کاربران در دنیای مجازی از سوی spyware رصد می شوند

anahita shams

عضو جدید
کاربر ممتاز
به طور جدی می توان گفت امروزه نرم افزارهای جاسوسی در اینترنت جزء خطرناک ترین نرم افزارها در جهان مجازی به حساب می آیند چرا که این نرم افزارها می توانند به راحتی با کنترل و مانیتور کردن فعالیت های افراد روی شبکه، اطلاعات مهمی از سیستم های مورد استفاده به دست بیاورند. گاهی اوقات در بی ضررترین حالت نیز spywareها تجاوز به حریم شخصی افراد را بر عهده دارند. گفتنی است نرم افزارهای spyware مانند cydoor، gatorlop.com و xupiter بدون اطلاع کاربر و از طریق برنامه های به اشتراک گذاری فایل peer-to-peer، نرم افزارهای مجانی یا برنامه هایی که تصاویر زیبای مختلف را روی کامپیوتر نمایش می دهند، خود را بر روی کامپیوتر کاربران نصب می کنند. این گونه نرم افزارها که عمدتا از آنها برای مقاصد تبلیغاتی هدفمند استفاده می شود، عادت های وبی یک کاربر را ردیابی می کنند و برخی از آنها کلمات تایپ شده توسط کاربر یا تصویر نمایش داده شده روی مانیتور را ثبت و برای صاحبان خود ارسال می کنند. کاربران باید به این مساله توجه خاصی داشته باشند که اجتناب از این برنامه ها بسیار مشکل است چرا که این نرم افزارهای جاسوسی اغلب همراه برنامه های دیگری می آیند و بدون اینکه مشخص باشد خود را روی کامپیوتر نصب می کنند به همین علت در این حالت حذف کردن این نرم افزارهای جاسوسی بسیار سخت، زمانبر و هزینه بر خواهد بود. شاید برای بسیاری این سوال مطرح شود که نرم افزارهای جاسوسی تا چه میزان می توانند برای کاربران خود خطرناک باشند که در پاسخ باید گفت در بدترین حالت این نرم افزارها اگر در دست افراد ناباب قرار گیرد، به ابزاری خطرناک تبدیل می شود. در این صورت می توان از آنها برای مقاصدی چون دستیابی به رمز عبور افراد، سرقت شماره کارت اعتباری و سرقت سایر مدارک هویتی افراد استفاده کرد حتی برخی از کارشناسان مسائل امنیتی بر این باور هستند که از این گونه نرم افزارها می توان برای اهداف خطرناک تری نیز مانند ضبط کردن و انتقال دادن اسناد تایپ شده در microsoft word و microsoft excel با هدف سرقت اطلاعات محرمانه شرکت ها استفاده کرد.بعد از اینکه به نوعی با این گونه نرم افزارهای جاسوسی آشنا شدید باید گفت برای هر مشکلی یک راه چاره نیز ابداع شده است که در خصوص جلوگیری از فعالیت spyware باید به نوعی موارد ذکرشده در ادامه مطلب را به دقت انجام داد.-پیکربندی مرورگرهای اینترنت و نرم افزار outlook با استفاده از microsoft domain security - بستن activex و سایر برنامه های قابل اجرا در اینترنت - مدیریت scriptها - پالایش کردن محتویات وب از طریق http proxy -برنامه های peer-to-peer یا هر برنامه یی که به آن اطمینان ندارید را نصب نکنید. -روی تصاویر سرگرم کننده مثل خرس رقاص کلیک نکنید. -نرم افزارهای مجانی را بدون تایید واحد it سازمان نصب نکنید. همچنین باید به پرسنل آموزش داده شود که چگونه از اینترنت به شکل بی خطر استفاده کنید.حالا که به نوعی با نرم افزارهای جاسوسی آشنا شدید باید به این نکته توجه کنید که چگونه می توان spyware را شناسایی کنیم که در این خصوص باید گفت یکی از بهترین روش ها برای شناسایی spyware ها استفاده از نرم افزارهای پالایش محتویات وب است. شرکت websense1 روی محصول جدید خود، client application module، منوی تازه یی به نام spyware تعبیه کرده است. این شرکت با به روزآوری های روزانه مچ بیشتر نرم افزارهای spyware را قبل از ورود به شبکه گرفته و به آنها اجازه راهیابی به کامپیوترهای شبکه را نمی دهد.اگر هم برنامه یی از این ***** عبور کند، cam اجازه اجرا و فعالیت را به آن نمی دهد. همچنین از طریق گزارش های websense می توان پی برد spyware روی کدام یک از کامپیوترهای شبکه نصب شده است و برای پاک کردن آن اقدام می کند البته نرم افزارهای ضدویروس هم بعضی از آنها را شناسایی می کنند. بعد از اینکه به نوعی spyware را شناسایی کردیم باید روش از بین بردن آنها را نیز بیاموزیم که در این خصوص باید گفت از بین بردن spywareهایی که از ***** رد می شوند، بدون استفاده از ابزارهای حذف اتوماتیک آنها، کاری بسیار مشکل است زیرا اغلب آنها به گونه یی طراحی شده اند که در مقابل uninstall مقاومت می کنند.گفتنی است در این خصوص برخی شرکت های نرم افزاری اقدام به تولید برنامه های تشخیص دهنده و از بین برنده spyware کرده اند. به عنوان مثال می توان بهad-aware محصول شرکت lavasoft2 که نسخه معمولی آن مجانی است و نرم افزار spybot3 که آن هم مجانی است، اشاره کرد. نرم افزار اخیر ظاهرا توانمندتر از نسخه معمولی ad-aware است. البته شرکت هایی که از نرم افزارهایی مثل websense استفاده می کنند اغلب نیازی به نرم افزارهای فوق ندارند مگر در موارد خاصی که کسی دچار مشکل می شود.به هرحال شناخت spyware یک روی سکه است و مبارزه با آن روی دیگر و باید این نکته را به خاطر داشته باشید شناسایی و مبارزه همیشه جوابگو نبوده و گاهی اوقات این نرم افزارهای جاسوسی می توانند به راحتی سیستم شما را مورد هدف قرار دهند.

منبع :بازیاب
 

Drago

پیشکسوت فعال فناوری اطلاعات
کاربر ممتاز
نميدونم كجا شنيدم يا خوندم,ولى گفته بود كه جديدا ترفند ديگه اى رو پيش گرفتن.يعنى يه فايل خيلى كم حجم و ساده كه نه ويروسه نه spyware و نه ضررى داره به كامپيوتر شما انتقال داده ميشه و اون موقع ميگه كه شما آلوده شده ايد و بايد antispyware نصب كنين, از اينجا بگيرين antispyware رو...و خود همون antispyware خودش spyware هست!
يعني دقيقا وقتي فكر ميكنين كه ايمن شدين تازه آسيب پذيري شروع ميشه...
 

psychic

مدیر بازنشسته
کاربر ممتاز
دقیقا همین هست
سایت های زیادی هستن که هر جوری هست خودشون رو به صورت Pop-up باز می کنن (یا با دریافت فایل کد های Script یا ...) و وانمود می کنن که کتمپیوتر شما رو اسکن کردن و ویروس یا Spy ware روش پیدا کردن
و بعد هم به اسم Anti spyware دقیقا یک Trojan یا Virus یا ... می فرستند

ازین جور کارا خود Microsoft هم انجام می ده ولی همه ی فایل های مورد نیازش و By Default موقع نصب ویندوز نصب می کنه!

سرقت اطلاعات توسط Microsoft هنگام Update کردن انجام می شه به این صورت که هم زمان با Download اطلاعات ، اطلاعاتی رو هم Upload می کنه از کامپیوتر شما

اینی مسئله ای که گفتم شاید خیلی تعجب بر انگیز باشه
عجیب تر از اون برای کسانی که این مطلب رو می خونن اینه که این اطلاعات رو با قیمت های بالای به اشخاص مختلف می فروشه

و از همه ی این ها گذشته منبع خبر هست که خود Microsoft زحمتش و کشیده با اعلام علنی

هکر بزرگ کوین میتنیک : Windows خود یک Bug بزرگ است و Patch کردن باگ های Windows مثل خاک ریختن در گودال می مونه!

موفق باشید

 
بالا