آیا فضای اینترنت و دستگاه های موبایل مناسب کودکان می باشد…؟!

تمام پدر و مادرها خواستار دیدن موفقیت و خوشحالی فرزندان خود در عین حفظ امنیت آنها هستند. در دنیای تکنولوژی امروز مراقبت از فرزندان در عین سهولت کمی غیرممکن به نظر می رسد..!
 
سرگرمی کودکان شما به چیزی فراتر از تماشای یک کارتون در کنار والدین تبدیل شده است. فرزندان امروز با دستگاه های تبلت، تلفن های همراه هوشمند و حتی کامپیوترهای شخصی در دنیای بی در و پیکر اینترنت و در میان برنامه های متنوع به دنبال سرگرمی هستند. چه بسا کنترل فرزندان با هدف حفظ امنیت جانی، مالی و گاهاً احساسی آن ها کمی غیر ممکن به نظر می رسد.
 
امروزه کودکان در فضای غیر امن اینترنت به دنبال دانلود اپلیکیشن های متنوع، شبکه های ارتباطی و بعضاً غیر کاربردی هستند تا وقت خود را همانند دوستان خود در اینترنت بگذرانند. 
 
تحقیقات اخیر محققان شرکت پاندا سکیوریتی نیز نشان می دهد که حدود 75درصد از کودکان زیر 8 سال از دستگاه های موبایل استفاده می کنند که 91درصد از آنها به اینترنت دسترسی دارند. آمار دیگر نشان می دهد که کودکان صاحب موبایل حداقل روزی 6بار به دستگاه خود سر می زنند و حداقل یک بار به اینترنت متصل می شوند.
 
مطابق گزارش GSMA، 85درصد از کودکان صاحب دستگاه های موبایل از شبکه های اجتماعی و برنامه های ارتباطی استفاده می کنند. همچنین 82درصد از جامعه کودکان، اینترنت را برای دانلود برنامه و بازی های مورد علاقه شان مورد استفاده قرار می دهند.
 
بخش نگران کننده این موضوع، فریب کودکان از طریق وب سایت های سودجو و اپلیکیشن های تبلیغاتی یا مشاهده محتوای نامناسب می باشد که متأسفانه تعداد بسیاری از کودکان با بی اطلاعی از موجودیت برنامه، در دام آنها می افتند.
 
گاهی با نصب یک برنامه به ظاهر مناسب، تمامی اطلاعات و حریم خصوصی مان در دست مجرمان اینترنتی قرار می گیرد، بدون اینکه خودمان متوجه این موضوع باشیم. در واقع دنیای اینترنت از دنیای واقعی نیز خطرناک تر است، چرا که در فضای مجازی روزانه با افراد بسیاری معاشرت می کنیم که به درستی از هویت آنها با خبر نیستیم.
 
به گفته لوئیز کرونز، کارشناس ارشد شرکت امنیتی پاندا: "کودکان می توانند به سادگی با قرار گیری بر تله های فیشینگ، خرید از فروشگاه های غیر معتبر و حتی گفتگو با افراد غریبه و سودجو در فضای مجازی، نه تنها اطلاعات شخصی، بلکه ناخواسته اطلاعات حساب بانکی والدین خود را تقدیم مجرمان سایبری کنند."
 
آیا تمامی برنامه های موجود در فروشگاه های اپلیکیشن موبایل برای محدوده سنی کودکان نیز مناسب است؟ آیا برنامه های موجود در یک فروشگاه همگی امن هستند؟ آیا کودکان ما توانایی تشخیص برنامه های مناسب از غیر مناسب را دارند...؟ و...
 
اینها سوالاتی است که امروزه والدین را به فکر فرو برده است؛ طبیعتاً کنترل کودکان در فضای مجازی از اهمیت بسیار بالایی برخورد است، اما چگونه باید کودکان را در خرید و نصب برنامه از فروشگاه ها و استفاده های غیر ضروری محدود ساخت...؟
تکنولوژی، والدین را در این وظیفه خطیر تنها نگذاشته؛ چرا که با ادامه این مقاله شما نیز از این فناوری بی نصیب نخواهید بود.
 
با ترفندهایی ساده که در ادامه به توضیح آنها می پردازیم شما قادر به کنترل نصب برنامه ها در تلفن همراه هوشمند فرزندتان خواهید بود.
 
+ اگر فرزند شما صاحب یک دستگاه مبتنی بر iOS است... مطالب زیر را دنبال نمایید:
ایجاد محدودیت در تنظیمات تلفن همراه
به کمک مسیر زیر در دستگاه های مبتنی بر سیستم عامل iOS و فعال کردن Restrictions شما قادر خواهید بود با وارد کردن یک پسورد محدودیت های لازم را اعمال نمایید:
Settings -> General -> Restrictions
در این قسمت شما نیز می توانید برنامه های مورد نظر را انتخاب کرده و محدودیت لازم را ایجاد نمایید.
 
 
محدود کردن انجام خرید به یک رمز عبور
با انتخاب و تنظیم یک رمز عبور قادر خواهید بود سیستم عامل را ملزم به درخواست پسورد قبل از انجام هرگونه خرید ازiTunes  و یا      AppStore نمایید. تنها فروشگاه های امن برای کاربران اپل، همین فروشگاه های نام برده می باشند. بنابراین در صورت مشاهده فروشگاه های متفرقه، پیشنهاد می شود تا حساسیت بیشتری نسبت به آنها داشته باشید و یا در صورت لزوم آنها را کلاً کنار بگذلرید.
 
نظارت کامل بر حساب کاربری اپل فرزند خود
اگر فرزند شما به طور منحصر دارای حساب کاربری اپل است، می توانید برای ایجاد محدودیت خرید که در فوق مطرح شد، از تنظیمات Ask To Buy که مربوط به سیستم اشتراک خانوادگی است استفاده کنید.
 
 
+ اگر فرزند شما صاحب یک دستگاه مبتنی بر اندروید است... مطالب زیر را دنبال نمایید:
استفاده از پروسه احراز هویت گوگل
سیستم احراز هویت گوگل پلی برای کودکان زیر 12 سال به گونه ای است که جهت خرید هر برنامه ای نیازمند مجوز خرید می باشند. این مجوز می تواند برای هر خرید بصورت جداگانه تعیین شود و یا اینکه یک مجوز را به مدت 30 دقیقه برای خرید کودک فعال نگه داشت.
اگرچه فروشگاه های دیگر نیز چنین محدودیتی را برای کودکان بوجود نمی آورند که توصیه می شود هرگز از آنها استفاده نشود. پیشنهاد می شود که با استفاده از تنظیمات User Control Area برای تحقق نصب هرگونه برنامه کاربردی، قابلیت انجام احراز هویت را فعال نمایید.
 
از محدودیت احراز هویت در تمام دستگاه ها استفاده کنید
توجه کنید که این قابلیت به کمک حساب کاربری گوگل فعال می شود، لذا می توانید با تنظیم کردن یک اکانت در تمام دستگاه های اندرویدی این محدودیت را نیز ایجاد نمایید. اگر از سیستم عامل اندروید 6 بهره مند هستید، می توانید یک حساب کاربری جدید برای فرزند خود ایجاد نموده و دسترسی های آن را در بخش تنظیمات و امنیت، به حداقل برسانید. بدین منظور به آدرس زیر مراجعه نمایید:
 
Settings -> General -> Security
سپس در این بخش تیک گزینه Unknown Sources را بردارید تا نصب برنامه از منابع ناشناس امکان پذیر نباشد. البته در حساب کاربری خود می توانید تیک این گزینه را فعال نگه دارید اما لازم است تا کنترل دقیقی روی دانلود برنامه ها از منابع ناشناس داشته باشید.
 
استفاده از این ترفندهای امنیتی که توسط شرکت پاندا سکیوریتی ارائه شده، می توانید با محدود سازی نصب برنامه های غیر مناسب و غیر امن و خریدهای اینترنتی جلوگیری به عمل آورید. به کمک تکنیک هایی که در فوق اشاره شد، در زمانی کمتر از 10 دقیقه کنترل تلفن همراه فرزندتان را در اختیار خواهید گرفت.
اگرچه این محدودیت ها تنها جهت کنترل نصب برنامه روی دستگاه های موبایل می باشد. جهت پیشگیری از خطراتی که شبکه های اجتماعی نیز بوجود می آورند، لازم است تا مستقیماً کنترل دقیقی روی کودکان خود داشته باشید.
 
البته در مجموعه آنتی ویروس های خانگی پیشرفته پاندا، قابلیت استفاده از سیستم کنترل والدین برای پدر و مادران نیز فراهم شده است. از طریق سیستم قدرتمند کنترل والدین پاندا می توانید کودک خود را در محیط ویندوز کاملاً تحت نظر داشته باشید و در جهت جلوگیری از مشاهده محتوای غیر مناسب، برای کلمات کلیدی مورد نظر خود فیلتر تعیین کنید تا به هیچ عنوان در مرورگرهای اینترنتی قابل جستجو نباشند.

راهکار جدید پاندا سکیوریتی، هیچ باج افزاری را به سیستم راه نمی دهد!

کریپتولاکر سودآورترین بدافزار مجرمان سایبری در سال 2015 رقم خورده است. این بدافزار از نوع "باج افزار" هاست که با رمزگذاری روی اسناد و فایل های کاربران آنها را از دسترس خارج می سازد. باج افزارها با به دست آوری دسترسی ادمین در سیستم قربانی، باگ نرم افزاری ایجاد می کنند و همان طوری که از نامشان پیداست با وعده رمز گشایی و بازگشت فایل های از بین رفته، از قربانی درخواست باج می کنند! 
اما... چگونه این بدافزار مجرمان سایبری را در سال 2015 ثروتمند ساخت...؟ آیا ابزارهای امنیتی دیگر توانایی مقابله با باجگیرها را ندارند؟!
 
 
مراحل به دام انداختن کاربران در این روش مشابه هم می باشد، مجرمان سایبری با موقعیت یابی قربانی به کمک آدرس آی پی، پیغامی مبنی بر واریز وجه تعیین شده به کمک دستورالعمل های مورد نظر را به قربانی نمایش می دهند. در واقع با این باج گیری، هکرها به پول و کاربر هم به امنیت خود باز می گردد.
 
دنیای تکنولوژی در سال 2015 شاهد روند چشمگیری در قوت روش کرپتولاکر بود به طوری که درصد بالایی از روش های دفاعی را مغلوب خود ساخت و از این طریق باج های کلانی از اشخاص و حتی شرکت های کوچک و بزرگ را به چنگ درآورد.
 
بنا بر اعلام شرکت پاندا سکیوریتی، کریپتولاکر بدلیل وجود شرایطی مکفی برای کلاهبرداری های سایبری، از سال گذشته تا کنون با پیشرفت های بسیاری مواجه شده است. البته خود کاربران اینترنت این شرایط را برای مجرمان محیا می سازند. در ادامه این شرکت به نکاتی در راستای کلاهبرداری های کریپتولاکر و شرایط بوجود آمده برای مجرمان اشاره می کند...
 
این روش عاری از اعلام هرگونه پیغام خطا در حین انجام رمزنگاری و رمزگشایی فایل ها می باشد. 
بدین ترتیب راه برای کارشناسان امنیتی نسبت به قبل دشوارتر شده است. 
با افزایش محبوبیت کریپتولاکر، انواع متنوعی از آنها توسط مجرمان سایبری منتشر گردیده و از طرفی، ابزارهای قدرتمند و وسیعی برای تولید این بدافزارها در شبکه سیاه هکرها نیز فراهم شده است. 
تمام باج گیرها از روش بیت کوین (Bitcoin) برای واریز وجه درخواستی خود استفاده می کنند؛ اما با روش بیت کوین، ردیابی عملیات پرداخت و برداشت غیر ممکن خواهد بود. 
 
توجه بی نظیر قربانیان نسبت به تهدیدات باجگیرها شاید دلیل اصلی تداوم و افزایش طول عمر باج افزارها بوده است. با دریافت باج های سنگین، مجرمان به هدف خود می رسند و برای قربانیان بعدی برنامه ریزی می کنند. این یک روش درآمد زایی برای مجرمان می باشد و طبیعی است که در این راستا خود را روز به روز قوی تر سازند. این درحالیست که بسیاری از مستندات نشان بر عدم بازگشت فایل های قفل شده در سیستم قربانی را دارد، بنابراین بسیاری از باج افزارها حتی با دریافت هزینه های هنگفت هم به قول خود وفا نمی کنند! 
 
کریپتولاکر از دو روش ثابت اما بسیار کاربردی برای انتشار خود استفاده می کند:
از طریق انتشار اکسپلویت یا همان کدهای مخرب
از طریق ارسال ایمیل با یک پیوست مشخص 
همچنان نسخه های جدیدی از باج افزارها مبتنی بر اسکریپت های PowerShell که بطور پیشفرض روی ویندوز 10 قابل اجراست، طراحی شده و درحال پیشروی است که با تداوم آن می توان موج جدیدی از باج افزارها را در آینده پیش بینی کرد. 
اگرچه در دستگاه های تلفن همراه، مجرمان موفق به کدگذاری روی فایل ها نشده اند اما طی ماه های گذشته شاهد حملاتی روی سیستم های عامل موبایل بودیم که مجرمان موفق به ایجاد یا تغییر پین کد و رمز ورودی دستگاه کاربران شده اند و تنها با پرداخت باج تعیین شده، دستگاه به حالت قبل بازگشته است. 
و .... باج افزارها همینطور درحال پیشروی هستند.
 
به گزارش دپارتمان امنیتی شرکت پاندا سکیوریتی، باج افزارها پس از رمزنگاری فایل های مورد نظر، دیگر نیازی به ماندن در سیستم قربانی ندارند به طوری که حتی برخی نسخه ها پس از اتمام مأموریت، به صورت خودکار خود را از بین می برند تا شناسایی نشوند. 
به زبان دیگر اگر آنتی ویروس آنها را پیش از اعمال حمله کشف کند، موثر خواهد بود اما شناسایی باج افزار پس از عملیات رمزنگاری، فایده ای نخواهد داشت، چرا که فایل های از دست رفته به هیچ عنوان باز نخواهند گشت.
 
همانطوری که در فوق به آن اشاره شد، روش های متداول و رایج گذشته دیگر برای شناسایی و از بین بردن این باج افزارها موثر نخواهند بود. حتی ابزار های امنیتی که رفتارهای سیستم را نظارت و تحلیل می کنند هم در اغلب موارد ناکام هستند.
 
شرکت امنیتی پاندا با دستاورد جدید خود موسوم به “Panda Adaptive Defense 360”به همگان اعلام می دارد که با استفاده از این ابزار دفاعی هوشمند، هرگز آلوده باج افزارها نخواهند شد.
 
به گفته لوئیس کرونز، مدیریت دپارتمان فنی شرکت امنیتی پاندا، تنها راه دفاعی در مقابل حملات خطرناک باج افزارها، استفاده از ابزار دفاعی قدرتمندی مثل Panda Adaptive Defense 360 می باشد که به صورتی بلادرنگ سیستم های متصل به شبکه های سازمانی را نظارت و تجزیه و تحلیل می نماید و به کمک ابتکار تلفیقی از دو روش "یادگیری ماشینی و کلان داده ها" در لحظه تمامی داده ها در ابعاد حجیم مورد بررسی قرار می گیرند و پیش از انجام حملات در سیستم، سد راه این باج افزار شده و اجازه رمزنگاری اسناد و فایل ها وجود نخواهد داشت.
 
همچنین به کمک ماژول امنیتی خود در حالت "انسداد تمدید یافته" و ابتکار تدافعی "لیست سفید"، تنها نرم افزارهای مورد نیاز برای اجرای سیستم عامل و نرم افزارهای مورد تأیید مدیر شبکه روی سیستم ها قابل اجرا خواهند بود و امکان تغییر روی اسناد و فایل های شخصی کاربران وجود نخواهد داشت.
 
به گفته کارشناس ارشد شرکت امنیتی پاندا، به موازات پیشرفت بدافزارهای باج گیر ما همیشه خود را چند قدم جلوتر از مجرمان می بینیم و تا حدی ماژول های امنیتی خود را پیشرفته می سازیم تا هیچ یک از کاربران و سازمان های تحت پشتیبانی، خود را مغلوب این باج افزارها نبیند. البته این هدف بزرگ تا هنگامی که کاربر خود را مقید به رعایت استاندارد های امنیتی نسازد، محقق نمی شود.

حملات سایبری هدفمندانه تر از قبل، مطابق سومین گزارش فصلی پاندا سکیوریتی در سال ۲۰۱۵

مطابق هشدار لابراتوارهای شرکت پاندا سکیوریتی اسپانیا در آخرین گزارش فصلی خود، حملات سایبری در سراسر دنیا نسبت به دوره قبلی با افزایش و پیچیدگی های بسیاری مواجه شده که این موضوع  بسیار نگران کننده است.
 
نماینده انحصاری ضدویروس پاندا در ایران، طی چند سال اخیر، جنگ های سایبری در سراسر دنیا مابین کشورها انجام گرفته و از سوی دیگر، PandaLabs  از رشد علاقه کشورها به مصالحه کردن در مورد مسائل امنیتی و تبادل اطلاعات متقابل خبر داده است.
 
با درنظر گرفتن این موارد، یکی از مهمترین حملاتی که در این دوره صورت گرفته را میتوان حمله ای را که یک تیم هکر انجام داده را در نظر گرفت. این تیم هکر، گروهی است که شماری جاسوس سایبری و ابزارهایی جهت انجام حملات سایبری برای تهدید کشورها را در سراسر دنیا دربر دارد.
 
به گفته لوئیز کورنز، مدیر فنی شرکت امنیتی پاندا، این قضیه که این تیم هکر، ابزارهایی در جهت رمزگشایی گذرواژه سازمان های امنیتی قدرتمند را دربر دارند ، بسیار نگران کننده است.
 
وی افزود این مجرمان نه تنها کاربران، سازمان ها و مراکز دولتی را به کمک سرویس های جاسوسی خود تعقیب می کنند، بلکه محصولات مورد استفاده آنها را نیز مدنظر قرار می دهند.
 
تهدید سیستم ایمیل پنتاگون، نیز جزو اینگونه حملات که در سه ماهه سوم میلادی امسال تحقق یافته میباشد. این تهدید توسط یک برنامه پیچیده و پیشرفته انجام شد که گواهی بر حمایت دولت بود.
 
همچنین FBI  نیز از افزایش علاقه تروریستها به این سازمان (FBI) با هدف کسب استراتژی هایی برای محقق ساختن حملات سایبری علیه ایالت متحده خبر داده است.
 
 
انتشار بیش از 21 میلیون بدافزار جدید در سه ماهه سوم
 
گزارش اخیر سه ماهه ی PandaLabs از انتشار بیش از 21 میلیون بدافزارجدید خبر داده که در واقع به طور متوسط حدود230 هزار آلودگی را  در یک روز را نشان میدهد.
 
با در نظر گرفتن تمام تهدیدات و حملات، حدود  69.15 درصد از بدافزارها را تروجان ها تشکیل می دهند. تروجان ها در این دوره 77.64  درصد قربانی داشته و حدود 11.34 درصد را برخی ویروس های مؤثر در برگرفته اند. همچنین برنامه های ناخواسته یا PUPs را نیز نباید دستکم گرفت که حدود 7.96 درصد از سایر دسته بندی ها را شامل شده اند.
malware1.jpg
بنا بر اعلام لوئیز کرونز، آلوده کردن دستگاهی که به اینترنت متصل می باشد به کمک تروجان ها، به اندازه مخفی
کردن تروجان در فایلهای نصبی آسان است. بعد از انتقال تروجان به دستگاه، تمام اطلاعات آن در معرض خطر جدی قرار می گیرد.
 
رایج ترین روش نفوذ : کنترل دستگاه ها
 
مفهوم Internet Of Things یا همان اینترنت اشیاء، بخش بزرگی از زندگی دیجیتالی را فراگرفته است. علاوه
بر مزیت های فراوان این مفهوم در زندگی، اینترنت اشیاء، ریسک از دست دادن امنیت را نیز به میزان قابل ملاحظه ای
افزایش می دهد.
 
حملات و تهدیدها با به کارگیری اینترنت اشیاء، به کار خود ادامه می دهند و این مفهوم حتی راه را برای اینگونه حملات سایبری سهل کرده است.
جالب است بدانید که شرکت هایی مثل Jeep Cherokee و Land Rover در بیش از 65 هزار اتومبیلی که از سال 2013 فروخته شده قربانی این تهدیدات شده است. این باگ موجود درنرم افزارها به مجرمان این امکان را میداد که درب اتومبیل را باز و بسته کنند!
 
کشور چین دارای بالاترین آمار قربانی سایبری
 
به گزارش PandaLabs بر اساس آمار 32.12 درصدی قربانیان سایبری در سرتاسر جهان، باز هم چین با 45.35 درصد در بالاترین موارد لیست آلودگی ها قرارگرفته است. کشور پرو با 42.89 درصد و ترکیه با 40.99 درصد بعد از چین قرار گرفته اند.
 
در انتهای این لیست، کشور های نروژ با  20.12 درصد، سوئد با  21.33 درصد و ژاپن با  22.75 درصد، کمترین درصد قربانی را در بر داشتند.

راهکارهای پاندا سکیوریتی در جهت مقابله با حملات Zero-Day

حمله Zero-Day (حملات صفر روزه)، حملهای است که به‌محض شناسایی یک آسیب پذیری، تکثیر شود. به بیان ساده‌تر، هرگونه حمله‌ای را که قبل از انتشار اصلاحیه امنیتی بواسطه وجود یک نقص امنیتی، اتفاق بی افتد را حمله صفر روزه مینامند. این حملات صفر روزه برای کسب شهرت ناگهانی هکرها و اثبات قدرت شان ابزار خوبی به شمار میرود.
 
zero-day-attack-1024x413.jpg
حفظ امنیت در برابر چنین حملاتی، برای سازمان ها از اهمیت بسیار بالایی برخوردار است. برخی سازمانها برای مقابله با اینگونه حملات، متخصصانی را استخدام میکنند که وظیفه آنها کشف آسیب پذیری های نهفته در سازمان و پوشش آنها قبل از هرگونه حمله سایبری است.
 
هدف اصلی این متخصصان، این است که به محض کشف آسیب پذیری در نرم افزار آن را سریعاً به مسئولان امنیتی خود اطلاع رسانی کرده و به دنبال راهکار و انتشار اصلاحیه های امنیتی در جهت رفع آن آسیب پذیری ها  باشند.
به‌عنوان مثال، شرکت گوگل یک تیم حرفه ای برای انجام این کار تحت عنوان Project Zero دارد که گروهشان متشکل از هکرهای معروفی چون George Hotz ، Tavis Ormandy ،  Ben Hawkes، Brit Ian Beerو توسط George Hotz رهبری می شود.
 
بنا بر اعلام یکی از کارشناسان حوزه امنیت شرکت پاندا سکیوریتی، بخش نگران کننده حملات صفر روزه هنگامی است که هکرها این‌گونه آسیب پذیری ها را شناسایی کنند و به‌جای انتشار آن، تصمیم بگیرند که به ‌صورت مخفیانه از آن استفاده کنند که در این حالت نه تنها یک سازمان، بلکه دنیای آی تی در معرض خطر قرار می گیرد.
 
اما چگونه از آسیب حملات Zero-Day در امان باشیم... ؟!
به نظر میرسد که مقابله با چنین حملاتی بسیار دشوار باشد. تصور اینکه ابزارهای امنیتی بتوانند تمامی نقص های امنیتی کشف نشده را شناسایی و در جهت رفع آن اقدام کنند، کمی غیرمعقول به نظر میرسد.
با این وجود شرکت پاندا سکیوریتی به منظور جلوگیری از حملات مخرب صفر روزه، راهکارهایی را برای سازمان ها و مدیران آی تی ارائه داده است تا با اجرای آنها بتوان تا حد امکان از انتشار اینگونه حملات جلوگیری نمود:
از نصب نرم‌افزارهای غیرضروری خودداری کنید: 
هر نرم‌افزاری که بر روی سیستم نصب شود را می‌توان مسیری برای ورود حملات صفر روزه در نظر گرفت. بنابراین لیست نرم‌افزارهایی که تا به حال نصب‌کرده‌اید را مرور کرده و آن‌هایی را که غیرضروری هستند و عملاً کاربردی ندارند را حذف نمایید.
 
نرم‌افزارهای کاربردی خود را بطور مستمر به روز نگاه دارید:
همیشه از آخرین به‌روزرسانی و آخرین نسخهی موجود نرم‌افزارها استفاده نمایید. معمولاً در به روز رسانی ها، نرم افزار از لحاظ ایمنی ارتقاء پیدا کرده و آسیب پذیری های موجود را رفع می کند.
از یک فایروال امن استفاده کنید:
اگر در معرض خطر یک آسیب پذیری امنیتی قرار گیرید، این احتمال وجود دارد که فایروال ارتباط و اتصال مشکوک مربوطه را تشخیص داده و آن را متوقف نماید. بنابراین به تمامی سازمان ها استفاده از یک فایروال امن توصیه می شود.
 
علاوه بر این راهکارها، مسلماً سیستمهای شما باید به یک ضدویروس مطمئن و قدرتمند نیز مجهز باشند. شرکت پاندا محصولی تحت عنوان "Adaptive Defense 360" را به تمامی مدیران آی تی و سازمان ها پیشنهاد می کند. این محصول، تمام برنامه‌های کاربردی موجود در سیستم را نظارت میکند و همچنین با به‌کارگیری از تکنیک "یادگیری ماشینی" و استفاده از پلت فرم های "کلان داده" ، به‌صورت فوق‌العاده‌ای قادر به آنالیز کردن رفتار برنامههای کاربردی به‌صورت زنده است.
 
با در نظر گرفتن این ویژگیها، پاندا اداپتیو دیفنس360 ، قادر است در حالتی تحت عنوان "Extended Block Mode" از اجرای برنامه های نامطلوب و غیر کاربردی به درستی جلوگیری کند:
 
در این حالت تنها برنامه‌هایی که به‌عنوان Good Ware (خوب افزار) دسته‌بندی‌ شده اند قابل اجرا خواهند بود و سایر برنامه‌ها بصورت خودکار متوقف خواهند شد. این دسته بندی توسط مدیر آی تی یک سازمان صورت می گیرد. این سیستم پیشرفته امنیتی منجر می شود که هیچ بدافزاری روی سیستم کاربر اجرا نشود، البته به شرطی که مدیریت صحیحی روی ماژول های امنیتی آن انجام گیرد.
 
در نهایت رفتار کاربران بیش از آنچه فکر تصور می شود در ایمن سازی رایانه و شبکه های سازمانی تأثیر گذار است. نباید فراموش کرد که با وجود قوی ترین سیستم های امنیتی، کاربران خود در ایمن سازی سیستم هایشان نقش بسزایی دارند.

هکرها باز هم مرورگر “گوگل کروم” را نشانه رفته اند

به نظر می رسد که هکرها هرگز دست به سینه نمی نشینند. با پیشرفت روز افزون امنیت گوگل، مزاحمان اینترنتی هم خود را در راستای این امر قوی تر ساخته اند. این بار همزمان با پیشرفت مرورگر پیشرفته کروم در حوزه امنیتی، هکرها نیز بدافزار جدیدی از نوع PUPs  یا همان برنامه های ناخواسته تحت عنوان "E Fast Browser" منتشر کردند. این بدافزار، امنیت حریم خصوصی کاربران را تهدید کرده و حتی قادر به ربودن هویت کاربران نیز می باشد.
 
این بدافزار مشابه بسیاری از بدافزارها کار خود را با ایجاد Pop-up های مزاحم آغاز می کند. در واقع عملکرد آن به گونه ای است که بدون اینکه کاربر بر روی لینکی کلیک کند، صفحات وب‌سایت‌های دیگر به‌صورت خودکار برای وی باز شود. علاوه بر این، درعین‌حال که تک‌تک اقدامات کاربر را ردیابی میکند قادر است وب‌سایت فعلی را به‌صورت خودکار به وب‌سایت‌های دیگری که از قبل برنامه ریزی شده اند، هدایت کند.
 
وجه تمایز این بدافزار این است که برخلاف سایر بدافزارها به‌جای استفاده از مرورگر فعلی کاربر، خود را جایگزین مرورگر وی میکند. با این کار، میتواند تعداد بیشتری لینک و فایل را به سرقت برده و حتی آیکونی مشابه آیکون مرورگر Chrome را جایگزین کرده و خود را بجا زند.
بر اساس اعلام شرکت پاندا سکیوریتی، شرکت ارائه ‌دهنده‌ی این بدافزار Clara Labs نام دارد. این شرکت انتشار مرورگرهای مشابه دیگری بانام  BoBrowser و Tortuga و Unico را نیز در سوابق کاری خود ثبت کرده است.
 
برخی از کاربران فکر می کنند که این بدافزار را میتوان یک مرورگر قانونی در نظر گرفت که با ارائهی قابلیتهایی مثل تاریخچهی دقیق جست‌وجوی‌های رایج کاربر و پیشنهاد دادن سایت‌های مفیدی مثل سایت‌های خرید و فروش با نرخ‌های مناسب، تجربهی وب گردی لذت‌بخش‌تری را برای کاربر فراهم میکند.
اما توصیه میشود که کاربران در حین استفاده از چنین برنامه ای، این نکته را در نظر داشته باشند که هدف اصلی توسعه‌دهندگان این بدافزار ارائهی تجربهی خوب وب گردی نبوده و از آن به‌عنوان یک بدافزار مزاحم تبلیغاتی استفاده می کنند.
 
adware-desktop-300x225.jpg
همان‌طوری که در بالا نیز اشاره شد خطرناک‌ترین جنبه‌ی این بدافزار، جمع‌آوری اطلاعات کاربران می باشد و همچنین می تواند آن اطلاعات را با برنامه‌های کاربردی دیگر نیز به اشتراک بگذارد. این قضیه می‌تواند منجر به سرقت رفتن هویت کاربران شود.
 
E Fast Browser چگونه به سیستم کاربر دسترسی پیدا میکند؟
به گزارش پایگاه اطلاع رسانی PCrisk درواقع این بدافزار برای دسترسی پیدا کردن به سیستم کاربر، خود را در فایل نصب برخی نرم‌افزارهای رایگان پنهان کرده و با این نقاب امنیت کاربر را تهدید میکند.
 
چه راهکارهایی برای مقابله با این بدافزار وجود دارد؟
کارشناسان شرکت پاندا سکیوریتی برای جلوگیری از نصب خودکار این‌گونه بدافزارها چند راهکار ساده ارائه کردهاند:
برنامه های ناخواسته یا PUPs اغلب در قالب برنامه های رایگان از منابع غیر معتبر استخراج می شوند، لذا به هیچ عنوان از وب سایت های ناشناخته و نا معتبر برای دریافت برنامه ها استفاده نکنید.
 
همیشه بخاطر داشته باشید، در هنگام نصب برنامه ها، مراحل تنظیمات قبل از نصب را به دقت دنبال نمایید و تنظیمات نصب را به حالت پیش فرض رها نکنید. معمولاً برنامه های ناخواسته به عنوان یک افزونه در کنار برنامه اصلی روی سیستم کاربر اضافه می شوند که البته در هنگام نصب می توان آن گزینه را غیر فعال کرد. 
 
سعی کنید از نصب برنامه‌های وابسته که به‌صورت خودکار در کنار برنامه دیگری ظاهر میشوند، خودداری نمایید.
 
استفاده از یک ضدویروس قدرتمند و مطمئن می تواند یک راهکار بسیار مناسب برای کاربران اینترنت باشد، چرا که برنامه های ناخواسته به محض ورود روی سیستم توسط برنامه امنیتی تجزیه و تحلیل می شود و در صورت مشاهده دسترسی های غیر مجاز فعالیت آن را فوراً متوقف می سازد.
 

حضور پاندا سکیوریتی در ایرانکام ۹۴

نماینده رسمی و انحصاری شرکت پاندا سکیوریتی در کشور، از حضور این شرکت در هجدهمین نمایشگاه بین المللی کامپیوتر، بانکداری الکترونیک، تجارت الکترونیک، اینترنت و ماشین های اداری که از پانزدهم تا هجدهم مهرماه سال جاری در مشهد برگزار می شود خبر داد.
 
در طول مدت برگزاری این نمایشگاه، محصولات، خدمات و راهکارهای جدید شرکت پاندا سکیوریتی برای امنیت، مانیتورینگ و پشتیبانی شبکه های سازمانی معرفی و از نسل جدید نرم افزارهای خانگی این شرکت رونمایی خواهد شد.
موارد قابل ارائه در “ایرانکام 94” در 8 گروه کلی قابل دسته‌بندي است، که کلیات این بخش‌بندی به شرح زیر می باشد:
 
حوزه نرم افزار و IT : این بخش گروه اعظمی از سیستم های رایانه‌ای را به خود اختصاص می دهد. در این گروه سیستم های نوین حوزه‌های بانکداری، تجارت الکترونیک، دولت الکترونیک، هوشمندسازی مدارس شرکت خواهند کرد. علاوه بر این، انواع نرم‌افزار‌های کاربردی مانند نرم‌افزارهای مالی؛حسابداری، امنیتی؛ فروش؛ انبارداری؛ ارتباط با مشتری؛ مدیریتی؛ ثبت اسناد؛ اتوماسیون اداری؛ پرتال‌های تجاری و همچنین انواع سامانه‌های هوشمند در شاخه هوش مصنوعی اعم از شبکه‌های اجتماعی؛پردازش تصویر؛ تشخیص چهره؛ تشخیص صدا در این گروه قابل نمایش و رقابت هستند.
 
 
ارتباطات و شبکه:  در این گروه کلیه دستاوردها و فناوری های مرتبط با شبکه های مخابراتی و اینترنتی مانند شبکه محلی (LAN)، شبکه کلان‌شهری (MAN)، شبکه گسترده (WAN)، شبکه داخلی (Intranet)، شبکه خارجی (Extranet)  و شبکه های اینترنتی مانند ADSL، WiMAX، 4G و 3G قابل ارائه هستند.
 
 
اپراتورها: این گروه پذیرای اپراتورهای مخابراتی کشور و دستاوردهای نوین آن ها می باشد.
 
 
حوزه وب: این گروه پذیرای کلیه فعالیت های پیرامون حوزه وب اعم از طراحی، آنالیز و تحلیل وب و همچنین مدیریت دامین ها و هاست می باشد.
 
 
سخت افزار، تجهیزات و لوازم جانبی: این گروه فضایی مناسب برای ارائه تکنولوژی ها و دستاورد های روز دنیا در زمینه تجهیزات شبکه ای و مخابراتی و سخت افزار مانند انواع ماشین‌های اداری، تجهیزات صدا و تصویر،روتر،سوییچ، هاب، MPLS، UPS،PDA،POS و غیره را برای فعالان در این زمینه فراهم می سازد.
 
 
گوشی های همراه و بازی های کامپیوتری: در این گروه فعالان در زمینه های نرم افزاری و سخت افزاری گوشی های تلفن همراه، ارائه دهندگان سامانه های پیامکی و همچنین بازی های کامپیوتری می توانند دستاورد های خود را به نمایش بگذارند.
 
 
موسسات آموزشی و انتشارات حوزه دیجیتال:  در این گروه موسسات آموزشی، خبرنامه ها و ناشران حوزه دیجیتال حضور خواهند داشت تا قابلیت های خود را به نمایش بگذارند.
 
 
فروش مستقیم:  در این گروه کلیه تولید کنندگان، تامین کنندگان حوزه کامپیوتر و مخابرات سرویس ها و کالاهای خود را به معرض فروش می گذارند.
 
 
 مدير عامل نمايشگاه بين المللي مشهد اعلام کرد: "نمایشگاه بین المللی مشهد از اهمیت ویژه ای در توسعه اقتصادی و بازاریابی در شرق کشور برخودار است." بنابراین از تمام علاقه مندان به حوزه کامپیوتر و آی تی و دیگر گروه های نام برده شده، دعوت به عمل می آید تا طی زمان مقرر از این نمایشگاه بازدید نمایند.
 
 
هجدهمین نمایشگاه بین المللی کامپیوتر و ماشین های اداری، از تاریخ پانزدهم تا هجدهم مهرماه، در مشهد برگزار و از ساعت 16 الی 22، آماده پذیرای شرکت کنندگان خواهد بود. شرکت ایمن رایانه پندار در سالن بهار، غرفه B1 پذیرای مدعوین و بازدیدکنندگان این نمایشگاه خواهد بود.
 

جشنواره عید تا عید پاندا : ۴۰% تخفیف ویژه محصولات امنیت شبکه

شرکت ایمن رایانه پندار، نماینده انحصاری شرکت پاندا سکیوریتی در کشور، از آغاز طرح تخفیف جشنواره عید تا عید این شرکت ویژه نرم افزارهای ضدویروس، مانیتورینگ و پشتیبانی تحت شبکه خبر داد.
 
بنابر اعلام روابط عمومی این شرکت، به مناسب فرا رسیدن عید سعید قربان، کلیه مراکز سازمانی کشور در خرید های جدید خود از دست کم 40 درصد تخفیف ویژه برخوردار خواهند بود.
 
در این طرح جامع که از دوم مهرماه تا لغایت دهم مهرماه سال جاری ادامه خواهد داشت، شرکت های کوچک، متوسط، بزرگ و بسیار بزرگ صرف نظر از اینکه مشتری یکی از محصولات پاندا سکیوریتی باشند یا خیر، می توانند بأزای هر خرید جدید از تمام تخفیف های ویژه شرکت ایمن رایانه استفاده کنند.
 
رضا پرسته مدیر بازاریابی و فروش شرکت ایمن رایانه در همین رابطه گفته: "تخفیف های جدید به دلیل استقبال بی نظیر مراکز سازمانی از جشنواره های قبلی فروش در نظر گرفته شده و به همه مراکز سازمانی پیشنهاد می کنیم که از فرصت موجود استفاده کرده تا با کیفیت ترین و بهترین سیستم های امنیتی و مدیریتی شبکه را با کمترین و رقابتی ترین قیمت ممکن تهیه کنند."
 
وی خدمات پیشرفته فنی و پشتیبانی شرکت ایمن رایانه را یک امتیاز بزرگ برای مدیران شبکه برشمرد و افزود : "تمام محصولات شرکت پاندا سکیوریتی در طول مدت زمان اشتراک، تحت پوشش خدمات فنی از قبیل نصب نرم افزار، آموزش  و پشتیبانی در هنگام بروز مشکلات احتمالی توسط تیم پشتیبانی مجرب ما قرار دارند و همین مسئله اطمینان و آرامش خاطر خوبی برای مشتریان پاندا محسوب می شود."
 
تخفیف های سراسری شرکت ایمن رایانه پندار از 2 مهرماه آغاز و تا پایان 10 مهرماه 1394 برای نرم افزارهای زیر ادامه خواهد داشت:
Panda Endpoint Protection
Panda Endpoint Protection Plus
Panda System Management
Panda Fusion
 
برای کسب اطلاعات بیشتر با شماره های تلفن دفتر مرکزی 5-88170801 و یا آدرس پست الکترونیکی   [email protected] تماس حاصل فرمایید.