نمایش نتایج: از شماره 1 تا 7 از مجموع 7
سپاس ها 6سپاس
  • 3 توسط sma.ffcc
  • 1 توسط th95
  • 2 توسط nimanet

موضوع: حمله يک ويروس خطرناك به رايانه*هاي ايراني سيمانتك اعلام كرد:

  
  1. #1
    نام حقيقي: seyyed mehdi abedi

    عضو عادی شناسه تصویری sma.ffcc
    تاریخ عضویت
    Jul 2008
    محل سکونت
    iran
    نوشته
    716
    سپاسگزاری شده
    115
    سپاسگزاری کرده
    228

    حمله يک ويروس خطرناك به رايانه*هاي ايراني سيمانتك اعلام كرد:

    پايگاه اينترنتي PCworld در مطلبي نوشت: رايانه هاي ايران به شدت هدف حمله SCADA worm، يکي از خطرناکترين كرم هاي (ويروس) رايانه اي قرار گرفته اند که به منظور سرقت اطلاعات از سامانه هاي کنترل صنعتي طراحي شده است.

    به گزارش واحد مرکزي خبر، بنابر اعلان موسسه Symantec نزديک به شصت درصد از همه رايانه هاي آلوده به اين کرم ويروس در ايران قرار دارند.
    اندونزي و هند نيز از جمله کشورهايي هستند که به شدت هدف حمله اين ويروس موسوم به Stuxnet قرار گرفته اند.
    الياس لوي مدير فني موسسه Symantec Security Response گفت: اين نرم افزار ويروسي از ماه ژانويه فعال شده است.
    اين ويروس را ماه گذشته شرکت آنتي ويروس VirusBlokAda بلاروس شناسايي کرد.
    اين شرکت اعلام کرد اين ويروس را روي رايانه اي شناسايي کرده است که به يکي از مشتريان ايراني اين شرکت تعلق داشت.
    اين ويروس به دنبال سيستم هاي نظارت مديريتي و مبادله داده زيمنس مي گردد که عمدتا براي نظارت و يا کنترل فرايندهاي شيميايي و يا حمل و نقلي در شبکه هايي نظير تامين آب شهري، کنترل نيروي برق، انتقال و توزيع آن، لوله هاي گاز و نفت و بسياري پروسس هاي توزيع شده ديگر استفاده مي شوند.
    Symantec Security Response مطمئن نيست که چرا در ايران و کشورهاي ديگر رايانه ها به تعداد بسيار زيادي به اين ويروس آلوده شده اند.
    لوي افزود : "بيشترين چيزي که ما مي توانيم بگوييم اين است هدف طراحان اين ويروس، مخصوصا کشورهايي است که در آن محدوده جغرافيايي قرار دارند."
    وي ادامه داد "هرچند ايران احتمالا يکي از کشورهايي است که بيشترين موارد آلودگي رايانه ها به اين ويروس در آن گزارش شده است ولي اين کشورها جزو آن دسته از کشورها هستند که آنتي ويروسهاي زيادي ندارند."
    زيمنس نمي گويد که چه تعداد مشتري داراي سيستم SCADA در ايران دارد ولي اذعان دارد که دو شرکت آلماني نيز مورد حمله اين ويروس قرار گرفته اند.
    به نوشته روزنامه وال استريت ژورنال، زيمنس چند ماه پيش اعلام کرد در نظر دارد فعاليت دو واحد توليدي خود را در ايران کاهش دهد.
    يکي از اين واحدها، دويست و نود کارمند دارد و در سال دو هزار و هشت ميلادي به سود خالص چهارصد و سي و هشت ميليون يورو معادل پانصدو شصت و دو ميليون و نهصد هزار دلار دست يافت.
    به گفته لوي، طي يک دوره سه روزه در هفته کنوني، رايانه هاي مستقر در چهارده هزار IP سعي کردند به سرورهاي فرمان و کنترل متصل شوند. اين امر نشان مي دهد که تعداد رايانه هاي آلوده به ويروس SCADA* در جهان خيلي کم است و احتمالا حدود پانزده تا بيست هزار رايانه به اين ويروس آلوده شده اند ، زيرا بسياري از شرکت ها چند رايانه را در يک نشاني IP قرار مي*دهند.
    از آنجايي که شرکت Symantec مي تواند IP هاي دستگاههاي را که سعي مي کنند به سرورهاي فرمان و کنترل وصل شوند، شناسايي کند در نتيجه مي تواند تشخيص دهد که کداميک از شرکت ها آلوده به اين ويروس شده اند.
    شرکت Symantec پنجشنبه گذشته در پايگاه اينترنتي خود اعلام کرد دستگاههاي آلوده به ويروس SCADA* به سازمان هايي تعلق دارند که از نرم افزار و سيستم هاي SCADA استفاده مي کنند.
    ويروس SCADA* يا Stuxnet از طريق پورت يو اس بي گسترش مي يابد.زماني که ابزاري آلوده به اين شکل به رايانه اتصال پيدا مي کند، کدهاي آن به جستجوي سيستمهاي زيمنس گشته و خود را بر روي هر ابزار يو اس بي دار ديگري که بيابد، کپي خواهد کرد.
    اين ويروس جديد اينترنتي براي سرقت اطلاعات حساس شرکت هاي صنعتي طراحي شده است.
    بر اساس هشدار شرکت زيمنس ويروس ياد شده بسيار پيچيده بوده و رايانه هايي را هدف مي گيرد که براي مديريت سيستم هاي کنترل صنعتي در مقياس وسيع مورد استفاده قرار مي گيرند.
    اين ويروس به خصوص سيستم هايي را هدف مي گيرد که توسط شرکت هاي طراح و سازنده قطعات مختلف صنعتي به کار گرفته مي شوند.
    زيمنس اعلام کرده گروهي کارشناس را براي ارزيابي وضعيت و مقابله با تحرکات اين ويروس آماده کرده است.
    زيمنس همچنين مجموعه هاي صنعتي مرتبط با خود را در جريان عملکرد اين ويروس قرار داده و آنها را از خطرات بالقوه آن مطلع نموده است. برخي نگرانند که اين ويروس در آينده پيچيده تر شود و عمليات شرکت ها و کارخانه ها را مختل کند.



    موضوعات مشابه:
    siavash_it، ripek و mohammadi4 سپاسگزاری کرده‌اند.

  2. #2
    نام حقيقي: عزیز مبصری

    عضو عادی شناسه تصویری omid85m
    تاریخ عضویت
    Oct 2009
    محل سکونت
    زرندیه
    نوشته
    123
    سپاسگزاری شده
    24
    سپاسگزاری کرده
    74
    دوستان کسی راهی برای از بین بردن این ویروس نداره
    متاسفانه نورتون آپدیت من نتونسته اونو تشخیص بده و سیستم های شرکت همه به stuxnet مبتلا شدن

    به شدت سرعت شبکه و اینترنت رو پائین آورده
    با نود هم سرچ کردم پیدا کرد پیغام حذف هم میده اما حذف نمی کنه ...

    کسی آنتی ویروسی میشناسه که بتونه پاکش کنه این لعنتی رو ...

    ممنون



  3. #3
    نام حقيقي: Mohammad

    عضو ویژه شناسه تصویری th95
    تاریخ عضویت
    Sep 2008
    نوشته
    4,263
    سپاسگزاری شده
    5765
    سپاسگزاری کرده
    2674
    نوشته های وبلاگ
    20
    من مکافی دارم میشناسه و پاکش میکنه
    یادت باشه حتما MS10-046 رو هم نصب کنی
    ضمنا خود زیمنس هم برای این قضیه آنتی داده ! بگردی راحت پیدا میکنی


    omid85m سپاسگزاری کرده است.

  4. #4
    نام حقيقي: Nima

    عضو عادی
    تاریخ عضویت
    Jul 2010
    محل سکونت
    Tehran
    نوشته
    74
    سپاسگزاری شده
    4
    سپاسگزاری کرده
    27
    sma.ffcc و omid85m سپاسگزاری کرده‌اند.

  5. #5


    خواننده
    تاریخ عضویت
    Jul 2006
    نوشته
    466
    سپاسگزاری شده
    94
    سپاسگزاری کرده
    187
    شبكه ما هم آلوده شده ولي خوشبختانه ما محصولات زيمنس نداريم
    من با rescue cd كسپراسكاي گرفتم پدرشو درآوردم!!!!



  6. #6
    نام حقيقي: Mohammad

    عضو ویژه شناسه تصویری th95
    تاریخ عضویت
    Sep 2008
    نوشته
    4,263
    سپاسگزاری شده
    5765
    سپاسگزاری کرده
    2674
    نوشته های وبلاگ
    20
    دوستان یه مشکل
    مکافی میشناسه و نمیذاره روی فلش فایل ایجاد کنه و و ...
    ولی خود پروسس های explorer.exe و services.exe ظاهرا آلوده هستند.
    یعنی هر دفعه که یه فلش به سیستم میزنیم این مکافی میاد بالا و میگه services.exe میخواست copy .. .lnk کپی کنه که من نذاشتم
    چطوری باید کلا ااز روی این سرویس ها هم پاکش کرد (و ضمنا فایلهای آلوده رو تو شاخه های ویندوز و کلیدهای رجیستری ایجاد شده رو تصحیح کرد)
    ابزار اتوماتیک و خوب درست و حسابی برای این کار وجود داره یا باید همه کارها رو دستی انجام بدیم ؟
    کسی ابزار خود زیمنس رو چک کرده ؟



  7. #7
    نام حقيقي: amir

    عضو غیر فعال
    تاریخ عضویت
    Aug 2010
    محل سکونت
    tehran-kermanshah
    نوشته
    2
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0

کلمات کلیدی در جستجوها:

Stuxnetویروس

stuxnet ویروس

ویروس زیمنس

ویروس .lnk

ایران ویروسحذف ویروس .lnkStuxnet ويروسویروس lnkضد ویروس lnkانتی ویروس زیمنسTool_now_available_to_detect_and_remove_virusحذف Stuxnetاز بین بردن ویروس .lnkاز بین بردن ویروس stuxnetStuxnetstuxnet virus stuxnet خطراتstuxnet virus ايران انتی ویروس زیمنسstuxnet از بین بردنشرکت کنترل فرایند سیمانتکسرورهای SCADAاز بین بردن ویروسهای شبکهvirus stuxnet و ایرانروش از بين بردن ويروس stuxnet

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •