| کارشناسان مرکز امنیتی ESET از انتشار نسخه جدیدی از Ø¨Ø¯Ø§ÙØ²Ø§Ø± Tibetan با هد٠جاسوسیهای سایبری خبر دادهاند Ú©Ù‡ از تکنیکها Ùˆ روشهای جدید برای ÙØ±Ø§Ø± از ابزارهای امنیتی Ø§Ø³ØªÙØ§Ø¯Ù‡ میکند Ùˆ قادر است به صورت مستمر روی سیستم آلوده باقی بماند.به گزارش ایتنا، این Ø¨Ø¯Ø§ÙØ²Ø§Ø± با نام Win32/Syndicasec.A شناخته میشود Ùˆ در سیستمعامل ویندوز از مکانیسم UAC Ø§Ø³ØªÙØ§Ø¯Ù‡ میکند Ùˆ بدون آنکه کاربر مطلع شود یا اینکه نیاز به تایید او باشد، وارد رایانه شخصی میشود Ùˆ به ÙØ¹Ø§Ù„یت خود ادامه میدهد."لئو داویدسون"( Leo Davidson) از کارشناسان امنیتی در سال Û²Û°Û°Û¹ برای نخستین بار ورود این Ø¨Ø¯Ø§ÙØ²Ø§Ø± جاسوسی به رایانههای شخصی کاربران را شناسایی کرد.اما این روزها Ú¯ÙØªÙ‡ میشود Ú©Ù‡ نسخههای جدید از این برنامه مخرب به صورت گسترده در سراسر جهان عرضه شه است Ùˆ کاربران را بیش از قبل Ù…ØØ§ØµØ±Ù‡ کرده است."الکسیس دورایس-جونکاس"( Alexis Dorais-Joncas) مدیر گروه امنیت هوشمند شرکت ESET هشدار داد Ú©Ù‡ Ø¨Ø¯Ø§ÙØ²Ø§Ø± جدید نسبت به نسخه سال Û²Û°Û°Û¹ بسیار ارتقا ÛŒØ§ÙØªÙ‡ است Ùˆ برنامههای امنیتی امروزی نمیتوانند به Ø±Ø§ØØªÛŒ آن را تشخیص بدهند. کارشناسان میگویند Ú©Ù‡ تاکنون نمونههای Ú©Ù…ÛŒ از برنامههای جاسوسی شناسایی شده است Ú©Ù‡ با Ø³ÙˆØ¡Ø§Ø³ØªÙØ§Ø¯Ù‡ از مکانیسم UAC اجازه شناسایی توسط برنامههای امنیتی را از بین میبرد.لازم به ذکر است برنامه جاسوسی Stuxnet Ú©Ù‡ پیشتر در نیروگاه اتمی نطنز ایران منتشر شده بود، از تکنیک یاد شده پیروی میکرد. |
 |