واژه های ایرانی تعریف شده برای بد افزار Narilam بدین معناست که کارشناسان ایرانی در بانکها ممکن است اطلاعات محرمانه برنامه نویسی و دیتابیس نویسی بانکهای ایرانی را به دشمنان پاس داده باشند.

اگر این تئوری را غلط بدانیم، باید از ضعف شدید برنامه نویسان بانکی یاد کنیم که باعث شده تا دشمنان با یک اسکن کوچک، اطلاعات بلوپرینت ها را به سرقت برده و از روی آن بدافزار ضد ایرانی تولید کنند.
(توصیه های امنیتی برای چک کردن مدیران نرم افزاری به صورت دوره ای ، کاری که امریکایی ها با قانون Sarbanes & Oaxly انجام می دهند)
در مورد این بدافزار نکته مهم اینجاست که به روز رسانی دیتابیس مایکروسافت بر عکس معمول و استاندارد، باعث جلوگیری از نفوذ نمی شود. این جمله یعنی یا مایکروسافت بلوپرینت خود را به اسرائیلی ها داده است و یا اینکه کارکنان مایکروسافت در تل آویو مشارکت مستقیم در نوشتن بدافزار داشته و طوری برنامه ریزی کرده اند که به روز رسانی مانع نفوذ نشود.
نسخه اولیه بد افزار به صورت تروجان بوده و توسط حمله کنندگان به صورت بدافزار، ساخته و پرداخته شده است. از آنجایی که بدافزار به موازای استاکس نت توسعه یافته، قطعا اسرائیلی ها و به خصوص برنامه نویسان مستقر در تل آویو، هدایت کنندگان اصلی هستند.
نکته بسیار آزار دهنده، خیانت نرم افزار نویسان و شرکتهایی مانند مایکروسافت در چنین پروژه هایی و یا خیانت بزدلانه زیمنس در عدم حفره پوشانی نرم افزارهای خود قبل از حمله به سیستم های ایرانی و مشارکت با ویروس نویسان علیه منافع ملی ایرانی ها در استاکس نت است که امروزه بر کسی پوشیده نمانده و هر روز جنبه هایی از این خیانت ها آشکار تر می شود.
دو سال پیش خیانت زیمنس را به مدیران وقت اطلاع رسانی کردیم و امروز هم خیانت پیدا و پنهان مایکروسافت کم کم آشکار می شود. اگر مایکروسافت نیز خود را از این جریان کنار کشد، شعبه تل آویو مایکروسافت باید مسوولیت این نوع حملات را بر عهده بگیرند و یا بدلیل عدم پوشش ضعفهای ساختاری، این موضوع را اطلاع رسانی کنند.
رسانه ای کردن این خبر توسط سیمانتک، نوعی فرار به جلو در برابر رقبایی مانند کاسپرسکی محسوب می شود که سردمدار کشف بدافزارهای سایبری علیه ایران و خاورمیانه شده است. انگلیس و امریکا و کانادا در نقشه سیمانتک بعنوان مناطق کم آلوده شده نیز حاکی از آلوده شدن سرورهای ایرانی و ... در خاک این کشورهاست.
اما راه حل پر هزینه اینکه نوع دیتابیس تعویض شود. خیلی پر هزینه و وقت گیر و دشوار است اما چاره ای نیست. تضمینی هم برای استفاده از دیتابیس آلترناتیو نیست.
شعار زدگی مدیران فن آوری اطلاعات کشور، در خصوص مبارزه با آفتهای سایبری برای فنی ها خسته کننده شده است و افتتاح هر روز و تکراری برنامه ها و سیستم عامل های کپی، بنام ملی عصبانیت فنی های مستقل دلسوز را رقم زده است.

5656

کد خبر 259685

برچسب‌ها

خدمات گردشگری

نظر شما

شما در حال پاسخ به نظر «» هستید.
0 + 0 =

نظرات

  • نظرات منتشر شده: 29
  • نظرات در صف انتشار: 0
  • نظرات غیرقابل انتشار: 0
  • سينا IR ۲۲:۵۴ - ۱۳۹۱/۰۹/۰۴
    17 3
    اين تبليغ كسپرسكي روسيه بود ديگه!؟
    • بدون نام IR ۱۱:۱۹ - ۱۳۹۱/۰۹/۰۵
      17 2
      اتفاقا این خبر نشون داد روسها کم اوردن که
    • حسین IR ۲۰:۳۴ - ۱۳۹۱/۰۹/۰۶
      10 2
      شاید جنگ ضد ویروس هاست ما خبر نداریم!
  • احمدنظري FR ۲۲:۵۹ - ۱۳۹۱/۰۹/۰۴
    14 3
    اين كسپرسكاي موقعي كه ويروس آلوده مي كرد كجا بود؟؟ دوباره تا يك نفر يك گند كسپر رو رو كرد آدمهاي هميشه در صحنه رسانه اي وارد صحنه شدند؟؟ اين بار به اسم امنيت ملي!؟! تبليغ ضد ويروس روس رسمي شده ديگه!
  • Navid IR ۲۳:۱۸ - ۱۳۹۱/۰۹/۰۴
    20 1
    به عنوان یک Developer این جمله شما خیلی به دلم نشست ... { و افتتاح هر روز و تکراری برنامه ها و سیستم عامل های کپی، بنام ملی عصبانیت فنی های مستقل دلسوز را رقم زده است. } آنتی ویروس 2 موتوره ملی ! که وصفش را حتما خودتان می دانید و سیستم عامل های ملی که همگی در واقع فقط یک شل هستند برای لینوکس و ... همه و همه مصداق صحبت شما هستند.
    • بدون نام US ۲۱:۴۳ - ۱۳۹۱/۰۹/۰۶
      4 1
      آنتی ویروس جعلی 2 موتوره ملی عزیزم . یا همون FAke AV . شورای عالی انفورماتیک رسمآ به ضد ویروس جعلی مجوز فنیییییییییییی داره .
  • مانی ثابت MY ۲۳:۳۸ - ۱۳۹۱/۰۹/۰۴
    12 53
    بابا این مزخرفات رو تحویل مردم ندین! یعنی چی که خیانت زیمنس، خیانت مایکروسافت. این بابایی که این حرفا رو می‌زنه تا حالا تو عمرش یه برنامه نوشته؟ می‌دونه به روز رسانی یعنی چی؟ می‌دونه حفره‌ی امنیتی یعنی چی؟ :|
    • محسن CH ۱۹:۰۰ - ۱۳۹۱/۰۹/۰۸
      1 2
      نمیدونم این همه منفی از کجا اومده. ایین دوست ما درست میگه. خیلی خیلی مسخرست که در مورد خیانت شرکت هایی مثل زیمنس و مایکروسافت صحبت کنیم. شاید این آقا به لحاظ فنی قوی باشند، ولی فکر میکنم با این حرفها چشم به مقام و منسبی دارند.
  • محمد IR ۲۳:۴۴ - ۱۳۹۱/۰۹/۰۴
    8 0
    پس پیشرفته های علمی ما کجا رفته؟
    • بدون نام IR ۲۰:۲۶ - ۱۳۹۱/۰۹/۰۶
      4 1
      زمانی ما پیشرفت علمی خواهیم داشت که ویروسی مثل استاکس نت بیاد و ما جلوی اونو بگیریم.
  • بهروز IR ۰۰:۲۸ - ۱۳۹۱/۰۹/۰۵
    20 0
    بابا یه جوری دارید تعریف میکنید انگاری شما هم تووش دخیل بودی. شمایی که این همه بلدی، جلوش رو میگرفتی ! بعدش هم ، نیست خیلی ویندوزهاتون رو اورجینال خریداری کردید، مایکروسافت رو هم بدهکار کنید !!!
  • سعید فتحی IR ۰۱:۵۳ - ۱۳۹۱/۰۹/۰۵
    1 7
    مرکز امنیت ماهر این قضیه رو رد کرده و گفته که این یک عملیات سایبری نبوده و دو سال پیش این بدافزار که یک بدافزار آماتور و محلی است که توسط مرکز امنیت ماهر شناسایی شده است... پس جای هیچ نگرانی نیست...
    • محمد IR ۱۰:۲۴ - ۱۳۹۱/۰۹/۰۵
      9 2
      سیمانتک گفته اصل بد افزار ، تروجان بوده و مال 2010. تو خبر هم اومده. این چه ربطی به بدافزار داره؟ که ماهر کشف کرده قبلا؟ ظاهرا ماهر فرق بین تروجان و بدافزار رو نمی دونه.بعدش ماهر کلا خوابه هنوز و به جای آنالیز فنی، داره خودش رو تبرئه می کنه. متاسفم برای کسانی که احساس می کنن فنی هستند و در حالی که دشمن تو بناگوش مجازی ما می آد و می ره و اونها خوابن.
    • سعید فتحی IR ۱۰:۴۴ - ۱۳۹۱/۰۹/۰۵
      3 8
      دوست من تروجان هم یک نوع بدافزار یا Malware هست... در ضمن اگه شما مرکز امنیت ماهر رو قبول نداری اون یه بحث دیگه است ولی کل مراکز امنیتی به حرفهای ماهر استناد می کنند. http://certcc.ir/index.php?name=news
    • بدون نام IR ۱۱:۱۶ - ۱۳۹۱/۰۹/۰۵
      3 0
      فکر کنم کلا ماهر پرته از قضیه. اسم تیبل ها نشان می ده اونها تمام دیتابیس ما رو هک کردند: The following are some of the object/table names that can be accessed by the threat: •Hesabjari ("current account" in Arabic/Persian). •Holiday •Holiday_1 •Holiday_2 •Asnad (“financial bond” in Arabic) •A_sellers •A_TranSanj •R_DetailFactoreForosh ("forosh" means "sale" in Persian) •person •pasandaz ("savings" in Persian) •BankCheck •End_Hesab ("hesab" means "account" in Persian) •Kalabuy •Kalasales •REFcheck •buyername •Vamghest (“instalment loans” in Persian)
    • بدون نام IR ۱۳:۱۰ - ۱۳۹۱/۰۹/۰۶
      2 1
      خبر ماهر نه سر دارد نه ته. توضيح فني هم نداده. لينك دو سال قبلشان را هم كه نداده اند. بعد استاكس نت هم اصل اش مال 2006 بوده كه بعد از اينكه سافستيكيت مي شه ضربه مي زنه. اين بدافزار هم سافستيكيت شده يعني با ورژن دو سال قبلش خيلي فرق كرده. ماهر هر چي كاسپرسكي مي گه قبول مي كنه. خودشون كه فني نيستند
    • بدون نام US ۲۱:۴۶ - ۱۳۹۱/۰۹/۰۶
      3 0
      ماهر شده مرکز تبلیغات کسپرسکی و انتشار اخبار ..... فلیم رو با وب روت کشف کردن گفتن خودمون کشف کردیم . ... . باید جمعش کنن . . قبلا هم به سیمانتک حمله کرده . خیلی از برندهای بین المللی زورشون میاد .
    • بدون نام US ۲۱:۵۷ - ۱۳۹۱/۰۹/۰۶
      1 1
      درباره اینکه مراکز امنیتی به حرف ماهر استناد می کنن دلیل داره . استناد نمی کنن بلکه فقط میگن ماهر فلان رو گفت و نقل قوله و نشان دهنده تائید نیست . مثل فلیم . سایمنتک با اینکه میدونست وب روت 5-6 سال قبل ویروس فلیم رو کشف کرده ولی تو گزارش خودش گفت ماهر گفته . :D نگفت ماهر کشف کرده . گفت بر طبق گزارش ماهر .
  • بدون نام CA ۰۴:۴۴ - ۱۳۹۱/۰۹/۰۵
    10 1
    مي خواستم بدونم آيا شما هزينه به مايكروسافت جهت خريد و استفاده از نرم افزارها پرداخت مي كنين و يا اينكه از نسخه هاي كپي و كرك شده بازار استفاده مي كنين؟!؟!؟
    • بدون نام IR ۲۲:۰۲ - ۱۳۹۱/۰۹/۰۵
      3 1
      زنده باد کرک ! شما دوست عزیز لطف کن دیگه اسم خرید اینترنتی رو در ایران نزن اونم از کی ؟ از مایکروسافت ! شما فکر نمی کنید که دلار در ایران جای طلا را گرفته و قیمت یک نرم افزار به دلار چقدر میشه ؟ عزیز من کپی و کرک در ایران صرفا جنبه تفریحی داره یا نه ما که اهل کپی نیست. ویندوز 8 قبل از اینکه رسمی بشه در سایت های ایرانی کرکش موجود بود . اگر دلار آمد پایین ان شاءالله ! باشه چشم ویندوز اصل رو هم می خریم اونم از کی ؟ از مایکروسافت !
  • مهران NL ۱۳:۱۵ - ۱۳۹۱/۰۹/۰۵
    7 2
    اين پيش زمينه اي بود براي خريد!! سيسستم عامل روسي كه كسپرسكي وعده اش رو داده؟؟؟ يعني از اين روسها مورد اعتماد تر نيست؟!
    • بدون نام IR ۲۰:۲۴ - ۱۳۹۱/۰۹/۰۶
      37 1
      نباید روسها رو شریک بدونیم. هیچ وقت به نفع ما کرا نکردند که
  • بدون نام IR ۱۳:۵۳ - ۱۳۹۱/۰۹/۰۵
    9 3
    هر چی سر ما بیاد حق ماست! ملت واقعاً تنبلی هستیم.
    • بدون نام IR ۲۰:۲۴ - ۱۳۹۱/۰۹/۰۶
      4 0
      فکر می کنم باید بیشتر کار کنیم روی حفره ها تا اینکه تکذیبیه بدیم. الان شاید ویروس هایی اومدند که ما خبر نداریم.ازشون
  • بدون نام IR ۱۷:۰۵ - ۱۳۹۱/۰۹/۰۷
    3 1
    دوستان نمی خواهم گیر بدم یا سوتی بگیرم ولی تلفظ درست این ویروس کش روسی "کاسپرسکی" هستش مثل داستایفسکی... لطفا اطلاع رسانی کنید...
    • محسن CH ۱۸:۴۵ - ۱۳۹۱/۰۹/۰۸
      0 0
      شما درست میگی، ولی من نمیتونم زیر بار حرف درست شما برم. آخه آخری Sky نوشته شده. نمیدونم چرا بهش میگند اسکی... اسکای مثل آسمان
    • بدون نام IR ۲۲:۳۰ - ۱۳۹۱/۰۹/۰۹
      0 0
      حالا مهمه . شرکتش کلاهبرداره و شیاده . اینهمه غول امنیتی هستن که به ایران سرویس میدن توپ . اصلا نباید درباره اون شرکت دزد و محصولاتش حرف زد . حالا هرچیزی هم تلفظش کنن . مهم نیست .
    • بدون نام IR ۲۲:۳۲ - ۱۳۹۱/۰۹/۰۹
      0 0
      ظاهرآ ویروس رو ترندمیکرو شناسایی کرده . البته هنوز داره تحقیق میشه . در ضمن این ویروس ظاهرآ نسخه جدیدی هست ولی یا ترندمیکرو یا سیمانتک کشف کردن . کسپرسکی عزیزم خبر دزده . مثل ویروس فلیم . فلیم رو وب روت شناسایی می کرده ولی کسپرسکی 100 تا خبر پرت و پلا و چرت دربارش منتشر کرد .
  • بدون نام IR ۱۶:۴۱ - ۱۳۹۱/۰۹/۰۹
    0 0
    سوال من این است وقتی باگ در مایکروسافت بوجود می آید بلافاصله رسانه ای می شود و پچ ان بیرون می آید. ولی در چنین مواردی و نیز استاکس نت ما دیدیم که به روز رسانی اصلا رخ نداد. این به چه معناست؟ واقعا؟

آخرین اخبار

پربیننده‌ترین