کشف دومین ویروس جاسوسی در ایران

خوشبختانه دانشمندان جوان ما موفق شدند که این ویروس را کشف کنند و هم اکنون ویروس "استارس" به آزمایشگاه ارائه شده است اما هنوز بررسی ها بر روی آن ادامه دارد و نتایج نهایی و قطعی در این رابطه بدست نیامده است.
کد خبر: ۱۶۰۸۷۷
| |
15142 بازدید
|
۷

رئیس سازمان پدافند غیر عامل با تاکید بر لزوم پیگیری حقوقی وزارت خارجه برای تهاجم سایبری علیه کشور، از ادامه بررسی ها بر روی دومین بدافزار جاسوسی "استارس" خبر داد.

دکتر غلامرضا جلالی در گفتگو با خبرنگار مهر، در خصوص بدافزار "استارس" که بعد از بدافزار "استاکس نت" توسط دانشمندان ایرانی شناسایی شد، گفت: خوشبختانه دانشمندان جوان ما موفق شدند که این ویروس را کشف کنند و هم اکنون ویروس "استارس" به آزمایشگاه ارائه شده است اما هنوز بررسی ها بر روی آن ادامه دارد و نتایج نهایی و قطعی در این رابطه  بدست نیامده است.

وی در بیان علت تاخیر در شناسایی کامل بدافزار "استارس" گفت: ویژگیهای خاصی را در مورد ویروس "استارس" شناسایی کرده اند بطوریکه مشخص شده است که این ویروس هماهنگ و همساز با سیستم بوده ، تخریب آن در مرحله اول بسیار کم است به شکلی که ممکن است بعضا با فایلهای اجرایی دستگاههای دولتی اشتباه گرفته شود، بنابراین باید متخصصان ما ابعاد مختلف این ویروس را مورد ارزیابی قرار دهند تا همه ابهامات و اشکالات ما نسبت به آن برطرف شود و سپس اقدام لازم برای مقابله با آن انجام شود.

جلالی همچنین در خصوص مقابله با بدافزار "استاکس نت" گفت: باید به این موضوع توجه داشت که مقابله با ویروس استاکس نت به این معنی نیست که این تهدید بطور کامل برطرف شده است چون ویروسها یک طول عمر مشخصی دارند و ممکن است به شکل دیگری فعالیت خود را ادامه دهند.

وی تصریح کرد: بنابراین کشور باید خود را برای مقابله با ویروسهای بعدی آماده کند ، زیرا امکان دارد که ویروسهای جدید وقتی وارد سیستم ما شوند به مراتب از ویروس اولی خطرناک تر باشند.

رئیس سازمان پدافند غیرعامل با بیان اینکه مرکز "ماهر" (مرکز مدیریت امداد و هماهنگی عملیات رخداد رایانه‌ای) تحت نظر شرکت فناوری اطلاعات وزارت ارتباطات، این نوع ویروسها را کشف می کند، گفت: این مرکز بعد از شناسایی بدافزارها ساختار، فعالیتها و ظرفیتهای آنها را در آزمایشگاه مورد تجزیه و تحلیل قرار می‏دهد و به عبارتی ویروس را "دی کد"(رمزگشایی) می کنند تا ببینند که این ویروسها چه فعالیتهایی را می توانند انجام دهد و سپس اقدام لازم را برای مقابله با آن به عمل می آورند.

وی همچنین درخصوص انجام عملیات تهاجمی به سایتهای دشمن گفت: با وجود اینکه آمریکائیها و اسرائیلی ها به سایتهای ما حمله می کنند و توجهی به مسائل حقوقی ندارند اما این موضوع به لحاظ حقوقی مسائل خاص خود را دارد و ما هم بعنوان یک ایرانی مسلمان به قوانین بین المللی پایبند هستیم.

رئیس سازمان پدافند غیرعامل اضافه کرد: ممکن است وزارت امور خارجه کشور نسبت به پیگیری حقوقی این موضوع کم توجهی کرده باشد و به نظر می رسد دستگاه دیپلماسی ما باید بیش از پیش به موضوع پیگیری حقوقی عملیات تهاجم سایبری علیه جمهوری اسلامی ایران توجه نماید ، زیرا خیلی از کشورها مثل روسیه هرگونه تهاجم سایبری را جنگ رسمی علیه خود تلقی می کنند.

وی با بیان اینکه به نظر می رسد که اگر قرار است وارد این حوزه شویم باید چارچوب های قانونی آن هم به لحاظ حقوق بین الملل و هم به لحاظ حقوق داخلی را مشخص کنیم، در عین حال تصریح کرد: البته شاید کسی بطور شخصی سایتهای دشمن را هک کند ، ولی اگر دولت بخواهد بطور رسمی وارد این کار شود طبیعتا باید ابتدا ابعاد حقوقی این کار مشخص شود.

اشتراک گذاری
سلام پرواز
سفرمارکت
گزارش خطا
نظرات بینندگان
غیر قابل انتشار: ۰
در انتظار بررسی: ۰
انتشار یافته: ۷
ناشناس
|
Iran, Islamic Republic of
|
۱۲:۰۴ - ۱۳۹۰/۰۲/۰۵
تهدید به مقابله به مثل میتواند بازدارنده باشد. و لازم است یک تتمه ای هم نشان داد که بفهمند مسئله جدی است و توانائی آن را هم داریم.
چون این مسئله میتواند تبعات بسیار بدی برای امکانات مختلف کشور عزیزمان از جمله انرژی هسته ای داشته باشد.
ناشناس
|
Iran, Islamic Republic of
|
۱۳:۲۸ - ۱۳۹۰/۰۲/۰۵
دستورالعمل تامين امنيت رایانه در اينترنت

چنانچه مايل هستيد و مي خواهيد صد در صد از شر جاسوسان و سارقان و هكرها و تغيير دهندگان بي سر و صداي اينترنتي اطلاعات كامپيوترتان، رهايي يابيد حتما بايد اين چند كار مهم را انجام دهيد:

1_ ابتدا كل اطلاعاتي را كه در هاردتان ذخيره نموده ايد و داشتن آنها را ضروري مي دانيد در حافظه جانبي اعم از: هارد اكسترنال (خارجي) سي دي يا فلش مموري بسته به حجم اطلاعات فوق، ذخيره نموده سپس همان حافظه هاي جانبي را از كامپيوتر جدا نماييد.

2_ سپس كل درايوها را فورمت از نوع كند نماييد.

3_ سپس يك سي دي ويندوز داراي برنامه بوت ايبل خودكار، در دستگاه قرار داده كامپيوتر را ري استار نموده و برنامه بوت را اجرا نماييد كل درايوها را حذف نموده و از بين ببريدچون بعضي فايلهاي جاسوس بين فاصله دو درايو مخفي مي شوند و نرم افزارهاي امنيتي نمي توانند آنها را شناسايي نمايند.سپس مجددا پارتيشن بندي (درايو سازي) نموده و ويندوز و برنامه هاي كامپيوترتان را نصب نماييد.

4_ پس از ساخت كانكشن اينترنت، در اولين مراجعه در اينترنت سريعا يك نرم افزار امنيتي از يكي از سايتهاي معتبر( بيت دفاندر_كاسپر اسكاي_نورتون_اي وي جي _ پاندا _ مك كافي _ اي ست: نود سي و دو ) دانلود و نصب نماييد. سپس نرم افزار فوق را به روز رساني نماييد.


5_ يك فلش مموري چندين گيگابايتي به كامپيوتر خود وصل نموده و من بعد هرگونه فايلي كه از اينترنت دانلود مي نماييد در آن ذخيره نماييد.

6_هنگام وارد نمودن رمز خود در سايتهاي بانكي و يا مشابه (خريد اينترنتي) كه از شما شماره حساب و رمزتان را ميخواهند حتما از كيبورد مجازي ان سايت و يا كيبورد كامپيورتان استفاده كند.از ذخيره اطلاعات فوق در كامپيوتر از طريق كليك كردن سايت مربوطه خودداري نماييد مگر آنكه نياز باشد. در اينصورت بايد به ياد داشته باشيد كه پس از خروج از آن سايت حتما سريعا از طريق بخش اينترنت اوپشن واقع در كنترل پنل كامپيوترتان رموز ( و نيز نشاني سايتهاي بازديد شده تان را چون براي بعضي جاسوسها اينكه شما وارد چه سايت هايي ميشويد مهم است ) كاملا پاك نماييد. حتما حتي پس از خروج از اينترنت باز همين روش را اجراء نماييد.

7- به ياد داشته باشيد كه يشترين فايلهاي جاسوس در سايتهاي غير اخلاقي و سايتهاي خبري و سياسي وجود دارند بنابراين بايد در مراجعه با اينگونه سايتها احتياط نماييد.

8_ اشخاص ناشناخته را عضو اد ليست (ياهو) مسنجرتان نكنيد و هر ايميلي را باز نكنيد. از هر شخصي چه بصورت آن لاين و چه بصورت ايميل و حتي سي دي، فايل قبول نكنيد. همه نرم افزارهاي امنيتي نمي توانند به صورت قطعي فايلهاي جاسوسي را شناسايي نمايند.


9_ من بعد هيچ گونه فايلي را كه مايل نيستيد ديگران آنرا از كامپيوترتان سرقت كنند در كامپيوترتان نگهداري نكنيد چه در هارد و چه در سي دي رام كامپيوترتان. در حقيقت شما بايد كامپيوترتان را خالي از هرگونه فايلي كه مايل به سرقت آنها نيستيد نموده و در صورتي كه مي خواهيد محتواي سي دي را ملاحظه نماييد بايد اينترنت را قطع نموده و پس از پايان كار به ياد داشته باشيد كه سي دي را از سي رام خارج نماييد.


10_هنگامي كه كامپيوتر به اينترنت متصل نيست اطلاعات داخل فلش مموري كه از اينترنت دانلود و ذخيره موقت نموده ايد را در هارد اكسترنال(خارجي) سي دي رايت نموده و از كامپيوتر جدا نموده و كل فلش مموري را مجددا فورمت نموده منبعد هنگام لزوم مشاهده محتوي فلش مموري، سي دي و هارد اكسترنال و هارد كامپيوتر ديگري، اينترنت قطع را نماييد.


11_ضمن اينكه هميشه هر فايلي را قبل از باز نمودن بايد با نرم افزار امنيتي خود اسكن (جاسوس و ويروس يابي نماييد حتما اسامي فايلها و فولدرهاي مهم در هارد و فلش مموريتان را هم بصورت نامشخص و منحرف كننده بگذاريد مثلا بجاي واژه عكسهاي من بنويسيد عكسهايي از ستاره زحل.

12_چنانچه لازم است كه از هارد كامپيوترتان استفاده نماييد هميشه به ياد داشته باشيد اطلاعاتي را در هارد ان ذخيره نماييد كه سرقت و يا دستكاري آنها براي شما دردناك نباشد.. هر هفته كامپيوتر خود را بوسيله باد نيمه گرم و شديد يك سشوار و سپس يك جارو برقي غبار روبي نماييد چون بعضي غبارها داراي چيپستهاي جاسوسي هستند. سعي كنيد هر ماه مجددا تمام اين موارد را طي نماييد يعني هر ماه هارد كامپيوتر خود را كاملا فورمت نموده و ويندوز را نصب نماييد. چنانچه براي شما امكان داشته باشد يك ويندوز كاملا اصل تهيه نماييد چون بعضي از خود ويندوزها و برنامه هاي كامپيوتر و نيز ياهو مسنجر و امثالهم هم داراي فايلهاي جاسوسي هستند بنابراين چنانچه توانايي مالي داشته باشيد مناسب است.

بطور كلي يك دستگاه كامپيوتر را مختص ورود به اينترنت نماييد و يك دستگاه ديگر مخصوص كارهاي معمولي روزانه خود ( كار با هارد و سي دي و فلش و ذخيره ها و تبادلهاي اطلاعاتي تان).

شما با اجراي اين موارد امنيتي مي توانيد تا ميزان صد درصد كامپيوترتان را از دسترس هكرها و جاسوسان در امان نگهداريد.
ناشناس
|
Iran, Islamic Republic of
|
۱۳:۵۶ - ۱۳۹۰/۰۲/۰۵
احتراما به اطلاع مي رساند:

ويروس ، ويروس است و جاسوس ، جاسوس است.

يعني بين اين دو فرق است.

اصولا همه موارد مشابه در درجه اول نفوذي هستند يك سري از نفوذي ها مخرب هستند كه به انها ويروس مي گويند.

يك سري نفوذي ها اسپاي وار هستند به معناي جاسوس كه لزوما مخرب نيستند و فقط قصد جاسوسي درشبكه هاي كامپيوتري بي سر وصدا را دارند.

يك سري ديگر از نفوذي ها تروجان برگرفته از نام اسب تراوا هستند كه در قالب يك دوست مانند مطلب و يا عكس زيبا و يا نرم افزار رايگان و فيلم و امثالهم بدرون سيستم ها راه مي بايند و بي سروصدا به سرقت و يا حتي ويرايش اطلاعات كامپيوترها مي پردازند.

يك سري ديگر مالوار هستند كه شناسايي آنها بسيار سخت است و كار انها همزمان جاسوسي و تخريب اطلاعات است.

يك سري ديگر كرم هستند كه خطرشان از ويروس هم بيشتر است و بيشتر قصد تخريب دارند.


يك سري جاسوسها هم از طريق گرد و غبار وارد سيستمه ا ميوشند.

بهترين كار براي مبارزه با همه موارد اينگونه بخصوص جاسوها و تروجانها ، اختصاص يك كامپيوتر مخصوص اينترنت و عدم واردنمودن اطلاعات به هارد و يا از اينترنت به هارد مي باشد.

جهت اطلاعات بيشتر:

http://www.honarmandan.ir/post-30.aspx

http://www.tabnak.ir/fa/pages/?cid=114911


با احترام

كوروش درخشان
ناشناس
|
Iran, Islamic Republic of
|
۱۴:۴۰ - ۱۳۹۰/۰۲/۰۵
بهترين روش مقابله به مثل انتشار خود ويروس، روش آلوده كردن و سورس احتمالي يا ديكمپايل رو اينترنته
برچسب منتخب
# دیدار پزشکیان و ترامپ # خروج از ان پی تی # مکانیسم ماشه # جنگ ایران و اسرائیل # عملیات وعده صادق 3 # مذاکره ایران و آمریکا # آژانس بین المللی انرژی اتمی # حمله آمریکا به ایران
نظرسنجی
آیا موافق ملاقات ترامپ و پزشکیان هستید؟
الی گشت