بایگانی برچسب: s

تروجان اندرویدی جدید با نام SpyNote در حال گسترش است

تروجان اندرویدی SpyNote به تازگی در حال گسترش در انجمن‌های زیرزمینی است. طبق گزارش اعلام شده توسط موسسه‌ی Palo Alto Networks، این تروجان به‌صورت رایگان در اختیار مجرمان اینترنتی قرار گرفته است. تروجان جدید قابلیت سرقت پیام‌ها و اطلاعات قربانیان را دارد و بدون نیاز به روت نصب می‌شود. در ادامه با ما همراه باشید.

به تازگی تروجان اندرویدی جدیدی در فروم‌های زیرزمینی در حال گسترش است. این تروجان به‌صورت رایگان در اختیار مجرمان اینترنتی قرار می‌گیرد. نام این اپلیکیشن تروجان، SpyNote است که توانایی دزدیدن اطلاعات کاربران مانند پیام‌ها و مخاطبان را دارد. علاوه بر آن، اسپای‌نوت توانایی گوش دادن به مکالمات قربانی، ضبط صدا، کنترل دوربین و برقراری تماس را نیز به مجرم سایبری می‌دهد.

طبق گزارش منتشر شده توسط موسسه‌ی Palo Alto Networks، این تروجان بدون نیاز به روت بر روی سیستم نصب می‌شود. البته در هنگام نصب، تعداد زیادی از دسترسی‌های اندروید با تایید کاربر به این اپلیکیشن داده می‌شود. SpyNote توانایی بروزرسانی خود و نصب دیگر اپلیکیشن‌ها را نیز دارد.

هنوز خبر معتبری از حملات گسترده با این تروجان ثبت نشده و به همین دلیل کارشناسان از کانال توزیع آن مطلع نیستند. اما به دلیل آن که نرم‌افزار تولید این تروجان منتشر شده، امکان انجام حملات گسترده با استفاده از آن قوت گرفته است. نرم‌افزار تولید این تروجان، یک نرم‌افزار ویندوزی است که به مجرم اجازه می‌دهد نسخه‌های شخصی‌سازی شده‌ی خودش از این اپلیکیشن را تولید کند. مجرمان می‌توانند نام، آیکون و سرور این اپلیکیشن را به دلخواه تغییر دهند.

اکثر بدافزارهای اندرویدی از طریق منابع ناشناس دانلود و نصب می‌شوند. برای نصب این بدافزارها، کاربر باید در قدم اول اجازه‌ی نصب اپلیکیشن از منابع ناشناس را به سیستم‌عامل بدهد که به صورت پیش‌فرض در اندروید غیرفعال است. البته برخی اوقات نیز بدافزارها از قوانین نظارتی مارکت‌های رسمی مانند گوگل‌پلی عبور می‌کنند و در آنها منتشر می‌شوند. یکی دیگر از احتمالات نصب بدافزارها، نصب توسط افراد دیگر است. به‌طور مثال همکاران، دوستان و آشنایان کاربر با دسترسی بدون اجازه به گوشی او می‌توانند بر روی آن بدافزار نصب کنند. تاکنون گزارشات زیادی از کاربرانی که گوشی‌های آلوده به بدافزار دریافت کرده‌اند، منتشر شده است.

نسخه‌های جدید اندروید، امکانات امنیتی جدیدی مانند Verify Apps و SafetyNet دارند که علی‌رغم اجازه‌ی کاربر به نصب اپلیکیشن از منابع ناشناس، کنترل دقیقی بر اپلیکیشن‌های جدید دارند و احتمال آلوده شدن به بدافزارها را کاهش داده‌اند.

یکی از محققان موسسه‌ی پالو آلتو نتورکس در یک پست وبلاگی در مورد امنیت گوشی‌های اندرویدی گفته است: “نصب کردن اپلیکیشن از منابع و وبسایت‌های ناشناس خطرناک است. این منابع قوانین کنترلی کافی برای بررسی امنیتی اپلیکیشن را ندارند و گوشی افراد را در معرض خطر قرار می‌دهند.”

منبع: زومیت

۵ گام برای محافظت از کامپیوتر‌های ویندوزی

کامپیوتر‌ها همیشه در معرض خطر حملات سایبری قرار دارند اما در این بین می‌توان با رعایت نکاتی اقدام به پیشگیری از این مشکلات کرد و کامپیوتر را به‌میزان زیادی ایمن نگه داشت.

با وجود این‌که سیستم‌های عامل و اغلب برنامه‌ها توسط شرکت‌های بسیار قدرتمند و معتبری تولید می‌شوند اما این موضوع نمی‌تواند تائیدی بر بدون مشکل بودن آن‌ها باشد. تاکنون حفره‌های امنیتی بسیاری در برنامه‌ها کشف شده است که برای مثال یکی از آن‌ها مصرف حجم وسیعی از ترافیک در شبکه است. اخیرا آسیب‌پذیری در اینترنت اکسپلورر کشف شده است که به افراد ناآشنا اجازه انجام برخی اعمال را در سیستم می‌دهد. با وجود این‌که بسیاری از مردم خود را مبرا از این موارد می‌دانند و سرقت اطلاعات را چندان جدی نمی‌گیرند اما باید توجه داشت که به‌جای امیدوار بودن افراد می‌توانند با چند اقدام ساده امنیت سیستم‌شان را تامین کنند و از سایر مشکلات آن نیز پیشگیری کنند، زیرا تمام مشکلات کامپیوتر‌ها مربوط به امنیت نیست و گاهی برخی اختلالات در خود سیستم نیز به‌وجود می‌آید که از بین بردن آن نیاز به توجه به نکات موجود در این مقاله دارد.

در ماه ژانویه عده‌ای از متخصصان آی‌تی از بدافزاری به‌نام Cryptolocker حرف می‌زدند. زمانی که این بدافزار در کامپیوتر نفوذ و آن را آلوده کند، Cryptolocker تمام اطلاعات را در اختیار می‌گیرد و سپس رمزگذاری می‌کند و البته تنها هکر می‌تواند قفل آن را بگشاید. زمانی که اقدامات لازم انجام گرفت پنجره‌ای به‌صورت پاپ‌آپ نمایش داده می‌شود که اطلاعات موجود در آن حکایت از وقت ۷۲ ساعته برای پرداخت پول دارند و در صورتی که در این مدت پول مذکور پرداخت نشود کلا اطلاعات سیستم از بین می‌روند.

هزینه این قفل‌گشایی در ابتدا ۱۰۰ دلار بود اما در حال حاضر به ۳۰۰ دلار افزایش یافته است و البته شاهد نسخه‌های‌ جدیدی از آن نیز هستیم. همان‌طور که از اقدامات این بدافراز برمی‌آید می‌توان پی برد Cryptolocker یک ویروس است و برای به دور ماندن از آن باید به صورت دوره‌ای از اطلاعات موجود در سیستم فایل پشتیبان تهیه کرد.

در همین حین مهندسان مایکروسافت با آسیب‌پذیری در تمام نسخه‌های اینترنت اکسپلورر مواجه شدند که چندی پیش مایکروسافت اقدام به ارایه برخی توصیه‌های امنیتی برای از بین بردن موقت این مشکل کرد تا به‌زودی آن را به‌طور کامل ریشه‌کن سازد. هکر با استفاده از این آسیب‌پذیری به‌صورت مخفی اقدام به فعالیت می‌کند و می‌تواند ترافیک مورد استفاده دستگاه را از سایت‌های مورد نظر کاربر به سایت‌های مخرب انتقال دهد یا با انجام اقداماتی فرد را مجبور به بازدید از سایت مخرب کند که این کار می‌تواند از طریق ارسال به صفحات مختلف (Re-Directing) یا ایمیل‌های مخرب باشد. زمانی که کاربر آن وب‌سایت را بازدید کرد هکر می‌تواند در هر زمانی که بخواهد اقدامات مورد نظرش را در کامپیوتر فرد انجام دهد.

در طول این مدت اخبار بسیاری در خصوص این مشکل نرم‌افزاری در مایکروسافت منتشر شد و البته بسیاری از مختصصان آی‌تی نیز اطمینان دادند که برنامه‌های اصلی مایکروسافت بدون هیچ مشکلی هستند. مایکروسافت در تلاش است تا به‌زودی راه‌حل کاملی برای برطرف کردن این آسیب‌پذیری ارایه دهد (از طریق بروزرسانی).

باید توجه داشت که ۵ اقدام ساده برای محافظت از کامپیوتر‌ها وجود دارد که باعث می‌شود دستگاه همیشه کارایی کاملش را ارایه دهد و در مقابل مشکل چندان بزرگی نیز آن را تهدید نکند. با انجام این کار‌ها کاربر می‌تواند ویندوز را از برخورد با مشکلات زیادی حفظ کند.

زمانی که کامپیوتر جدیدی خریداری می‌کنید یا حتی کامپیوتر قبلی‌تان را که برای مدت زیادی استفاده کرده‌اید باید توجه داشته باشید که برای اتصال آن به اینترنت باید با انجام کار‌هایی از سلامت اتصالات‌تان مطمئن شوید. یکی از این نکات مهم فعال نگهداشتن بروزرسانی اتوماتیک ویندوز است. خوشبختانه برای کاربران ویندوز ۸ و ویندوز ۱۰ این ویژگی به‌صورت پیش‌فرض فعال است ولی کاربرانی که از نسخه‌های پیشین سیستم عامل مایکروسافت استفاده می‌کنند باید به‌صورت دستی اقدام به‌فعال‌سازی قابلیت آپدیت اتوماتیک ویندوز کنند. در ادامه می‌توانید ۵ گام مهم در زمینه بهینه نگهداشتن ویندوز و فعال کردن بخش بروزرسانی اتوماتیک آن را فرا بگیرید.

۳۷fde6c0-3c84-4e20-aecb-c41d3ea121a0گام نخست: اگر از کاربران ویندوز ۷ هستید باید روی دکمه استارت در نوار موجود در زیر نمایشگر کلیک و سپس گزینه Control Panel را انتخاب کنید. با ورود به این بخش گزینه System and Security را انتخاب کنید. اما اگر صفحه کنترل پنل‌تان به‌صورت آیکون است و تمام اجزا در این بخش قرار دارند می‌توانید به‌سادگی گزینه Windows Update را انتخاب کنید.

۳۲۲f7104-44ba-49cc-9c18-61f7b4d73fd6گام دوم: در صفحه بعدی زیر بخش Windows Update گزینه Turn automatic updating on or off را انتخاب کنید.

۴e5a413f-3e61-46fc-960b-68efb0651f7cگام سوم: در صفحه بعدی مطمئن شوید که گزینه Install update automatically (recommended) فعال است. با انتخاب این گزینه که خود مایکروسافت نیز آن را پیشنهاد می‌دهد، زمانی که به‌روز رسانی جدیدی منتشر شده سریعا دستگاه آن را دریافت (دانلود) خواهد کرد و البته در هر زمانی هم که دانلود به‌ اتمام برسد فرآیند نصب آن آغاز خواهد شد. البته در اغلب شرایط ویندوز برای نصب آپدیت نیاز به راه‌اندازی مجدد دستگاه دارد که در این صورت هشداری مبنی بر یادآوری راه‌اندازی مجدد کامپیوتر نمایش داده می‌شود تا کاربر به‌صورت دستی اقدام به‌ راه‌اندازی مجدد کند. در مواقعی هم که کاربر کامپیوتر را بعد از اتمام کار‌های شخصی خاموش می‌کند دستگاه اقدام به نصب به‌روزرسانی خواهد کرد که بخشی از این نصب نیز در زمان روشن کردن کامپیوتر انجام خواهد شد.

در زیر این بخش گزینه‌هایی وجود دارند که از طریق آن‌ها می‌توانید تنظیمات بیشتری را روی سیستم امنیتی دستگاه‌تان اعمال کنید. توجه داشته باشید که هرچقدر تنظیمات بیشتری را از لحاظ امنیتی روی دستگاه لحاظ کنید به همان میزان سیستم بهینه و ایمنی خواهید داشت. در انتها نیز با کلیک روی OK فرآیند را به‌اتمام برسانید.

۸۳۲fcf19-0288-4aac-9326-3201fdd183a0اگر از صفحه کنترل پنل به صورت مستقیم روی گزینه Windows Update کلیک کنید باید در صفحه بعدی در سمت چپ نمایشگر گزینه Changes settings را انتخاب کنید و سپس مراحل فوق را پشت سر بگذارید. در ویندوز ایکس‌پی و ویستا نیز فرآیند یکسان یا مشابهی برای انجام این کار وجود دارد.

گام چهارم: مایکروسافت براساس برنامه در دومین سه‌شنبه هر ماه بروزرسانی‌ را منتشر می‌کند که به Patch Tuesday یا همان “پچ سه‌شنبه” مشهور است. پس بهتر است هر ماه در این موقع به‌روز رسانی منتشر شده را بررسی کنید و عملکرد دستگاه‌تان را به‌روز نگهدارید. البته در جریان Patch Tuesday بهتر است آپدیت‌های منتشر شده برای سایر برنامه‌های مورد استفاده‌تان را نیز بررسی کنید. این بررسی می‌تواند شامل ادوبی فلش، ادوبی ریدر، جاوا، ضدویروس یا هر برنامه دیگری باشد.

گام پنجم: تهیه فایل پیشتیبان از اطلاعات سیستم اقدامی حیاتی است که باید هر چند وقت یکبار صورت گیرد و البته کاربران باید این اطلاعات را در دو محل ذخیره کنند که یکی از آن‌ها باید آنلاین و دیگری آفلاین باشد. Backup Plus Portable یکی از بهترین گزینه‌ها برای تهیه فایل پشتیبان است اما بسیاری از برنامه‌های دیگری نیز در این زمینه وجود دارند که می‌‌توانند انتخاب مناسبی برای تهیه بک‌آپ باشند. Backup Plus Portable نام دستگاهی است که از اطلاعات کامپیوتر فایل پشتیبان تهیه می‌کند و آن‌ها را نیز درون خود ذخیره می‌سازد.

با این حال با وجودی که مختصصان آی‌تی همیشه در حال از بین بردن خطرات امنیتی موجود در سیستم‌ها هستند اما حملات نیز روز به روز پیچیده‌تر می‌شوند. با این اوصاف باید توجه داشت که هیچگاه نمی‌توانید مدعی شوید که کامپیوترتان در برابر حملات سایبری مقاوم است اما رعایت این ۵ اقدام باعث می‌شود که دستگاه‌تان تاحدودی ایمن باشد. شما چه‌ اقداماتی را برای ایمن نگهداشتن کامپیوتر پیشنهاد می‌کنید؟

چهار نکته‌ای که باید درباره «رمزگذاری» بدانید!

این روزها با توجه به حجم سرقت اطلاعات در فضای آنلاین و جاسوسی‌های مداوم برخی نهادهای اطلاعاتی به بهانه‌های مختلف از کاربران ـکه البته وسعت و حد و مرز تعریف شده‌ای هم نداردـ مهم‌ترین موضوع در حفظ حریم و اطلاعات شخصی، موضوع رمزگذاری است؛ اما در آغاز کار، نکاتی درباره این موضوع وجود دارد که هر کاربری در دنیای امروز باید از آنها با خبر باشد.

رمزگذاری پدیده جدیدی نیست و قدمت آن به چندین قرن پیش باز می‌گردد؛ اما آنچه به مرور زمان و طی این چندین قرن تغییر کرده نحوه به کارگیری رمزگذاری و بروز شدن تکنولوژی‌های آن از یک سو و پیچیدگی عملیات رمزگذاری با استفاده از قدرت محاسباتی رایانه‌هاست.

اما در مورد این پدیده چند نکته پایه‌ای وجود دارد؛ نکاتی که به ویژه در دنیای پر مخاطره آنلاین امروزی، دانستن آنها کمک فراوانی به صیانت و حفاظت از حریم شخصی شما می‌کند.

۱- رمزگذاری یا رمزگذاری به شکل ساده عبارتست از فرایند به هم ریختن ارتباطات به گونه‌ای که تنها دو طرف مورد نظر ارتباط قادر به دریافت و فهم پیام اصلی باشند.

طی فرایند رمزگذاری یک پیام واضح و مشخص به روش‌های خاص تبدیل به متنی به هم ریخته و غیر قابل درک می‌شود که تنها دارندگان کلید اصلی برای باز کردن رمز متن، قادر به واضح ساختن و خواندن پیام هستند.

یک متن رمزنگاری شده شبیه به متنی آمیخته با حروف الفبا و اعداد و نمادها به شکل اتفاقی و در کنار هم است.

۵۴۶۸۷۱_۱۶۱۲– عملیات رمزگذاری به وسیله یک کلید رمز صورت می‌گیرد که این کلید در واقع محور اصلی رمزگذاری پیام و همچنین باز کردن رمز پیام است. هر چقدر کلید رمزگذاری طولانی‌تر باشد، زمان و قدرت محاسباتی بیشتری برای رمزگشایی متن لازم است.

۳– همه رمزگذاری‌ها یکسان نیستند. رمزگذاری‌های ارائه شده توسط نهادهایی نظیر گوگل و اپل، در مواقع لازم و بنا به خواست این شرکت‌ها قابل رمزگشایی است.

اما نوع دیگر رمزگذاری که معروف به Ent-to-End Encryption است (E2EE) از هر گونه مداخله شخص ثالث برای کشف متن جلوگیری می‌کند، زیرا مستقیم از فرستنده به دست گیرنده می‌رسد. نوع رمزگذاری‌ها وابسته به چگونگی تولید و اشتراک‌گذاری آنهاست.

الف) رمزگذاری متقارن یا Symmetric: تنها از یک کلید رمز استفاده می‌کند. هر دو طرف فرستنده و گیرنده از همین کلید برای رمزگذاری و رمزگشایی متن استفاده می‌کنند.

ب) رمزگذاری نامتقارن یا Asymmetric: در این حالت از یک جفت کلید رمز استفاده می‌شود؛ یکی عمومی و دیگری خصوصی.

کلید عمومی در اختیار همه است و فرستنده نیاز دارد که کلید عمومی گیرنده را بداند تا یک پیام را برای وی رمزگذاری کند.

اما کلید خصوصی تنها در اختیار گیرنده است و این کلید خصوصی، پیام‌هایی را که برای گیرنده و با استفاده از کلید عمومی رمزگذاری شده، رمزگشایی می‌کند.

۵۴۶۸۷۲_۱۰۹۴– به تازگی برخی نهادهای اطلاعاتی و حکومت‌ها نظیر ایالات متحده درخواست‌هایی را از شرکت‌های بزرگ نظیر گوگل و اپل و همچنین از برخی سازندگان نرم‌افزارهای پیام‌رسانی که از رمزگذاری بهره می‌برند، درخواست کرده‌اند که این سیستم رمزگذاری را با استفاده از Backdoorها ضعیف کنند.

در واقع Backdoor فرآیندی است که طی آن و از طریق برخی ابزارها ـ اغلب بدافزار ـ شخص ثالث قادر به مداخله در ارتباط شده و می‌تواند به محتوای ارتباط‌های رمزگذاری شده دسترسی پیدا کند.

Backdoor همانند کلیدی است که زیر گلدان جلوی منزل قرار داده می‌شود و از این روی هیچ اطمینانی وجود ندارد که به غیر از نهادهای اطلاعاتی و پلیس، فرد دیگری به آن دسترسی نداشته باشد.

منبع : ایتنا