رایانههای ایرانی در معرض تاخت و تاز یک ویروس
رایانه های ایران مورد هجوم شدید کرم خطرناک رایانه ای به نام Stuxnet قرار گرفته اند که تلاش می کند اطلاعات سیستمهای کنترل صنعتی را به سرقت برده و آنها را بر روی اینترنت قرار دهد.
اندونزی و هندوستان نیز به واسطه این نرم افزار مخرب مورد هجوم قرار گرفته اند.
بر اساس اطلاعات جمع آوری شده توسط شرکت “سایمنتک” در حدود ۶۰ درصد از سیستمهای رایانه ای که به این ویروس آلوده شده اند در ایران قرار دارند. اندونزی و هندوستان نیز به واسطه این نرم افزار مخرب که به Stuxnet شهرت دارد مورد هجوم قرار گرفته اند.
به گفته “الیاس لووی” مدیر ارشد فنی بخش “پاسخگویی ایمنی سایمنتک” با توجه به تاریخ نشانه های دیجیتالی که از این کرم رایانه ای به جا مانده، می توان گفت این نرم افزار از ماه ژانویه سال جاری میان رایانه ها در گردش بوده است.
Stuxnet ماه گذشته توسط شرکتی به نام VirusBlockAda که اعلام کرد نرم افزاری را بر روی سیستم رایانه یکی از مشتریان ایرانی خود مشاهده کرده، کشف شد. این کرم به دنبال سیستم مدیریتی SCADA زیمنس که معمولا در کارخانه های بزرگ تولیدی و صنعتی مورد استفاده قرار می گیرد بوده و تلاش می کند اسرار صنعتی رایانه های این کارخانه ها را بر روی اینترنت بارگذاری (Upload) کند.
به گزارش خبرگزاری مهر، سایمنتک اعلام کرده نمی داند چرا ایران و دیگر کشورها به این اندازه تحت تاثیر آلودگی های ویروسی قرار دارند. به گفته لووی تنها می توان گفت افرادی که این نرم افزارهای خاص را ساخته اند، آن را ویژه حمله به این نقاط جغرافیایی خاص طراحی کرده اند.
زیمنس تعداد مشتریان خود را در ایران را اعلام نمی کند اما به تازگی اعلام کرده دو شرکت آلمانی به واسطه این ویروس آلوده شده اند. نرم افزار آنتی ویروس رایگانی که طی چند روز گذشته بر روی وب سایت زیمنس قرار گرفته تا کنون هزار و ۵۰۰ بار دانلود شده است.
سایمنتک اطلاعات خود را به واسطه همکاری با صنایع و تغییر مسیر ترافیک به وجود آمده به منظور اتصال به سرورهای کنترل و فرمان کرم رایانه ای به سوی رایانه های خود جمع آوری کرده است. طی دوره ای سه روزه رایانه هایی که در ۱۴ هزار آدرس IP حضور داشتند تلاش کردند با این سرورهای کنترل و فرمان ارتباط برقرار کنند که این نشان می دهد تعداد کمی از رایانه های خانگی در سرتاسر جهان به این کرم آلوده شده اند. تعداد دقیق رایانه های آلوده می تواند در حدود ۱۵ تا ۲۰ هزار باشد زیرا بسیاری از شرکتها برای چند رایانه یک آدرس IP در نظر می گیرند.
به این دلیل که سایمنتک می تواند آدرسهای IP مورد استفاده سیستمهای رایانه ای را برای اتصال به سرورهای کنترل و فرمان مشاهده کند، می تواند تعیین کند کدام رایانه آلوده شده است. به گفته این شرکت رایانه های آلوده شده به سازمانهای متعددی تعلق داشتند که از نرم افزار و سیستمهای SCADA استفاده می کردند، ویژگی که به روشنی مورد هدف حمله هکرها بوده است.
بر اساس گزارش PCworld، کرم Stuxnet توسط ابزارهای USB دار انتقال پیدا می کند، زمانی که ابزاری آلوده به این شکل به رایانه اتصال پیدا می کند، کدهای آن به جستجوی سیستمهای زیمنس گشته و خود را بر روی هر ابزار USB دار دیگری که بیابد، کپی خواهد کرد.

هرچی میخواد خودشو کپی کنه آخرش چی؟ ما که اطلاعاتی نداریم
جالبه.اول سال نو میلادی این ویروس منتشر شده ۱۹ این ماه میلادی ایست پیداش کرده
http://www.eset.eu/press-eset-analysis-worm-win32-stuxnet-targets-supervisory-systems-in-the-u-s-and-iran
بیا جلو ببینم
come on
@امین دشتی:
اینو خوب اومدی
راست میگی
ایران و اطلاعات صنعتی !!! بیان همه شونا خودمون می دیگ اگه بود البته پیش کش
مااگه اطلاعاتی هم توی کامپیوتر داشتیم با این سرعت اینترنت هر جونوری پشیمون میشه که چرا اومده توی ایران
@امین دشتی: شما به عنوان کاربر خانگی شاید اطلاعات قابل ارزشی نداشته باشی ولی همانطور که در متن خبر آمده، هدف این کرم شرکت های استفاده کننده از این محصول بخصوص زیمنس است و احتمالا اطلاعات آنها دارای ارزش خواهد بود( حداقل از منظر ویروس نویس) البته فرض های دیگری نیز وجود دارد- مثلا دسترسی کرکری به سورس نرم افزار زیمنس و…- یک نکته جالب دیگه اینه که هنوز تو کشور ما کرم ها از طریق درایو های یو اس پی منتقل میشن.
متاسفانه و بدبختانه من الان داشتم دنبال یه مقاله میگشتم متوجه شدم خوشبختانه ویکی پدیا هم فیلتر شده و من باید برای پیدا کردن مقالم باید برم ده بار سرمو به دیوار بکوبم شاید اصلاح بشم ودنبال این سایتای مفسده ومنکره نرم ….!
واقعا علت این فیلترینگ چی میتونه باشه …؟؟؟؟؟؟
از همه دوستان خواهش میکنم با ثبت اعترازشون، نسبت به فیلتر شدن ویکی پدیا فارسی (یکی از بزرگترین منابع علمی در اینترنت و داری نسخه فارسی) هرچه زود تر باعث بازشدن دوباره این سایت حیاتی بشیم .
متن اعترازتون رو به این ایمیل کذایی بفرستید : filter@dci.ir
از اونجایی که معمولا تو ایران بجای پیدا کردن راه حل ، راه هارو میبندن
احتمالا کلا پورت USB و تو ایران ببندن روی همه کامپیوتر های اداری 
ویکیپدیا فارسی فیلتر شد
http://fa.wikipedia.org
ما رو این لینک زدیم
رفت تو ویکی پدیا!!!!!!!!!!!!!!!!!!!!!!!!!!ای دروغگو
همیشه آخرین نسخه Final کسپرسکی رو بصورت آپدیت شده تو رایانتون داشته باشید
دیگه راحتید!
آنتی ویروسس اگه قوی و سبک میخوای بگیری
که هم سرعت سیستم را نگیره هم گیر خیلی نده
فقط
eset nod32 4.2
در مورد اینکه این مدل ویروس فقط سیستمهای صنعتی رو آلوده می کنه یا برای اونها مهم است باید چند نکته بگم.
درست است که هر ویروس یک هدف یا چند هدف خاصی داره ولی مثلا ویروسی که می خواهد اطلاعات سرقت کنه می تونه اول کامپیوتر یک کاربر رو الوده کنه بعدش از اون کامپیوتر برای سرقت و حمله به دیگر کامپیوترها استفاده کنه .
امروزه پیچیدگی ویروسها زیاد و تشخیص اهداف ویروس نویسان تا حد زیادی مشکل تر شده .
دیسنا http://www.DISNA.ir
@احسان: دیشب فیلتر بود دوست عزیز
همه انتی ویروس هارو امتهان کردم که بهترین وقویترین سبکترین انتی ویروس nod32 v4 هستش من ۳سال این انتی ویروس رودارم تاحالا هیچ ویروسی وارد کامپوتر نشده وازاین به بعد هم نمیشه البته هر دوروز اپدیتش وساده تر از انتی ویروس های دیگر اپدیت میشه میکنم.
با سلام
دوساتن عزیز اگر میخواهید بدانید واقعا برنامه ویروس یاب شما خوب کار میکنه و داری بخس یافتی کرم و اسپم های گوناگون یا تروجان ها و کرمها و مال وارهاست .
از این برنامه استفاذه کنید اگر چیزی پیدا نشد که هیچ ولی اگه پیدا شد برید به سرعت برنامه ای رو پیدا کنید که سکوریتی کامل باشه و نه فقط ویروس یاب و اون بافته ها توسط این برنامه رو پاک نکنید تا معلوم شه واقعا برنامه نصب شده واقعا کار میکنه یا نه
نام برنامه Malwarebytes’ Anti-Malware ورژن ۱٫۴۶ رو از سایت http://download.cnet.com/ دانلود کنید که برای استفاده معمولی کاملا رایگانه ولی برای استفاده بیشتر باید دنبال یوزر و پسوردش بگردید که بدون اونم کارتون رو راه میندازه
با یه بار استفادش مطمئنن ظرر نمیکنید
یه چیزی که من خیلی حال میکنم اینه که ایرانیا همیشه سره آنتی ویروساشون با هم کل کل و دعوا میکنن
ایران و اطلاعات صنعتی !!! بیان همه شونا خودمون می دیگ اگه بود البته پیش کش
ایران و اطلاعات صنعتی !!! بیان همه شونا خودمون می دیگ اگه بود البته پیش کش واقعا عالی بود دمت گرم
این ویروس به شرطی که آنچنان به سرعت سیستم خدشه وارد نکنه ما می توانیم تا آمدن پادزهر صبر کنیم حتی اگه خیلی طول بکشه. تازه همان طور که برخی دیگر هم گفته اند حضور این ویروس با در نظر داشتن اینکه اولا در کامپیوتر ما خبری از این قبیل اطلاعات نیست و ثانیا اینکه سرعت پایین اینترنت در ایران انگیزه و روحیه ویروس نام برده را برای ورود به سیستم بشدت پایین می آورد و اون را سرخورده و ناامید می کند.
کاربران عادی زیاد هم احساس نگرانی نکنند چون در ایران چیزهای مهمتر و نگران کننده تری وجود دارد و حذف فعلا ویروس های خانگی اولویت بیشتری دارد.
ببخشید کلمه “حذف” در متن آخر باید بعد از “فعلا” می آمد. عذر می خواهم. تکرار نمی شه.
در مورد آنتی ویروس من باید بگم که از کارایی “بیت دیفندر توتال سکیوریتی” و “ناد ۳۲″ رضایت بیشتری دارم تا “کسپرسکی” و “نورتون” و غیره. البته هر کس ممکن است تجربه متفاوتی داشته باشد و جدیدا من می شنوم که بعضی ها از AVAST هم به عنوان آنتی ویروس خوب یاد می کنند اما من معتقدم که خیلی قوی نیست و بیخودی معروف شده ، دقیقا مثل “MACAFEE” و “نورتون” که سرعت سیستم را بشدت پایین می آورند و عملا به عنوان ویروس به جان کامپیوتر می افتند و صاحبانشان به ریش خریداران این آنتی ویروس ها می خندند. البته ایرانی ها از نسخه های کپی شده استفاده می کنند اما این دلیل نمی شود که دهن سیستمشان سرویس شود.
وقتی هنوز توی کشور ما آنتی ویروس را برخی افراد به دلیل اینکه میگن سرعت سیتمشون را یه کم میاره پائین نصب نمیکنن فکر کنم اگه ۹۰ درصد هم میزد کم بود!
یا حق
با سلام خدمت دوستان عزیز
من ویروس کش های اویرا و اوست و ای وی جی را به طور دوره ای روی سیستمم نصب می کنم ولی چند تروجان و کرم در کامپیوترم بود که هیچ یک از ویروس کش های فوق نتوانستند آنها را شناسایی کنند .فقط Ad-aware که اتفاقا نسخه مجانی هم بود توانست این ویروس ها را که حداقل ۲ ۳ سال در کامپیوترم بود پیدا کند.به شما هم پیشنهاد می کنم آن را از سایت Download.com دانلود کنید.همچنین باید بگویم ویروس کش avast از نسخه ۵ به بعد سرعت کامپیوتر را خیلی کم پایین می آورد و همچنین گزینه گیم مد نیز دارد تا در صورتی که از برنامه های سنگین مثل گیم و غیره استفاده می کنید باز هم فشار کمتری به سیستم وارد کند و منابع کمتری از حافظه سیستم را در اختیار بگیرد.AVG هم از نظر تعداد ویروسی که می شناسد بی همتاست ولی سرعت را نسبت به اوست بیشتر کم می کند.در پایان توصیه می کنم حتی اگر سیستمتان کند می شود باز هم حتما نتی ویروس روی ان نصب کنید