سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

کشف بخش دیگری از معمای Flame

ادامه تحقیقات بر روی ویروس مشهور Flame، بخش دیگری از این معمای بزرگ را آشکار کرد.

به گزارش سافت‌گذر به نقل از شبکه گستر؛ آخرین تحقیقات بر روی این ویروس نشان داده بود که علاوه بر Flame، سه ویروس دیگر نیز به طور همزمان توسط یک گروه واحد از برنامه‌نویسان در حال طراحی و تهیه بوده است. ولی تاکنون اطلاعات و جزئیات چندانی درباره این سه ویروس ناشناس به دست نیامده بود.

جدیدترین تحقیقات صورت گرفته توسط شرکت Kaspersky نشان می‌دهد که یکی از این ویروس‌های ناشناخته که توسط برنامه‌نویسان آن، نام SPE بر روی آن گذاشته شده، ماهیت و رفتار کاملاً متفاوتی با ویروس Flame دارد.
وظیفه اصلی ویروس Flame و حتی ویروس Gauss جمع‌آوری اطلاعات از کامپیوترهای آلوده بوده است ولی ویروس SPE نقش "درب مخفی" (Bock-door)را بر روی این کامپیوترهای آلوده ایفا می‌کرده و امکان دسترسی مستقیم به کامپیوتر آلوده را برای گردانندگان این ویروس فراهم می‌کرده است.

ویروس Flame به نحوی طراحی شده بود که تعداد کامپیوترهای زیادی را آلوده سازد ولی ویروس SPE فقط اهداف خاص و از پیش تعیین شده‌ای را مورد حمله قرار می‌داده است.
ویروس SPE ماهیت و رفتار جالبی دارد. علاوه بر اینکه این ویروس می‌تواند به صورت یک ویروس مستقل عمل کند، این قابلیت را نیز دارد که به صورت یک بخش افزودنی (Module) به دو ویروس Flame و Gauss اضافه شود.
تاکنون مدرک و سند چندان معتبری برای نشان دادن ارتباط بین دو ویروس Gauss و Flame به دست نیامده بود ولی اکنون با توجه به سازگاری ویروس SPE با این دو ویروس، این مطلب کاملاً روشن شده و به اثبات می‌رسد.

با شناسایی ویروس SPE، اکنون می‌توان تصویر نسبتاً کامل‌تری از عملکرد ویروس Flame ترسیم کرد. حمله Flame در چند مرحله طراحی شده بود. ابتدا، آلوده ساختن هر چه بیشتر کامپیوترها، سپس جمع‌آوری و سرقت اطلاعات از این سیستم‌های آلوده و در مرحله بعد، استفاده از این اطلاعات برای تشخیص و شناسایی سیستم‌های مهم و با اهمیت. در مرحله نهایی نیز ویروس SPE وارد میدان شده و بر روی این سیستم‌های انتخابی، نصب و فعال می‌گردید تا امکان دسترسی مستقیم به آنها جهت عملیات خرابکارانه و جاسوسی فراهم گردد.
در حالتی که ویروس SPE به صورت یک ویروس مستقل عمل می‌کند، نحوه آلوده سازی و انتشار آن هنوز مشخص نشده است. ولی هنگامی که به عنوان یک بخش از ویروس‌های Flame و Gauss وارد صحنه می‌گردد، وظیفه آلوده سازی، انتشار و کاشت ویروس SPE بر عهده این دو ویروس می‌باشد.

همان طور که تحقیقات گذشته نشان داده، ویروس Flame تحت شرایط خاص در یک مقطع از چرخه عملیات، اقدام به حذف و نابودی خود می‌کند ولی ویروس SPE همچنان باقی می‌ماند و شامل عملیات حذف Flame نمی‌شود. بدین ترتیب شانس و احتمال شناسایی نشدن SPE افزایش می‌یابد و با حذف Flame، سیستم تحت نظر SPE، دیگر به عنوان سیستم آلوده به Flame شناسایی نخواهد شد و کمتر کسی به آن توجه خواهد کرد.

ویروس SPE یک جاسوس‌افزار تمام عیار است؛ می‌تواند فایل‌های جدید از مرکز کنترل و فرماندهی خود دریافت کند، فایل‌های جمع‌آوری شده از سیستم قربانی را به بیرون ارسال نماید، از صفحات برخی نرم‌افزارهای کاربردی تصویربرداری کند و ...

تحقیقات قبلی که توسط کارشناسان شرکت Kaspersky، Symantec و اتحادیه بین‌المللی مخابرات صورت گرفته بود، نشان داد که سرور فرماندهی ویروس Flame و سه ویروس دیگر، از چهار نوع پودمان (Protocol) برای ارتباط با این چهار ویروس استفاده می‌کرده است. ویروس SPE نیز دو پودمان از این چهار پودمان را بکار می گرفته و به همین دلیل، احتمال می‌رود که این ویروس دارای دو گونه مختلف بوده است.

با توجه به اینکه ویروس SPE فقط اهداف خاصی را مورد حمله قرار می‌داده، شاید فقط تعداد اندکی (حدود ۵۰ دستگاه) آلوده به این ویروس شده باشند. در حالی که تعداد کامپیوترهای آلوده به ویروس Flame در اندازه چند هزار دستگاه تخمین زده می‌شود.

اطلاعات به دست آمده از سرور فرماندهی نشان می‌دهد که این ویروس عمدتاً از نشانی‌های IP منطقه خاورمیانه با این سرور در ارتباط بوده است.
ولی نشانی‌هایی از کشورهای آمریکا، فرانسه و لیتوانی هم مشاهده شده که احتمالاً به دلیل استفاده از VPN بوده است. 

علیرغم کشف این اطلاعات جدید، کارشناسان امنیتی همچنان معتقدند که فقط به اطلاعات اولیه و سطحی درباره این حملات سایبری دست یافته‌اند و هنوز ماهیت و اهداف اصلی این پروژه عظیم مشخص نشده است.
نظرتان را ثبت کنید کد خبر: 11542 گروه خبری: اخبار فناوری منبع خبر: itna.ir تاریخ خبر: 1391/07/26 تعداد مشاهده: 2232
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Bridge Constructor Playground 2.2 for Android +2.3

Bridge Constructor Playground 2.2 for Android +2.3

بازی پل سازی پیشرفته

معرفی شبیه ساز OPNET

معرفی شبیه ساز OPNET

معرفی شبیه ساز آپ نت

Old Dogs

Old Dogs

سگ های پیر

آموزش دستورات مختصر و مفید SQL

آموزش دستورات مختصر و مفید SQL

آشنایی کامل با دستورات کاربردی SQL Server

سخنرانی حجت الاسلام رفیعی درباره امام علی

سخنرانی حجت الاسلام رفیعی درباره امام علی

امام علی از زبان حجت الاسلام رفیعی

TinyKeep

TinyKeep

فرار از سیاه‌چال

LINE Camera 17.4.4 for Android +8.0

LINE Camera 17.4.4 for Android +8.0

دوربین لاین

EaseUS Key Finder Pro 4.1.6

EaseUS Key Finder Pro 4.1.6

اسکن و بازیابی رمزهای عبور

The Barbarian

The Barbarian

جنگجوی بربر

شناساندن جنبه های مختلف شخصیت، زندگی و سیره و روش پیامبر به کودکان و نوجوانان

شناساندن جنبه های مختلف شخصیت، زندگی و سیره و روش پیامبر به کودکان و نوجوانان

داستان های شیرین پیامبر مهربانی برای کودکان و نوجوانان

آموزش نرم افزار شبیه سازی با آرنا

آموزش نرم افزار شبیه سازی با آرنا

آشنایی با نرم افزار Simulation With Arena

Tick Tock Bang Bang

Tick Tock Bang Bang

تیک تاک بنگ بنگ

UpToDate 2.0 Rev 2018-04-20 for PC and All Mobile and All OS + v21.6

UpToDate 2.0 Rev 2018-04-20 for PC and All Mobile and All OS + v21.6

کامل ترین نرم افزار مرجع اطلاعات پزشکی و طب داخلی

Deliverance

Deliverance

رهایی

Cuphead v1.3.2

Cuphead v1.3.2

اکشن دوبعدی

AntTek File Explorer Pro 5.6 for Android +4.0

AntTek File Explorer Pro 5.6 for Android +4.0

مدیریت فایل اندروید

آلبوم منتخب آهنگ‌های آندره‌آ بوچلی با کیفیت عالی

آلبوم منتخب آهنگ‌های آندره‌آ بوچلی با کیفیت عالی

آهنگ‌های آندره‌آ بوچلی

Tea Party Simulator 2015

Tea Party Simulator 2015

شبیه‌ساز مهمانی چای 2015

Lynda - PHP for Web Designers

Lynda - PHP for Web Designers

فیلم آموزش طراحی وب با زبان برنامه‌نویسی پی‌اچ‌پی

Hack 'n' Slash

Hack 'n' Slash

هک و تغییر دلخواه در روند گیم‌پلی

Root Explorer 4.12.3 for Android +4.0

Root Explorer 4.12.3 for Android +4.0

روت اکسپلورر

Adobe Acrobat Reader 25.8.1.40850 for Android +9.0

Adobe Acrobat Reader 25.8.1.40850 for Android +9.0

نمایش پی دی اف ادوب آکروبات

Udemy - The Complete Front-End Web Development Course

Udemy - The Complete Front-End Web Development Course

آموزش برنامه نویسی فرانت اند

Super Backup & Restore 2.4.03 for Android +5.0

Super Backup & Restore 2.4.03 for Android +5.0

سوپر بکاپ

Pluralsight - Qt Quick Fundamentals

Pluralsight - Qt Quick Fundamentals

فیلم آموزش آشنای با فریم‌ورک کیوت کوییک

Linux Predator-OS 3.5 (01-01-2025)

Linux Predator-OS 3.5 (01-01-2025)

پریدیتور توزیع لینوکس

Religious stories-collections

Religious stories-collections

با معصومین(ع)

Industry Giant 2

Industry Giant 2

غول صنعت 2 | شبیه‌ساز ساخت و ساز و تجارت در ابعاد عظیم

افزایش اعتماد به نفس

افزایش اعتماد به نفس

تاثیر اعتماد به نفس در زندگی

Shift 2 Unleashed

Shift 2 Unleashed

جنون سرعت شیفت 2

Half Dead

Half Dead

نیمه مرده

DriverDoc Pro 2024 1.0.0.4

DriverDoc Pro 2024 1.0.0.4

آپدیت درایورها در ویندوز

Cooking Simulator - Pizza

Cooking Simulator - Pizza

آشپزی برای کامپیوتر

HeavyM Pro+ 2.13.10 (x64)

HeavyM Pro+ 2.13.10 (x64)

طراحی پروجکشن مپینگ

کاربردهای زبان HTML

کاربردهای زبان HTML

کاربردهای زبان اچ تی ام ال

iLauncher 3.10.3 for Android +2.3

iLauncher 3.10.3 for Android +2.3

لانچر آیفون

CrystalDiskInfo 9.7.2 + Portable

CrystalDiskInfo 9.7.2 + Portable

کریستال دیسک اینفو

Data Sharing – Tethering PRO 2.2.4 For Android +4.1

Data Sharing – Tethering PRO 2.2.4 For Android +4.1

مدیریت هات اسپات

AndroVid Video Editor 4.1.6.2 for Android +2.3

AndroVid Video Editor 4.1.6.2 for Android +2.3

ویرایش و مبدل ویدئو

Temple Run: Brave 1.6.0 for Android +2.3

Temple Run: Brave 1.6.0 for Android +2.3

بازی فرار از معبد

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!