سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

چگونه خود را در برابر ویروس Confiker واکسینه کنیم؟

در نخستين لحظات آغاز سال 2009 ميلادي، شرکت‌هاي امنيتي از رديابي يک ويروس رايانه‌اي جديد با عنوانConfiker خبر دادند. اين کرم رايانه‌اي بعدها به نام‌هاي ديگري مثلDownup ياKido نيز خوانده شد و تنها کد مخربي بود که در ماه‌هاي اخير بازتاب بسيار وسيعي در رسانه‌هاي معتبر و بزرگ جهان پيدا کرد.

دليل اين موضوع انتشار ناگهاني، سريع و گسترده اين کرم اعلام شد که با سو‌استفاده از يک حفره امنيتي مهم در سيستم‌عامل ويندوز،کاربران خانگي و از آن مهم‌تر، مديران شبکه را غافلگير کرد. جالب اين بود که حتي سيستم‌عامل پيشرفته Windows server 2008 و نسخه آزمايشي Windows 7 نيز در برابر حملات اين ويروس خطرناک آسيب پذير بودند.

در اين بين بسياري از کارشناسان امنيتي ازConfiker به عنوان شايع‌ترين و مهم‌ترين کرم رايانه‌اي تاريخ البته پس از SQL Slammer که در سال 2003 ميلادي منتشر شد، ياد مي‌کنند.

شرکت امنيتي Panda Security تنها پس از گذشت 3 هفته از آغاز شيوع Confiker اعلام کرد که دست کم 6 درصد از رايانه‌هاي جهان به اين کرم آلوده شده است. درخبري ديگر عنوان شد که با وجود اتخاذ سياست‌هاي کلان حفاظتي براي محدود کردن انتشار اين کد مخرب تا پايان ژانويه 2009 تعداد رايانه‌هاي آلوده به 6 تا 10 ميليون دستگاه در سرتا‌سر جهان رسيده است.

در همين ماه، مراکز حساسي چون نيروي دريايي فرانسه، ستاد مشترک ارتش آلمان، وزارت دفاع و اتاق بازرگاني بريتانيا به شکل گسترده‌اي آلوده شدند و بسياري از فرآيند‌هاي حساس آنها مختل شد. اين در حالي‌ است که برخي از موسسات مالي و اعتباري و شرکت‌هاي نفتي ايران نيز با مشکلات ناشي از حمله اين کرم مواجه شدند.

تا ابتداي ماه مارس، سه گونه متفاوت از اين ويروس ثبت شده است که مشهورترين آنها با عنوان Confiker.C خسارت‌هاي به مراتب بيش‌تري به بار آورد. با اين وجود که اغلب شرکت‌هاي امنيتي در مبارزه با اين کد مخرب و ايجاد محدويت در انتشار آن موفق بوده‌اند، اما هنوز هم شرايط براي انتشار و فعاليت آن مساعد است.

مشکل اساسي، حفره امنيتي ترميم نشده ويندوز است که مانند يک کانال امن براي نفوذ Confiker عمل مي‌کند و در اين صورت ضد ويروس‌هاي به روز نشده به هيچ وجه قادر به کنترل آلودگي نيستند.

با وجود کاهش نسبي فعاليت اين ويروس در ماه گذشته ميلادي برخي از شرکت‌هاي امنيتي پيش‌بيني کرده بودند که رايانه‌هاي خانگي و شبکه‌هاي سازماني با موج تازه‌اي از حملاتConfiker مواجه خواهند شد. اين پيش‌بيني هنگامي محقق شد که چهارمين گونه اين ويروس خطرناک نيز در نخستين روزهاي ماه آوريل و در بخش اصلي اخبار بزرگ‌ترين رسانه‌هاي جهان منعکس شد.

شيوع Conficker.D به حدي ناگهاني و غافلگير کننده بود که شرکت‌هاي امنيتي را مجبور کرد براي جلوگيري از انتشار بيش‌تر

بي وقفه آن، کميته مشترک بحران تشکيل دهند.

Conficker.D به محض آغاز فعاليت خود در سيستم، ابزار امنيتي نصب شده در آن را غير فعال و از آغاز هر گونه پردازش حفاظتي ديگر نيز جلوگيري مي‌كند تا تخريب و انتشار مجدد آلودگي به سيستم‌هاي ديگر را بدون هيچ گونه مزاحمتي پي‌گيري کند.

اما با تمام اين تفاسير و با وجود بزرگنمايي‌هاي رسانه‌اي در خصوص اين کد مخرب، هيچ دليلي وجود ندارد تا آن را شکست‌ناپذير و غير قابل کنترل بدانيم.

نخستين موضوع اين است که خانواده Conficker به هيچ وجه خطرناک‌تر از ساير کدهاي مخرب نيست. بلکه تنها نقطه قوت آن انتشار بسيار سريع از طريق حفره‌هاي امنيتي ويندوز و نيز حافظه‌هاي جانبي قابل اتصال به صدها ميليون رايانه در سرتاسر جهان است.

نکته اميدوار کننده بعدي اينکه اکنون اغلب شرکت‌هاي مطرح امنيتي برنامه‌هاي خود را مجهز به ابزار شناسايي، کشف و پاکسازيConficker كرده‌اند. بنابراين کاربران اينترنت يا مديران شبکه با به‌کارگيري جديدترين گونه‌هاي يکي از اين برنامه‌هاي قابل به روزرساني، نصب اصلاحيه‌هاي ضروري براي ترميم نقص‌هاي ويندوز و نيز امن نگاه داشتن فعاليت‌هاي اينترنتي و توجه به امنيت حافظه‌هاي جانبي قابل اتصال به رايانه‌ها احتمال مواجه شدن با Conficker را به صفر مي‌رسانند. به نظر مي‌رسد تنها موفقيت منتشر کنندگان اين کد مخرب احساس کاذب امنيت و يا بي توجهي کاربران به امن نگاه داشتن محيط مجازي آنها است.

براساس اطلاعات جديدي که توسط لابراتوارهاي امنيتي پاندا (PandaLabs)، منتشر شده، روش انتشار Conficker به سرعت در حال تغيير است. اکنون پس از اطلاع رساني‌هاي وسيع، به روز شدن نرم افزارهاي ضدويروس و ترميم بسياري از حفره‌هاي موجود در برنامه‌هاي مختلف ويندوز، نقش اينترنت و شبکه در شيوع اين کرم قدرتمند کم رنگ‌تر شده و در عوض اهميت پورت‌هاي USB افزايش يافته است.

Conficker، تبحر عجيبي در انتشار از طريق حافظه‌هاي جانبي (حافظه‌هاي ذخيره و انتقال فايل، پخش کننده‌هاي موسيقي، تلفن‌هاي همراه و ...) را در اختيار دارد. اين قابليت به علت استفاده از خصوصيت اجراي خودکار (Autorun) به محض اتصال به سيستم‌هاي جديد است.

برخي از شرکت‌هاي امنيتي براي غيرفعال کردن ويروس‌هايي که از قابليت Autorun استفاده مي‌کنند، راهکارهاي موثري را ارايه داده‌اند. يکي از جديدترين و پيشرفته‌ترين آنها ابزار ساده‌اي به نام Panda USBVaccine است که قادر است کليه فايل‌هايي که داراي قابليت اجراي خودکار هستند را غيرفعال کند.

بنا‌بر ادعاي شرکت توليد کننده اين ابزار، Panda Security، کاربران با استفاده از اين برنامه کم حجم و رايگان، رايانه‌هاي خود را در برابر حملات کدهاي مخرب داراي Autorun بيمه مي‌کنند.

در نهايت راهکار مبارزه موثر با Conficker را دوباره مرور مي‌کنيم:

- استفاده از يک ضد ويروس قدرتمند و به روز با لايسنس معتبر

- دانلود و نصب اصلاحيه‌هاي امنيتي مايکروسافت براي ترميم آسيب‌پذيري‌هاي ويندوز

- توجه به امنيت فعاليت‌ها و تبادلات اينترنتي

- و مهم‌تر از همه اطمينان از امنيت حافظه‌هاي جانبي و يا دست کم غيرفعال کردن برنامه هايAutorun در آنها

نظرتان را ثبت کنید کد خبر: 310 گروه خبری: امنیت سایبری منبع خبر: iritn.com تاریخ خبر: 1388/01/27 تعداد مشاهده: 2368
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Puzzler World 2

Puzzler World 2

جهان معماها و پازل های 2

Rope Rescue 1.252 for Android +2.2

Rope Rescue 1.252 for Android +2.2

بازی نجات پرنده

سخنرانی استاد رفیعی درمان با قرآن کریم

سخنرانی استاد رفیعی درمان با قرآن کریم

سلسله سخنرانی های حجت الاسلام رفیعی

آموزش زبان لیسپ

آموزش زبان لیسپ

آشنایی با زبان برنامه نویسی LISP

Pluralsight - CompTIA Mobility+ Part 1 Over-the-Air and Network Infrastructure / Part 2 Security / Part 3 Device Management and Troubleshooting

Pluralsight - CompTIA Mobility+ Part 1 Over-the-Air and Network Infrastructure / Part 2 Security / Part 3 Device Management and Troubleshooting

مجموعه‌ی 3 دوره آموزش تصویری مدرک بین‌المللی CompTIA Mobility+ شامل مباحث شبکه، امنیت، مدیریت و عیب‌یابی دستگاه‌های همراه

سخنرانی حجت الاسلام پناهیان درمورد جایگاه سبک زندگی

سخنرانی حجت الاسلام پناهیان درمورد جایگاه سبک زندگی

سخنرانی حجت الاسلام پناهیان با موضوع سبک زندگی در ماه رمضان

Imagine for Instagram 4.0.10 for Android +4.1

Imagine for Instagram 4.0.10 for Android +4.1

ورود به اینستاگرام با چند اکانت مختلف و به صورت همزمان

Bulb Boy

Bulb Boy

پسر لامپی

Ori and the Will of the Wisps v20201119

Ori and the Will of the Wisps v20201119

اوری

اصول عکاسی دیجیتال

اصول عکاسی دیجیتال

آموزش اصول عکس با دوربین دیجیتال

Marvel's Spider-Man 2

Marvel's Spider-Man 2

مارول اسپایدرمن 2

مجموعه داستان های طنز

مجموعه داستان های طنز

طنز شاهکار عزیز نسین

صلوات و ثمرات آن

صلوات و ثمرات آن

کتاب صلوات و ثمرات آن

Mullvad Browser v13.5.1

Mullvad Browser v13.5.1

مرورگر بسیار امن برای جست‌وجوی بی‌خطر در اینترنت

فضائل الشیعة شیخ صدوق

فضائل الشیعة شیخ صدوق

ترجمه فضائل الشیعة

سخنرانی حجت الاسلام سید حسین مومنی با موضوع اهمیت ماه محرم - 5 جلسه

سخنرانی حجت الاسلام سید حسین مومنی با موضوع اهمیت ماه محرم - 5 جلسه

سخنرانی اهمیت ماه محرم با سید حسین مومنی

Pluralsight - Exchange Server 2016 Recipient Administration

Pluralsight - Exchange Server 2016 Recipient Administration

فیلم آموزش مدیریت گیرنده اکسچنج سروِر 2016

آشنایی با حکومت بنی عباس

آشنایی با حکومت بنی عباس

مناظرات تاریخی امام رضا نوشته آیت الله مکارم شیرازی

Monkey King: Hero is Back

Monkey King: Hero is Back

انیمیشن میمون شاه

تحلیل روان‌شناسی پیاده‌روی اربعین از زبان آیت الله مصباح یزدی

تحلیل روان‌شناسی پیاده‌روی اربعین از زبان آیت الله مصباح یزدی

تحلیل روان‌شناسی پیاده‌روی اربعیناز زبان آیت الله مصباح یزدی

فواید دارویی عسل و دارچین

فواید دارویی عسل و دارچین

فواید عسل و دارچین

911 Operator

911 Operator

اپراتور پلیس

تلاوت مجلسی استاد محمد صدیق منشاوی سوره مبارکه انفطار - فجر - بلد

تلاوت مجلسی استاد محمد صدیق منشاوی سوره مبارکه انفطار - فجر - بلد

تلاوت محمد صدیق منشاوی سوره انفطار

Adobe After Effects 2019 16.1.3.5 / macOS 16.1.3

Adobe After Effects 2019 16.1.3.5 / macOS 16.1.3

ادوب افتر افکتس 2019

SafeInCloud Password Manager 22.2.7 for Android +5.0

SafeInCloud Password Manager 22.2.7 for Android +5.0

ذخیره ساز اطلاعات شخصی و محرمانه

مجله الکترونیکی ویستا

مجله الکترونیکی ویستا

کتاب مجله الکترونیکی ویستا، شماره دوم- کارآفرینی

LRTimelapse Pro 7.3.0 (x64)

LRTimelapse Pro 7.3.0 (x64)

تایم لپس

سخنرانی حجت الاسلام حاج علی اکبری با موضوع دفاع عاشقانه از ولایت الهی درس حضرت زهرا (س) به جهانیان

سخنرانی حجت الاسلام حاج علی اکبری با موضوع دفاع عاشقانه از ولایت الهی درس حضرت زهرا (س) به جهانیان

سخنرانی دفاع عاشقانه از ولایت الهی درس حضرت زهرا (س) به جهانیان

BeautyPlus 7.5.020 for Android +4.0

BeautyPlus 7.5.020 for Android +4.0

زیبا سازی عکس چهره

دشمنان امیر المومنین و ائمه‌ معصومین علیهم السلام  در قرآن

دشمنان امیر المومنین و ائمه‌ معصومین علیهم السلام در قرآن

آیات کفار و منافقین در قرآن

Train Simulator 2016

Train Simulator 2016

شبیه‌ساز قطار 2016

Wick

Wick

شمع سوزان

مجله تخصصی پلی استیشن سونی

مجله تخصصی پلی استیشن سونی

مجله تخصصی آخرین اخبار بازی ها و نقد و بررسی های بازی

Wise Hotkey 1.2.8.58

Wise Hotkey 1.2.8.58

کلید های میانبر وایز هات کی

Vire Launcher Premium 1.12.13 for Android +2.2

Vire Launcher Premium 1.12.13 for Android +2.2

لانچر ساده ،‌ زیبا با محیطی متفاوت

Best 100 People Choice Instrumental Musics

Best 100 People Choice Instrumental Musics

بهترین موسیقی های بی کلام جهان

NAPS2 - Not Another PDF Scanner v7.5.2

NAPS2 - Not Another PDF Scanner v7.5.2

اسکن پی‌دی‌اف

آی سی دی ال

آی سی دی ال

خودآموز مفاهیم پایه فناوری اطلاعات

Avant Browser Ultimate 2020 Build 3

Avant Browser Ultimate 2020 Build 3

مرورگر اینترنت اوانت بروزر

مداحی جواد مقدم سال 97

مداحی جواد مقدم سال 97

مداحی جواد مقدم سال 97

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!