Padvish Security * پادویش *
825 subscribers
571 photos
11 videos
21 files
867 links
کانال رسمی آنتی ویروس پادویش

📗 اخبار بدافزارها، حملات سایبری و روش های مقابله با آنها، آموزش های امنیتی، آشنایی با انواع ویروس های کامپیوتری و موبایل

آدرس سایت:
https://padvish.com

تماس با ادمین:
@padvishadmin
Download Telegram
🔏 اقدامات لازم قبل از ابتلا به باج گیرها 👾

🛡از تمام فایلهای مورد نیاز و حساس خود پشتیبان تهیه کنید.

🛡هیچوقت فایلهای پیوست شده به ایمیلهای ناشناس و یا لینکهای ارائه شده در آن را باز نکنید.

🛡همیشه آنتی ویروس خود را به روز نگه دارید و از نرم افزارهایی استفاده کنید که دارای قابلیت ضدباج گیر باشند. توصیه ما به شما نصب آنتی کریپتو #پادویش است که دارای قابلیت ضد باج گیر بوده و می توانید با به روز نگه داشتن این نرم افزار، با دقت بالایی سیستم خود را در برابر باج گیرها ایمن سازید.
==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡
https://goo.gl/vNURvX
🔴🔴🔴هشدار؛ باج افزار معروف Cerber نام خود را بهCRBR ENCRYPTOR ‌تغییر داد.

🔶این باج افزار از دو روش برای انتشار استفاده می کند:

1⃣از طریق آسیب‌پذیری MagnitudeEK

زمانی که کاربر از یک سایت آلوده بازدید می‌کند باج افزار Cerber بر روی ماشین آسیب پذیر نصب می شود.

2⃣از طریق ایمیل های اسپم

در این روش ایمیلی ارسال می شود که حاوی فایل پیوست مخرب می‌باشد.

🔶این باج افزار بعد از رمزگذاری اطلاعات قربانی٬ پیغامی که در عکس زیر آمده را نمایش می دهد. ==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡
📣📣به بهانه به روز رسانی مرورگر گوگل کروم ! 😳🤔

🔶سیستم عامل ها و تمامی نرم افزارها و آنتی ویروسها و دیگر ابزار، هر از چندگاهی نیاز به روز رسانی دارند. این به روزرسانی ها، برای افزایش قابلیت های یک برنامه و همچنین، برطرف کردن نواقص احتمالی آنها، توسط شرکتهای تولید کننده ارائه می شوند. اما تهدیدها، اینجا هم وجود داشته و مهاجمان به نفوذ از این طریق نیز فکر کرده اند!

🔶بدافزار FLeercivet یکی از بدافزارهایی است که به بهانه به روزرسانی مرورگر گوگل کروم، وارد سیستم کاربر شده و به آرامی، خرابکاری های خود را انجام می دهد. این بدافزار که با نامهای
Chromupdate.exe
update.exe
Googleupdate.exe
به سیستم کاربر وارد می شود، در مسیرهای
%APPDATA%\chromeupdate.exe
و
%TEMP%\(Randome Name).tmp
ذخیره شده و کارهای مخرب خود را از طریق پردازه های قانونی سیستم نظیر svchost.exe یا dwm.exe انجام می دهد. همچنین در هر بار بوت شدن سیستم، مجددا اجرا می شود تا عملیات خرابکارانه خود را ادامه دهد.

برای جلوگیری از ورود این نوع بدافزارها، تنها از روش پیشنهاد شده سازندگان هر برنامه، برای به روز رسانی آنها استفاده کنید و از روشهای دیگر اجتناب کنید.
همچنین با نصب آنتی ویروس #پادویش، این بدافزار به محض تلاش برای ورود به سیستم، شناسایی شده و از سیستم شما محافظت می گردد.

🔰 خبر را برای دوستان خود بازنشر دهید 👇👇
==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡
سازمان های حفاظت نشده در معرض حملات پیاپی قرار خواهند گرفت!

🔶حملات اخیر باج‌افزار Wannacry و Petya نشان داد که چقدر زیربنای فناوری اطلاعات سازمان‌های بزرگ شکننده است. شرکت‌های بزرگ به راحتی توسط این باج افزارها و بهره‌برداری آژانس امنیت ملی آمریکا تحت تاثیر قرار گرفتند.

🔶به یاد داشته باشید که سازمانهای حفاظت نشده در معرض حملات پیاپی قرار خواهند گرفت و این هزینه خیلی بیشتر از هزینه های به کارگیری نرم افزارهای امنیتی خواهد بود.

آنتی ویروس پادویش با تهیه امضای خانواده و همچنین امضای شبکه از ورود این بدافزارها به سیستم های شما جلوگیری می کند.

==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡
https://goo.gl/4NK5fw
📢حضور شرکت نرم افزاری امن پرداز در الکامپ

شرکت نرم افزاری امن پرداز در بیست و سومین نمایشگاه بین المللی الکامپ ( الکترونیک، کامپیوتر و تجارت الکترونیک) به ارائه محصولات امنیتی خود می‌پردازد و از شما عزیزان جهت بازدید از غرفه این شرکت٬ دعوت به عمل می آورد.

زمان: 30تیر الی 2 مرداد1396
مکان: محل دائمی نمایشگاه های بین المللی تهران، سالن40A، غرفه های733, 735, 737 .

🌸مقدم شما عزیزان را سبز می داریم🌸

🛡 @padvishsecurity 🛡
📣بدافزار اندرویدی که جاسوسی می کند‼️

🔶بدافزاری به نام Dendroid با هدف جاسوسی اطلاعات از کاربران به میدان آمده است. این بدافزار بعنوان یک (Remote Access Trojan (RAT می باشد.

🔶نحوه عملکرد این بدافزار؛

پاک کردن لاگ مکالمات کاربر
باز کردن وب سایتهای مختلف
گرفتن عکس با دوربین گوشی و آپلود در سرور آلوده بدافزار
ضبط صدا و ویدئو
دانلود عکس
برقراری تماسهای صوتی
دسترسی کامل به SMS ها

🔶این بدافزار برای شناسایی نشدن کدهای مخرب خود در play store از روشهایی برای دور زدن مواردامنیتی google play‌ استفاده می کند. همچنین بعد از اجرا در دستگاه آیکون خود را مخفی و سرویس مخرب DroidianService را اجرا می کند.
این بدافزار توسط آنتی‌ویروس پادویش نسخه اندروید شناسایی می شود.

🔰 خبر را برای دوستان خود بازنشر دهید 👇👇
==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡
🔴بدافزاری که تنظیمات DNS کامپیوتر شما را تغییر می‌ دهد

🔶بدافزار DNS Unlocker که از نوع تبلیغ‌افزار (Adware) است موجب نمایش تبلیغاتی به کاربر می‌شود. نشانه مشخص آن، این است که معمولا عبارت Ads by DNS Unlocker یا مشابه آن (Powered by DNS Unlocker یا ...) در کنار تبلیغات نمایش داده می‌شود.در صورت آلودگی کامپیوتر به این بدافزار، تنظیمات DNS کامپیوتر شما تغییر می‌کند.

📗برای مشاهده تنظیمات DNS خود می‌توانید از روش زیر استفاده کنید:

1⃣ کلید ویندوز را همزمان با R فشار دهید.
2⃣ عبارت زیر را تایپ و اجرا کنید:
cmd /k "netsh interface ipv4 show dns"
3⃣ در صفحه ظاهر شده تنظیمات DNS را مشاهده می‌کنید.

🔘در صورتیکه عبارتDNS servers configured through DHCP را مشاهده کردید مشکلی در سیستم شما وجود ندارد.
🔘 در صورتیکه جلوی عبارتStatically Configured DNS Serversمقداری غیر از یکی از مقادیرNone، مقدار8.8.8.8، یا مقداری که با192.168 شروع شده باشد را مشاهده می‌کنید، باید از یک متخصص بخواهید تنظیمات را بررسی کند تا مطمئن شوید مشکلی وجود ندارد.
🔰 خبر را برای دوستان خود بازنشر دهید 👇👇
==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡
📚راه حذف بدافزار #DNSUnlocker

🔵حذف بدافزار سه مرحله دارد:

1⃣ پاک کردن کامپیوتر از آلودگی بدافزار:
برای این کار سیستم خود را با ضدویروس پادویش، یا هر ابزار ضدتبلیغ‌افزار دیگر اسکن و تمیز کنید.

2⃣ به تنظیمات DNS سیستم خود سر زده و گزینه Obtain DNS Server Address automatically را انتخاب کنید.
برای اغلب کاربران قرار دادن این گزینه روی حالت خودکار باید کافی باشد. اگر کامپیوتر شما در شبکه سازمان یا اداری قرار دارد از مدیر شبکه خود در این باره بپرسید.

3⃣ پاک کردن کش مرورگر
در این مرحله باید کش Firefox/Chrome/IE یا هر مرورگری که استفاده می‌کنید را پاک کنید. (در کروم و فایرفاکس کلید Ctrl+Shift+Del را بزنید و دقت کنید گزینه‌های مربوط به Cache تیک خورده باشند)

🔰 خبر را برای دوستان خود بازنشر دهید 👇👇
==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡
📗راه جلوگیری از تبلیغات بدافزار DNS Unlocker

🔷اگر بعد از انجام مراحلی که در پست قبل توضیح داده شد بدافزار #DNSUnlocker
دوباره بازگشت؛ احتمال دارد کش ISP که اینترنت را از آن خریده‌اید دچار مشکل شده است.
برای رفع این مساله می‌توانید IP سایت www.google-analytics.com را به طور کامل ببندید:

1⃣به فولدر C:\Windows\System32\Drivers\etc\ بروید و فایل hosts را روی دسکتاپ خود کپی کنید.
2⃣ برنامه notepad را باز کرده و فایلhosts روی دسکتاپ را به رویnotepadبکشید تا باز شود.
3⃣یک سطر به انتهای فایل اضافه کنید: (محتوای سطر اضافه شده دقیقا مقدار زیر باشد و چیزی کم یا زیاد نکنید)
0.0.0.0 www.google-analytics.com
4⃣ فایل را ذخیره کنید و سپس به محل اصلی بازگردانید. (از فایل قبلی یک نسخه نگهدارید که اگر لازم شد بتوانید آن را بازگردانید)

🔰 خبر را برای دوستان خود بازنشر دهید 👇👇
==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡
📗راه حذف بدافزار DNS Unlocker در گوشی‌های اندروید

🔷انواع شناخته شده این بدافزار سیستم عامل اندروید را هدف قرار نمی‌دهند و خود گوشی آلوده نمی‌شود.اگر این تبلیغات را روی گوشی مشاهده می‌کنید به علت آلودگی یک کش (Cache) در مسیر ارتباطی شما با اینترنت بوده و رفع آن برای شما به سادگی مقدور نمی‌باشد.
(معمولا در ایران ISPها برای کاهش بار ترافیکی و هزینه‌های خود از مکانیزم کش استفاده می‌کنند که در صورت درست نبودن تنظیمات آن موجب بروز این مشکلات می‌شود)

برای رفع مساله مراحل زیر را دنبال کنید:

1⃣ابتدا کش مرورگر خود را پاک کنید.
ممکن است مساله توسط مسئول کش برطرف شده باشد و شما صرفا با حذف کش مرورگر خود می‌توانید مساله را برطرف کنید.
جهت حذف کش مرورگر - بسته به نوع آن - معمولا باید به بخش Settings یا History مراجعه کرده و گزینه Clear Browsing Data را انتخاب کنید. در صفحه ظاهر شده توجه کنید گزینه Clear Cache تیک خورده باشد.

2⃣مدتی با گوشی کار کنید. اگر مشکل دیگر ظاهر نشد مساله برطرف شده است.

3⃣اگر مساله ادامه دارد، باید جلوی اجرای اسکریپت‌های google-analytics.com را بگیرید
متاسفانه در این حالت کاری از دست شما برنمی‌آید، مگر تماس با ISP و امید به رفع مشکل از طرف آنها.
اما در حال حاضر با بستن اسکریپت‌های google-analytics.com (که توسط بدافزار جعل می‌شود) تبلیغات نیز متوقف می‌شود. برای این کار لازم است یک افزونه مناسب (مانند NoScript برای فایرفاکس،یاSafeScriptیاScriptBlock برای کروم) نصب کرده و در تنظیمات این سایت را به عنوان لیست سیاه قرار دهید.پس از این کار بهتر است یکبار دیگر نیز کش مرورگر خود را پاک کنید.
🔰 خبر را برای دوستان خود بازنشر دهید 👇👇
==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡
دوستانی که فایل های مشکوک خود را در هفته «دوم» تیر ماه به لابراتوار پادویش ( https://goo.gl/k7FAF0 ) ارسال کردند فایل هایشان بررسی شد.

لطفا پادویش خود را بروز رسانی کنند.
با تشکر
==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡
https://goo.gl/afHHLF

به دزدان و باج گیرهای مدرن فرصت ندهید

نسخه جدید پادویش امنیت کامل و ضد باج گیر پادویش برای مقابله با باج افزار جدید Petya منتشر شد.

📗در نسخه جدید ضدباج‌گیر پادویش قابلیت جلوگیری از آخرین نسخه بدافزار Petya و هر باج‌افزاری که از روش مشابه استفاده کند وجود دارد. توصیه می‌کنیم همه کاربران در اسرع وقت ضدباج‌گیر خود را ارتقا دهند.

📘ضمنا کاربران «ضدویروس پادویش» از طریق آپدیت ضدویروس در برابر این باج‌افزار محافظت می‌شدند، اما جهت محافظت در برابر نسخه‌های آتی احتمالی این باج‌افزار و مشابه آن، باید ضدویروس خود را به نسخه جدید امنیت کامل ارتقا دهند.

🔰جهت دریافت نسخه جدید به آدرس زیر مراجعه کنید👇👇

☑️ https://goo.gl/4K2tDW

خبر را برای دوستان خود بازنشر دهید
==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡
petya.pdf
753.9 KB
📗فایل تهیه شده توسط تیم پادویش درباره باج افزار Petya و نحوه مقابله با آن.

🛡 @padvishsecurity 🛡
📣📣ورژن جدید باج افزارCryptoMixاز راه رسید

🔶ورژن جدیدی از باج افزار CryptoMix رصد شده که پس از رمزگذاری اطلاعات کاربر٬ به فایل های رمز شده پسوند .AZER را اضافه می کند.
🔶این باج افزار در انتها یه پیام نمایش می دهد که «تمام فایل هایتان رمز گذاری شد. جهت رمزگشایی ID خود را به ایمیل های زیر بفرستید»
webmafia@asia.com
donald@trampo.info

با نصب ضد باج گیر #پادویش از ورود باج افزارها به سیستم خود جلوگیری نمایید.

🔰 خبر را برای دوستان خود بازنشر دهید 👇👇
==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡
🔴🔴🔴هشدار؛ کاربران اندروید در معرض خطر بدافزار جدیدی قرار گرفته اند

🔶 ۱۴ میلیون دستگاه اندرویدی در سراسر جهان به تبلیغ افزاری با نام CopyCat آلوده شده‌اند.
🔶هدف اصلی تبلیغ افزار CopyCat دستگاه‌هایی با نسخه‌های قدیمی اندروید می باشند. در نسخه‌های قدیمی اندروید٬ پنج آسیب‌پذیری‌ وجود دارد که وصله نشده‌اند.

🔻از جمله کارهای مخرب CopyCat

☑️ سرقت اطلاعات کاربر
☑️ نصب برنامه ها بدون رضایت کاربر
☑️ نمایش صفحات فیشینگ

🔰 خبر را برای دوستان خود بازنشر دهید 👇👇
==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡
پیشگیری از آلودگی به بدافزار CopyCat (بدافزار جدیدی که 14 میلیون دستگاه اندرویدی را آلوده کرده است)

1⃣سیستم عامل‌های خود را حتماً به‌روزرسانی کنید.

هدف اصلی تبلیغ افزار CopyCat دستگاه‌هایی با نسخه‌های قدیمی اندروید می باشند. در نسخه‌های قدیمی اندروید پنج آسیب‌پذیری‌ وجود دارد که وصله نشده‌اند.

2⃣ برنامه‌های کاربردی مورد نیاز خود را فقط از فروشگاه‌های معتبر بارگیری کنید.

این تبلیغ افزار در فروشگاه گوگل پلی استور تاکنون مشاهده نشده است و بیشتر در فروشگاه های غیر معتبر دیده شده است.

3⃣ از نرم افزار امنیتی «به روز شده» استفاده کنید.

🔰 خبر را برای دوستان خود بازنشر دهید 👇👇
==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡
https://goo.gl/XbNH8T
اعطای تندیس طلایی روز ملی صنعت و معدن به شرکت نرم افزاری امن پرداز

مراسم بزرگداشت روز صنعت و معدن با حضور معاون اول رییس جمهور و آقای مهندس نعمت‌زاده وزیر صنعت، معدن و تجارت و جمعی از مدیران ارشد و کارآفرینان حوزه صنعت و معدن، تجارت بر پایه معیارهای کارگروه معرفی برگزیدگان، برگزار شد.در این مراسم از واحدها، طرح ها و پیشکسوتان برتر بخش صنعت و معدن معرفی و از آنان تجلیل شد. آقای مهندس نعمت‌زاده با اعطای تندیس طلایی روز ملی صنعت و معدن به مدیرعامل شرکت نرم‌افزاری امن‌پرداز، از این شرکت به عنوان «صنعت نرم‌افزار برتر در سال ‍۱۳۹۵» تجلیل کرد.
🛡 @padvishsecurity 🛡
📱بدافزار جدید اندرویدی که از برنامه های فیس بوک، واتساپ، وایبر، تلگرام و... اطلاعات سرقت می‌کند

🔶بدافزار پیشرفته و جدیدی با نام SpyDealer رصد شده که دستگاه های اندروید را هدف قرار می دهد.

🔻از قابلیت های این بدافزار:

1⃣ توانایی سرقت اطلاعات از برنامه های نصب شده بر روی گوشی مانند: فیس بوک، واتساپ، اسکایپ، ویچت، وایبر، تانگو، تلگرام، مرورگر Native Browser اندروید، مرورگر فایرفاکس و...
2⃣ توانایی کنترل گوشی با استفاده از UDP، TCP و SMS
3⃣ توانایی گرفتن تصاویر از صفحه نمایش گوشی
4⃣ توانایی ضبط صدا و ویدئو
5⃣ توانایی عکس گرفتن با دوربین جلو و عقب
6⃣ توانایی نظارت بر اطلاعات جغرافیایی گوشی
7⃣ توانایی جمع آوری اطلاعات گوشی مانند شماره تلفن، IMEI، IMSI، SMS، MMS، مخاطبین، حساب ها، مکان و اطلاعات متصل شدن به Wi-Fi

🔰 خبر را برای دوستان خود بازنشر دهید 👇👇
==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡
https://goo.gl/KHGY7b
📣📣باج گیری که صفحه نمایش شما را قفل می کند

🔶باج افزار Virlock سیستم کاربر را با از کار انداختن (Explorer.exe) و (taskmgr.exe) ، قفل می کند. سپس شروع به تخریب فایل ها می کند؛ پس از آلودگی، فایل های مهم کامپیوتر کاربر به شکل فایل های اجرایی درآمده و هرکدام تبدیل به یک فایل مخرب می شوند.
🔶تصویر زیر پس از آلودگی به کاربر نمایش داده می شود.

ضد باج گیر #پادویش قدرت شناسایی و محافظت از سیستم شما در برابر باج افزارها ازجمله این باج افزار را دارد .

🔰 خبر را برای دوستان خود بازنشر دهید 👇👇
==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡
📣📣بدافزار LockScreen دسترسی کاربر به سیستم را قطع می کند

🔶این بدافزار که به نوعی از خانواده باج افزارها می باشد بعد از اجرا٬ سیستم را restart کرده سپس یک فایل html نمایش می دهد در این فایل html ٬ از کاربر برای دسترسی به سیستم درخواست bitcoin می شود و در این مرحله سیستم کاربر قفل شده و دسترسی کاربر به آن قطع می شود. بدافزار اجازه دسترسی به پردازه explorer.exe را به کاربر نمی دهد.
🔶بدافزار با تغییراتی در رجیستری٬ taskmanager و RegistryTools را غیرفعال می کند.
ضد باج گیر #پادویش قدرت شناسایی و محافظت از سیستم شما در برابر باج افزارها از جمله این باج افزار را دارد .

🔰 خبر را برای دوستان خود بازنشر دهید 👇👇
==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡