سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

جزئیات جدید از ویروس مهاجم به صنعت نفت

http://www.hamshahrionline.ir/images/position36/2012/5/entrnet-310gh.gif.jpgدر پی انتشار گزارش همشهری در تاریخ 7خرداد 91 با عنوان «ویروس مهاجم به صنعت نفت ایران شناسایی شد»، منابع خبری داخلی و خارجی جزئیات بیشتری از عملکرد این ویروس منتشر کردند.

به گزارش سافت گذر به نقل ازهمشهری آنلاین؛ مرکز « مدیریت امداد و هماهنگی عملیات رخداد های رایانه ای » موسوم به ماهر اعلام کرد: در پی بررسی های تخصصی انجام شده توسط کارشناسان مرکز ماهر و در ادامه تحقیقات صورت گرفته پیرامون حملات هدفمند استاکس‌نت و دوکو، این مرکز اقدام به انتشار اطلاعات آخرین نمونه از حملات این خانواده می‌کند. این حمله توسط بدافزاری که مرکز ماهر آن را Flame (شعله آتش) معرفی کرده، صورت می‌گیرد.

این نام برگرفته از محتویات رمزگشایی‌شده فایل‌های اصلی بدافزار است. این بدافزار در واقع پلت فرمی است که قابلیت دریافت و نصب ابزارهای گوناگون جهت فعالیت‌های مختلف را داراست. در حال حاضر هیچ کدام از اجزای پرشمار تشکیل‌دهنده این بدافزار توسط بیش از 43نرم‌افزار آنتی‌ویروس در دسترس، مورد شناسایی قرار نمی‌گیرند. با وجود این ابزار شناسایی و پاکسازی این بدافزار در مرکز ماهر تهیه شده و از طریق سایت‌های مرکز در اختیار سازمان‌ها و شرکت‌های متقاضی قرار می‌گیرد.

شماری از قابلیت‌های مهم این بدافزار عبارتند از: انتشار از طریق حافظه‌های فلش و انتشار در سطح شبکه، پویش شبکه و جمع‌آوری و ثبت اطلاعات منابع شبکه و رمز عبور سیستم‌های مختلف، پویش دیسک کامپیوتر آلوده و جست‌وجو برای فایل‌هایی با پسوندها و محتوای مشخص، تهیه تصویر از فعالیت‌های خاص کاربر سیستم آلوده با ذخیره‌سازی تصاویر نمایش داده شده روی مانیتور کاربر، ذخیره‌سازی صوت دریافتی از طریق میکروفون سیستم در صورت وجود، ارسال اطلاعات ذخیره شده به سرورهای کنترل خارج از کشور، دارا بودن بیش از 10دامنه مورد استفاده به عنوان سرور، برقراری ارتباط امن با سرورها، شناسایی و از کار انداختن بیش از 100نرم‌افزار آنتی‌ویروس، ضد بدافزار و فایروال، قابلیت آلوده‌سازی سیستم‌های ویندوز XP، ویستا و ویندوز 7.

در گزارش مرکز ماهر تصریح شده: به احتمال قریب به یقین و با درنظر گرفتن پیچیدگی و کیفیت بالای عملکرد و همچنین اهداف مشابه این بدافزار، می‌توان آن را محصولی از خانواده استاکس نت و دوکو دانست. نشانه‌های یافت‌شده حاکی از آن است که رویدادهای رخ داده اخیر درخصوص از بین رفتن همزمان اطلاعات سیستم‌های کامپیوتری نتیجه فعالیت یکی از اجزای این بدافزار است.

پایگاه خبری افتانا نیز گزارش داد: این بدافزار که با عنوان سلاح سایبری از آن نام برده شده است، پیچیده‌ترین جعبه ابزار فعالیت غیرمجاز سایبری است که تاکنون شناخته شده و حتی از استاکس نت نیز پیچیده‌تر است. این گزارش می‌افزاید: ایران بیشترین آسیب را از سال۲۰۱۰ تاکنون از این بدافزار متحمل شده و احتمالا هدف ۱۸۹حمله واقع شده است؛ ضمن آنکه سودان با ۳۲حمله، سوریه با ۳۰حمله، لبنان با ۱۸حمله، عربستان سعودی با ۱۰حمله و مصر با ۵حمله، دیگر هدف‌های این بدافزار بوده‌اند.گوستف، یک مقام شرکت امنیتی کسپراسکای اعلام کرد:

آزمایشگاه این شرکت، پس از اعلام درخواست اتحادیه جهانی مخابرات مبنی بر شناسایی عامل پاک شدن داده‌ها در شبکه‌های چند کشور خاورمیانه، وارد عمل شده و اقدام به تهیه و انتشار این گزارش کرده است. گوستف افزود: این بدافزار که با نام وایپر (Wiper) نیز شناخته می‌شود حجمی در حدود ۲۰ مگابایت دارد و نام دیگر آنFlame. Worm.Win32 است.

گزارش کسپراسکای تاکید دارد که این بدافزار که مجموعه کاملی از همه ابزارهای جاسوسی و جمع‌آوری اطلاعات است، شباهت‌های بسیاری به استاکس‌نت و دوکو دارد ولیکن به نظر می‌رسد که توسط گروه‌های متفاوتی نوشته شده و احتمالا به موازات یکدیگر توسعه یافته‌اند.

واشنگتن پست و بی‌بی‌سی نیز گزارش داده‌اند که این ویروس جدید که «فلِیم» نام دارد، 20 برابر بزرگ‌تر از استاکس‌نت است و البته برخلاف آن، صرفا مقاصد جاسوسی دارد نه تخریبی. به نوشته واشنگتن پست، پیچیدگی این ویروس، این گمان را میان تحلیلگران تقویت کرده که بخشی از یک پروژه تحت حمایت دولتی باشد که احتمالا آمریکا یا رژیم صهیونیستی آن را طراحی کرده‌اند.شرکت امنیتی سیمانتک نیز گزارش داد: هنوز هیچ شرکت معتبری Removal tools قطعی برای این ویروس ارائه نکرده است. این ویروس به مهاجمان اجازه می‌دهد از راه دور بتوانند فرمان‌های متنوع خود را خیلی سریع و راحت به اجرا درآورند و حتی ماهیت عملکرد ویروس را تغییر دهند.

یکی از اهداف گروه طراحان آن، استفاده بلندمدت از این بدافزار برای طراحی حملات خود بوده است. معماری به‌کار رفته در آن اجازه می‌دهد تا طراحان بدون نیاز به دوباره‌کاری بتوانند عملکرد و رفتار ویروس را به دلخواه خود تغییر دهند یا ماژول‌های جدیدی به آن اضافه کنند، آن را ارتقا دهند یا به منظور فرار از نرم‌افزارهای امنیتی تغییر شکل دهند. گفتنی است تا این لحظه، تنها راه شناسایی و از بین بردن ویروس مذکور، استفاده از راهنمایی مرکز ماهر، منتشره در سایت www.certcc.ir  است.

نظرتان را ثبت کنید کد خبر: 9354 گروه خبری: امنیت سایبری منبع خبر: hamshahrionline.ir تاریخ خبر: 1391/03/10 تعداد مشاهده: 3013
اخبار مرتبط با این خبر
نظر های کاربران

علائم آلودگی و جزئیات اجزای تشکیل دهنده بدافزار
وجود هریک از این نشانه ها بیانگر آلودگی سیستم به بدافزار flame است:


وجود کلید رجیستری

HKEY_LOCAL_MACHINE\CurrentControlSet\Control\Lsa\Authentication Packages -> mssecmgr.ocx
2

فایل­های اجرایی و تنظیمات آلودگی

windows\system32\mssecmgr.ocx
Windows\System32\ccalc32.sys
Windows\System32\msglu32.ocx
Windows\System32\boot32drv.sys
Windows\System32\nteps32.ocx
Windows\System32\advnetcfg.ocx
Windows\System32\soapr32.ocx
Windows\System32\to961.tmp
Windows\ EF_trace.log

www.certcc.ir

عجب امکاناتی داره این بدافزار
از سال 2010 هم که مشغول کاره
پس هرچی میخواسته به دست آورده تا حالا :(

سرور آپدیت نود 32
پیشنهاد سافت گذر
AutoCAD 360 Pro 6.18.1 for Android +7.0

AutoCAD 360 Pro 6.18.1 for Android +7.0

اتوکد موبایل

Stronghold Kingdoms: Feudal Warfare 30.139.1740 for Android +5.0

Stronghold Kingdoms: Feudal Warfare 30.139.1740 for Android +5.0

بازی جنگ های صلیبی

Sysinternals Suite 2025.5.5

Sysinternals Suite 2025.5.5

مجموعه نرم‌افزارهای موردنیاز ویندوز

آموزش نصب لینوکس

آموزش نصب لینوکس

آشنایی با نصب Linux و فارسی نویسی در آن

Google Earth 10.89.0.3 for Android +5.0

Google Earth 10.89.0.3 for Android +5.0

گوگل ارث

Friend Blender – Swap Faces 1.0.4 for Android +4.0

Friend Blender – Swap Faces 1.0.4 for Android +4.0

تعویض چهره

Photo Cube 2.2 for Android

Photo Cube 2.2 for Android

نمایش تصاویر در معکب ها

Altair HWDesktop 2025.0 + Solvers 2022.2.0 / 2021.2.0 / 2019.1.6

Altair HWDesktop 2025.0 + Solvers 2022.2.0 / 2021.2.0 / 2019.1.6

مش بندی و تحلیل

ikeyboard 4.8.2.4204 for Android +4.0

ikeyboard 4.8.2.4204 for Android +4.0

آی کیبورد

Microsoft Windows 7 latest version

Microsoft Windows 7 latest version

آخرین نسخه ویندوز

Udemy - Machine Learning A-Z™ Hands-On Python & R In Data Science

Udemy - Machine Learning A-Z™ Hands-On Python & R In Data Science

آموزش یادگیری ماشین با زبان‌های برنامه‌نویسی پایتون و آر

خلود دوزخ

خلود دوزخ

خلود دوزخ و آتش و عذاب جاوید

همراه بانک دی (جت دی) 2.15.40 برای اندروید

همراه بانک دی (جت دی) 2.15.40 برای اندروید

موبایل بانک دی

مستند کلانتر دیجیتال - با موضوع آشنایی با روش‌های سارقان برای دزدی از کارت عابربانک

مستند کلانتر دیجیتال - با موضوع آشنایی با روش‌های سارقان برای دزدی از کارت عابربانک

مستند ایرانی

Action Legion

Action Legion

اکشن لژیون - اقدام لژیون

فاتحان خونین شهر نسخه 2.0 for Android

فاتحان خونین شهر نسخه 2.0 for Android

نرم افزار فاتحان خونین شهر

DigiDNA iMazing 2.12.3 Windows / macOS 2.14.6

DigiDNA iMazing 2.12.3 Windows / macOS 2.14.6

پشتیبان گیری محصولات اپل

Tiny Tales Heart of the Forest Collectors Edition

Tiny Tales Heart of the Forest Collectors Edition

هایدن آبجکت

چند فوت و فن در فتوشاپ

چند فوت و فن در فتوشاپ

آموزش فتوشاپ و فوت و فن ها

نشانه های بندگان خوب خدا از حجت الاسلام والمسلمین علوی تهرانی- 3 بخش

نشانه های بندگان خوب خدا از حجت الاسلام والمسلمین علوی تهرانی- 3 بخش

حاج آقا علوی تهرانی با موضوع نشانه های بندگان خوب خدا

Sudoku 10'000 Plus 10.6.20 for Android +4.1

Sudoku 10'000 Plus 10.6.20 for Android +4.1

بازی معروف و فکری سودوکو

GO Backup Pro Premium 3.51 for Android

GO Backup Pro Premium 3.51 for Android

پشتیبان گیری قدرتمند از اطلاعات

Acronis True Image 29.4.1 Build 42072

Acronis True Image 29.4.1 Build 42072

پشتیبان گیری اکرونیس

راهنمای استفاده از نرم افزار Endnote

راهنمای استفاده از نرم افزار Endnote

راهنمای اندنات

Dead Effect 1.2.2 for Android

Dead Effect 1.2.2 for Android

بازی سرزمین مردگان

DMDE 4.2.4.818

DMDE 4.2.4.818

ریکاوری

Hola Launcher 3.2.5 for Android +2.3

Hola Launcher 3.2.5 for Android +2.3

لانچر هولا

افزایش اعتماد به نفس

افزایش اعتماد به نفس

تاثیر اعتماد به نفس در زندگی

Huru Beach Party

Huru Beach Party

مدیریت کافه تریا

حرکات ورزشی بدنسازی

حرکات ورزشی بدنسازی

حرکات ورزشی

مستند تاریخچه و تخریب بقیع

مستند تاریخچه و تخریب بقیع

مستند قبرستان بقیع

Internet Download Manager 7.00 for Android

Internet Download Manager 7.00 for Android

اینترنت دانلود منیجر

Shadow Gambit: The Cursed Crew – Complete Edition

Shadow Gambit: The Cursed Crew – Complete Edition

شَدو گمبیت

مداحی حاج سید مهدی میرداماد سال 96

مداحی حاج سید مهدی میرداماد سال 96

محرم شب اول تا شام غریبان میرداماد

Train Simulator 2015

Train Simulator 2015

شبیه‌ساز قطار 2015 - نسخه‌ی سالم و اصلاح‌شده

4 جلسه شرح و ترجمه خطبه شعبانیه از آیت الله علی احمدی میانجی

4 جلسه شرح و ترجمه خطبه شعبانیه از آیت الله علی احمدی میانجی

آیت الله احمدی میانجی با موضوع ارزش انسان

Towtruck Simulator 2015

Towtruck Simulator 2015

شبیه‌ساز کامیون جرثقیل‌دار 2015

سخنرانی مسعود عالی با موضوع بندگی انسانها تحت ولایت ائمه معصومین

سخنرانی مسعود عالی با موضوع بندگی انسانها تحت ولایت ائمه معصومین

سخنرانی بندگی انسانها تحت ولایت ائمه معصومین با مسعود عالی

Thorium Reader v3.1.0

Thorium Reader v3.1.0

کتابخوان الکترونیکی

My Friend Pedro + Updates

My Friend Pedro + Updates

اکشن برای کامپیوتر

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!