سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت عید غدیر، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

بدون کلیک و فقط با بردن ماوس روی لینک به بدافزار آلوده می‌شوید!

آزمایشگاه امنیتی SentinelOne Labs به تازگی موفق به شناسایی تکنیکی شده است که هکرها برای ارسال بدافزارها از آن استفاده می‌کنند. در این تکنیک هکرها از طریق فایل‌های پاورپوینت و به دام انداختن کلیک‌های ماوس روی یک شی برای اجرای کدهای مخرب دلخواه خود روی سامانه‌های قربانیان استفاده کرده و در ادامه ماشین قربانی را مجبور می‌سازند تا بدافزارهای موردنظر آن‌ها را دانلود کند.

بدون کلیک و فقط با بردن ماوس روی لینک به بدافزار آلوده می‌شوید!

به‌کارگیری اسناد و فایل‌های آفیس به منظور توزیع بدافزارها سابقه‌ای بس طولانی دارد. در گذشته هکرها به وفور از از فایل‌های ورد و ماکروهای مخرب به منظور گسترش بدافزارها استفاده می‌کردند. تکنیکی که عمدتا بر پایه روش‌های مهندسی اجتماعی کار می‌کند و قربانی را اغوا می‌کرد تا روی ماکروهای مخربی که درون یک سند قرار گرفته است کلیک کند. اما پژوهشگران آزمایشگاه فوق به تازگی کمپین‌هایی را مورد ارزیابی قرار داده‌اند که در آن‌ها از فایل‌های پاورپوینت و رخدادهای مرتبط با کلیک ماوس روی اشیا به منظور اجرای کدهای پاوشل استفاده می‌کند.


این فایل‌ها با اسامی همچون order.ppsx و invoice.ppsx نام‌گذاری شده و به شکل هرزنامه‌هایی با عنوان‌های رسید خرید یا تاییدیه برای قربانیان ارسال می‌شود. پژوهشگران امنیتی با بررسی فایل‌های پاورپوینت اطلاع پیدا کرده‌اند هنگامی که فایلی باز می‌شود پیغامی مبنی بر در «حال بارگذاری ... است، لطفا صبر کنید» در قالب یک لینک به کاربر نشان داده می‌شود. اگر کاربر نشانه‌گر ماوس خود را روی لینک ببرد و حتا روی لینک کلیک هم نکند کدهای پاورشل اجرا خواهد شد. مایکروسافت ویژگی امنیتی ویژه‌ای به نام مشاهده محافظت شده را برای همه اسناد ،فیس فعال کرده است. ویژگی‌ فوق که در حالت پیش فرض فعال است به کاربر هشدارهای امنیتی مختلفی را نشان می‌دهد. این هشدارها به ویژه زمانی که فایلی از بستر اینترنت دریافت شود نشان داده می‌شود.


اگر کاربر روی دکمه فعال کردن و ویرایش یک سند کلیک کند، کدهای مخرب به‌طور خودکار اجرا می‌شوند و به دامنه‌ای با آدرس cccn.nl متصل می‌شوند. در ادامه یک فایل از این دامنه دانلود شده و روی سامانه قربانی اجرا می‌شود. این فایل بدافزاری خواهد بود که سیستم کاربر را آلوده خواهد ساخت. پژوهشگران با بررسی دقیق این حملات اطلاع پیدا کرده‌اند که در این کمپین هکری سیستم‌های قربانیان به نسخه‌های پیشرفته‌تر و جدیدتری از بدافزارهای بانکی Zusy ،Tinba و Tiny Banker آلوده می‌شوند. کارشناسان امنیتی اعلام کرده‌اند که اگر کاربر یک سند پاورپوینت را در حالت مرورگر پاورپوینت مشاهده کند، این حمله با شکست روبرو خواهد شد.

به واسطه آ‌ن‌که اکثر نسخه‌های آفیس این توانایی را دارند تا پیش از وقوع حمله به کاربر هشدار دهند. با این وجود این بردار حمله در بعضی مواقع قادر است به شکل کاملی اجرا شود. این گروه از پژوهشگران در پست خود نوشته‌اند: «کاربران به واسطه کنجکاوی، عجله یا کم صبر بودن ممکن است برنامه‌های خارجی را فعال کرده و تنها به مسدود کردن ماکروها در اسناد آفیس بسنده کرده باشند. همچنین در بعضی موارد مشاهده شده است که ماشین قربانی به گونه‌ای پیکربندی شده که هم اجازه اجرای برنامه‌های خارجی را می‌دهد و هم به ماکروها اجازه می‌دهد تا اجرا شوند. این دقیقا همان چیزی است که هکرها به دنبال آن هستند.»
نظرتان را ثبت کنید کد خبر: 37359 گروه خبری: امنیت سایبری منبع خبر: مجله شبکه تاریخ خبر: 1396/03/21 تعداد مشاهده: 2461
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Sea of Solitude

Sea of Solitude

فکری و ماجراجویی برای کامپیوتر

CBT Nuggets - Microsoft Windows Server 2012 70-413 with R2 Updates

CBT Nuggets - Microsoft Windows Server 2012 70-413 with R2 Updates

ناگت Windows Server 2012

قابلیت های امنیتی ویندوز 10

قابلیت های امنیتی ویندوز 10

آشنایی و بررسی قابلیت های امنیتی ویندوز 10

iShredder 4 Enterprise 4.0.12 / Pro 6.1.8 for Android +2.3

iShredder 4 Enterprise 4.0.12 / Pro 6.1.8 for Android +2.3

حذف کامل فایل ها

Ekahau AI Pro 11.8.8

Ekahau AI Pro 11.8.8

طراحی و بهینه‌ سازی شبکه وای فای

Hektor

Hektor

هکتور

CBT Nuggets - Microsoft Exchange Server 2013 70-342

CBT Nuggets - Microsoft Exchange Server 2013 70-342

فیلم آموزش مایکروسافت اکسچنج سِروِر 2013 آزمون 342-70

10 ترفند طراحی صفحات وب

10 ترفند طراحی صفحات وب

آشنایی با ده ترفند کاربردی برای طراحی صفحات وب

IBM Rational Rose Enterprise 8.5.0506

IBM Rational Rose Enterprise 8.5.0506

نرم افزاری قدرتمند برای تحلیل و طراحی سیستم های نرم افزاری با پشتیبانی از منطق شی گرا

دانشگاه‌های مجازی

دانشگاه‌های مجازی

آموزش از راه دور و آنلاین

PixelPlanet PdfGrabber 9.0.0.16

PixelPlanet PdfGrabber 9.0.0.16

تبدیل فرمت پی دی اف به دیگر فرمت ها پی دی اف گرابر

Diffchecker 6.7.3

Diffchecker 6.7.3

مقایسه فایل

Strike Ball 3

Strike Ball 3

سبک فانتزی جلوگیری از خروج توپ

Lynda - Management Tips

Lynda - Management Tips

دانستنی‌های مدیریت موفق – آموزش تصویری

Evernote 11.4.3 For Android +9.0

Evernote 11.4.3 For Android +9.0

یادداشت برداری اورنوت

Kingdom Rush HD v2.1

Kingdom Rush HD v2.1

دفاع از قلمرو

Patrician IV - Gold Edition

Patrician IV - Gold Edition

نجیب زاده 4 Gold Edition

حکمت غیبت و ظهور

حکمت غیبت و ظهور

تبیین و شرح حکمت و کارکرد غیبت از دیدگاه امام خامنه‌‌ای

دانش و زندگی

دانش و زندگی

کتاب جامع آشنایی با رشته های مختلف دانشگاهی و زمینه های شغلی

Udemy - Electricity & electronics - Robotics, learn by building

Udemy - Electricity & electronics - Robotics, learn by building

آموزش الکترونیک و رباتیک

Trailblazers

Trailblazers

ماشین برای کامپیوتر

Lynda - PowerPoint - Builds Transitions Animations and Effects

Lynda - PowerPoint - Builds Transitions Animations and Effects

فیلم آموزش نرم‌افزار پاورپوینت - ایجاد، انتقال، انیمیشن و افکت

How a Jet Engine Works - History Channel Documentary

How a Jet Engine Works - History Channel Documentary

فیلم مستند موتور هواپیما

دوره ویدئویی آموزش کامل SketchUp به زبان فارسی

دوره ویدئویی آموزش کامل SketchUp به زبان فارسی

آموزش کامل اسکچاپ

آشنایی با امام حسین (ع)

آشنایی با امام حسین (ع)

حوادث روز عاشورا

App Disabler 1.0.1 for Android

App Disabler 1.0.1 for Android

غیر فعال کردن برنامه ها

Lies of P: Overture v1.12.0.0

Lies of P: Overture v1.12.0.0

اکشن برای کامپیوتر

CamCard - Business Card Reader 7.46.7.20211208 for Android +4.0

CamCard - Business Card Reader 7.46.7.20211208 for Android +4.0

اسکن کارت های ویزیت

Alex Hunter Lord of the Mind - Platinum Edition

Alex Hunter Lord of the Mind - Platinum Edition

الکس شکارچی - ارباب ذهن

Adobe InDesign CS5 / CS5.5 ME

Adobe InDesign CS5 / CS5.5 ME

نسخه خاورمیانه (ME) نرم افزار ایندیزاین سی اس فایو جهت نشر دیجیتال با قابلیت تایپ مستقیم فارسی

مقتل‌نگاری‌های مشهور شیعیان

مقتل‌نگاری‌های مشهور شیعیان

اللهوف علی قتلی الطفوف

افزایش سرعت و کارایی Windows 7 (ویرایش 1.1)

افزایش سرعت و کارایی Windows 7 (ویرایش 1.1)

افزایش سرعت ویندوز سون

Pepakura Designer 6.1.6 (x64)

Pepakura Designer 6.1.6 (x64)

ساخت کاردستی و ماکت کاغذی

Adobe Animate CC 2018 v18.0.1.115 x64 / Mac / Portable + 2017

Adobe Animate CC 2018 v18.0.1.115 x64 / Mac / Portable + 2017

تولید و ویرایش انیمیشن ادوب انیمیت

InstallAware Studio Admin X13 30.07.00.2021 / X12 / X11

InstallAware Studio Admin X13 30.07.00.2021 / X12 / X11

ساخت نصب کننده برنامه ها

Photo Mate R3 3.6.1 for Android +4.0

Photo Mate R3 3.6.1 for Android +4.0

عکاسی

Udemy - After Effects CC Masterclass - Complete After Effects Course

Udemy - After Effects CC Masterclass - Complete After Effects Course

آموزش افتر افکت

مبارزات ضد استعماری امیر کبیر

مبارزات ضد استعماری امیر کبیر

زندگینامه امیر کبیر

داستانی است فرح انگیز و خنده دار

داستانی است فرح انگیز و خنده دار

احساسات پرشور و شاعرانه زندگی دانش آموزان شوروی

Udemy - Photography Masterclass A Complete Guide to Photography

Udemy - Photography Masterclass A Complete Guide to Photography

دوره آموزش کامل عکاسی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!