تحليل كارشناسان در مورد نمونه‌های بدافزار Uroburos

تاريخ:93/4/16
محققين به تازگي دريافتند كه احتمالاً زمان آغاز فعاليت بدافزار روسي Snakeيا Uroburos، كه در سال 2011 توسط شركت امنيتي آلماني GDATA معرفي گرديد، به سال 2006 برمي گردد. شركت امنيتي G-DATA هفته پيش مقاله اي را منتشر كرد كه در آن در مورد بدافزار Uroburos توضيحاتي داده است[1]. بدافزار Uroburos يك rootkit است كه متشكل از دو فايل است كه قادر مي باشد ماشين هاي آلوده را كنترل كند، دستورات دلخواه را اجرا نموده، فعاليت هاي سيستم را مخفي كند، و در تهايت اطلاعات را سرقت و ترافيك شبكه را ضبط نمايد.

تحليل شبكه بات بانكی (GameOverZeus)

IRCRE201406169
تاريخ: 09/04/93

در هفته گذشته بات نت Game over zeus با اجراي قوانين بين المللي و با همكاري مراكز، شركت ها و سازمان هاي فعال در زمينه بدافزار شناسايي و به حالت تعليق درآمد. آنچه اهميت دارد آن است كه از لحاظ فني باز پس گرفتن كنترل بات ها غيرممكن نيست، بنابراين شناسايي، رفع آلودگي سيستم هاي قرباني و زامبي ها به اين گونه بات ها بسيار پراهميت است. درحال حاضر بيش از يك ميليون كامپيوتر توسط Game over zeus آلوده شده اند.

ساختار بات نت

پيش‌بينی تهديدات سال 2014 به گزارش Malwarebytes

IRCRE201312154
تاريخ: 26/09/92

تحولات بدافزارهاي گروگان‌گير
سال‌هاي 2012 و 2013 اوج بدافزارهاي گروگان‌گير را به همراه انواع خسارات آن به ما نشان دادند. بازي‌هاي روانشناسي مانند جلوگيري از دستيابي كاربر به سيستم خود، اتهام جرايم مختلف به وي و نيز رمز كردن تمامي فايل‌هاي باارزش وي، از جمله حركات اين بدافزارها هستند.
قطعاً در سال 2014 نيز انواع اين بدافزارها را مشاهده خواهيم كرد.

2014 Threats Predictions

IRCRE201312154
Date: 2013-12-17

Ransomware Evolution
2012 and then 2013 showed us the peak of Ransomware and the kind of damage it could do. From being simple psychological games that barely prevent you from continuing use of your computer, to accusing you of crimes and eventually encrypting all the files you hold dear.
Will we continue to see it in 2014 though? Most definitely.

تهديدات سال 2013 به گزارش Malwarebytes

IRCRE201312153
تاريخ: 18/09/92

سال گذشته انواع جديدي از تهديدات براي اولين بار مشاهده شدند. همچنين در اين سال مانند گذشته شاهد استفاده مجرمان از انواع تهديدات مانند بدافزارهاي گروگان‌گير و نيز ظهور تهديدات بزرگ‌تري كه از تاكتيك‌هاي مشابه استفاده مي‌كنند، بوديم. در اين سال شاهد اوج گرفتن و سپس سقوط يك كيت سوء استفاده بسيار مشهور بوديم و با سالي سرشار از سوء استفاده‌هاي drive-by مواجه بوديم.
فريب‌هاي تلفني به ما نشان داده‌اند كه اعتماد به افرادي كه ادعا مي‌كنند متخصص هستند كار مطمئني نيست و جنگ عليه تهديدات موبايلي بسيار جدي شده است.

The State of the Internet, 2nd Quarter of 2013

IRCRE201310148
Date: 2013-10-21
Each quarter, Akamai Technologies publishes "State of the Internet" report. Akamai’s globally distributed network of servers allows them to gather massive amounts of information on many metrics, including connection speeds, attack traffic, and network connectivity/ availability/ latency problems, as well as traffic patterns on leading Web sites. This report includes data gathered from across Akamai’s global server network during the second quarter of 2013 about security.

بدافزارهای سه‌ماهه دوم 2013 به گزارش Kindsight – قسمت دوم

IRCRE201309146
تاريخ: 26/06/92

مقدمه
گزارش بدافزارهاي سه‌ماهه دوم 2013 منتشر شده توسط آزمايشگاه‌هاي امنيتي Kindsight، روندهاي معمول آلودگي‌هاي بدافزاري در شبكه‌هاي خانگي يا آلودگي‌هاي دستگاه‌هاي موبايل و كامپيوترهاي متصل به شبكه‌هاي موبايل را بررسي مي‌كند. داده‌هاي اين گزارش از شبكه‌هايي كه از محصولات Kindsight استفاده مي‌كنند جمع‌آوري شده است. در ادامه به قسمت دوم اين گزارش مي‌پردازيم.

آمار بدافزارهاي موبايل سه‌ماهه دوم 2013