه ، به عنوان كلمه عبور درخواست كرده و سپس با توجه به نوع قفل ، يك يا چند كلمه اطلاعات را دريافت و در حافظه قفل ثبت كنيد . در دفعات بعد مي بايست كلمه عبوري كه اولين بار ثبت شده ، وارد شود تا بتوان به اطلاعات دروني قفل دسترسي داشت . البته بعد از ورود به برنامه اين كلمه قابل تغيير است .

در هر صورت ، پس از ثبت اطلاعات در قفل ، توليد كننده نرم افزار ، اطلاعات ثبت شده در يك برنامه چك مي كند كه نحوه چك كردن اطلاعات ، با توجه به نوع قفل متفاوت است .

در بعضي فقط اطلاعات درون قفل چك مي شود و در بعضي ديگر ، در مرحله اول وجود قفل چك شده و در مرحله بعدي ، اطلاعات درون آن چك مي شود .

ب) روش ديگر قفل گذاري به اين صورت است كه توليد كننده نرم افزار ، بخش كوچكي از برنامه را در حافظه قفل قرار مي دهد كه در اين حالت ، چنانچه قفل وجود نداشته باشد برنامه به هيچ وجه ، قادر به اجرا و ادامه كار نخواهد بود .

اين نوع قفل ها ، داراي ساختاري كمي پيچيده ، حافظه اي بعضا تا چند كيلو بايت ، و قيمتي نسبتَََا گران هستند .

استفاده از اين قفل ها ، به سادگي نوع قبلي نيست . البته نحوه كلي كار مشابه روش قبلي است .

با اجراي نرم افزار ويژه قفل و وارد نمودن كلمه عبور ، بايد نام فايلي را كه مي خواهيم بر روي آن قفل بزنيم ، مشخص كنيم ، تا بخشي از آن در قفل ثبت گردد .

البته در بعضي ديگر از اين نوع قفل ها ، كه حفاظت بيشتري را انجام مي دهند ، مي بايست توسط توليد كننده نرم افزار دقيقا كنترل شود كه چه بخش هايي از فايل بايد در قفل ثبت گردد كه البته انجام اين كار نياز به تخصص و تجربه كافي دارد ، چرا كه بعضا ممكن است كه خطا در انجام كار ، باعث بروز اشكال در برنامه توليدي بشود .

چون با اين كار در واقع بخشي از برنامه در قفل ثبت مي گردد ، واضح است كه هر قفل فقط براي يك نسخه از برنامه مي تواند مورد استفاده قرار بگيرد و به همين علت كاربرد اين قفل ، كمتر است .

ضمنا نوع ديگري از قفل ها هستند كه از هر دو روش فوق استفاده مي كنند ، اما طرفدار چنداني ندارند .

نوشته شده توسط در چهارشنبه 1385/03/31 |

قصد داريم يك ترفند جالب و در عين حال ساده را به شما معرفي كنيم كه با بهره گيري از آن مي توانيد پسورد ياهو مسنجر و همين طور ساير رمز هاي عبور خود را از دست هكر ها در امان بداريد . با اين ترفند كار بسياري از تروجان ها و برنامه هاي جاسوسي صفحه كليد را دچار اختلال خواهيد كرد .

در الگوريتم بسياري از نرم افزار هاي جاسوسي صفحه كليد (‌
KeyLoger  ) و تروجان ها ، كليد Space
در انتهاي پسورد در نظر گرفته نشده است .
از همين طريق مي توان اين ترفند را صورت داد :
كافي است در پسوردي كه براي خود ايجاد مي كنيد در پايان آن يك
Space بزنيد و يك فاصله ايجاد كنيد . به همين راحتی كار بسياري از نرم افزار هاي دشمن را دچار اختلال كرده ايد .
دقت كنيد از اين به بعد بايد هنگام وارد كردن پسورد ،
Space را هم در پايان پسورد بزنيد .
به عنوان مثال براي رمز عبور
ecqom كافي است آن را به صورت [ecqom[space ثبت كنيم .
هنگامي كه پسورد شما هك مي شود ديگر
Space براي هكر نشان داده نمي شود و او پسورد را به همان شكل ecqom مي بيند .

 

نویسنده : mehdisoft

نوشته شده توسط مدیریت در جمعه 1385/03/05 |

قصد داریم 14 ترفند فوق العاده برای افزایش امنیت سیستم شما معرفی کنیم . ترفند هایی که با اطمینان می توان گفت امنیت سیستم شما را تا 80 درصد تضمین می کند و با عمل کردن به آن ها می توانید به طور تمام و کمال کامپیوتر خود را ضد ضربه کنید !

 

به دلیل این که هر روز ترفند های جدیدی برای ویروسی کردن و هک کردن کاربران کامپیوتر های شخصی به وجود می آید ، این ترفند نگاشته شده است که باعث افزایش 80 درصدی امنیت کامپیوتر شما می شود .

هر روزه شما هدف حمله ها و خطر های بی شماری در اینترنت قرار می گیرید که از نظر تعداد می توان 95 تا از هر صد حمله را متوقف کرد ولی همین 5 خطر باعث کاهش امنیت به مقدار 20% می شوند چون این خطر ها توسط افراد عادی و تازه کار نیست و عاملان آن ها در کار خود بسیار تبهر دارند ، در اکثر موارد می توانند از تمام مرز های امنیتی بگذرند و به طور کامل به مقصود خود برسند . { این حملات هدفمند هستند }


1: استفاده از یک نرم افزار ضد هکر با آخرین به روز رسانی ها که من
Black Ice را پیشنهاد می کنم چون نیاز های کاربران حرفه ای و تازه کار را به طور کامل برطرف می کند . البته Zone Alarm که از ورژن 5 به بعد به ضد ویروس هم مجهز شده نیز انتخاب خوبیست ولی باید بدانید این نرم افزار نیاز به آموزش دارد { باید کتاب آموزشی آن که به تازگی منتشر شده را خریداری کنید } و بیشتر برای کاربران حرفه ای طراحی شده و کاربران تازه کار نمی توانند از آن به درستی استفاده کنند .


2: استفاده از ویروس کش های
Norton Anti Virus 2005 و McAfee که اگر Pack کامل باشد خیلی بهتر است { پک کامل شامل Anti Virus ، Anti Spyware/Adware ، Firewall  ،  Anti spam، Security  Center، Privacy Service می باشد }

توجه داشته باشید که نرم افزار های فوق را از سایت های اصلی آن ها بگیرید و اقدام به خرید آن ها نکنید ، چون اکثر شرکت هایی که سی دی های آنتی ویروس را جمع آوری می کنند اصلا به این نکته توجه نمی کنند که این برنامه ها باید از سایت اصلی باشند و در بسیاری از موارد نسخه های کرک شده و گاها ویروسی را از سایت های غیر قانونی یا به اصطلاح Warez می گیرند و این خود باعث می شود که برنامه قابلیت های خود را از دست بدهد . من پیشنهاد می کنم نسخه های نمایشی یا زمان دار این برنامه ها را دانلود کنید و سپس با دادن سریال نامبر ، آن ها را رجیستر کنید . پک کامل مربوط به شرکت Symantec به نامNorton Internet Security  و پک کامل McAfee با نام Internet Security Suite عرضه می شود .


3: سطح ایمنی و ویروس کشی را در حالت
High بگزارید تا تمام فایل ها ، با هر پسوندی که هستند ویروس کشی شوند و توجه داشته باشید ویروس کش McAfee حالتی را با عنوان Heuristic دارد ، که به معنی اکتشافی است و در این حالت ویروس کش ، به طرز هوشمندانه ای اقدام به ویروس یابی می کند . توجه داشته باشید خیلی از ویروس هایی که در کامپیوتر شما پنهان شده اند به این روش آشکار می شوند . در حقیقت این نوع ویروس ها دو زیست هستند و مرتبا تغییر می کنند و از این رو ویروس کش ، در حالت عادی نمی تواند آن ها را بیابد .

 

4: Service Pack های ویندوز را دانلود کنید و همیشه ویندوز خود را به روز نگه دارید . البته با سرعت پایین اینترنت در ایران این کار عملا غیر ممکن است و به همین خاطر شما می توانید Service Pack 2 ویندوز را از طریق سی دی خریداری کنید .


5: تنظیمات صحیح خود سیستم عامل و عدم به اشتراک گذاری فایل ها . این تنظیمات عبارتند از غیر فعال کردن
NetBios و سرویس Remote Assistance و بستن مسیر ورودی کرم MsBlaster که حفره آن همیشه ممکن است خطر ساز باشد .


6: عدم استفاده از برنامه های به اشتراک گذاری فایل از جمله
Kazza که به علت نقص های بیشمار و همراه داشتن برنامه های جاسوسی استفاده از آن دیوانگی است .


7: عدم استفاده از
Internet Explorer . خیلی از برنامه های جاسوسی و Trojanها فقط در صورتی دانلود و در نتیجه فعال می شوند که صفحه مربوطه توسط Internet Explorer باز شود ، همچنین خیلی از کرم های اینترنتی در صورت اجرا شدن و باز بودن اینترنت اکسپلورر گسترش پیدا می کنند . پیشنهاد می کنم از یک مرورگر دیگر به جای Internet Explorer استفاده کنید و قابلیت های PlugIn و Java Script آن را نیز غیر فعال کنید . در این میان مرورگر Opera و فایرفاکس از همه کارآمد تر می باشند .


8: افزایش امنیت
Internet Explorer . با همه این احوال موقعیتی پیش می آید که باید از مرورگر استاندارد اینترنت یعنی Internet Explorer استفاده کنید به همین خاطر روش های افزایش امنیت Internet Explorer را نیز بیان می کنم .

Cookie ها را بعد از قطع شدن از اینترنت پاک کنید ، البته اگر مدت طولانی به اینترنت وصل بوده اید و در وبلاگ یا ایمیل خود وارد شده اید نیز حتما این کار را در حین کار با اینترنت نیز انجام دهید . در صورتی که به محتویات Temporary Internet Files نیاز ندارید آن ها را هم پاک کنید ، برای انجام این کار ها مراخل زیر را دنبال کنید :

Internet Explorer > Internet Option > Delete Cookie

Internet Explorer > Internet Option > Delete Files


8.1: جلوی کوکی هایی که می توانند خطرناک باشند را بگیریم . برای این کار مراحل زیر را طی کنید و حالت
Medium High را انتخاب کنید :

Internet Explorer > Internet Option > {tab} Privacy


8.2: استفاده از برنامه های ضد پاپ آپ . خیلی از
PopUp ها باعث قفل شدن و در نتیجه بسته شدن IE می شوند و حتی می توانند حاوی کد های مخرب و ویروس نیز باشند . بهترین برنامه هایی که برای این کار وجود دارد Zero PopUp و Ad Ware 6.0 است ، البته Adware بسیار بهتر عمل می کند و علاوه بر قابلیت ضدPopUp قابلیت Anti Spyware را نیز دارا می باشد .


8.3: پاک کردن و غیر فعال کردن ذخیره سازی پسورد توسط
IE . با توجه به ذخیره شدن پسورد ایمیل ها و یا وبلاگ شخصی شما در IE ، از این رو می تواند مورد سو استفاده هکر ها قرار گیرد . برای انجام این کار مراحل زیر را طی کنید :

Internet Explorer > Internet Option > {tab} Content > Auto Complete

 

و سپس دکمه Clear Password را می زنیم و بعد از آن تیک گزینه User Names & Passwords on Forms را بر می داریم .

صفحاتی که عکس یا عکس های آن ها نمایان نمی شود را Refresh نکنیم ، چون این یکی از روش های آلوده سازی کامپیوتر قربانی به ویروس یا تروجان است و برای دیدن عکس مذکور روی آن کلیک راست بزنید و سپس گزینه Show Picture را بزنید . ممکن است سایتی حتی قسمت های دیگرش نیز به درستی باز نشده باشد در این صورت نیز Refresh نکنید و آدرس آن سایت را در یک صفحه جدید IE وارد کنید .


8.4: استفاده از برنامه های ضد برنامه های جاسوسی یا همان
Anti Spyware و Anti AdWare که بهترین آن ها Adware 6.0 و SpyHunter و SpySweeper می باشند و آن ها را به ترتیب از سایت های زیر می توانید دانلود کنید .

http://www.download.com
http://www.tooto.com
http://www.webattack.com


نکته 1: برنامه
AdWare تنها اشکالی که دارد این است که باید ابتدا یک فایل کوچک را دانلود کنید و بعد از اجرای آن به طور خودکار برنامه اصلی که حجم زیاد تری دارد دانلود می شود و شما نمی توانید آن را با برنامه های افزایش دهنده سرعت دانلود کنید و همچنین برنامه اصلی را در اختیار نخواهید داشت تا بعد از تعویض ویندوز دوباره آن را نصب کنید و هر بار که ویندوز نصب می کنید باید آن را دوباره دانلود کنید .


نکته 2: برنامه
SpySweeper یک برنامه بسیار عالی است که به دائما در حال بررسی کوکی ها و دیگر برنامه های مخرب احتمالی است و به طور خودکار کوکی های خطرناک را پاک می کند . این برنامه دارای یک اسکنر Spyware هم هست و مثل ویروس کش ها می تواند درایو های هارد را بررسی کند ولی با این تفاوت که این برنامه به جای ویروس ، برنامه های جاسوسی را یافته و آن ها را از بین می برد. تنها اشکال این برنامه آن است که برنامه Dap که برای دریافت تبلیغات و رجیستر شدن مرتبا به سایتش مراجعه و اطلاعات ارسال می کند را به عنوان برنامه جاسوسی می شناسد و آن را پاک می کند .


نکته 3: برنامه
SpyHunter بیشتر به درد کاربران حرفه ای تر می خورد و خود کاربر باید جلوی فایل هایی را که به اینترنت وصل می شوند را با شناخت کافی که دارد بگیرد . این برنامه خیلی کم حجم قابلیت کنترل Spyware ها و کد های مخربی که در خود سایت قرار دارند { به صورت فایل جداگانه { server } نیستند } و با آن Load می شوند را دارد و همه آن ها را به طور خودکار Block می کند . همچنین با کمک این برنامه می توانید ارسال اطلاعات توسط هر تروجانی را متوقف کنید و حتی بهترین آنتی ویروس ها هم ممکن است که یک تروجان جدید را نشناسند و این برنامه از این نظر بهترین انتخاب است .

برای درک بهتر ادامه می دهم که این نرم افزار فایل هایی را که اطلاعات ارسال می کنند را monitor کرده و به طور پیش فرض در لیست سبز قرار می دهد و شما می توانید فایل مورد نظر را در لیست قرمز قرار دهید ، بدین ترتیب فایل مذکور بلوکه می شود . نکته جالبی که در اینجا نهفته است این است که می توانید فایل هایی نظیر Ie.exe یا dap.exe را در لیست قرمز قرار دهید تا امکان کار کردن با آن ها میسر نباشد ، البته بهتر است این برنامه را همراه برنامه های فوق به کار گیرید .


9: از چه سایتی برنامه
Download می کنیم . ابتدا باید سایت مورد نظر را از آدرس فایلی که برای دانلود وجود دارد مورد بررسی قرار دهیم { مثلا www.tooto.com/spyhunter.zip را داریم و باید به سایت http://www.tooto.com برویم } و مطمئن شویم که برنامه مربوطه برای همین سایت است و هیچ وقت برنامه ها را از سایت های ثالث نگیریم چون هیچ دلیل منطقی برای کار آن ها وجود ندارد و بدون شک برنامه ای که ما از آن ها می گیریم دارای ویروس یا تروجان است و این نکته باید بسیار مورد توجه شرکت های رایت سی دی و سایت هایی باشد که برنامه برای دانلود معرفی می کنند . معمولا سایت هایی که برنامه های شرکت های دیگر را برای دانلود می گذارند اسم های عجیب و غریب و طولانی دارند { این دو آدرس را مقایسه کنید : www.tooto.com/spyhunter.zip ، www.aktami.cu.ne/pub~/spyhunter.zip }

یکی دیگر از مشخصه های سایت هایی که برنامه هایی که برای دانلود گذاشته اند متعلق به خودشان نیست آن است که آن ها لیست های طویلی از برنامه های مختلف دارند که همگی آن ها از همان { سایت } Domain و بدون توضیح ، Preview و قسمت Help می باشند ، باید بدانید سایتی که برنامه خودش را برای دانلود گذاشته اولا تعداد محدودی برنامه دارد ، ثانیا برنامه را همراه Tutorial و Help و خیلی چیز های دیگه معرفی می کند و آدرس مشخصی دارد ، همچنین در سایت اصلی برنامه عکس ها و Screen Shot هایی همراه با توضیحات اضافه از برنامه مورد نظر وجود دارد .
سایت هایی که آدرس آن ها بصورت
 IPاست بسیار خطرناکند و ممکن است Admin آن سایت با بدست آوردن IP شما که از طریق بازدید شما از آن سایت به دست او می رسد اقدام به هک کردن شما بکند یا همانطور که گفتم برنامه ای که در آن سایت برای دانلود قرار گرفته حاوی ویروس یا تروجان ... باشد . نمونه یک سایت و فایل خطرناک که آدرس آن ها به جای Domain آدرسIP می باشد : { IP حاوی چهار دسته عدد می باشد }

http://126.38.26.32.com/global.html

http://85.191.88.251.com/program.exe


حال ممکن است این سوال پیش بیاید که فلان برنامه دارای محدودیت زمانی یا عملکرد است و اگر ما آن برنامه را از این سایت اصلی دانلود کنیم چگونه می توانیم محدودیت آن را از بین ببریم و در جواب سوال شما باید بگویم که ابتدا نسخه
Trial یا Demo برنامه را از سایت اصلی بگیرید و بعد از آن کرک آن برنامه را که حجم خیلی کمی هم دارد را از سایت هایی که برای این منظور می باشند دریافت کنید ، البته در موارد بسیار نادری اتفاق می افتد که کرک مربوطه حاوی ویروس است . ولی احتمال ویروسی شدن توسط آن خیلی کمتر از دریافت نسخه کامل کرک شده برنامه است و بهتر است از کرک هایی که شماره سریال در اختیار شما می گذارند استفاده کنید و کرک هایی که به جای فایل اصلی جایگزین می شوند خیلی مطمئن نیستند و حتی ممکن است از قابلیت برنامه بکاهند و برنامه آنطور که می بایست کار نکند . خاطر نشان می کنم دریافت سریال برنامه هیچ خطری ندارد و مطمئن ترین راه کرک کردن نرم افزار است .

به سایت هایی که برنامه ها را کرک می کنند و آن ها را برای دانلود می گذارند سایت های Warez یا غیر قانونی می گویند . برای پیدا کردن سایت اصلی برنامه باید در گوگل به این صورت جستجو کنید :


Official Site + Name of Program

( در قسمت Name of Program باید نام برنامه مربوطه را بنویسید )


10: همیشه به آیکون و پسوند عکس هایی که از طریق چت می گیرید توجه کنید و از طرف مقابل بخواهید که عکسش را به ایمیلتان بفرستد چون خود یاهو دارای
Norton Anti Virus می باشد و فایل قبل از دانلود شدن Scan می شود و فقط در مواردی نادر ممکن است Yahoo ویروسی که همراه عکس هست را نشناسد به همین خاطر عکس مربوطه را پس از Download با ویروس کش McAfee نیز Scan کنید .


11: از کار انداختن
System Restore . همانطور که می دانید فایل هایی که پسوند های سیستمی مثلdll ، exe و غیره داشته باشند ، پس از پاک کردن یا اعمال تغییرات در System Restore ذخیره می شوند و این مسئله زمانی خطر ساز می شود که یک فایل ویروسی را به صورت دستی یا به کمک برنامه های ضد ویروس یا ضد Spyware پاک { Delete } یا تمیز { Clean } کرده اید ، ولی قافل از اینکه ویندوز این فایل ها را در جایی دیگر حفظ کرده است و همچنان ویروس به فعالیت خود ادامه می دهد . برای از کار انداختن System Restore مراحل زیر را دنبال کنید :


Control Panel > System > {tab} System Restore > Turn off System Restore on All Drive


12: شاید زیاد اتفاق افتاده باشد که از طریق چت یا از یک سایت مشکوک عکس
Download کرده باشید و نگرانید که این فایل حاوی تروجان یا ویروس مخصوص فایل های JPG باشد و به همین خاطر عکس مربوطه را در کافی نت باز کنید و کلید F11 را بزنید و سپس کلید Print Screen را فشار دهید و بعد از آن برنامه Paint را باز کنید و Ctrl + V را بزنید و حالا می توانید عکس را با خیال راحت با هر پسوندی ذخیره کنید .

شاید بپرسید چرا برای این کار از برنامه های Picture Converter استفاده نکنیم و در جوابتان باید بگویم که ممکن است در فرایند تبدیل فایل ممکن است کد های ویروس نیز ترجمه شده و همراه عکس Convert شده باقی بمانند ولی در روش فوق ، فرایند تهیه عکس هیچ نیازی به عکس مشکوک به ویروس ندارد .


13: هرگز اسم کامپیوتر {
 Computer Name} خود را واقعی ندهید . هکر ها می توانند اسم کامپیوتر شما و در نتیجه اسم شما را بیابند و برای جلوگیری از این کار یک اسم مستعار برای خود انتخاب کنید . همچنین از وارد کردن اسم و مشخصات واقعی خود در برنامه هایی مثل Photoshop و غیره که در زمان نصب از شما اسم و مشخصات می خواهند نیز خودداری کنید .


14: تبدیل متون به عکس برای امنیت بیشتر

 

روش اول : تبدیل متون از Word Pad به فایل تصویری توسط  Paint

در این روش کافی است متن مورد نظر را که در برنامه Word Pad درج شده انتخاب کرده و کلید های Ctrl + C را بزنیم و سپس برنامه Paint را باز کرده و کلید های CTRL + V را بزنیم . توجه داشته باشید هرچه طول متن بیشتر باشد Font ریز تر می شود .

نکته : اگر متن مورد نظر خیلی طولانی باشد ویندوز قادر به کپی کردن آن به Paint نیست و برای اینکه بتوانید متون بزرگ را به عکس تبدیل کنید باید در چند مرحله متن را کپی کرده و سپس در Paint بریزید و در نتیجه متن را به چندین فایل تصویری تبدیل کنید .


روش دوم : در این روش ابتدا  
Paint را باز کرده و سپس ابزاری که به شکل A می باشد را انتخاب می کنیم و یک کادر باز می کنیم و در آن می توانیم متن را بنویسم یا اینکه متن کپی شده را Paste کنیم .

نکته : اگر کادر مربوط به تنظیمات متن باز نشد باید از منوی View گزینه Text toolbar را انتخاب کنید .


روش سوم : ابتدا کلید
Print Screen که در بالای کلید های جهت نمای صفحه کلید است را می زنیم و سپس Paint را باز کرده و کلید های Ctrl + V را می زنیم و به این ترتیب متن مربوطه را به عکس تبدیل می کنیم .

نکته : برای کپی کردن عکس هایی که نمی توان آن ها را مستقیما از طریق Internet Explorer به روش Right click > save picture as کپی کرد می توانید از همین روش استفاده کنید .

یکی از مزایای تبدیل متن به عکس این است که برای خواندن متن مورد نظر نیازی به داشتن ویندوز یا برنامه خاصی ندارید .

نویسنده : کسرا

نوشته شده توسط مدیریت در یکشنبه 1385/02/31 |

خوب باز بعد از مدتی برگشتم . امروز می خواهم درباره شروع مجدد برنامه ها صحبت کنم و چون قرار است من درباره امنیت بنویسم در مورد شروع مجدد برنامه های مخرب صحبت می کنم .

بعضی از برنامه ها برای شروع مجدد در هنگام آغاز به کار ویندوز از پوشه استارت آپ استفاده می کنند . بعضی هم از کلید های رجیستری استفاده می کنند که اگر بخواهیم کمی حرفه ای تر ...


ادامه مطلب
نوشته شده توسط در یکشنبه 1385/01/27 |

سلام به همه

اصلا حال نداشتم مطلبی بنویسم اما بد ندیدم این خبر رو که تقریبا داغ داغ هستش بدم .

سایت آشیانه همون تیمی که چند تا از ساب دومین های ناسا رو هک کرد و همین چند روز پیش یکی از سایت های اصلی پخش کاریکاتور های حضرت محمد رو دیفیس کرده بود خودش هک شد .

 اینم لینک این خبر تو zone-h

http://www.zone-h.org/en/defacements/mirror/id=3400375

نوشته شده توسط در شنبه 1384/12/20 |

معمولا هر هکر یا گروه هکری کار هک خود را با هک وبلاگ ها آغاز می کند . می توان گفت وبلاگ نیز یک سایت رایگان است اما آیا امنیت این وبلاگ ها بر عهده کیست ؟ می توان به اطمینان گفت 99% امنیت وبلاگ ها در دست صاحبان وبلاگ است . در صورتی که مدیریت یک وبلاگ را بر عهده دارید حتما این مطلب را بخوانید زیرا ترفند هایی بسیار مفید پیرامون جلوگیری از هک شدن وبلاگتان به شما معرفی کرده ایم .


ولی هکر ها چگونه وبلاگ های ما رو هک می کنند ؟

1- هک کردن ایمیل صاحب وبلاگ
به طوری که هکر ایمیل صاحب وبلاگ را هک کرده بعد برای ورود به وبلاگ به قسمت فراموش کردن پسورد وبلاگ می رود . در این قسمت باید ایمیل صاحب وبلاگ زده شه تا پسورد وبلاگ به این ایمیل انتقال پیدا کند . پس هکر با در دست داشتن نام وبلاگ و داشتن پسورد ایمیل شما می تواند خیلی راحت به وبلاگتان دسترسی پیدا کند .

2- ایمیل جعلی
حیله دیگر هکر ها فرستادن ایمیل جعلی برای صاحبان وبلاگ است . به گونه ای که به طور دروغ خودشان را صاحب ارائه دهنده سرویس وبلاگشان معرفی می کنند و از آن ها می خواهند که پسورد خود را برای آن ها ایمیل کنند .

3- استفاده از صفحه های تقلبی
بعضی مواقع به شما آدرس های نا آشنا پیشنهاد می شود . بعد از باز کردن این آدرس ها صفحه ای شبیه صفحه لاگین ( صفحه ورودی به وبلاگ شما که یوزر نیم و پسورد را می خواهد ) باز می شود . ولی آیا هر صفحه شبیه به آن صفحه لاگین ما باید مشخصاتمان را وارد نماییم ؟؟؟ خیر ، زیرا امکان دارد این مشخصات ما برای افراد غیر معتمد فرستاده شود .

4- استفاده از باگ ها
گاهی اوقات سرویس دهنده های وبلاگ نمی توانند آن طور که باید امنیتشان را تامین کنند برای همین با پیدا شدن چند باگ ( حفره امنیتی ) راه هک کردن را برای هکر ها باز می کنند . ولی این امر خیلی کم دیده می شود و می توان گفت امکان چنین اتفاقی خیلی به ندرت دیده می شود .

ولی راه های جلوگیری از هک شدن وبلاگ هایمان :

1- در مرحله اول سعی کنید وبلاگ خود را از یک سرویس دهنده مطمئن و مناسب انتخاب نمایید .
2- در نگه داشتن ایمیل خود توجه داشته باشید .
3- این را بدانید هرگز و تحت هیچ شرایطی صاحبان سرویس دهنده از شما پسورد وبلاگتان را نمی خواهند .
4- همیشه سعی کنید همه موارد صفحه لاگین ( آدرس بار و ... )را کاملا چک کرده بعد یوزر نیم و پسورد خودتان را وارد نمایید .
5- سعی کنید از یک پسورد مناسب استفاده کنید .
6- سعی کنید همیشه در پر کردن لیست اسم نویسی برای وبلاگ ایمیل با آی دی که در مسنجر از آن استفاده می نمایید تفاوت داشته باشد .

با استفاده و مد نظر گرفتن موارد بالا درصد هک شدن وبلاگ خود را تا حد زیادی کاهش داده اید .

نوشته شده توسط مدیریت در یکشنبه 1384/11/02 |

whois يکی از کارهائيست که بعد از پيدا کردن IP استفاده مي شود . whois جهت جمع آوری اطلاعات در مورد يک Ip بکار مي رود . با اين کار شما مي توانيد مشخص کنيد که اين IP متعلق به چه شرکتی مي باشد و در کدام کشور يا شهر می باشد و يا حتی شماره تلفن ها و آدرس آن شرکت و يا حتی ادرس ايميل صاحب شرکت را که بعضی از site ها اين کار را برای ما انجام مي دهند . فرض کنيد شما صاحب يک شرکت متوجه شديد که فلان IP در حال انجام کار بر روی IP شرکت شما می باشد ، حال برای شناسائی مزاحم خود بايد چه کرد ؟ برای اينکه به اطلاع مسئول شرکت دارای آن ip برسانيم که يکی از IP های شما در چنين ساعتی ايجاد مزاحمت کرده البته اين در صورتی مفيد می باشد که آن شرکت به اين مسائل مقيد باشد و شرکتی باشد که IP های استفاده شده توسط هر user را ثبت کند .

بدین منظور کافی است به وب سایت http://www.dnsstuff.com بروید و در قسمت WHOIS Lookup ، آدرس IP مورد نظر را وارد کنید و Enter را بزنید . خواهید دید که تمامی مشخصات IP برایتان نمایان می شود .

نوشته شده توسط مدیریت در یکشنبه 1384/11/02 |

 

Secure Socket Layer , يا همان SSL يک تکنولوژی استاندارد و به ثبت رسيده برای تامين ارتباطی امن ما بين يک وب سرور و يک مرورگر اينترنت است . اين ارتباط امن از تمامی اطلاعاتی که ما بين وب سرور و مرورگر اينترنت ( کاربر ) انتقال ميابد , محافظت مي کند تا در اين انتقال به صورت محرمانه و دست نخورده باقی بماند . SSL يک استاندارد صنعتی است و توسط میليون ها وب سايت در سراسر جهان برای بر قراری امنيت انتقال اطلاعات استفاده مي شود . برای اينکه يک وب سايت بتواند ارتباطی امن از نوع SSL را داشته باشد نياز به يک گواهينامه SSL دارد .

زمانيکه شما مي خواهيد SSL را بر روی سرور خود فعال کنيد سؤالات متعددی در مورد هويت سايت شما ( مانند آدرس سايت ) و همين طور هويت شرکت شما ( مانند نام شرکت و محل آن ) از شما پرسيده مي شود . آنگاه سرور دو کليد رمز را برای شما توليد مي کند , يک کليد خصوصی ( Private Key ) و يک کليد عمومی  ( Public Key ). کليد خصوصی به اين خاطر , اين نام را گرفته است , چون بايستی کاملا محرمانه و دور از دسترس ديگران قرار گيرد . اما در مقابل نيازی به حفاظت از کليد عمومی نيست و اين کليد در قالب يک فايل درخواست گواهينامه يا Certificate Signing Request که به اختصار آنرا CSR مي ناميم قرار داده مي شود که حاوی مشخصات سرور و شرکت شما بصورت رمز است . آنگاه شما بایستی که اين کد CSR را برای صادر کننده گواهينامه ارسال کنيد . در طول مراحل سفارش يک SSL مرکز صدور گواهينامه درستی اطلاعات وارد شده توسط شما را بررسی و تاييد مي کند و سپس يک گواهينامه SSL برای شما توليد کرده و ارسال مي کند .

وب سرور شما گواهينامه SSL صادر شده را با کليد خصوصيتان در سرور و بدور از دسترس سايرين مطابقت مي دهد . سرور شما آنگاه امکان برقراری ارتباط امن را با کاربران خود در هر نقطه دارد .

نمايش قفل امنيت SSL

پيچيده گي های يک پروتکل SSL برای کاربران شما پوشيده است ليکن مرورگر اينترنت آن ها در صورت برقراری ارتباط امن , وجود اين ارتباط را توسط نمايش يک قفل کوچک در پايين صفحه متذکر مي شود .

 

 

کليک برروی قفل کوچک باعث نمايش گواهينامه شما به همراه ساير جزئيات مي شود .

 

 

گواهينامه های SSL تنها برای شرکت ها و اشخاص حقيقی معتبر صادر مي شوند . به طور مثال يک گواهينامه SSL شامل اطلاعاتی در مورد دامين , شرکت , آدرس , شهر , استان , کشور و تاريخ ابطال گواهينامه و همينطور اطلاعاتی در مورد مرکز صدور گواهينامه که مسؤول صدور گواهينامه مي باشد .

زمانيکه يک مرورگر اينترنت به يک سايت از طريق ارتباط امن متصل مي شود , علاوه بر دريافت گواهينامه SSL ( کليد عمومي ) , پارامتر هايی را نظير تاريخ ابطال گواهينامه , معتبر بودن صادر کننده گواهينامه و مجاز بودن سايت به استفاده از اين گواهينامه نيز بررسی مي کند و هر کدام از موارد که مورد تاييد نباشد به صورت يک پيغام اخطار به کاربر اعلام مي دارد .

نوشته شده توسط مدیریت در جمعه 1384/07/08 |

 

سلام ببخشید که چند روز نبودم خیلی سرم شلوغ بود و هنوز هم هست اما دیدم خیلی بده که به قولی که داده بودم عمل نکنم .

امروز می خوام در مورد یکی از حملات اینترنتی صحبت کنم ( اشتباه نشه آموزشی در کار نیست ) . این نوع حمله یکی از خطرناک ترین حملات می باشد که اگر مهاجم بتواند آن را شروع کند دیگر کسی نمی تواند جلوی آن را بگیرد . حتی همین چند سال پیش سایت یاهو توسط همین نوع حمله ساعاتی از کار افتاد .

این حمله به نام Denial Of Service می باشد که توسط بالا بردن ترافیک شبکه انجام می شود . نحوه کار حمله کننده به این گونه است که ابتدا با طراحی یک کرم اینترنتی و انتشار آن در اینترنت تعداد زیادی کامپیوتر را در دست می گیرد البته بدون آن که کسی متوجه شود . اگر قبلا کرم را طوری طراحی کرده باشد که در تاریخ معین و ساعت خاصی شروع به کار کند دیگر کار مهاجم تمام شده باید منتظر آن تاریخ بنشیند و در زمان معین هر کدام از کامپیوتر ها که آنلاین می باشند شروع به درخواست از سایت مربوطه می کنند بدون اینکه کاربر متوجه شود که کامپیوترش در یک حمله در حال شرکت می باشد .

این درخواست ها از طرف کامپیوتر ها زیاد می شود ( مثل اینکه شما چند صفحه مرورگر را باز کنید و همزمان نام یک سایت را بنویسید ) وقتی ترافیک شبکه آنقدر بالا رفت که دیگر سرور توانایی پاسخ گویی را نداشته باشد آن سرور از کار می افتد .

البته طراحی یک همچین حملاتی مشکل می باشد زیرا شما ابتدا باید تعداد زیادی کامپیوتر را در اختیار خود بگیرید .

در پایان باید بگم من واقعا دلم نمی یاد هیچ آموزشی ندم و برم . البته این نکته ای که الان دارم می گم فقط یک برگ از چندین برگ می باشد یعنی خیلی ناقص می گم چون من اصولا آدمی نیستم که بخوام دیگران را اذیت کنم . خوب الان notepad را باز کنید واین عبارت را بنویسید shutdown –r  و آن را با اسم 11.bat ذخیره کنید البته هر اسمی که دوست دارید بزارید اما .bat فراموش نشه . حالا آن فایل را اجرا کنید نترسید اتفاق خاصی نمی افتد فقط بعد از سی ثانیه کامپیوتر خاموش می شود . باز بگم که این آموزش رو من می تونستم ده برابر این مطلب کنم اما شرمنده اگه برید دنبالش خودتون پیداش می کنید .

 

با تشکر همه کاره

نوشته شده توسط مدیریت در یکشنبه 1384/04/19 |

1. براي ايجاد كلمه عبور ، از حروف بزرگ و كوچك و به صورت يك در ميان استفاده كنيد . مثال : cOmPuTeR

2. حروف اول كلمات يك جمله را به عنوان رمز عبور خود انتخاب كنيد .

مثلاً در جمله : "If sentence is longer password would be safer  " كه رمز عبور آن به اين صورت تبديل مي شود : " Isilpwbs "

3. عدد يا تاريخي را براي خود در نظر بگيريد و آن را با دكمه Shift تايپ كنيد .

مثلاً : تاريخ : 13.06.2002 با دكمه Shift به اين كلمه تبديل مي شود : !#>)^>@))@

4. لغتي را در نظر بگيريد و سپس حروف سمت راست آن را که بر روي صفحه كليد قرار دارد ، بنويسيد :

مثال : Hardware تبديل مي شود به : Jstfestr

5. لغت يا تركيبي را براي خود در نظر بگيريد مانند “24Oktober” و بعد آن را بهم بريزيد به اين صورت كه حروف اول آن را با حرف آخر ، حرف دوم را با حرف ماقبل آخر و به همين ترتيب بقيه را بنويسيد : 24r4eObkot

6. لغات يك جمله را به اختصار بنويسيد اين اختصارات را خود شما تعيين مي كنيد و از قاعده خاصي پيروي نمي كنند . مثلاً عبارت White meat with cabbage تبديل مي شود به : “whtmtwtcabge

7. در رمز عبور از علائم ويژه استفاده كنيد . مثال : “c/Om%u §E~r

نوشته شده توسط مدیریت در جمعه 1384/04/10 |

با سلام

با توجه به اینکه بعضی از دوستان دنبال هک می باشند  دوست خوبم محمد ( مسئول خوب این وبلاگ ) از من خواست تا تامین مطالب در زمینه هک را به عهده بگیرم اما من با اینکه این مسئولیت را به عهده گرفتم باید بگم نمی خوام فقط دنبال هک باشم و از امنیت و ویروس ها هم مطلب خواهم گذاشت . در ضمن هر چند وقت یک بار ، یک ابزار امنیتی با لینک دانلود و سریالش را در اینجا می گزارم . پس لطفا نظر بدهید که می خواهید مطالب بیشتر در چه زمینه ای باشد ؟

سعی من در این است که اصلا دور و بر بوترها نروم چون که به این که نمی گن هک .

در ضمن دیروز یک مطلب تو این وبلاگ دیدم با عنوان آی تی در پناه ارشاد که باید از دست اندرکاران نورتون آقا که یک همچین نرم افزار شرعی و ا سلامی را به جهان اسلام عرضه داشتند تشکر کنم و به دل سوزان این جامعه تبریک بگویم وانشاالله که این خدمتشان مورد قبول در گاه حق تعالی قرار بگیرد . اما من راه بهتری را برای خواهران محترم سراغ دارم ( با لا خره خانوما با این نرم افزار ها از اینترنت زده میشند حالا که چی مثلا ... ) . تا حالا تو این چت روم ها رفتید که دارند تو اونجا با هم صحبت می کنند . حتما دیدید که چقدر خانوم ها کم هستند . البته وقتی هم ، یکیشون میاد ، دیگه ، اونوقت باید گفت آقایون کم هستند . داشتم می گفتم رفته بودم تو یکی از این چت رومای خارجی داشتم می دیدم که ، کی چی میگه ، گفتم بزار با یکیشون بچتم ببینم چی میشه . یکی رو انتخاب کردم و ... .

آره عزیزان یونانی بود . مثل دوست برزیلیم که میگه : های فلانی خوفی ، منم میگم تو خوفی ، اونوقت من یاد دانشگاه میفتم و این خوفی که تو وجود آدمه وقتی یکی رو میبینه . دیروز تو همین گیر و دار خواندن مطالب وبلاگ بودم که خوابم گرفت . زندگی پوشالی میگن همینه دیگه . آخه من نمی فهمم تو که خوابت می گیره چرا می شینی پشت فرمون ماشین . خیلی از همین مصمومیت ها دلیلش همینه . داشتم می گفتم  می رفتم ... آخه به شما چه کجا ؟ فقط بخونید . آره داشتم می رفتم ... . خدایی خودم هم فوضولیم گل کرد که کجا داشتم می رفتم . صفاییه ( خدایا توبه ) . نه این جور جا ها  واسه من و شما که نیست . اصلن اسلامی نیست . به فرهنگ منو تو نمی خوره . الاف بی کار میری صفاییه چی کار ( شعر شد ) . من نمی دونم مگه تو شعور نداری . من نمی دونم پس این منکرات آدرسش کجاست . خونه دوستم جدیدا رفته نزدیک اونجا ، می خوام برم سر بهش بزنم . من و این دوستم خیلی ساله با هم دوستیم . از اون موقع که عاشق شد ( همین دو سه ماه پیش بود ) . چشمش یک ماشین پیکان از نوع اسپورتشو گرفته بود . آقا آدم حال می کنه ! ماشین واسه سی ساله پیشه اما این زانتیا مانتیا روشون نمیشه بیان بقلش واسن . آخه می گن خیلی بی کلاسه ( این قسمت رو مثل خانوما باید می خوندید ) .

بسه آقا کم چرت و پرت بگو ، بسه دیگه .  بسه بسه تویی جونم بسه بسه ... . هووووس تو... .

 بابا می گم خوابم میاد باور نمی کنید شما حالا کاری می کنید که آدم یاد شب اول قبر بیفته . یه روز یه نفر می میره می برند خاکش می کنند . آخیش خنک شدم ، خواب از سرم پرید ، پس منتظر ادامه این مطلب باشید . خدایی از هک به کجا ها که نرفتیم .

راستی اسم من همه کاره هستش . حالا ، همه با هم ، واسه همه کاره یک دست نظر بدید . 

نویسنده : همه کاره

نوشته شده توسط مدیریت در جمعه 1384/04/10 |