هراس افزار چیست؟
خصوصیات یك هراس افزار و تشخیص الگوی یك فریب اینترنتی
تاكتیك دیگر مهندسی اجتماعی، استفاده از الگوهای جعلی برای مقایسه است. در این روش معمولا یك نمودار نمایش داده میشود كه در آن، بازدهی این نرم افزار تقلبی با برخی محصولات مشهور شركتهای امنیتی مهم نمایش مقایسه شده و استفاده از این نرم افزار توصیه میشود. اغلب این هراس افزارها از نمودارهای یكسانی در این مورد استفاده میكنند. در شكل زیر مشاهده میكنید كه چگونه سه هراس افزار مختلف (Virus Shield 2009، Windows Security Suite، و Malware Destructor 2009) از یك نمودار برای نشان دادن كیفیت خود استفاده میكنند.
كار دیگری كه این هراس افزارها انجام میدهند، شبیه سازی پنجره اسكن آنتی ویروس است كه در حقیقت، چیزی به جز یك اسكریپت نیست. نتایج این اسكن همیشه ثابت و یكسان و البته تقلبی هستند. بنابراین پیغامی كه در نهایت مبنی بر وجود بدافزار در سیستم شما میدهد، قطعا پیغامی دروغین است. اگر شما به دنبال نرم افزارهای آنلاینی هستید كه واقعا سیستم شما را اسكن كنند و بدافزارها را درصورت وجود تشخیص دهند، لیست زیر تعدادی از این ابزارهای معتبر و رایگان را به شما معرفی می كند:
Kaspersky’s Online Malware Scanner
F-Secure’s Online Malware Scanner
ESET’s Online Malware Scanner
BitDefender’s Online Malware Scanner
PandaSecurity’s Cloud Antivirus
McAfee’s Online Malware Scanner
Rising’s Online Malware Scanner
Dr. Web’s Online Malware Scanner
Symantec’s Online Malware Scanner
CA’s Online Malware Scanner
-
بهینه سازی سایت برای موتورهای جستجو
در این روش افراد مهاجم سعی میكنند رتبه سایتهای خرابكار خود را از راههای مختلف در نتایج موتورهای جستجو افزایش دهند. این افراد بین كلمات كلیدی كه معمولا مورد جستجو قرار میگیرند و سایتهای خود ارتباطی ایجاد مینمایند، بطوریكه با جستجوی این كلمات توسط كاربر، سایتهای خرابكار مورد نظر جزء نتایج اولیه جستجو مشاهده گردند. -
سوء استفاده سیستماتیك از شبكه های اجتماعی و سرویسهای وب 2.0
شبكه های اجتماعی مانند Facebook و Twitter اخیرا به ابزار خوبی برای خرابكاران اینترنتی تبدیل شده اند و آنها به این وسیله، نرم افزارهای مورد نظر خود را منتشر میكنند. -
تبلیغات خرابكارانه
در این روش تبلیغات نرم افزار خرابكار به نحوی روی سایتهای معتبر و قانونی قرار میگیرند. -
برخی Botnet های قدرتمند مانند Conficker و Koobface
Botnet ها شبكه هایی از كامپیوترهای آلوده هستند كه معمولا بدون اطلاع كاربران آنها، در اختیار مهاجمان قرار میگیرند. این شبكه ها یكی از بهترین راههای انتشار نرم افزارهای خرابكار و همچنین انجام حملات مختلف هستند.
تشخیص نرم افزارهای خرابكار و از كار انداختن آنها
Ikarus Software )Ikarus) |
AhnLab)V3) |
INCA Internet )nProtect) | Antiy Labs)Antiy-AVL) |
K7 Computing )K7AntiVirus) | Aladdin )eSafe) |
Kaspersky Lab )AVP) | ALWIL)Avast! Antivirus) |
McAfee)VirusScan) | Authentium )Command Antivirus) |
Microsoft )Malware Protection) | AVG Technologies)AVG) |
Norman )Norman Antivirus) | Panda Security )Panda Platinum) |
Panda Security)Panda Platinum) | Cat Computer Services )Quick Heal) |
PC Tools)PCTools) | ClamAV )ClamAV) |
Prevx )Prevx1) | Comodo )Comodo) |
Rising Antivirus )Rising) | CA Inc.)Vet) |
Secure Computing )SecureWeb) | Doctor Web, Ltd. )DrWeb) |
BitDefender GmbH )BitDefender) | Emsi Software GmbH )a-squared) |
Sophos )SAV) | Eset Software)ESET NOD32) |
Sunbelt Software )Antivirus) | Fortinet)Fortinet) |
Symantec)Norton Antivirus) | FRISK Software )F-Prot) |
VirusBlokAda )VBA32) | F-Secure )F-Secure) |
Trend Micro )TrendMicro) | G DATA Software)GData) |
VirusBuster )VirusBuster) | Hacksoft )The Hacker) |
Hauri )ViRobot) |
اگر امنیت سیستم شما برایتان مهم باشد، هرگز به نامهایی مانند Doctor Antivirus 2008، Spyware Preventer 2009، Power Antivirus، Total Virus Protection، Malware Destructor 2009، Cleaner 2009، Smart Antivirus 2009، Antivirus VIP، و یا Advanced Antivirus 2009 اطمینان نخواهید كرد. یك گام عملی دیگر در تشخیص هراس افزار این است كه دامنه هایی را كه معمولا به این هراس افزارها سرویس دهی میكنند شناسایی نمایید. این كار را میتوانید با استفاده از موتور جستجوی گوگل و یا هر موتور جستجویی كه توسط پروژه ضد بدافزار گوگل پشتیبانی میشود انجام دهید. این موتور جستجو از یك پایگاه داده از سایتهایی كه هراس افزارها را میزبانی میكنند استفاده میكند. به این ترتیب احتمال مشاهده این دامنه های آلوده كم میشود. به خاطر داشته باشید كه شما كنترل كامل پنجره هراس افزار را كه بصورت یك pop-up باز شده است در اختیار دارید. بنابراین میتوانید آن را دانلود كرده و بدون اینكه آن را اجرا نمایید، آن را به سرویسهایی كه از چندین آنتی ویروس تشكیل شده اند بسپارید تا بررسی شود. از جمله این دامنه ها میتوان به VirusTotal.com اشاره كرد. به این ترتیب ممكن است از آلوده شدن میلیونها كاربر توسط این هراس افزار جلوگیری نمایید. چرا كه ممكن است یك آنتی ویروس یك هراس افزار را شناسایی نكند، در حالیكه آنتی ویروس دیگری بتواند این كار را انجام دهد.
دوری از كمپینهای هراس افزار
منبع:
http://blogs.zdnet.com
.: Weblog Themes By Pichak :.