⛔️ نفوذ هکرها به امنیت کاربران از طریق ایمیلهای مربوط به کرونا !
✳️آزمایشگاه امنیت اطلاعات دکتر وب✳️
@drweb_sec
✳️آزمایشگاه امنیت اطلاعات دکتر وب✳️
@drweb_sec
⛔️به تازگی کارشناسان در مورد افزایش ایمیلهای آلوده و مخرب با عناوین مرتبط با ویروس کرونا و نفوذ هکرها به اطلاعات شخصی کاربران رایانههای شخصی هشدار دادهاند.
🔸کارشناسان و تحلیلگران امنیت سایبری فعال در شرکت تحقیقاتی- امنیتی Proofpoint به تازگی اعلام کردند که همزمان با شیوع گسترده ویروس کرونا و همه گیری آن در بسیاری از کشورهای جهان، طیف وسیعی از گروههای هکری و مجرمان سایبری با فرصت طلبی و سوء استفاده از خانه نشینی و دورکاری شهروندان و همچنین افزایش نگرانیهای ناشی از شیوع ویروس خطرناک و مرگبار کرونا یا بیماری کووید-۱۹ به ارسال ایمیلهای آلوده و مخرب با تیتر و لینکهای مربوط به ویروس کرونا اقدام کرده اند و بدین ترتیب با حملات فیشینگی و بدافزاری توانستهاند به خیل عظیمی از دادهها و اطلاعات شخصی کاربران نفوذ و دست پیدا کنند.
@drweb_sec
🔸گروههای متعددی از هکرها و مجرمان سایبری همزمان با شیوع گسترده و ویروس خطرناک و مرگبار کرونا اقدام به ارسال ایمیلهای فیشینگ، اسکم (scams) ، اسپم (spam) و آلوده به بدافزار کردهاند به گونه ای که بر اساس یافته های کارشناسان شرکت تحقیقاتی مذکور در هفته گذشته بالغ بر ۵۰۰ هزار پیام، ۳۰۰ هزار لینک url آلوده به بدافزار و همچنین ۲۰۰ هزار ضمیمه ایمیل مخرب و آلوده که همگی با عناوین و لینک های مربوط به ویروس کرونا به دست کاربران رسیده بوده است، ثبت و گزارش شده است.
www.drweb-sec.ir
🔸نحوه دسترسی هکرها به اطلاعات کاربران از طریق حملات بدافزاری و فیشینگی، ارسال یک ایمیل آلوده و مخرب با عناوین مرتبط با اطلاع رسانی یا هرگونه مساله مربوط به بحران کروناست که در آن یک لینک یا فایل ضمیمه شده قرار دارد و کاربر به محض باز کردن و کلیک کردن بر روی آنها، بخش زیادی از اطلاعات خود را به طور ناخودآگاه در اختیار هکرها قرار می دهد.
🔸کارشناسان و تحلیلگران امنیت سایبری فعال در شرکت تحقیقاتی- امنیتی Proofpoint به تازگی اعلام کردند که همزمان با شیوع گسترده ویروس کرونا و همه گیری آن در بسیاری از کشورهای جهان، طیف وسیعی از گروههای هکری و مجرمان سایبری با فرصت طلبی و سوء استفاده از خانه نشینی و دورکاری شهروندان و همچنین افزایش نگرانیهای ناشی از شیوع ویروس خطرناک و مرگبار کرونا یا بیماری کووید-۱۹ به ارسال ایمیلهای آلوده و مخرب با تیتر و لینکهای مربوط به ویروس کرونا اقدام کرده اند و بدین ترتیب با حملات فیشینگی و بدافزاری توانستهاند به خیل عظیمی از دادهها و اطلاعات شخصی کاربران نفوذ و دست پیدا کنند.
@drweb_sec
🔸گروههای متعددی از هکرها و مجرمان سایبری همزمان با شیوع گسترده و ویروس خطرناک و مرگبار کرونا اقدام به ارسال ایمیلهای فیشینگ، اسکم (scams) ، اسپم (spam) و آلوده به بدافزار کردهاند به گونه ای که بر اساس یافته های کارشناسان شرکت تحقیقاتی مذکور در هفته گذشته بالغ بر ۵۰۰ هزار پیام، ۳۰۰ هزار لینک url آلوده به بدافزار و همچنین ۲۰۰ هزار ضمیمه ایمیل مخرب و آلوده که همگی با عناوین و لینک های مربوط به ویروس کرونا به دست کاربران رسیده بوده است، ثبت و گزارش شده است.
www.drweb-sec.ir
🔸نحوه دسترسی هکرها به اطلاعات کاربران از طریق حملات بدافزاری و فیشینگی، ارسال یک ایمیل آلوده و مخرب با عناوین مرتبط با اطلاع رسانی یا هرگونه مساله مربوط به بحران کروناست که در آن یک لینک یا فایل ضمیمه شده قرار دارد و کاربر به محض باز کردن و کلیک کردن بر روی آنها، بخش زیادی از اطلاعات خود را به طور ناخودآگاه در اختیار هکرها قرار می دهد.
⛔️دورکاری کارمندان؛شرایطی عالی برای جاسوسان و کلاهبرداران سایبری!
✳️آزمایشگاه امنیت اطلاعات دکتر وب✳️
@drweb_sec
✳️آزمایشگاه امنیت اطلاعات دکتر وب✳️
@drweb_sec
⛔️دورکاری کارمندان باعث شده است که جاسوسان و کلاهبرداران سایبری این فرصت سوء استفاده را پیدا کنند. شکافها بین امنیت و شیوههای جدید کار کردن میتواند مشکلات زیادی را ایجاد کند.
🔸امروزه ویروس کرونا بسیاری از کسب و کارها را به تعطیلی کشانده است. از طرفی آن دسته از کسب و کارهایی که میتوانند کار خود را از محیط خانه انجام دهند، اقدام به کار در منزل یا دورکاری کردهاند. مشکلی که در حال حاضر با آن روبرو هستیم این است که جاسوسان و کلاهبرداران سایبری بهخوبی میدانند که سیستمهای خانگی امنیت چندانی ندارند و میتوان از آنها سوء استفاده کرد. شکافها بین امنیت و شیوههای جدید کار کردن باعث شده است که مشکلات امنیتی و نقض داده صورت گیرد و اطلاعات بسیاری از شرکتها در اختیار هکرها قرار بگیرد.
@drweb_sec
🔸در حال حاضر بسیاری از کارمندان در حال خرید لپتاپ، وبکم و سایر تجهیزات لازم برای کار در منزل هستند. چالشی که وجود دارد این است که خیلی از کارمندان نمیدانند که برای حفظ امنیت این دستگاهها باید دقیقاً چه کاری انجام دهند. از طرفی برخی از تیمها لازم است که با هم در ارتباط باشند و از این رو ابزارها و نرم افزارهای ارتباطی روی سیستم خود نصب و راه اندازی میکنند ولی همین نرم افزارها هم مشکلات امنیتی خاص خودشان را دارند.
www.drweb-sec.ir
🔸شایان ذکر است که چکلیستها و نکات آموزشی زیادی وجود دارد که شیوه ایمنسازی سیستمها، نرم افزارها و غیره را به شما آموزش میدهد. دورکاری و کار در منزل با دقت در نکات و اصول امنیتی میتواند خیلی آسان و راحت باشد و هیچ مشکلی را در پی نداشته باشد. هر چند که سرعت تغییر مسیر شرکتها و سازمانها در انتخاب دورکاری و کار در منزل خیلی بالا بود ولی با این حال نرم افزارها و برنامههای امنیتی زیادی وجود دارد که میتواند شما را در برابر هکرها، جاسوسان و کلاهبرداران سایبری حفظ و نگهداری کند. سعی کنید قبل از استفاده از برنامهها برای کار در منزل سیستم خود را از نظر امنیتی، درست کنید تا بتوانید با خاطری آسوده با آن کار کنید.
🔸امروزه ویروس کرونا بسیاری از کسب و کارها را به تعطیلی کشانده است. از طرفی آن دسته از کسب و کارهایی که میتوانند کار خود را از محیط خانه انجام دهند، اقدام به کار در منزل یا دورکاری کردهاند. مشکلی که در حال حاضر با آن روبرو هستیم این است که جاسوسان و کلاهبرداران سایبری بهخوبی میدانند که سیستمهای خانگی امنیت چندانی ندارند و میتوان از آنها سوء استفاده کرد. شکافها بین امنیت و شیوههای جدید کار کردن باعث شده است که مشکلات امنیتی و نقض داده صورت گیرد و اطلاعات بسیاری از شرکتها در اختیار هکرها قرار بگیرد.
@drweb_sec
🔸در حال حاضر بسیاری از کارمندان در حال خرید لپتاپ، وبکم و سایر تجهیزات لازم برای کار در منزل هستند. چالشی که وجود دارد این است که خیلی از کارمندان نمیدانند که برای حفظ امنیت این دستگاهها باید دقیقاً چه کاری انجام دهند. از طرفی برخی از تیمها لازم است که با هم در ارتباط باشند و از این رو ابزارها و نرم افزارهای ارتباطی روی سیستم خود نصب و راه اندازی میکنند ولی همین نرم افزارها هم مشکلات امنیتی خاص خودشان را دارند.
www.drweb-sec.ir
🔸شایان ذکر است که چکلیستها و نکات آموزشی زیادی وجود دارد که شیوه ایمنسازی سیستمها، نرم افزارها و غیره را به شما آموزش میدهد. دورکاری و کار در منزل با دقت در نکات و اصول امنیتی میتواند خیلی آسان و راحت باشد و هیچ مشکلی را در پی نداشته باشد. هر چند که سرعت تغییر مسیر شرکتها و سازمانها در انتخاب دورکاری و کار در منزل خیلی بالا بود ولی با این حال نرم افزارها و برنامههای امنیتی زیادی وجود دارد که میتواند شما را در برابر هکرها، جاسوسان و کلاهبرداران سایبری حفظ و نگهداری کند. سعی کنید قبل از استفاده از برنامهها برای کار در منزل سیستم خود را از نظر امنیتی، درست کنید تا بتوانید با خاطری آسوده با آن کار کنید.
⛔️حملاتی با مضمون ویروس کرونا که ویندوز را به بدافزار Lokibot آلوده میکند، در حال انتشار است که برای سرقت اطلاعات طراحی شده است.
🔸یک کارزار جدید که از ۲۷ مارس فعالیت دارد، از روشهای مختلفی برای آلوده کردن قربانیانش استفاده کرده و کاربران زیادی را در کشورهای مختلفی بهخصوص ترکیه، پرتغال، آلمان، اتریش و ایالات متحده فریب داده است. این کارزار جدیدا با ارسال یک ایمیل جعلی از طرف سازمان بهداشت جهانی با مضمون و عنوان ویروس کرونا و همچنین با داشتن یک فایل با پسوند غیراجرایی در ظاهر، قربانیان را فریب داده و بدافزار Lokibot را روی دستگاههای آنها نصب میکند. این بدافزار که برای سرقت اطلاعات طراحی شده، جدیدا قابلیتهای بیشتری نیز پیدا کرده است.
🔸گزارش مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانهای) هشدار داده که کارزار جدید با استفاده از ایمیلی با مضمون ویروس کرونا (کووید ۱۹) از طرف سازمان بهداشت جهانی (WHO)، بدافزار مخرب Lokibot را انتشار میدهد، مشاهده شده است. این ایمیلها حاوی یک فایل فشرده هستند که برای فشردهسازی از ARJ استفاده شده است که برای ایجاد بایگانی فایلهای فشرده با راندمان بالا استفاده میشود.
@drweb_sec
🔸به محض باز شدن فایل اجرایی، سیستم قربانی را به بدافزار Lokibot آلوده میکند. بدافزار Lokibot که برای اولین بار در سال ۲۰۱۵ مشاهده شد، بهمنظور سرقت اطلاعات از دستگاه آلوده طراحی شده است. این برنامه اطلاعات و اعتبارنامهها را از برنامههای مختلف مانند موزیلا فایرفاکس، گوگلکروم، تاندربرد، FTP و SFTP جمعآوری میکند.
www.drweb-sec.ir
🔸این بدافزار همچنین در بازارهای هک زیرزمینی فروخته شده و در ابتدا بهعنوان یک سارق اطلاعات و کیلاگر معرفی شده بود که بعدا به پیشرفت قابلیتهای خود ادامه داد. اخیرا در این بدافزار یک تکنیک قدرتمند در کد آن تزریق شد تا با استفاده از آن از شناسایی شدن و تکنیکهای آنالیز فرار کند و اصطلاحا این روشها را دور زده و همچنین ابزارهای امنیتی موجود در رایانه قربانیان هدف، غیرفعال شود.
@drweb_sec
🔸این کمپین از ۲۷ مارس فعال است و به کشورهای زیادی حمله میکند. ۱۰ مکان برتر هدف این کمپین، ترکیه با ۲۹ درصد، پرتغال با ۱۹ درصد، آلمان با ۱۲ درصد، اتریش با ۱۰ درصد و ایالات متحده با ۱۰ درصد در صدر این فهرست قرار دارند که بلژیک، پورتوریکو، ایتالیا، کانادا و اسپانیا که با کسب کمتر از یک درصد از این فهرست خارج شدند. در یک حمله اخیر این کارزار، بدافزار تروجانLokibot بهعنوان راهانداز یک بازی محبوب خود را جا زده و کاربران را برای اجرای بدافزار روی دستگاههای خود فریب داده بود.
🔸یک کارزار جدید که از ۲۷ مارس فعالیت دارد، از روشهای مختلفی برای آلوده کردن قربانیانش استفاده کرده و کاربران زیادی را در کشورهای مختلفی بهخصوص ترکیه، پرتغال، آلمان، اتریش و ایالات متحده فریب داده است. این کارزار جدیدا با ارسال یک ایمیل جعلی از طرف سازمان بهداشت جهانی با مضمون و عنوان ویروس کرونا و همچنین با داشتن یک فایل با پسوند غیراجرایی در ظاهر، قربانیان را فریب داده و بدافزار Lokibot را روی دستگاههای آنها نصب میکند. این بدافزار که برای سرقت اطلاعات طراحی شده، جدیدا قابلیتهای بیشتری نیز پیدا کرده است.
🔸گزارش مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانهای) هشدار داده که کارزار جدید با استفاده از ایمیلی با مضمون ویروس کرونا (کووید ۱۹) از طرف سازمان بهداشت جهانی (WHO)، بدافزار مخرب Lokibot را انتشار میدهد، مشاهده شده است. این ایمیلها حاوی یک فایل فشرده هستند که برای فشردهسازی از ARJ استفاده شده است که برای ایجاد بایگانی فایلهای فشرده با راندمان بالا استفاده میشود.
@drweb_sec
🔸به محض باز شدن فایل اجرایی، سیستم قربانی را به بدافزار Lokibot آلوده میکند. بدافزار Lokibot که برای اولین بار در سال ۲۰۱۵ مشاهده شد، بهمنظور سرقت اطلاعات از دستگاه آلوده طراحی شده است. این برنامه اطلاعات و اعتبارنامهها را از برنامههای مختلف مانند موزیلا فایرفاکس، گوگلکروم، تاندربرد، FTP و SFTP جمعآوری میکند.
www.drweb-sec.ir
🔸این بدافزار همچنین در بازارهای هک زیرزمینی فروخته شده و در ابتدا بهعنوان یک سارق اطلاعات و کیلاگر معرفی شده بود که بعدا به پیشرفت قابلیتهای خود ادامه داد. اخیرا در این بدافزار یک تکنیک قدرتمند در کد آن تزریق شد تا با استفاده از آن از شناسایی شدن و تکنیکهای آنالیز فرار کند و اصطلاحا این روشها را دور زده و همچنین ابزارهای امنیتی موجود در رایانه قربانیان هدف، غیرفعال شود.
@drweb_sec
🔸این کمپین از ۲۷ مارس فعال است و به کشورهای زیادی حمله میکند. ۱۰ مکان برتر هدف این کمپین، ترکیه با ۲۹ درصد، پرتغال با ۱۹ درصد، آلمان با ۱۲ درصد، اتریش با ۱۰ درصد و ایالات متحده با ۱۰ درصد در صدر این فهرست قرار دارند که بلژیک، پورتوریکو، ایتالیا، کانادا و اسپانیا که با کسب کمتر از یک درصد از این فهرست خارج شدند. در یک حمله اخیر این کارزار، بدافزار تروجانLokibot بهعنوان راهانداز یک بازی محبوب خود را جا زده و کاربران را برای اجرای بدافزار روی دستگاههای خود فریب داده بود.
🔴 بدافزار چینی MosaicRegressor؛ خطرناک و غیرقابل پاک کردن
@drweb_sec
@drweb_sec
پژوهشگرها خبر از کشف یک بدافزار جدید دادهاند که از نظر پیچیدگی در نوع خود کم نظیر است. این بدافزار جدید که MosaicRegressor نام گرفته ، UEFI Firmware یا همان بایوس مادربردها را آلوده میکند و شناسایی و پاک سازی آن بسیار دشوار است. در ادامه با بدافزار بسیار خطرناک MosaicRegressor آشنا شوید.
@drweb_sec
بدافزارMosaicRegressor دومین بدافزار UEFI شناسایی شده تا به امروز است. این بدافزار بر روی کامپیوترهای مورد استفاده یک سازمان مردم نهاد و برخی دیپلماتها در آسیا شناسایی شده است. این بدافزار در فیرم ویر UEFI پنهان میشود و از همین طریق قادر است فایلهای آلوده را به محیط سیستم عامل تزریق کند.
نرم افزارUEFI یا Unified Extensible Firmware Interface یک نرم افزار نهفته در مادربردهای سیستمها و لپ تاپهای امروزی است که جایگزین BIOS شده است. UEFI در کنار فراهم سازی شرایط برای اجرای سیستم عامل و شروع به کار اجزای مختلف سیستم عامل، برخی قابلیتها و تنظیمات را هم در اختیار کاربر میگذارد. آنچه که درباره UEFI نگران کننده شده، این نرم افزار با وجود امنیت بالاتر نسبت به BIOS به هدف هکرها و سازندگان بدافزارهای پیچیده تبدیل شده است.
@drweb_sec
نرم افزارUEFI در سطح بسیار پایین با سیستم عامل و سخت افزارهای سیستم تعامل میکند، بنابراین با آلوده کردن آن میتوان دسترسیهای استثنایی به دست آورد. برای نمونه میتوان با هر بار راه اندازی سیستم بدافزارهای دلخواه را به سیستم عامل تزریق کرد یا امکان پاک سازی بدافزارها را از آنتی ویروسها گرفت. همچنین با دسترسی داشتن به UEFI میتوان به سرقت اطلاعات و کنترل سیستم قربانی دست زد. به وضوح بدافزارهای UEFI بسیار پیچیده و در عین حال به شدت نگران کننده هستند.
وجود ماژولهای غیرعادی در UEFI دست کم دو سیستم متعلق به یک سازمان مردم نهاد در آسیا و دیپلماتها باعث شناسایی بدافزار MosaicRegressor شده است. این ماژولها باعث تزریق بدافزار به سیستم عامل میشوند و با هر بار راه اندازی سیستم، از آلوده بودن سیستم به بدافزار دلخواه سازنده آن اطمینان حاصل میکند. در این بدافزار برخی از کامپوننت های منتصب به Hacking Team یافت شده است.
@drweb_sec
علی رغم اینکه محققان توانستهاند بسیاری از رفتارهای پیچیده بدافزار MosaicRegressor را شناسایی کنند ، اما متأسفانه هنوز آنها نمیدانند آلوده شدن به این بدافزار چگونه رخ میدهد. محتملترین نظریه آنها دسترسی فیزیکی حمله کنندهها به سیستمها و آلوده کردن UEFI سیستم است. آنها بر روی یکی از سیستمهای آلوده به بدافزار MosaicRegressor برنامه Q-flash را یافته اند که میتواند نشان از آلوده کردن سیستم از طریق نصب نسخه دستکاری شده UEFI باشد.
@drweb_sec
جالب اینکه مشخص شده MosaicRegressor از چندین مکانیزم مختلف برای دانلود و پیاده سازی بدافزارهای مورد نظر سازنده آن از طریق شبکه و اینترنت بهره می گیرد که آن را به یک تهدید بزرگ تبدیل میکند. این بدافزار قادر است بدافزارهای بیشتری را دانلود و نصب کند که می تواند برای سرقت اطلاعات و حتی انجام حملات دیگر مورد استفاده قرار بگیرد.
بررسیهای تکمیلی نشان داده شمار قابل توجهی از دیپلماتهای مرتبط با سازمانهای مردم نهاد در آفریقا، آسیا و اروپا در خلال سالهای 2017 تا 2019 مورد هدف بدافزار MosaicRegressor قرار گرفتهاند. به طور دقیق تر این بدافزار افرادی را هدف گرفته که فعالیتهای آنها عمدتاً پیرامون موضوعات مرتبط با کره شمالی بوده است.
جالب اینکه شواهد بسیار پیچیده به دست آمده نشان میدهد ، سازندگان بدافزار MosaicRegressor چینی زبان هستند.
http://www.drweb-sec.ir
@drweb_sec
بدافزارMosaicRegressor دومین بدافزار UEFI شناسایی شده تا به امروز است. این بدافزار بر روی کامپیوترهای مورد استفاده یک سازمان مردم نهاد و برخی دیپلماتها در آسیا شناسایی شده است. این بدافزار در فیرم ویر UEFI پنهان میشود و از همین طریق قادر است فایلهای آلوده را به محیط سیستم عامل تزریق کند.
نرم افزارUEFI یا Unified Extensible Firmware Interface یک نرم افزار نهفته در مادربردهای سیستمها و لپ تاپهای امروزی است که جایگزین BIOS شده است. UEFI در کنار فراهم سازی شرایط برای اجرای سیستم عامل و شروع به کار اجزای مختلف سیستم عامل، برخی قابلیتها و تنظیمات را هم در اختیار کاربر میگذارد. آنچه که درباره UEFI نگران کننده شده، این نرم افزار با وجود امنیت بالاتر نسبت به BIOS به هدف هکرها و سازندگان بدافزارهای پیچیده تبدیل شده است.
@drweb_sec
نرم افزارUEFI در سطح بسیار پایین با سیستم عامل و سخت افزارهای سیستم تعامل میکند، بنابراین با آلوده کردن آن میتوان دسترسیهای استثنایی به دست آورد. برای نمونه میتوان با هر بار راه اندازی سیستم بدافزارهای دلخواه را به سیستم عامل تزریق کرد یا امکان پاک سازی بدافزارها را از آنتی ویروسها گرفت. همچنین با دسترسی داشتن به UEFI میتوان به سرقت اطلاعات و کنترل سیستم قربانی دست زد. به وضوح بدافزارهای UEFI بسیار پیچیده و در عین حال به شدت نگران کننده هستند.
وجود ماژولهای غیرعادی در UEFI دست کم دو سیستم متعلق به یک سازمان مردم نهاد در آسیا و دیپلماتها باعث شناسایی بدافزار MosaicRegressor شده است. این ماژولها باعث تزریق بدافزار به سیستم عامل میشوند و با هر بار راه اندازی سیستم، از آلوده بودن سیستم به بدافزار دلخواه سازنده آن اطمینان حاصل میکند. در این بدافزار برخی از کامپوننت های منتصب به Hacking Team یافت شده است.
@drweb_sec
علی رغم اینکه محققان توانستهاند بسیاری از رفتارهای پیچیده بدافزار MosaicRegressor را شناسایی کنند ، اما متأسفانه هنوز آنها نمیدانند آلوده شدن به این بدافزار چگونه رخ میدهد. محتملترین نظریه آنها دسترسی فیزیکی حمله کنندهها به سیستمها و آلوده کردن UEFI سیستم است. آنها بر روی یکی از سیستمهای آلوده به بدافزار MosaicRegressor برنامه Q-flash را یافته اند که میتواند نشان از آلوده کردن سیستم از طریق نصب نسخه دستکاری شده UEFI باشد.
@drweb_sec
جالب اینکه مشخص شده MosaicRegressor از چندین مکانیزم مختلف برای دانلود و پیاده سازی بدافزارهای مورد نظر سازنده آن از طریق شبکه و اینترنت بهره می گیرد که آن را به یک تهدید بزرگ تبدیل میکند. این بدافزار قادر است بدافزارهای بیشتری را دانلود و نصب کند که می تواند برای سرقت اطلاعات و حتی انجام حملات دیگر مورد استفاده قرار بگیرد.
بررسیهای تکمیلی نشان داده شمار قابل توجهی از دیپلماتهای مرتبط با سازمانهای مردم نهاد در آفریقا، آسیا و اروپا در خلال سالهای 2017 تا 2019 مورد هدف بدافزار MosaicRegressor قرار گرفتهاند. به طور دقیق تر این بدافزار افرادی را هدف گرفته که فعالیتهای آنها عمدتاً پیرامون موضوعات مرتبط با کره شمالی بوده است.
جالب اینکه شواهد بسیار پیچیده به دست آمده نشان میدهد ، سازندگان بدافزار MosaicRegressor چینی زبان هستند.
http://www.drweb-sec.ir
drweb-sec.ir
آزمایشگاه امنیت اطلاعات و آنتی ویروس دکتر وب | دکتر وب
آزمایشگاه تخصصی امنیت اطلاعات و آنتی ویروس دکتر وب ارائه دهنده راهکار های امنیتی شبکه و اطلاعات در استان های خراسان
نرم افزار بررسی از راه دور TeamViewer رفع تحریم شد. هنوز مشخص نیست این موضوع به صورت اتفاقی رخ داده است یا به طور دائم این ممنوعیت برای کاربران ایران برداشته شده است.
@drweb_sec
@drweb_sec
⭕ فوراً WinRAR خود را بهروز کنید!
▪️ شرکت گوگل هشدار داده است که گروههای هکری تحت حمایت دولتی از اوایل سال 2023 به کاربران حملاتی را با استفاده از آسیبپذیریهای WinRAR وارد کردهاند.
▪️ شرکت گوگل هشدار داده است که گروههای هکری تحت حمایت دولتی از اوایل سال 2023 به کاربران حملاتی را با استفاده از آسیبپذیریهای WinRAR وارد کردهاند.
شرکت آلمانی AnyDesk ، سرویس محبوب کنترل از راه دور کامپیوتر ، اعلام کرده که سرور های اون شرکت هک شده و هکر ها کدهای منبع این برنامه و کلیدهای امضای دیجیتال این شرکت رو به سرقت بردن .
@drweb_sec
این شرکت بیش از 170 هزار مشتری از جمله سامسونگ ، انویدیا و زیمنس داره و در طی بررسیهای امنیتی رو سیستم هاش متوجه این هک شده و بعد از اون با شرکت امنیتی سایبری CrowdStrik برای پاسخ به این هک وارد همکاری شده .
@drweb_sec
این شرکت کلیدهای امضای دیجیتال به سرقت رفته رو باطل کرده و کلیدهای جدیدش رو پیاده سازی کرده ، بنابراین توصیه میشه به نسخه جدید ( 8.0.8 به بعد ) آپدیت کنید تا کلیدهای قدیمی باعث از کار افتادن این نرم افزار برای شما نشه و از کلیدهای جدید استفاده کنید .
@drweb_sec
انی دسک گفته که اثری از سوء استفاده از زیرساخت این شرکت برای هک مشتریانش پیدا نکرده و به مشتریانش اطمینان داده که استفاده از انی دسک کماکان امن است ولی توصیه کرده که پسورد اکانتهاشون رو ریست کنن .
http://www.drweb-sec.ir
@drweb_sec
این شرکت بیش از 170 هزار مشتری از جمله سامسونگ ، انویدیا و زیمنس داره و در طی بررسیهای امنیتی رو سیستم هاش متوجه این هک شده و بعد از اون با شرکت امنیتی سایبری CrowdStrik برای پاسخ به این هک وارد همکاری شده .
@drweb_sec
این شرکت کلیدهای امضای دیجیتال به سرقت رفته رو باطل کرده و کلیدهای جدیدش رو پیاده سازی کرده ، بنابراین توصیه میشه به نسخه جدید ( 8.0.8 به بعد ) آپدیت کنید تا کلیدهای قدیمی باعث از کار افتادن این نرم افزار برای شما نشه و از کلیدهای جدید استفاده کنید .
@drweb_sec
انی دسک گفته که اثری از سوء استفاده از زیرساخت این شرکت برای هک مشتریانش پیدا نکرده و به مشتریانش اطمینان داده که استفاده از انی دسک کماکان امن است ولی توصیه کرده که پسورد اکانتهاشون رو ریست کنن .
http://www.drweb-sec.ir
معرفی مزیتهای منحصربهفرد آنتیویروس دکتر وب :
1. امنیت واقعی و بدون وابستگی به شرکتهای غربی
• برخلاف برخی رقبا که به سیاستهای خارجی وابستهاند، دکتر وب کاملاً مستقل است و تحت فشار تحریمها یا کنترلهای خارجی قرار نمیگیرد.
• عدم وابستگی به سیستمهای ابری مشکوک که برخی آنتیویروسهای دیگر استفاده میکنند.
2. تشخیص و حذف بدافزارهای ناشناخته و مقاوم
• فناوری پیشرفته Origin Tracing™️ برای شناسایی و حذف بدافزارهای جدید بدون نیاز به پایگاه دادهی قدیمی.
• موتور هوش مصنوعی و یادگیری ماشینی برای تشخیص تهدیدهای روز صفر (Zero-day threats).
• جلوگیری از حملات باجافزاری (Ransomware Protection) با تکنولوژی ویژهای که فایلهای رمزگذاریشده را بازیابی میکند.
3. محافظت از شبکه و سازمانها با راهکارهای Enterprise قدرتمند
• کنترل و مدیریت متمرکز شبکه: امکان مدیریت و مانیتورینگ تمامی سیستمها از یک کنسول مرکزی.
• حفاظت از سرورها و ایستگاههای کاری در شبکههای سازمانی بدون کاهش عملکرد.
• استفاده از فناوری ضدنفوذ و Exploit Prevention برای جلوگیری از حملات هکری هدفمند.
4. لایسنس اورجینال با صدور سریع و اختصاصی
• برخلاف برخی رقبا که لایسنسهای نامعتبر و عمومی ارائه میدهند، دکتر وب لایسنس اختصاصی برای هر مشتری صادر میکند.
• صدور لایسنس در کمتر از ۴۸ ساعت و ارسال مستقیم به ایمیل مشتری.
5. پشتیبانی قوی و خدمات حرفهای در ایران
• دفتر رسمی در ایران، برخلاف بسیاری از رقبا که نمایندگی رسمی ندارند.
• پشتیبانی تخصصی و سریع توسط تیم فنی داخلی، بدون نیاز به ارتباط با شرکتهای خارجی.
• ارائه آموزشهای رایگان برای مشتریان و نمایندگان جهت استفاده و مدیریت بهتر آنتیویروس.
6. عملکرد کاملا سبک و بدون کاهش سرعت سیستم
• دکتر وب بر خلاف برخی رقبا که سیستم را کند میکنند، حداقل تأثیر بر عملکرد دستگاه دارد.
• مصرف کم منابع پردازشی و عملکرد سریع حتی در سیستمهای قدیمی.
7. قیمت رقابتی و مقرونبهصرفه حتی پایین تر از محصول داخلی
• قیمت مناسبتر از رقبا، بهویژه در مقایسه با برندهای خارجی مانند Kaspersky و ESET.
• مدلهای فروش متنوع و منعطف برای سازمانها، بانکها، شرکتهای دولتی و خصوصی.
8. راهکارهای اختصاصی برای صنایع حساس
• مراکز آموزشی و دانشگاهی و بانکها و مؤسسات مالی: محافظت از سیستمهای مالی در برابر بدافزارهای بانکی و حملات فیشینگ.
• صنایع و سازمانهای دولتی: امنیت پیشرفته بدون نیاز به اینترنت دائمی.
• کسبوکارهای متوسط و کوچک: راهکارهای مقرونبهصرفه با مدیریت آسان.
✅ جمعبندی:
دکتر وب تنها آنتیویروسی است که ترکیبی از امنیت مستقل، تشخیص قوی، مدیریت آسان، پشتیبانی حرفهای، و قیمت رقابتی را ارائه میدهد. این ویژگیها باعث میشود که بهترین انتخاب برای دانشگاهها و سازمانها و کاربران حرفهای باشد.
—————————————
متن بالا میتواند خلاصه ای از مزیت های محصولات دکتر وب نسبت به سایر برند ها در ایران
http://www.drweb-sec.ir
1. امنیت واقعی و بدون وابستگی به شرکتهای غربی
• برخلاف برخی رقبا که به سیاستهای خارجی وابستهاند، دکتر وب کاملاً مستقل است و تحت فشار تحریمها یا کنترلهای خارجی قرار نمیگیرد.
• عدم وابستگی به سیستمهای ابری مشکوک که برخی آنتیویروسهای دیگر استفاده میکنند.
2. تشخیص و حذف بدافزارهای ناشناخته و مقاوم
• فناوری پیشرفته Origin Tracing™️ برای شناسایی و حذف بدافزارهای جدید بدون نیاز به پایگاه دادهی قدیمی.
• موتور هوش مصنوعی و یادگیری ماشینی برای تشخیص تهدیدهای روز صفر (Zero-day threats).
• جلوگیری از حملات باجافزاری (Ransomware Protection) با تکنولوژی ویژهای که فایلهای رمزگذاریشده را بازیابی میکند.
3. محافظت از شبکه و سازمانها با راهکارهای Enterprise قدرتمند
• کنترل و مدیریت متمرکز شبکه: امکان مدیریت و مانیتورینگ تمامی سیستمها از یک کنسول مرکزی.
• حفاظت از سرورها و ایستگاههای کاری در شبکههای سازمانی بدون کاهش عملکرد.
• استفاده از فناوری ضدنفوذ و Exploit Prevention برای جلوگیری از حملات هکری هدفمند.
4. لایسنس اورجینال با صدور سریع و اختصاصی
• برخلاف برخی رقبا که لایسنسهای نامعتبر و عمومی ارائه میدهند، دکتر وب لایسنس اختصاصی برای هر مشتری صادر میکند.
• صدور لایسنس در کمتر از ۴۸ ساعت و ارسال مستقیم به ایمیل مشتری.
5. پشتیبانی قوی و خدمات حرفهای در ایران
• دفتر رسمی در ایران، برخلاف بسیاری از رقبا که نمایندگی رسمی ندارند.
• پشتیبانی تخصصی و سریع توسط تیم فنی داخلی، بدون نیاز به ارتباط با شرکتهای خارجی.
• ارائه آموزشهای رایگان برای مشتریان و نمایندگان جهت استفاده و مدیریت بهتر آنتیویروس.
6. عملکرد کاملا سبک و بدون کاهش سرعت سیستم
• دکتر وب بر خلاف برخی رقبا که سیستم را کند میکنند، حداقل تأثیر بر عملکرد دستگاه دارد.
• مصرف کم منابع پردازشی و عملکرد سریع حتی در سیستمهای قدیمی.
7. قیمت رقابتی و مقرونبهصرفه حتی پایین تر از محصول داخلی
• قیمت مناسبتر از رقبا، بهویژه در مقایسه با برندهای خارجی مانند Kaspersky و ESET.
• مدلهای فروش متنوع و منعطف برای سازمانها، بانکها، شرکتهای دولتی و خصوصی.
8. راهکارهای اختصاصی برای صنایع حساس
• مراکز آموزشی و دانشگاهی و بانکها و مؤسسات مالی: محافظت از سیستمهای مالی در برابر بدافزارهای بانکی و حملات فیشینگ.
• صنایع و سازمانهای دولتی: امنیت پیشرفته بدون نیاز به اینترنت دائمی.
• کسبوکارهای متوسط و کوچک: راهکارهای مقرونبهصرفه با مدیریت آسان.
✅ جمعبندی:
دکتر وب تنها آنتیویروسی است که ترکیبی از امنیت مستقل، تشخیص قوی، مدیریت آسان، پشتیبانی حرفهای، و قیمت رقابتی را ارائه میدهد. این ویژگیها باعث میشود که بهترین انتخاب برای دانشگاهها و سازمانها و کاربران حرفهای باشد.
—————————————
متن بالا میتواند خلاصه ای از مزیت های محصولات دکتر وب نسبت به سایر برند ها در ایران
http://www.drweb-sec.ir
drweb-sec.ir
آزمایشگاه امنیت اطلاعات و آنتی ویروس دکتر وب | دکتر وب
آزمایشگاه تخصصی امنیت اطلاعات و آنتی ویروس دکتر وب ارائه دهنده راهکار های امنیتی شبکه و اطلاعات در استان های خراسان
امنیت اطلاعات دکتر وب pinned «معرفی مزیتهای منحصربهفرد آنتیویروس دکتر وب : 1. امنیت واقعی و بدون وابستگی به شرکتهای غربی • برخلاف برخی رقبا که به سیاستهای خارجی وابستهاند، دکتر وب کاملاً مستقل است و تحت فشار تحریمها یا کنترلهای خارجی قرار نمیگیرد. • عدم وابستگی به سیستمهای ابری…»
*باجافزار، دشمن پنهان اطلاعات شما*
آیا میدانید یک کلیک میتواند تمام اطلاعات کاری شما را قفل کند؟
باجافزارها فایلهای شما را رمزگذاری میکنند و در ازای بازگردانیشان، پول میخواهند!
اما Dr.Web پیش از آنکه فایلها گروگان گرفته شوند، تهدید را شناسایی و حذف میکند.
با Dr.Web، حتی یک باجافزار هم فرصت اخاذی نخواهد داشت.
@drweb_sec
⸻——————————
*حمله بدون هشدار: تهدیدات روز صفر*
هکرها زودتر از بهروزرسانیهای امنیتی عمل میکنند!
حملات “روز صفر” یعنی سوءاستفاده از آسیبپذیریهایی که هنوز برای آنها وصلهای منتشر نشده!
فناوری رفتارشناسی Dr.Web با پایش مداوم، رفتارهای مشکوک را شناسایی و خنثی میکند.
امنیت واقعی یعنی پیشگیری قبل از فاجعه.
@drweb_sec
⸻—————————-
جاسوس در جیب شماست آیا میدانستید؟
بدافزارهای موبایل در کمین اطلاعات شخصی شما هستند!
با نصب یک اپلیکیشن جعلی یا کلیک روی لینک مشکوک، اطلاعات تماس، پیامکها، و حتی مکان شما در خطر است.
Dr.Web Security Space for Android
همهچیز را محافظت میکند
امنیت واقعی فقط مخصوص کامپیوتر نیست!
@drweb_sec
⸻——————————
*خطر در شبکههای اداری*
نفوذ از یک فلشمموری؛ فاجعه برای کل سازمان
بدافزارها از سادهترین راهها وارد شبکه میشوند. Dr.Web با مدیریت متمرکز و کنترل سختافزاری، نقطهورودها را میبندد.
شبکهی سازمانتان، فقط بهاندازهی ضعیفترین سیستم شبکه شما امن است… Dr.Web، حامی کل شبکه.
@drweb_sec
⸻——————————
*امنیت با مصرف منابع پایین*
آنتیویروس دکتر وب هرگز سیستم شما را کند نمیکند!
بر خلاف بسیاری از راهکارهای امنیتی، Dr.Web بدون فشار بر CPU یا رم، پایش کامل و لحظهای را انجام میدهد.
عملکرد بینقص، حتی در سیستمهای قدیمیتر.
@drweb_sec
⸻——————————
*مراقب لینکهای جعلی باشید*
فیشینگ؛ کلاهبرداری مدرن در ظاهر آشنا!
ایمیلهای جعلی بانک یا سایت فروشگاهی ممکن است فقط چند ثانیه وقت شما را بگیرند، اما هزینهاش ممکن است تمام موجودی حسابتان باشد.
Dr.Web با سیستم ضد فیشینگ، لینکهای مخرب را قبل از کلیک مسدود میکند.
هر کلیک امن نیست؛
با Dr.Web، خیالتان راحت باشد.
@drweb_sec
⸻—————————-
*تهدیدات پنهان را جدی بگیرید*
بدافزارهایی که حتی نمیدانید وجود دارند…
برخی بدافزارها سالها در سیستمها میمانند بدون آنکه دیده شوند.
Dr.Web با فناوری اسکن عمیق و تحلیل رفتار، تهدیدات مخفی را کشف و حذف میکند.
تهدید پنهان، یعنی زمان به نفع مهاجم… مگر اینکه Dr.Web در کنار شما باشد.
http://drweb-sec.ir
آیا میدانید یک کلیک میتواند تمام اطلاعات کاری شما را قفل کند؟
باجافزارها فایلهای شما را رمزگذاری میکنند و در ازای بازگردانیشان، پول میخواهند!
اما Dr.Web پیش از آنکه فایلها گروگان گرفته شوند، تهدید را شناسایی و حذف میکند.
با Dr.Web، حتی یک باجافزار هم فرصت اخاذی نخواهد داشت.
@drweb_sec
⸻——————————
*حمله بدون هشدار: تهدیدات روز صفر*
هکرها زودتر از بهروزرسانیهای امنیتی عمل میکنند!
حملات “روز صفر” یعنی سوءاستفاده از آسیبپذیریهایی که هنوز برای آنها وصلهای منتشر نشده!
فناوری رفتارشناسی Dr.Web با پایش مداوم، رفتارهای مشکوک را شناسایی و خنثی میکند.
امنیت واقعی یعنی پیشگیری قبل از فاجعه.
@drweb_sec
⸻—————————-
جاسوس در جیب شماست آیا میدانستید؟
بدافزارهای موبایل در کمین اطلاعات شخصی شما هستند!
با نصب یک اپلیکیشن جعلی یا کلیک روی لینک مشکوک، اطلاعات تماس، پیامکها، و حتی مکان شما در خطر است.
Dr.Web Security Space for Android
همهچیز را محافظت میکند
امنیت واقعی فقط مخصوص کامپیوتر نیست!
@drweb_sec
⸻——————————
*خطر در شبکههای اداری*
نفوذ از یک فلشمموری؛ فاجعه برای کل سازمان
بدافزارها از سادهترین راهها وارد شبکه میشوند. Dr.Web با مدیریت متمرکز و کنترل سختافزاری، نقطهورودها را میبندد.
شبکهی سازمانتان، فقط بهاندازهی ضعیفترین سیستم شبکه شما امن است… Dr.Web، حامی کل شبکه.
@drweb_sec
⸻——————————
*امنیت با مصرف منابع پایین*
آنتیویروس دکتر وب هرگز سیستم شما را کند نمیکند!
بر خلاف بسیاری از راهکارهای امنیتی، Dr.Web بدون فشار بر CPU یا رم، پایش کامل و لحظهای را انجام میدهد.
عملکرد بینقص، حتی در سیستمهای قدیمیتر.
@drweb_sec
⸻——————————
*مراقب لینکهای جعلی باشید*
فیشینگ؛ کلاهبرداری مدرن در ظاهر آشنا!
ایمیلهای جعلی بانک یا سایت فروشگاهی ممکن است فقط چند ثانیه وقت شما را بگیرند، اما هزینهاش ممکن است تمام موجودی حسابتان باشد.
Dr.Web با سیستم ضد فیشینگ، لینکهای مخرب را قبل از کلیک مسدود میکند.
هر کلیک امن نیست؛
با Dr.Web، خیالتان راحت باشد.
@drweb_sec
⸻—————————-
*تهدیدات پنهان را جدی بگیرید*
بدافزارهایی که حتی نمیدانید وجود دارند…
برخی بدافزارها سالها در سیستمها میمانند بدون آنکه دیده شوند.
Dr.Web با فناوری اسکن عمیق و تحلیل رفتار، تهدیدات مخفی را کشف و حذف میکند.
تهدید پنهان، یعنی زمان به نفع مهاجم… مگر اینکه Dr.Web در کنار شما باشد.
http://drweb-sec.ir
drweb-sec.ir
آزمایشگاه امنیت اطلاعات و آنتی ویروس دکتر وب | دکتر وب
آزمایشگاه تخصصی امنیت اطلاعات و آنتی ویروس دکتر وب ارائه دهنده راهکار های امنیتی شبکه و اطلاعات در استان های خراسان
در واکنش به خبر هشداردهنده درباره بدافزارهای موبایلی از طریق لینکهای جعلی،
هدف حضور آنتیویروس Dr.Web نسخه موبایل این است که با پیامهایی هدفمند و هشدارآمیز، مخاطبان را جذب و آگاه سازد.
چند پیام و آگهی کوتاه برای استفاده عمومی مخاطبین عنوان میشود که امید است مورد توجه قرار گیرد :
پیام 1 دکتر وب –
*هشدار همراه با راهحل برای شما*
روی هر لینکی کلیک نکن! روی امنیتت حساب باز کن!
بدافزارهای پیامکی این روزها در کمیناند.
Dr.Web Security Space Mobile
محافظ قدرتمند تلفن همراه شما در برابر جاسوسافزارها، لینکهای آلوده و بدافزارهای پرداخت جعلی.
پیام 2 دکتر وب –
*اعتمادسازی*
قبل از کلیک، مطمئن شو!
با نصب آنتیویروس قدرتمند Dr.Web Mobile،
نه فقط خودت، بلکه همه مخاطبینت رو از گرفتار شدن در دام مجرمان سایبری نجات بده!
پیام 3 دکتر وب –
*تکنیک بازاریابی شبکهای*
وقتی یکی قربانی میشه، صدها نفر هم در خطرند!
بدافزارها با گوشی شما، دیگران را هم آلوده میکنند.
با Dr.Web Mobile جلوی این زنجیره خطرناک رو بگیر.
امنیت تو، امنیت همه ماست.
پیام 4 دکتر وب –
*آگهی رسمی و اطمینان بخش*
دکتر وب نسخه موبایل؛ سپر دفاعی دیجیتال در جیب شما
• شناسایی لینکهای آلوده
• جلوگیری از نصب بدافزارهای جعلی
• فایروال و ضد جاسوسافزار
همین حالا نصب کن، قبل از اینکه دیر بشه!
پیام 5 دکتر وب –
*کمپین فوری با CTA*
دیدی لینک ابلاغیه قضایی اومده؟ روش کلیک نکن!
اون یه تلهست!
Dr.Web Mobile رو نصب کن و خیالت رو راحت کن.
امنیت واقعی با ماست.
http://drweb-sec.ir
هدف حضور آنتیویروس Dr.Web نسخه موبایل این است که با پیامهایی هدفمند و هشدارآمیز، مخاطبان را جذب و آگاه سازد.
چند پیام و آگهی کوتاه برای استفاده عمومی مخاطبین عنوان میشود که امید است مورد توجه قرار گیرد :
پیام 1 دکتر وب –
*هشدار همراه با راهحل برای شما*
روی هر لینکی کلیک نکن! روی امنیتت حساب باز کن!
بدافزارهای پیامکی این روزها در کمیناند.
Dr.Web Security Space Mobile
محافظ قدرتمند تلفن همراه شما در برابر جاسوسافزارها، لینکهای آلوده و بدافزارهای پرداخت جعلی.
پیام 2 دکتر وب –
*اعتمادسازی*
قبل از کلیک، مطمئن شو!
با نصب آنتیویروس قدرتمند Dr.Web Mobile،
نه فقط خودت، بلکه همه مخاطبینت رو از گرفتار شدن در دام مجرمان سایبری نجات بده!
پیام 3 دکتر وب –
*تکنیک بازاریابی شبکهای*
وقتی یکی قربانی میشه، صدها نفر هم در خطرند!
بدافزارها با گوشی شما، دیگران را هم آلوده میکنند.
با Dr.Web Mobile جلوی این زنجیره خطرناک رو بگیر.
امنیت تو، امنیت همه ماست.
پیام 4 دکتر وب –
*آگهی رسمی و اطمینان بخش*
دکتر وب نسخه موبایل؛ سپر دفاعی دیجیتال در جیب شما
• شناسایی لینکهای آلوده
• جلوگیری از نصب بدافزارهای جعلی
• فایروال و ضد جاسوسافزار
همین حالا نصب کن، قبل از اینکه دیر بشه!
پیام 5 دکتر وب –
*کمپین فوری با CTA*
دیدی لینک ابلاغیه قضایی اومده؟ روش کلیک نکن!
اون یه تلهست!
Dr.Web Mobile رو نصب کن و خیالت رو راحت کن.
امنیت واقعی با ماست.
http://drweb-sec.ir
drweb-sec.ir
آزمایشگاه امنیت اطلاعات و آنتی ویروس دکتر وب | دکتر وب
آزمایشگاه تخصصی امنیت اطلاعات و آنتی ویروس دکتر وب ارائه دهنده راهکار های امنیتی شبکه و اطلاعات در استان های خراسان
This media is not supported in your browser
VIEW IN TELEGRAM
«محصولات Dr.Web موفق به دریافت گواهینامههای FSTEC و وزارت دفاع روسیه شدهاند که اعتبار بالایی برای استفاده در زیرساختهای حساس و دولتی دارد.
همچنین گواهیهای بینالمللی مانند VB100، ICSA و Checkmark در سوابق دکتر وب ثبت شدهاند.
برخلاف برخی رقبا، دکتر وب به دلیل حفظ حریم خصوصی کاربران، عمداً در بسیاری از تستهای عمومی که مستلزم ارسال دادهها به شرکتهای تستکننده است، شرکت نمیکند.
این رویکرد نشان از تعهد به امنیت واقعی، نه صرفاً تبلیغات دارد.»
همچنین گواهیهای بینالمللی مانند VB100، ICSA و Checkmark در سوابق دکتر وب ثبت شدهاند.
برخلاف برخی رقبا، دکتر وب به دلیل حفظ حریم خصوصی کاربران، عمداً در بسیاری از تستهای عمومی که مستلزم ارسال دادهها به شرکتهای تستکننده است، شرکت نمیکند.
این رویکرد نشان از تعهد به امنیت واقعی، نه صرفاً تبلیغات دارد.»
دکتر وب، به عنوان یکی از برندهای مستقل و باسابقه در صنعت امنیت سایبری، برخلاف برندهایی که در آزمونهای AV-Test و AV-Comparatives حضور دارند، مسیر متفاوتی را انتخاب کرده است.
دکتر وب تستها و تأییدیههای مهم تری دارد که در اینجا اشاره میکنیم :
۱. تستهای روسی
(معتبر در منطقه EAEU و بازارهای CIS)
• FSTEC (Federal Service for Technical and Export Control of Russia):
گواهیها و تستهای FSTEC برای محصولات امنیتی دکتر وب صادر شده که تأیید میکند این محصولات برای استفاده در سازمانهای دولتی و زیرساختهای حیاتی مناسب هستند.
• Ministry of Defense Certification (Minoborony):
محصولات Dr.Web موفق به دریافت گواهینامههایی از وزارت دفاع روسیه شدهاند که نشاندهنده قابلیتهای امنیتی بالا و استفاده در سیستمهای حساس است.
۲. تستهای مستقل اروپایی
• VB100 Certification (Virus Bulletin):
دکتر وب در سالهای متعدد موفق به کسب گواهینامه VB100 شده است که نشاندهنده شناسایی کامل بدافزارها بدون هشدارهای اشتباه است.
هرچند به دلیل سیاستهای مستقل شرکت، در سالهای اخیر کمتر در این آزمون شرکت کرده است.
• ICSA Labs:
در دورههایی محصولات Dr.Web گواهیهای ICSA را دریافت کردند، مخصوصاً در بخش آنتیویروسها و امنیت سرور.
• Checkmark Certification (West Coast Labs):
در سالهای گذشته Dr.Web برای محصولات خود گواهی Checkmark دریافت کرد.
۳. ویژگی مهم:
انتخاب آگاهانه عدم شرکت در برخی تستهای عمومی
Dr.Web به طور رسمی اعلام کرده که به دلیل عدم تمایل به ارسال دادهها (Telemetry) به سازمانهای ثالث، در بسیاری از تستهای عمومی مثل AV-Test یا AV-Comparatives که مستلزم ارسال داده به سرورهای آزمونگر هستند، شرکت نمیکند.
این موضوع دقیقاً بخشی از فلسفه امنیتی Dr.Web است که میخواهد دادههای مشتریان حتی در زمان تست نیز خصوصی باقی بماند.
دکتر وب تستها و تأییدیههای مهم تری دارد که در اینجا اشاره میکنیم :
۱. تستهای روسی
(معتبر در منطقه EAEU و بازارهای CIS)
• FSTEC (Federal Service for Technical and Export Control of Russia):
گواهیها و تستهای FSTEC برای محصولات امنیتی دکتر وب صادر شده که تأیید میکند این محصولات برای استفاده در سازمانهای دولتی و زیرساختهای حیاتی مناسب هستند.
• Ministry of Defense Certification (Minoborony):
محصولات Dr.Web موفق به دریافت گواهینامههایی از وزارت دفاع روسیه شدهاند که نشاندهنده قابلیتهای امنیتی بالا و استفاده در سیستمهای حساس است.
۲. تستهای مستقل اروپایی
• VB100 Certification (Virus Bulletin):
دکتر وب در سالهای متعدد موفق به کسب گواهینامه VB100 شده است که نشاندهنده شناسایی کامل بدافزارها بدون هشدارهای اشتباه است.
هرچند به دلیل سیاستهای مستقل شرکت، در سالهای اخیر کمتر در این آزمون شرکت کرده است.
• ICSA Labs:
در دورههایی محصولات Dr.Web گواهیهای ICSA را دریافت کردند، مخصوصاً در بخش آنتیویروسها و امنیت سرور.
• Checkmark Certification (West Coast Labs):
در سالهای گذشته Dr.Web برای محصولات خود گواهی Checkmark دریافت کرد.
۳. ویژگی مهم:
انتخاب آگاهانه عدم شرکت در برخی تستهای عمومی
Dr.Web به طور رسمی اعلام کرده که به دلیل عدم تمایل به ارسال دادهها (Telemetry) به سازمانهای ثالث، در بسیاری از تستهای عمومی مثل AV-Test یا AV-Comparatives که مستلزم ارسال داده به سرورهای آزمونگر هستند، شرکت نمیکند.
این موضوع دقیقاً بخشی از فلسفه امنیتی Dr.Web است که میخواهد دادههای مشتریان حتی در زمان تست نیز خصوصی باقی بماند.