ارائه و فروش نرم افزارهای تحت شبکه مایکروسافت و آنتی ویروس های امنیتی سازمان
Microsoft Windoes Server 2012
Microsoft SharePoint 2013
Microsoft Exchange 2013
Microsoft SQL Server 2014
021-66932635
021-66932688
021-66419334
در چند ماه گذشته، گروه مختلفی از هکرها بدافزارهایی را با کمک ماکروهای آلوده در اسناد آفیس توزیع کردهاند تا شیوهای قدیمی و مربوط به یک دهه قبل را دوباره زنده کنند. ماکروها اسکریپتهایی هستند که یک سری دستورات متوالی را بهطور خودکار برای اجرای برخی کارها در انواع مختلفی از برنامههای کاربردی تعبیه میکنند.
برنامههای ورد و اکسل آفیس مایکروسافت از ماکروهای نوشته شده با زبان
ویژوال بیسیک برای برنامههای کاربری (VBA)هستند.هم اکنون، برخی
فعالیتهای مخرب برای نصب بدافزارهای آلوده از این ماکروها استفاده
میکنند. در گذشته، همزمان با ورود ویندوز XP در سال 2001، ماکروهای
جاسازی شده در فایلها باید برای اجرا مجوزهایی را از کاربر میگرفتند. این
مجوزها با سؤال و تأیید از سوی کاربر روبهرو بود. همین روال موجب شد هکرها
ماکروها را کنار بگذارند و نتوانند با این روش بدافزارها و ویروسها را
توزیع و منتشر کنند. اکنون بهنظر میرسد ماکروها با ترکیب روشهای مهندسی
اجتماعی میتوانند به درون کامپیوترها نفوذ کنند و مؤثر واقع شوند. یکی از
محققان امنیتی مایکروسافت در وبلاگ خود مینویسد: «MMPC یا مرکز مقابله با
بدافزارهای مایکروسافت اخیراً مشاهده کرده است تعداد تهدیدهای مبتنی بر
ماکروها برای گسترش کدهای مخرب افزایش یافته است.»
دو تهدید به نامهای
Adnel و Tarbir اواسط دسامبر گذشته کاربران دو کشور امریکا و انگلستان را
بهطور ویژه مورد حمله قرار داده بودند. هر دو این تهدیدها از طریق
ماکروهای جاسازی شده در فایلهای با پسوند doc و xls توزیع شدند. این اسناد
نیز از طریق هرزنامهها و تحت عنوان فاکتور، رسید تحویل کالا، تأییدیه
انتقال، صورتحساب و اعلامیههای تبلیغ لباس و ارسال آنها در اینترنت
منتشر میشوند. این محقق مایکروسافت میگوید: «وقتی این ایمیلها باز
میشوند، قربانی مرحله به مرحله راهنمایی میشود تا به صورت پنهانی یک
ماکرو تأیید نشده را روی سیستم اجرا کند.» ترکیبی از اسناد راهنما،
هرزنامهها با وعدههای مالی، نام فایلهای فریبنده و موضوعات عمومی
میتوانند کاربر را متقاعد کنند روی گزینههایی کلیک و دستوراتی را اجرا
کند که در پشت پرده برای نصب یک ماکرو تعبیه شدهاند. بدافزار دیگری که
ماکروها توزیع میکنند، Dridex نام دارد و کاربران بانکهای آنلاین را هدف
قرار داده است. به گزارش مؤسسه Trustwave، این بدافزار در ماه نوامبر
بهاوج فعالیت خود رسید و از طریق پانزده هزار سند آلوده به ماکروهای مخرب
در روز توزیع میشد. این اسناد بهصورت فاکتورهایی از شرکتهای نرمافزاری،
خردهفروشان آنلاین، مؤسسههای بانکی و شرکتهای حمل و نقل مطرح برای
کاربران قربانی ارسال میشدند. کاربر با پیگیری مراحلی که نیاز به بازکردن
این ایمیل و محتویات آن است، بهطور ناخواسته ماکرو را اجرا میکند.
تنها هکرهای علاقهمند به سرقتهای مالی یا دسترسی به اطلاعات حیاتی کاربران و سایتها از این شیوه استفاده نمیکنند، بلکه هکرهای سایبری دولتی نیز از ماکروها بهرهبرداری میکنند. دو محقق به نامهای گادی اورون و تیلمن وارنر اخیراً روی یک حمله سایبری به نام Rocket Kitten علیه کنگره ارتباطات Chaos هامبورگ تحقیقی انجام دادند. نتایج این تحقیق نشان میدهد هکرها مراکز دولتی و سازمانهای آکادمی شرق اروپا و... را هدف قرار دادند و از هرزنامههای فیشینگ شامل یک فایل اکسل و یک ماکرو آلوده استفاده کردند.
وقتی این فایل اکسل باز میشود، ماکرو آلوده یک درپشتی (Backdoor) خطرناک را نصب میکند. یک گروه هکری دیگر در ماه سپتامبر با استفاده از اسناد نرمافزار ورد آفیس مایکروسافت و یک ماکرو آلوده به نام CosmicDuke، وزارت خارجهای را در اروپا هدف قرار داده بود. محققان مؤسسه F-Secure درباره این ماکرو میگویند: «هنگامی که فایل پیوست ایمیل را باز میکنید، سند ورد با دستوراتی که کلیک میکنید، به شما کمک میکند ماکرو را فعال کنید.» تمام این گزارشها از بازگشت ماکروهای آلوده خبر میدهند. البته این بار مهندسی اجتماعی و فریبکاری نیز به این موضوع اضافه شده است.
-----------------------------------------------------------------------------
مجموعه ای فعال در زمینه ارائه ،نصب و راه اندازی انواع محصولات امنیت شبکه و آنتی ویروسهای تحت وب
اف سکیورF-Secure ، سیمانتک Symantec ، ای ست Eset و.............
ایمیل آلما : info@almanet.ir
وب سایت اصلی آلما : www.almanet.ir
021-66932635
021-66932688
021-66419334
تهران،کارگر شمالی،خیابان نصرت،نرسیده به جمالزاده،نبش کوچه امینیان،پلاک 2، واحد 17
این نخستین گامی است که مایکروسافت برای بازنشسته کردن سیستم های عامل خود برمیدارد و هماکنون به صورت رسمی اعلام کرده است که در تاریخ ۱۴ ژانویه ۲۰۲۰ ویندوز ۷ را به صورت رسمی بازنشسته خواهد کرد.
ویندوز ۷ یکی از محبوبترین نسخههای سیستم عامل رایانهای مایکروسافت محسوب میشود و نسبت به نسخه قبلی خود یعنی ویندوز اکسپی XP شرایط پایدارتری در بازار جهانی دارد و البته مانند نسخه بعدی خود یعنی ویندوز ۸ رابط کاربری جدید را شامل نمیشود.
در آخرین بررسی صورت گرفته ویندوز ۷ مایکروسافت صاحب ۵۵ درصد بازار جهانی رایانههای شخصی بوده است تا با این اتفاق از ویندوز ۸ و ۸.۱ هم رتبه بالاتری را به دست آورد.
با این وجود گفته شده است که تمام نسخههای مبتنی بر ویندوز ۷ ابتدای ۲۰۲۰ بازنشسته میشوند.
مایکروسافت با تایید این خبر توضیح داد که طی ۵ سال آینده همچنان پشتیبانیهای خود را از آن ادامه میدهد.
البته باید توجه داشت که تغییر مرحله توسعه ویندوز ۷ از “پشتیبانی اصلی” به “پشتیبانی تمدیدی” باعث میشود حمایتهای مایکروسافت از این محصول به صورت رایگان انجام نشود.
آلما شبکه پرداز
تامین کننده نرم افزارهای امنیتی، آنتی ویروسها ،ویندوز 7 ،ویندوز 8 ،ویندوز 8.1 و کلیه تجهیزات پسیو شبکه
021-66932635
021-66932688
021-66419334
وب سایت های تخصصی آلماشبکه
پست الکترونیکی آلما شبکه
موسسه امنیتی AVG از شناسایی بدافزار تازه ای خبر داده که ظاهرا گوشی های اندرویدی را خاموش کرده و در ادامه به سرقت اطلاعات ذخیره شده در آنها می پردازد.
این بدافزار برای تسهیل خرابکاریهای خود بعد از فشردن دکمه خاموش کردن گوشی توسط کاربر یک انیمیشن قلابی که نشان دهنده خاموش شدن آن است را نمایش می دهد، اما در عمل گوشی روشن بوده و دادههای آن در حال سرقت شدن است.
برقراری تماس، عکس برداری و اجرای برنامه ها و اقدامات مختلف بدون اطلاع کاربر از جمله توانایی های بدافزار یاد شده است. البته این بدافزار بر روی گوشی های روت شده آندرویدی توان تخریبی بیشتری دارد و لذا کاربرانی که گوشی های خود را روت نکرده باشند، در امان خواهند بود.
کارشناسان امنیتی هشدار می دهند که ممکن است این بدافزار خود را در برخی برنامه های ثالث مخفی کند،بنابراین کاربران باید در مورد نصب چنین برنامه هایی بسیار هوشیار عمل نمایند.
آلما شبکه پرداز
ارائه دهنده انواع نرم افزارهای امنیتی و راهکارهای جامع انفورماتیک
021-66932635
021-66932688
دزدانی که لپتاپهای مجهز به سیستم عامل کروم را سرقت کنند، از این پس به سرعت از این کار خود پشیمان میشوند، چون زین پس این دستگاهها را میتوان از راه دور قفل کرد.
با توجه به افزایش سرقت گوشی و لپتاپ در بسیاری از کشورهای جهان شرکتهای سازنده این محصولات به دنبال یافتن راههایی برای مقابله به مثل هستند و تلاش دارند کنترل آنها را حتی از راه دور وپس از دزدیده شدن نیز ممکن کنند.
از کار انداختن و قفل کردن این دستگاهها بهترین راه حل ممکن است و گوگل با به روز کردن سیستم عامل کروم چنین قابلیتی را به وجود آورده است.
پس از قفل کردن دستگاه سرقت شده که از طریق فعال کردن این قابلیت در بخش مدیریت مرورگر کروم صورت می گیرد، پیامی برای سارق نمایش داده می شود که در آن از وی خواسته شده لپ تاپ مسروقه را به آدرسی که از قبل در لپ تاپ ذخیره شده برگرداند یا با شماره مشخص شده تماس بگیرد. پیش از این برخی برنامهها نیز به همین منظور طراحی شده بود، اما اولین بار است که در یک سیستم عامل به طور مستقیم چنین قابلیتی گنجانده می شود.
آلما شبکه پرداز
مشاور و مجری کلیه راه حلهای جامع امنیتی در زمینه شبکه
021-66932635
021-66932688