maniei.ir

maniei.ir

یاد من باشد فردا حتما باور این را بکنم، که دگر فرصت نیست و بدانم که اگر دیر کنم ،مهلتی نیست مرا و بدانم که شبی خواهم رفت و شبی هست، که نیست، پس از آن فردایی
maniei.ir

maniei.ir

یاد من باشد فردا حتما باور این را بکنم، که دگر فرصت نیست و بدانم که اگر دیر کنم ،مهلتی نیست مرا و بدانم که شبی خواهم رفت و شبی هست، که نیست، پس از آن فردایی

Security

کرم گروگان‌گیر در اسکایپ

این بدافزار با استفاده از فریب کاربر برای کلیک بر روی یک پیغام فوری، دانلود می‌گردد.
 
یک کرم خرابکار که با استفاده از پیام‌های فوری اسکایپ در حال گسترش است، می‌تواند کنترل سیستم قربانی را در دست گرفته و محتویات آن را به گروگان بگیرد.
این پیغام فوری ابتدا با نمایش پیغام مهندسی اجتماعی «lol is this your new profile pic?»، کاربر را ترغیب به دانلود یک فایل ZIP می‌نماید که از طریق یک لینک، این پیغام را برای سایر کاربران اسکایپ نیز منتشر می‌کند. فایل ZIP حاوی یک فایل اجرایی است که یک نسخه از کرم Dorkbot را نصب کرده و یک راه نفوذ مخفی را از طریق  Blackholeکه یک کیت سوء استفاده مورد استفاده مجرمان برای آلوده کرده سیستم‌ها از طریق حفره‌های امنیتی است، ایجاد می‌نماید.
این راه نفوذ مخفی به مهاجم راه دور اجازه می‌دهد که کنترل سیستم را در دست گرفته و گروگان‌گیر را نصب نماید. این گروگان‌گیر برنامه خرابکاری است که از طریق کلمه عبور یا رمزگذاری، از ورود کاربر به سیستم جلوگیری کرده و از وی می‌خواهد که در برابر بازگرداندن سیستم و محتویات آن، به وی پول پرداخت نماید. این گروگان‌گیر از کاربر می‌خواهد که ظرف مدت 48 ساعت مبلغ 200 دلار را به وی پرداخت کند یا اینکه خطر حذف شدن فایل‌های خود را بپذیرد.
این بدافزار همچنین جعل کلیک کرده و رفتار کاربر معتبر را با کلیک بر روی تبلیغات تقلید می‌نماید. تعداد این کلیک‌ها بسیار زیاد بوده و برای مثال در یک بازه زمانی ده دقیقه‌ای، بیش از 2200 کلیک ثبت شده است.
اسکایپ اظهار داشت که در حال تحقیق درباره این مسأله است و به کاربران توصیه کرده است که نسخه اسکایپ خود را ارتقاء داده و نرم‌افزار امنیتی سیستم خود را نیز به‌روز نمایند.

                                کشف مشکل 'Lance Armstrong' در هسته لینوکس
هفته گذشته کشف مشکل 'Lance Armstrong' در فایل سیستم لینوکس ext4 باعث نگرانی کاربران شد.

 
 
هفته گذشته کشف مشکل 'Lance Armstrong' در فایل سیستم لینوکس ext4 باعث نگرانی کاربران شد. اما Theodore Ts'o، مدیر پروژه اظهار داشت: به احتمال زیاد این مشکل تعداد کمی از کاربران را تحت تاثیر قرار می دهد.
به نظر می رسد که این مشکل باعث می شود تا به طور بالقوه داده های مهم در فایل سیستم لینوکس تخریب شود. این مشکل هسته لینوکس نسخه های 3.6.2 و 3.6.3 را تهدید می کند.
Ts'o این مشکل را با عنوان 'Lance Armstrong' نام می برد و در یادداشتی در گوگل پلاست نوشته است که این مشکل سیستم های هشدار دهده خاصی را تحت تاثیر قرار نمی دهد، با این وجود باعث رفتارهای غیرعادی می شود. به طور خاص این مساله ممکن است کاربرانی که به روش های نامعمول سیستم خود را خاموش می کنند، تحت تاثیر قرار دهد. او هم چنین اشاره می کند که ما به طور جدی برای رفع این مشکل تلاش می کنیم.
نظرات 0 + ارسال نظر
برای نمایش آواتار خود در این وبلاگ در سایت Gravatar.com ثبت نام کنید. (راهنما)
ایمیل شما بعد از ثبت نمایش داده نخواهد شد