شما عضو این انجمن نبوده یا وارد نشده اید. لطفا برای مشاهده کامل انجمن و استفاده از آن وارد شوید یا ثبت نام کنید .

مهمان گرامی، خوش‌آمدید!
شما قبل از این که بتوانید در این انجمن مطلبی ارسال کنید باید ثبت نام کنید.

نام کاربری
  

گذرواژه‌
  





جستجوی انجمن‌ها

(جستجوی پیشرفته)

آمار انجمن
» اعضا: 3,596
» آخرین عضو: behzad
» موضوعات انجمن: 10,417
» ارسال‌های انجمن: 14,647

آمار کامل

کاربران آنلاین
در حال حاضر 763 کاربر آنلاین وجود دارد.
» 0 عضو | 763 مهمان
، ، ،

آخرین موضوع‌ها
پرسودترین کالا برای صادرا...
انجمن: گفتگوی آزاد
آخرین ارسال توسط: fariba555
امروز، ۰۵:۱۳ عصر
» پاسخ: 0
» بازدید: 31
رزرو اقامتگاه: برنامه‌ریز...
انجمن: سفرهای داخلی
آخرین ارسال توسط: mahwamah
۰۵/۶/۲۱، ۱۲:۰۴ عصر
» پاسخ: 1
» بازدید: 752
سفر به پرطرفدارترین جزیره...
انجمن: سفرهای داخلی
آخرین ارسال توسط: mahwamah
۰۵/۶/۲۱، ۱۲:۰۱ عصر
» پاسخ: 1
» بازدید: 606
بهترین انتخاب برای اقامت ...
انجمن: سفرهای داخلی
آخرین ارسال توسط: mahwamah
۰۵/۶/۲۱، ۱۱:۵۸ صبح
» پاسخ: 1
» بازدید: 676
Yulgang W Beginner Tips: ...
انجمن: کامپیوتر و اینترنت
آخرین ارسال توسط: Kaevorlly
۰۵/۶/۱۴، ۰۶:۲۲ صبح
» پاسخ: 0
» بازدید: 21
COD MW4 Matchmaking Guide...
انجمن: اسکریپت ها و سیستم های مدیریت محتوا
آخرین ارسال توسط: Andrew736
۰۵/۵/۲۹، ۱۲:۲۰ عصر
» پاسخ: 0
» بازدید: 9
MLB The Show 26 Conquest ...
انجمن: شبکه و سرور
آخرین ارسال توسط: Andrew736
۰۵/۵/۲۹، ۱۲:۰۰ عصر
» پاسخ: 0
» بازدید: 6
Master Monopoly Go Tourna...
انجمن: شبکه و سرور
آخرین ارسال توسط: Andrew736
۰۵/۵/۲۹، ۱۱:۴۲ صبح
» پاسخ: 0
» بازدید: 5
U4GM Guide: How to Optimi...
انجمن: اسکریپت ها و سیستم های مدیریت محتوا
آخرین ارسال توسط: jhb66
۰۵/۵/۲۹، ۰۸:۱۵ صبح
» پاسخ: 0
» بازدید: 10
U4GM PoE 2 Runic Ward Def...
انجمن: کد نویسی
آخرین ارسال توسط: jhb66
۰۵/۵/۲۸، ۰۸:۰۲ صبح
» پاسخ: 0
» بازدید: 12
MLB The Show 26 Tips from...
انجمن: اسکریپت ها و سیستم های مدیریت محتوا
آخرین ارسال توسط: jhb66
۰۵/۵/۲۸، ۰۷:۴۸ صبح
» پاسخ: 0
» بازدید: 4
U4GM Guide to Smart Monop...
انجمن: شبکه و سرور
آخرین ارسال توسط: jhb66
۰۵/۵/۲۸، ۰۷:۱۰ صبح
» پاسخ: 0
» بازدید: 5
چرا اجاره ویلا بهترین گزی...
انجمن: سفرهای داخلی
آخرین ارسال توسط: mahwamah
۰۵/۵/۲۷، ۱۰:۳۰ صبح
» پاسخ: 1
» بازدید: 659
اجاره ویلا در شمال؛ ترکیب...
انجمن: سفرهای داخلی
آخرین ارسال توسط: mahwamah
۰۵/۵/۲۷، ۱۰:۲۷ صبح
» پاسخ: 1
» بازدید: 660
اقامتی جمع‌وجور، راحت و ا...
انجمن: سفرهای داخلی
آخرین ارسال توسط: mahwamah
۰۵/۵/۲۶، ۱۲:۳۰ عصر
» پاسخ: 1
» بازدید: 562

 
  توضیح مختصری در مورد لایسنس کنترل پنل ها
ارسال کننده: ehsannasr - ۹۷/۲/۲۶، ۰۱:۴۵ عصر - انجمن: آموزشهای وردپرس - بدون پاسخ

در این مقاله می خواهیم توضیح کوتاهی در مورد لایسنس بدهیم و توضیح دهیم که لایسنس مورد نیاز چه کسانی است؟
به صورت خیلی خلاصه اگر بخواهم در یک جمله لایسنس را توضیح دهم لایسنس مجوز استفاده از کنترل پنل ها را برای شما فراهم میکند.
لایسنس یکی از موارد مورد نیاز برای نصب و استفاده از کنترل پنل ها می باشد ، شما برای اینکه هنگام دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
 یک سرور همیشه آپدیت داشته باشید و در مواقع نیاز به پشتیبانی بتوانید از پشتیبانی کمپانی ارائه دهنده ی کنترل پنل استفاده کنید باید لایسنس تهیه کنید ، بدون نصب لایسنس استفاده از کنترل پنل ها امکان پذیر نمیباشد.
شما با هزینه اندکی میتوانید مجوز استفاده از آن ها را دریافت نمایید.
کسانی نیازمند لایسنس هستند که دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
 یا دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
 خریداری کرده اند.و اکنون با نصب کنترل پنل نیازمند لایسنس برای استفاده از آن می باشند.
کسانی که از هاست اشتراکی استفاده می کنند نیازی به تهیه لایسنس ندارند.
پویاسازان جهت سهولت مشتریان اقدام به ارائه ی لایسنس کنترل پنل های پلسک ، سی پنل ، دایرکت ادمین و لایت اسپید با مجوز رسمی از کمپانی های ارائه دهنده نموده است. حتی اگر شما سرور خود را از شرکت دیگری تهیه کرده باشید می توانید لایسنس کنترل پنل خود را از پویاسازان تهیه و بر روی سرور خود نصب کنید.

پاورپک چیست؟
با اضافه کردن پاورپک به لایسنس add on هایی به کنترل پنل اضافه می شود. مانند sql server یا Tomcat , …
لایسنس قیمت های مختلفی دارد که قیمت های لایسنس بستگی به تعداد دامنه های مورد نیاز شما بر روی سرور دارد.
در سایت پویاسازان می توانید قیمت دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
 ، سی پنل ، دایرکت ادمین و لایت اسپید را مشاهده کنید.


منبع: وبلاگ پویاسازان

چاپ این مطلب

  تعدادی از راهکارهای افزایش رتبه ی سایت در گوگل
ارسال کننده: ehsannasr - ۹۷/۲/۲۶، ۰۱:۳۷ عصر - انجمن: طراحی سایت، سئو و بهینه سازی - بدون پاسخ

محاسبه رتبه صفحات

رتبه در گوگل یا هر موتورجستجو گر دیگر عبارت است از الگوریتم آنالیز لینک بر پایه دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
 برای موتور جستجو گر که توسط آن اهمیت و قدرت لینک ها در پایگاه داده ی موتور جستجو ارزیابی و محاسبه می شود .این الگوریتم در تمام موتورهای جستجو گر به یک شکل عمل نمی کند در حالت کلی رتبه صفحات با تعداد دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
 های موجود در صفحه وب سایت قابل ارزیابی و محاسبه است .
لینکهای موجود در یک صفحه ی وب سایت می تواند :
• Backlinks
• Inbound links
• Internal Links
• External Links
• No-Follow Links
• Do-Follow Links
تمام موتور های جوستجو مثل گوگل و بینگ و یاهو و… این ۶ لینک را برای ارائه رتبه دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
 به صفحه ی وب سایت بررسی می کنند و یک نمره از ۱ تا ۱۰ به آن اختصاص می دهند.اما در این بین چگونگی ایجاد این لینک ها در صفحه ی وب سایت و همچنین چگونگی بالا بردن این نمره در صفحه ی وب سایت را در زیر بررسی خواهیم کرد.

نکات مهم در افزایش رتبه سایت بعد از طراحی وب سایت
محتوا و مطلب و تاثیر آن در رتبه بندی و سئوی سایت
در سال ۲۰۱۲ گوگل الگوریتمی را معرفی کرد که به جای تاکید بر روی کلمات کلیدی بر روی محتوای وب سایت ، بعد از طراحی سایت تاکید داشت .لذا با توجه به این نکته لازم است برای ارتقای رتبه و رنکینگ صفحات در طراحی سایت از محتوایی استفاده کنیم که بازدیدکنندگان را وادار کند برای بارهای متوالی به وب سایت مراجعه کند و سایت را برای خود یک منبع اطلاعاتی خوب بداند.برای این کار شما نیاز به یک نفر دارید تا از سایت پشتیبانی کند و هر روز محتوای سایت را بروز کند چرا که تولید محتوا برا وب سایت بعد از طراحی سایت از وظایف متخصص سئو نیست .

ثبت وب سایت در دایرکتوری بعد از طراحی وب سایت
این واضح است که هرچه تعداد لینکهایی که به وب سایت ختم می شود بیشتر باشد رتبه ی سایت بالا خواهد رفت . برای این کار باید بعد از طراحی سایت ، سایت را در یکی از دایرکتوری ها ثبت کنید که در زیر به معروفترین آنها اشاره شده است.
• DMOZ
• Yahoo Directory
• Best of the Web
• Ezine Articles
• Article Base
• Go Articles

ارسال مطلب و نظر در وبلاگ ها
بعضی از وبلاگها این امکان را برای کاربران فراهم می کند تا اینکه به صورت میهمان بتوانند مطلب ارسال کنند . برای این کار ابتدا وبلاگهایی که دارای رنکینگ بالا می باشند را شناسایی کنید و در این وبلاگها مطلب ارسال کنید. در این وبلاگها حتی می توانید به نوشته های دیگر کاربران نظر بدید در این نظرات می توانید لینک سایت خود را نیز وارد کنید.اگر مدیران وبلاگ لینک ها را تایید کنند در رتبه سایت شما در آینده ی نزدیک تاثیر خواهد گذاشت.

تبادل لینک با سایت های دارای رنکینگ بالا
تبادل لینک یکی از قدیمی ترین روشهای افزایش رنکینگ می باشد که هم اکنون نیز مورد استفاده قرار می گیرد برای استفاده از این تکنیک نیز از سایت هایی با رنکینگ بالا استفاده کنید.

بروز رسانی وب سایت
گوگل سایتهایی را که دائما در حال بروز رسانی محتویات خود هستند را بیشتر دوست دارد و برای آن ها ارزش قائل می شود . رتبه ای آنها را با کیفیتی عالی بالا می برد ، بنابر این سعی کنید سایت خود را همیشه بروز نگه دارید.

ثبت وب سایت در شبکه های اجتماعی
بعد از طراحی سایت سعی کنید حتما یکی از گزینه های افزایش ترافیک سایت ثبت وب سایت در شبکه های اجتماعی باشد.با ثبت وب سایت در شبکه های اجتماعی با به اشتراک گذاشتن سایت شما در این شبکه ها ترافیک سایتتان به شدت بالا خواهد رفت .در زیر به معروف ترین شبکه های اجتماعی اشاره ای شده است :
• Facebook
• Google Plus
• Squidoo
• Digg
• Hub Pages
• Stumble Upon

چاپ این مطلب

Question بام سبز
ارسال کننده: sorenbam - ۹۷/۲/۲۶، ۱۲:۰۸ عصر - انجمن: گفتگوی آزاد - بدون پاسخ

دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
می توان در زندگی افراد نقش مهمی ایفا کند امروزه تمامی افراد به نقش بام سبز پی برده اند و می بینم که در اکثر ساختمانها از بام سبز استفاده می کنند در بام سبز المانهای مختلفی می توان از دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
، دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
، دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
، دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
، دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
استفاده کرد

چاپ این مطلب

  بدافزار ZooPark در کمین کاربران اندروید
ارسال کننده: saberi - ۹۷/۲/۲۶، ۰۵:۳۲ صبح - انجمن: هک و امنیت - بدون پاسخ

بدافزاری به نام ZooPark APT، کاربران اندرویدی را هدف قرار داده است.
محققان کسپرسکی، گزارشی درباره فعالیت یک گروه جاسوسی در غرب آسیا منتشر کردند. این گروه، از 3 سال پیش تا امروز فعال بوده و رویکرد آن، سرقت اطلاعات و جاسوسی از کاربران این منطقه بوده است.
بدافزار ZooPark APT از سال 2015، تا امروز فعال بوده و در دوره های زمانی مختلف پیشرفت داشته، یا به عبارت دیگر، به روز رسانی شده است تا سیطره نفوذ خود را گسترش دهد.
شرکت کسپرسکی طی چند سال گذشته، اقدام به ترسیم روند عملکرد این بدافزار و گسترش چیرگی نفوذ آن کرد.

فاز اول (سال 2015)
بدافزار بالا در مراحل ابتدایی، بسیار ساده بود و اقدام به سرقت اطلاعات قربانیان می کرد. اطلاعاتی که از قربانیان سرقت می شد، عبارت بودند از: فهرست تماس ها، شماره تلفن ها و جزئیات مهم ثبت شده روی تلفن های همراه.
در این مرحله بدافزار نام‌برده، تلاش می کرد خود را به عنوان برنامه تلگرام معرفی کند تا آنتی ویروس‌ها نتوانند آن را شناسایی و حذف کنند.

فاز دوم (سال 2016)
اپراتور‌ها و سازندگان بدافزار زوپارک (ZooPark)، قابلیت های این تروجان را افزایش دادند؛ تا بستر جاسوسی و گردآوری اطلاعات این بدافزار گسترش یابد.
در شکل زیر، به طور کامل، مرحله مختلف این بدافزار نمایش داده شده‌اند. این نکته حائز اهمیت است که چگونه یک بدافزار ساده و کوچک، به یک تروجان جاسوسی خطرناک تبدیل می شود.

[تصویر:  do.php?img=5017]

فاز سوم (سال 2017)
در فاز سوم توسعه این تروجان، گروه جاسوسی طراح آن، تمرکز بیشتری روی سرقت اطلاعات تجاری داشت. در این زمینه، نسخه جدیدی از بدافزار بالا به نام «fork» طراحی شد. با تلفیق این دو بدافزار، تروجان تازه‌ای متولد گردید که عمق جاسوسی ها را افزایش می‌دهد.

فاز 4 (سال 2017)
در این وهله بدافزار «ZooPark» بسیار مخرب تر از فازهای دیگر ظاهر شده است. تغییرات عمده ای نسبت به فاز 3 مشاهده می‌شوند. همچنین ویژگی های بیشتری نسبت به فاز 2 در زمینه کدهای «codebase» نوشته شده در این بدافزار وجود دارند.
کارشناسان شرکت امنیت سایبری کسپرسکی اظهار کردند که در این مرحله از دگرگونی‌های، این تروجان، جهش بزرگی از لحاظ قابلیت ها پیدا کرد.
متاسفانه این بدافزار، به یکی از مخرب ترین برنامه های جاسوسی مبدل شده است. بسیار از کشورها و دولت هایی که علاقه مند به سرقت اطلاعات و جاسوسی در حوزه غرب آسیا هستند، این ابزار بسیار کارآمد شناخته شده‌اند.

نکته ای بسیار مهم وجود دارد و آن هم روش انتشار این بدافزار، در سطح کشورهای شرق آسیا است. این بدافزار به آسانی و از طریق کانال های تلگرامی، میان کاربران منتشر می شود. روش توزیع آن، به این صورت است که با قرار دادن لینک های دانلود با عناوین گوناگون در کانال های تلگرامی، کاربران را به دانلود برنامه یا موارد دیگر ترغیب کند و کاربرانی که بدون اطلاعات کافی وارد پیوند نام‌برده می‌شوند؛ بدافزار مذکور روی تلفن هوشمندشان بارگذاری می‌گردد.

شایان یادآوری است که در ابتدا، لینک‌ها، نشانی‌های واقعی از سایت‌های مشهور را نمایش می‌دهند، اما به محض ورود، آدرس تغییر پیدا کرده، کاربر به صفحه دیگری منتقل می شود. طبق گزارش کسپرسکی، این تروجان، کشورهای مراکش، مصر، لبنان، اردن و ایران را تحت تأثیر قرار داده است.

چاپ این مطلب

  دور زدن احراز هویت دو مرحله ای
ارسال کننده: saberi - ۹۷/۲/۲۶، ۰۵:۲۵ صبح - انجمن: هک و امنیت - بدون پاسخ

هکرها روشی تازه فرا گرفته اند که به وسیله آن، احراز هویت دو مرحله ای را تحت الشعاع قرار می دهند.
تاکنون بارها در اخبار و رسانه ها به واکاوی و بررسی وضعیت امنیت احراز هویت دو مرحله ‌ای پرداخته شده و در برخی مواقع، غیرقابل نفوذ بودن این احراز هویت‌ها در بعضی سرویس‌ها مطرح شده است. البته در همه‌ی موارد، با فرض این مسئله که کاربران از دستگاه تلفن همراه خود، به خوبی مراقبت می‌کنند، امنیت احراز هویت دو مرحله‌ای تأیید شده است.
بیشتر برنامه های رایانه ای، برای افزایش امنیت خود، از تأیید دو مرحله ای را پیشنهاد می کنند و باور دارند که امکان دور زدن آن وجود ندارد. اما هم اکنون هکرها به روشی دست یافتند که به آسانی از این شیوه حفاظتی از طریق حملات فیشینگ عبور می کنند.

در این زمینه، هکرها به کمک حملات فیشینگ و جانمایی بدافزار «KnowBe4» می توانند اطلاعات مربوط به تأیید 2 مرحله ای را سرقت کرده، فرآیند تشخیص هویت را دور بزنند.
شرکت «Mitnick» -که در زمینه هک و نفوذ فعالیت می نماید- طی یادداشتی اعلام کرد: بدافزار «KnowBe4»، بیش از 17 هزار سازمان و نهاد را تحت تأثیر قرار داده است. این بدافزار، به یاری حملات فیشینگ، وارد دستگاه های رایانه ای می شود.

روش پیشین -که برای دور زدن تشخیص هویت دو مرحله ای ارائه شد- به این ترتیب بود که اطلاعات با بهره گیری از روش ‌های مهندسی اجتماعی و سایر حملات سنتی، علیه گذرواژه ‌ها انجام می گرفت و داشتنی های زیر، مورد نیاز بودند:
  • شناسه و گذرواژه‌ی حساب کاربری قربانی
  • شماره‌ تلفن همراه قربانی که سرویس احراز هویت دو مرحله‌ای روی آن تعریف شده است
  • سرویس جعل شماره‌ی همراه
  • شماره‌ی رایانامه صوتی به منظور دسترسی از راه دور
اما در روشی نوین، هکرها با فرستادن رایانامه های فیشینگ، بدافزار بالا را به سامانه کاربران وارد می کنند و مقدمات سرقت اطلاعات مربوط به تأیید هویت دو مرحله ای را فراهم می نمایند.




چاپ این مطلب

  آماده‌باش سازمان‌های امنیتی برای حملات سایبری روسیه به زیرساخت
ارسال کننده: saberi - ۹۷/۲/۲۶، ۰۵:۱۸ صبح - انجمن: هک و امنیت - بدون پاسخ

سازمان‌های امنیتی شاخص جهان، در مورد افزایش حملات سایبری دولت روسیه به زیرساخت‌های حیاتی غرب در ماه‌های آینده، هشدار دادند.

سازمان‌های امنیتی شاخص جهان، در مورد امکان افزایش حملات سایبری دولت روسیه به زیرساخت‌های حیاتی دیگر کشورها در ماه‌های آینده، هشدار دادند. به عقیده کارشناسان، اختلال و تخریب سامانه‌های انتقال برق و زیرساخت‌های مخابراتی در تقابل جدید روسیه و آمریکا، از مهم‌ترین اهداف طرفین خواهند بود.

در این میان، مالکوم ترنبول (Malcolm Turnbull)، نخست‌وزیر استرالیا، به مردم و صاحبان صنایع این کشور، در مورد حملات روسیه، هشدار داد. وی در این مورد گفت: روسیه به طور گسترده‌ای درگیر جنگ سایبری شده است.

بر اساس ادعای برخی رسانه‌های غربی، عملیات مخرب سایبری روسیه، طیف گسترده‌ای از حملات، مثل ساخت بدافزارهای مخرب تا تقویت پروپاگاندا و نشر اطلاعات نادرست را شامل می‌شود.
نخست‌وزیر استرالیا، در راستای بررسی تهدیدات موجود از جانب مسکو، در نشست سران کشورهای مشترک‌المنافع که در لندن برگزار می‌شد، با مقامات ارشد بریتانیا، کانادا و نیوزلند، دیدار کرد. وی در حاشیه این دیدار، در ملاقات با مقامات امنیتی انگلیس، از تهدیدات جدی حمله سایبری روسیه به زیرساخت‌های حیاتی نیز، مطلع شد.

سازمان‌های اطلاعاتی و امنیتی آمریکا و انگلیس، اف‌بی‌آی، وزارت امنیت داخلی آمریکا و مرکز ملی امنیت سایبری بریتانیا، در روزهای اخیر، در بیانیه‌ای مشترک، در مورد احتمال قوی حمله سایبری هکرهای تحت حمایت مسکو به زیرساخت‌های حیاتی غرب، هشدار دادند.

از همین روی، ترنبول، با اشاره به تداوم وجود جرائم اینترنتی و حملات مخرب، گفت: بسیاری از نقص‌های سایبری به علت نادیده گرفتن ضعف‌ها و آسیب‌پذیری به وجود می‌آیند.

بر اساس گزارش‌های منتشرشده، در حال حاضر اطلاعات حساس حدود 20 میلیون دستگاه الکترونیکی هوشمند انگلیس، به راحتی توسط هکرها قابل هک و سرقت هستند.




چاپ این مطلب

  ورود باج افزار SamSam در ایران
ارسال کننده: saberi - ۹۷/۲/۲۶، ۰۴:۵۸ صبح - انجمن: هک و امنیت - بدون پاسخ

اخیرا شاهد افزایش فعالیت ‫باج افزاری به نام ‫SamSam در سطح اینترنت و مخصوصا در ایران هستیم. هر چند شروع فعالیت این باج افزار در ماه های فوریه، مارس و آوریل ۲۰۱۶ گزارش گردید؛ اما فعالیت جدید این باج افزار در ماه های اخیر مجدداً از سر گرفته شده است.

بررسی ها نشان می دهد باج افزار SamSam بر خلاف سایر نمونه ها، اهداف خود را با دقت انتخاب می‌کند. مشاهدات حاکی از آن است که این باج افزار عموماً مراکز بهداشتی، مدارس و بیمارستان ها را مورد هدف قرار می دهد.

این نکته را باید در نظر گرفت که SamSam از طریق آسیب پذیری های شناخته شده در سیستم عامل و یا حمله Brute force و شکستن کلمات عبور ضعیف در سرویس ریموت دسکتاپ (RDP)، اقدام به حمله می کند و دلیل موفقیت آن نیز همین نکته است.

نکته قابل توجه این که باج افزارها، پس از نفوذ موفقیت‌آمیز به سیستم قربانی، به سرعت از طریق درایو های به اشتراک گذاشته شده در شبکه که در سیستم‌ها نگاشت شده‌اند باعث رمزگذاری اطلاعات سایر سیستم‌های موجود در شبکه نیز می‌شوند.

لذا به مدیران و راهبران شبکه توصیه اکید می‌گردد که پس از بروزرسانی سیستم‌عامل و نصب آخرین وصله های امنیتی، نسبت به امن سازی سرویس های موجود در شبکه خصوصاً RDP اقدام نموده و حتماً از پشتیبان گیری منظم داده ها اطمینان حاصل نمایند.

چاپ این مطلب

  انتشار باج‌افزارهایی از نوع زئوس (Zeus) در بین کاربران ایرانی تلگرا
ارسال کننده: saberi - ۹۷/۲/۲۶، ۰۴:۵۲ صبح - انجمن: هک و امنیت - بدون پاسخ

کاربران اینترنت و مخاطبان تلگرام مراقب باشند در دام فایل‌هایی که باج‌افزاری اندرویدی و از گونه زئوس است، گرفتار نشوند.

باج‌افزار اندرویدی جدیدی که گونه‌ای از باج‌افزار زئوس (Zeus Ransomware) به حساب می‌آید درحال گسترش با سرعت بالایی در پیام‌رسان تلگرام و وب‌سایت‌ها است.
تاکنون نسخه اولیه این بدافزار منتشر شده که در آن عبارت رمز درخواستی در کد قرار گرفته است و می‌توان آن را با تحلیل کد به دست آورد.
عدم وجود نظارت درست روی کانال‌ها و برنامه‌های منتشرشده در تلگرام باعث به وجود آمدن بازارهای سیاهی شده است که بدافزارهای مختلف از هکرهای روسی خریداری شده و با کمی تغییر در شکل آن و ترجمه برخی عبارات به فارسی به‌طور عمومی تحت عناوینی فریبنده منتشر می‌شوند.

نحوه انتشار برنامه مخرب
براساس تحقیقات انجام‌شده، کانال‌ها و گروه‌هایی ایجاد شده است که در آن‌ها بدافزارها به فروش می‌رسند.
رایج‌ترین این برنامه‌ها، بدافزارهای روسی هستند که کد آنها به افراد مختلف فروخته می‌شود و آنها نیز با داشتن اطلاعات کمی در زمینه هک و  برنامه‌نویسی قادرند برنامه را تغییر داده و به‌صورت بدافزار ایرانی، تحت عناوین مختلفی از کاربران سوءاستفاده کنند.

باج‌افزار موردنظر نیز که خود را نوعی از باج‌افزار زئوس معرفی کرده، در کانال‌های تلگرامی در حال فعالیت است.
یک نمونه از برنامه مخرب مربوط به این باج‌افزار در شکل زیر نمایش داده شده است:

[تصویر:  do.php?img=5015]

لیست برنامه‌های دارای باج‌افزار زئوس
در لیست زیر برخی از نمونه‌های یافت‌شده از باج‌افزار آورده شده است.
کاربران باید با دیدن این عناوین در کانال‌های تلگرام و وب‌سایت‌های موجود از دانلود و نصب این برنامه‌ها اکیداً خودداری کنند.

[تصویر:  do.php?img=5016]

طبق اطلاعات به دست آمده در برخی گروه ها در شبکه‌های اجتماعی بد افزارهایی فروخته می‌شود که عمدتا روسی هستند، لذا  این موضوع ، حفظ هوشیاری را از طرف مسئولان و کاربران ایرانی طلب می‌کند.

باج افزار زئوس برای کاربران ایرانی در تلگرام، خطر بزرگی محسوب می‌شود چون این باج افزار حضور فعالی در این شبکه اجتماعی دارد.

چاپ این مطلب

  نسخه غیر رسمی تلگرام با نام تلیگرام Teligram دارای بدافزارTrojan.Gen.2 است
ارسال کننده: saberi - ۹۷/۲/۲۶، ۰۴:۴۲ صبح - انجمن: هک و امنیت - بدون پاسخ

نسخه‌های جعلی پیام‌رسان تلگرام با نام‌های مختلف و با هدف سرقت اطلاعات یا تخریب سیستم کاربران فعالیت می‌کنند. اخیراً کارشناسان امنیت سایبری با نسخه جعلی از پیام‌رسان تلگرام برخورد کرده‌اند که در ادامه به بررسی آن می‌پردازیم.

[تصویر:  do.php?img=5018]

متأسفانه بازهم گزارشی دیگر از وجود برنامه‌ای آلوده در فروشگاه اینترنتی گوگل (Google Play Store) دریافت شده است. در این گزارش آمده که نرم‌افزاری جدید به نام «Teligram» به‌عنوان نسخه به‌روز شده پیام‌رسان تلگرام (Telegram) معرفی کرده‌اند. این برنامه جدید از محبوبیت و فراگیری پیام‌رسان تلگرام برای ترغیب کاربران به دریافت و نصب استفاده می‌کند.

ضمنا این برنامه در مارکتهای اندرویدی ایرانی مانند کافه بازار و مایکت بصورت فارسی با نام تلیگرام (تلگرام فارسی) و تلگرام پلاس فارسی و به اسم (ir.teligramfars.mfa) هم منتشر شده است.

این گزارش توسط شرکت امنیت سایبری سیمانتک (Symantec) در 10 ژانویه ارائه‌شده است. کارشناسان امنیت سایبری شرکت مذکور با بررسی‌های دقیق خود دریافتند که این برنامه جدید از همان توابع کتابخانه‌ای تلگرام استفاده می‌کند، اما بدافزارهایی را، در قالب این توابع، وارد سیستم قربانی می‌نماید.

این برنامه آلوده برای به اشتباه انداختن کاربران و نصب سهوی، فقط یک حرف از اسم تلگرام را تغییر داده است. این برنامه مخرب به‌گونه‌ای طراحی‌شده که در محیط برنامه تبلیغات نشان می‌دهد و در پس‌زمینه برخی بدافزارها را اجرا می‌کند.

بدافزارهای مذکور با نام «Trojan.Gen.2» شناخته‌شده‌اند و از توانایی‌های ویژه‌ای چون نصب درب پشتی (Backdoor) یا استفاده از تبلیغات کلیکی برای آلوده کردن سیستم قربانی استفاده می‌نماید.

کارشناسان سیمانتک به کاربران هشدار دادند که از نصب برنامه‌های منبع باز (open source) خودداری نمایند، زیرا کلاهبرداران و مجرمان سایبری می‌توانند از کدهای این برنامه‌ها سوءاستفاده کنند.

چاپ این مطلب

  نسخه تقلبی تلگرام در روسیه قربانی می گیرد
ارسال کننده: saberi - ۹۷/۲/۲۶، ۰۴:۳۴ صبح - انجمن: هک و امنیت - بدون پاسخ

نسخه جعلی تلگرام در روسیه ارائه شده که به منظور دور زدن فیلترینگ، افراد را به نصب آن ترغیب می کند.
این بدافزار برای سیستم های عامل اندروید و آی‌اواس منتشر شده و از طریق «Apple App Store» و«Google Play Store» در دسترس قرار گرفته است.
نام این نسخه، «Telegraph Chat» است و ظاهری همانند تلگرام دارد که سبب فریب خوردن کاربران می شود و این بدافزار، رویکرد سرقت اطلاعات دارد.
سردرگمی دولت روسیه درباره فیلترینگ تلگرام، فرصت را برای هکرها و متجاوزان سایبری فراهم کرد؛ تا اقدام به طراحی بدافزارهایی همانند مورد اخیر نمایند. کارشناسان امنیتی، با انتشار خبرهای گوناگون در این زمینه، جلوی انتشار گسترده بدافزار بالا را گرفته اند تا کاربران بیشتری به این نوع تروجان آلوده نشوند.

این برنامه ساختگی، با ایجاد تغییرات اندک در آیکون تلگرام، موجب شده تا کاربران فریب خورده و نسبت به نصب آن تشویق شوند. طراحان این نرم افزار، با بمباران خبری، کاربران را به سوی دانلود آن سوق می دهند و همین رویداد سبب شده است که افراد فراوانی در دام این برنامه بیفتند.

کارشناسان امنیتی با دقت بسیار دریافتند که این دستاورد فریبنده، رویکردی جز سرقت اطلاعات کاربران ندارد و با ظاهرش فقط قصد گمراهی قربانیان را دارد. برنامه نام برده، از فروشگاه های اینترنتی اپل و گوگل «Apple App Store» و«Google Play Store» حذف گردید تا شمار قربانیان افزایش پیدا نکند.

منبع : SC Magazine

چاپ این مطلب