اخبار
به
نقل از کامتونت
تکنیک جدید حمله ویروسها، گذر از فیلترهاست
ویروس
نویسان باز هم خواب از چشم شرکتهای ضدویروس و البته اینبار از
چشم ادمین های شبکه ربودند و با تکنیکی جدید در روزهای آخر ماه
ژانویه حمله کردند.
درچند روز اخیر، ادمین ها و سرویس دهندگان با پیامهای آلوده به
ویروس جدیدی روبرو شدند که با یک نوع پیوست متفاوت، سرورهای
mail
را مورد حمله قرار داد، یک فایل از نوع
rar
. فایلهای نوع
rar
مشابه فایلهای
zip
هستند و میتوانند حاوی یک یا چند فایل کمپرس شده باشند. از این
نوع فایل معمولا برای کمپرس کردن فایلهای خیلی بزرگ مانند فیلم
و موسیقی استفاده میشود.
ضرورت بهره گیری ویروسها از بسته های
rar
نشان میدهد که نویسندگان ویروس در حال گریز از چنگال سیستمهای
ضدویروس هستند و درضمن سعی میکنند روش معمول شناسایی براساس
مشخصه هایشان را تغییر دهند.
کارشناسان میگویند ویروسهای جدید حاوی فایلهای
rar
از چندین محصول تجاری ضدویروس گذشته و راه خود را به صندوق
ایمیل یوزرها باز کرده اند. یوزرهایی که با این نوع فایل
بیگانه اند.
Administrator
هایی که با این کد مخرب
rar
برخورد کرده اند ادعا میکنند که هیچکدام از این پیامها بوسیله
سیستمهای دفاعی ضدویروس آنها گرفته نشده است.
بعضی
از این پیامهای ایمیل برای دیدن از سایتهای مستهجن دعوت میکنند
و حاوی فایلی با دو پسوند مانند
foto.jpg.exe
هستند. خود این ویروسها جدید هستند و معمولا بصورتی عمل میکنند
که یا یک تروا در ماشین نصب میکنند و یا اقدام به باز کردن یک
راه نفوذی در کامپیوتر برای هکر میکنند.
جدیدترین نمونه این ویروسها که اواخر هفته دیده شد، خود را
بعنوان اصلاحیه ای از طرف شرکت مایکروسافت معرفی میکند. هرچند
که این پیام، ضعف نگارش دارد اما برای گول زدن کافیست.
کارشناسان شرکت مک آفی معتقد هستند که هدف ویروس نویسها از
بهره گیری از آرشیوهای
rar
آنست که از قوانین فیلترسازی
Gateway
ها بگذرند. اخیرا شرکتهای بزرگ اقدام به بستن ایمیلهایی کرده
اند که فایلهای پیوست
zip
دارند و آنها را تحویل نمیدهند. لذا فایلهای
rar
از طرف ویروس نویسها انتخاب شد تا بتوانند به این نقطه هم نفوذ
کنند.
اولین نت بوکهای سونومای اینتل
شرکتهای
"آی بی ام" و "دل" اولین کامپیوترهای نت بوک خود را که براساس
جدیدترین پلاتفرم اینتل سنترینو با نام کد "سونوما" میباشد،
عرضه میکنند.
نت بوک
Dell
مدل
Inspiron 6000
که از قیمت زیر 1000 دلار شروع میشود حاوی سیستم چیپ ست جدید
915GM
اینتل است و یک شتابدهنده گرافیکی اینتل از نوع
Graphic
Media Accelerator 900
را بکار میگیرد. اینتل درباره این چیپ ست جدید میگوید که باعث
میشود تا توان کمتری مصرف شود و عمر باطریها بیشتر شود ضمن
آنکه کیفیت تصویر نیز افزایش می یابد. این نت بوک از صفحه 15.4
اینچ سود میجوید و در سه انتخاب از پروسسورهای اینتل عرضه
میشود:
Celeron M 350
(1.30GHz, 400MHz FSB, 1MB Cache)
Celeron M 370
(1.50GHz, 400MHz FSB, 1MB Cache)
Pentium M 730
(1.60GHz, 533MHz FSB, 2MB Cache) |
نت
بوک
IBM
در مدل
ThinkPad T43
با قابلیت خواندن اثرانگشت عرضه میشود که از پروسسور جدید
پنتیوم
M
با سرعت 533MHz
برای
Front
Sidebus
سود میجوید.
این
نت بوک همچنین از ساختار جدید
PCI-Express
استفاده میکند که انتخابهای
ExpressCard
را پشتیبانی میکند. این کامپیوتر تا 2 گیگابایت سیستم حافظه
DDR2 533MHz
را پشتیبانی کرده و دارای هارددیسک 80 گیگابایتی است. این نت
بوک از 25 فوریه 2005 در دسترس خواهد بود.
ویروس دیتابیس حمله کرد
یک
حمله از نوع شبه کرم در اینترنت انجام شده است که اینبار
کامپیوترهایی را هدف میگیرد که از دیتا بیس اپن سورس
MySQL
استفاده میکنند.
بر
اساس گزارش امنیتی منتشر شده، تاکنون هزاران کامپیوتر ویندوزی
که
MySQL
را اجرا میکردند آلوده شده اند. درواقع این ویروس جدید از نوع
کرم شبکه
Forbot
است که به ماشینهایی حمله میکند که در هنگام نصب
MySQL
نکات ایمنی را رعایت نکرده اند.
جو
استوارت، محقق امنیتی ارشد شرکت
LURHQ
میگوید که نمونه جدید این ویروس از انواع حمله های اینترنتی
اتوماتیک است که
MySQL
را هدف میگیرد و تعداد بسیار زیادی از برنامه هایی که با
MySQL
کار میکنند را نیز متاثر میسازد.
دیتابیس معروف
MySQL
که روی هر دو سیستم ویندوز و لینوکس نصب میشود، جایگزین خوبی
برای دیتابیس
SQL
Server
مایکروسافت محسوب میشود. عرضه کننده این دیتابیس
AB
MYSQL
است
که ادعا میکند بیش از 5 میلیون از این دیتابیس در سراسر جهان
نصب شده است.
این
ویروس به ماشینهایی که دارای "اکانت ادمین" با اسم رمز ضعیف یا
بدون آن هستند حمله میکند و سپس این اکانتها را با آزمایش 1000
اسم رمز که از قبل در خود دارد، میشکند. بعد از آنکه ویروس
موفق به نفوذ شد اقدام به استفاده از
MySQL
UDF Dynamic Library
Exploit
میکند تا یک کد مخرب را دان لود کرده و در سیستم آلوده نصب
نماید.
از آن به بعد ویروس با تغییری که در سیستم میدهد این امکان را
ایجاد میکند تا ادمین بتواند از راه دور وارد شود. بدین ترتیب
این ویروس برای آنانکه از این دیتابیس استفاده میکنند و
فایروال هم ندارند در رده بسیار خطرناک دسته بندی شده است.
نابغه نوجوان در ورای طراحی وب برازر فایرفاکس
بلیک راس در سن 10 سالگی مشغول طراحی صفحات وب روی آمریکا
آنلاین بود. در سن 14 سالگی بعد از آنکه تسلط کامل روی زبان سی
پلاس پلاس یافت بعنوان یک سرگرمی و از خانه، اقدام به اصلاح
باگهای وب برازر نت اسکیپ کرد.
راس اینک 19 سال دارد و دانشجوی سال دوم رشته علوم کامپیوتر
دانشگاه استانفورد است و سابقهء کاری بس درخشانی نسبت به
همسنهای خود دارد. او قبل از آنکه از دبیرستان فارغ التحصیل
شود، فایرفاکس را توسعه داد.
همکاران
Blake Ross
که فقط از طریق آنلاین با او در تماس بودند وقتی دیدند او بچه
ای 15 ساله است خیلی متعجب شدند.
راس، در تابستان سال 2001 برای طی دوره آموزشی در نت اسکیپ با
مادرش به یک آپارتمان اجاره ای در مانتین ویوی کالیفرنیا که
نزدیک دفتر نت اسکیپ بود نقل مکان کرد و این مادرش بود که هر
روز صبح او را به محل کارش میبرد.
وقتی راس 17 ساله بود به همراه یک برنامه نویس دیگر بنام دیوید
حیات اقدام به کار روی یک پروژه مشترک کردند که نهایتا منجر به
تهیه فایرفاکس شد. راس و حیات آخرین نمونه فایرفاکس را تهیه
کردند و چون پروژه
Open Source
بود هزاران داوطلب اقدام به بررسی کد و ارائه راه حلهایی برای
برطرف کردن باگها کردند.
حیات برای طراحی وب برازر سافاری
Safari
به شرکت کامپیوتری اپل رفت اما راس در حالیکه به کالج میرفت به
اصلاح اشکالات فایرفاکس کمک میکرد تا آنکه بالاخره در 9 نوامبر
2004 فایرفاکس عرضه شد.
قرار است تا راس به همراه یک تیم، روی فایرفاکس نمونه 2 کار
کند.
ویروس کروت، علاقمندان اخبار را گول میزند!
این
ویروس که بنام
Crowt-A
معروف است هرچند هنوز در تعداد کم توزیع شده اما عملکردی
خرابکارانه دارد پس باید هشیار باشید. این ویروس بوسیله ایمیل
به افراد میرسد و حاوی
Subject
و متن و فایلهای کپی شده از سایت
CNN
است. اگر یوزر فایل پیوست ایمیل را باز کند، ویروس فعال شده و
خود را در کامپیوتر کپی میکند و رجیستری را تنظیم کرده و وقتی
کامپیوتر مجددا روشن شود، فعال میگردد و در اولین فرصت با کپی
برداری از آدرسهای ایمیل، اقدام به ارسال خود بدانها میکند.
اما
بدترین قسمت این ویروس آنست که یک فایل
DLL
بنام
services.dll
در
فولدر
سیستم ویندوز ایجاد میکند. این فایل در هر پنجره ای که فعال
باشد اجرا میشود. اگر یک برازر فعال باشد ممکن است آنرا به
فایل
CNN
ببرد اما در پس زمینه همچنان با یک اسکریپت
PHP
تماس دارد.
این
ویروس با پاک کردن کوکی ها شانس خود را در اخذ اطلاعات حساس
بالا میبرد. یعنی وقتی یوزر وارد سایتی میشود که شناسایی یوزر
را برای مصرف اطلاعات شخصی از روی کوکی انجام میدهد، درصورتی
که کوکی موجود نباشد باید مجددا اطلاعات شخصی را در کامپیوتر
تایپ نماید. ویروس
Crowt-A
با نصب یک برنامه کیلاگر میتواند هرآنچه یوزر در کامپیوتر تایپ
میکند را برداشت کند.
این
ویروس مزاحم سرانجام با گشودن راه نفوذی برای مرکز خود که از
آن دستور میگیرد و اطلاعاتش را برای آن میفرستد کنترل کامپیوتر
را از راه دور به هکر پشت صحنه میسپارد. سوفوس میگوید آنچه این
ویروس از راه نفوذی ایجاد شده ارسال میکند عبارتند از: ارسال
اطلاعات درباره کامپیوتر آلوده، ارسال لیست آدرسهای ایمیل
موجود در کامپیوتر، دریافت فایلها در کامپیوتر و اجرای آنها،
پاک کردن فایلها، راه اندازی مجدد کامپیوتر آلوده، راه اندازی
یک سرویس
Command
Prompt
که به هکر راه دور امکان میدهد تا کنترل کامپیوتر را در دست
بگیرد، عملکردی مانند یک پراکسی سرور، پاک کردن فایلهای کوکی
ویندوز، ظاهر کردن باکسهای پیام، ارسال ایمیل از کامپیوتر
آلوده، لیست کردن و پایان دادن به پروسسها، خواندن آنچه یوزر
در کیبورد تایپ میکند و نهایتا عملکردن بعنوان یک ویروس
ایمیلی. این ویروس یک ویروس تمام عیار است.
ویروس نویسها همیشه بدنبال راههایی بدیع برای گول زدن افراد
هستند و این یکی، علاقمندان اخبار را فریب میدهد. مراقب باشید
و پیوست ایمیلهای مشکوک را باز نکنید.
VIIV
مارک جدید و مرموز اینتل
شرکت اینتل اخیرا اقدام به ثبت یک
علامت تجاری خاص کرده است که توجه همگان را جلب کرده است.
علامتی که نشان میدهد بزرگترین سازنده چیپ دنیا خود را برای
ارائه یک علامت تجاری جدید و محصول جدید آماده میکند. اما
سئوال اینجاست که معنای این مارک چیست؟
معنای مارک
VIIV
که اینتل آنرا ثبت کرده است چیست؟ ماه گذشته دو عنوان
Intel
Inside VIIV
و
Intel
VIIV
در اداره ثبت امریکا توسط شرکت سازنده چیپ که با معروفترین
محصولات خود یعنی پنتیوم و سنترینو شناخته شده است، ثبت شد.
درباره اینکه چرا اینتل
VIIV
را ثبت کرده است فرضیاتی چند وجود دارد. یکی از آنها اینست که
این حروف معرف اعداد لاتین است که
VI
برای عدد 6 و
IV
برای عدد 4 میباشد که وقتی کنار هم قرار میگیرند به معنای 64
خواهد بود، یعنی همان تکنولوژی 64 بیتی که قرار است اینتل طی
سال جاری در محصولات جدید خود ارائه دهد.
فرضیه دیگر آنست که
VIIV
نشانه چیپهای جدید
dual-core
شرکت است که دو چیپ در یک بسته میباشد. دو حرف
V
که با دو خط از هم جدا شده اند میتواند نشان دهنده دو چیپ
پنتیوم 5 باشد که بعنوان دو هسته یا
core
در کنار هم قرار میگیرند.
رقیب
اینتل یعنی شرکت
AMD
هم قبلا مارکهای
Forton,
Adepton, Tegron, Metaron,
Vanton
را به ثبت رسانده بود اما هیچگاه از آنها استفاده نکرد.
|