Preview: Stuxnet
اسیس پر محققین نے Stuxnet کیڑے کا ایک دوسرے قسم دریافت کیا ہے جو سیمین صنعتی صنعتی مشینوں پر حملہ کرنے کے لئے ایک حال ہی میں افسوسناک ونڈوز خطرے کا استعمال کرتا ہے.
اس قسم کو جسے ایس ایس سیٹ "jmidebs.sys" کہتے ہیں وہ USB ڈرائیوز کے ذریعہ پھیل سکتا ہے، ".lnk" توسیع کے ساتھ بدسلوکی شارٹ کٹ فائل میں شامل ونڈوز میں ایک unpatched غلطی کا استحصال.
اصل Stuxnet کیڑے کی طرح، دوسرے مختلف قسم کے ایک سرٹیفکیٹ کے ساتھ بھی دستخط کیا جاتا ہے، جب ایک ایپلیکیشن کی تنصیب کی توثیق کرنے کے لئے استعمال کیا جاتا ہے. اس بلاگ کے بارے میں آپ پہلے ہی غلط استعمال کی اطلاع دے چکے ہیں. ہیلپ ڈیسک جلد از جلد معاملے کو دیکھے گا. تصویر کے بارے میں غلط استعمال کی اطلاع کرنے میں ایرر آ گیا ہے. براہ مہربانی دوبارہ کوشش کریں. اگر یہ ایرر برقرار رہے تو ہمارے ہیلپ ڈیسک سے رابطہ کریں. غلط استعمال رپورٹ نہیں کیا جا سکا. ایک یا زیادہ ایرر آ گئے ہیں. براہ مہربانی ایرر پیغام سے نشان زدہ فیلڈز کو ٹھیک کریں.
پہلی Stuxnet کیڑے کی سرٹیفیکیشن Realtek سیمکولیڈور کارپوریشن سے آیا، اگرچہ VeriSign نے اس کو منسوخ کر دیا ہے، اس نے ڈیوڈ ہارلے، اییس سیٹ سینئر ریسرچ ساتھی نے کہا. دلچسپی سے، دونوں کمپنیوں کو اسی جگہ میں دفاتر رکھا جاتا ہے، تائیوان میں اسسنچو سائنس پارک."ہم اس طرح کے پیشہ ورانہ آپریشنز کو کبھی کم از کم دیکھتے ہیں." "انہوں نے یا تو کم سے کم دو کمپنیوں سے سرٹیفکیٹ چرا لیا یا انہیں کسی ایسے شخص سے خریدا جو ان کو چرا لیا. اس وقت، یہ واضح نہیں ہے کہ حملہ آور اپنے سرٹیفکیٹ کو تبدیل کررہے ہیں کیونکہ پہلے سے پہلے کسی کو کسی بھی سرٹیفکیٹ کا استعمال کر رہا ہے. مختلف حملوں، لیکن یہ ظاہر کرتا ہے کہ ان کے پاس بہت اہم وسائل موجود ہیں. "
اگرچہ اسسٹ تجزیہ کار اب بھی دوسری قسم کا مطالعہ کر رہے ہیں، اس سے اسٹیکس نیٹ کے قریبی تعلق سے متعلق ہے. سییمینس ونسیسی نگرانی کے کنٹرول اور ڈیٹا حصول (SCADA) کے نظام پر سرگرمی کی نگرانی کے لئے یہ بھی ڈیزائن کیا جا سکتا ہے، جو مینوفیکچررز اور پاور پودوں کے لئے استعمال ہونے والی صنعتی مشینیں منظم کرنے کے لئے استعمال کیا جاتا ہے. ہارلی نے کہا کہ دوسری قسم کے کوڈ کو 14 جولائی کو مرتب کیا گیا تھا.
دوسری قسم کے کوڈ کو جدید ترین لگ رہا ہے، جس کا خلاصہ جاری ہے شاید وہ مثالی نہیں تھا. ہارلے نے کہا کہ "مجھے اس بات کا سامنا ہے کہ ہم جو کچھ دیکھ رہے ہیں وہ اس پر زور دیتے ہیں کہ وہ فوری طور پر پھیلائیں." ہارلی نے کہا، "کوئی میلویئر فیلڈ کے باہر ہے جو اس کے اثرات کو نہیں سمجھا." "اگر وہ SCADA تنصیبات میں اپنی دلچسپی کو چھپانے کا ارادہ رکھتی ہیں تو وہ واضح طور پر کامیاب نہ ہوسکتے ہیں."
سٹکس نیٹ کا خیال ہے کہ سیمینار سکڈا کو ھدف بنانے والا پہلا پہلا حصہ ہے. اگر کیڑے سیمنز سکڈا سسٹم ڈھونڈتا ہے، تو یہ نظام کے اندر اندر حاصل کرنے کے لئے ایک ڈیفالٹ پاس ورڈ استعمال کرتا ہے اور اس کے بعد پروجیکٹ فائلوں کو بیرونی ویب سائٹ پر کاپی کرتی ہے.
سیمنز کو مشورہ دیا جاتا ہے کہ اس کے گاہکوں کا پاسورڈ تبدیل نہیں ہوسکتا ہے کیونکہ اس کا نظام خراب ہوسکتا ہے. سیمنز ایک ویب سائٹ کو اس مسئلے کو حل کرنے اور میلویئر کو ہٹانے کا ارادہ رکھتا ہے.
مائیکروسافٹ نے کسی بھی مشورے کے لۓ خطرے کے لۓ ایک مشورے کے ساتھ ایک مشورے جاری کردی ہے جب تک کہ پیچ تیار نہ ہو. ونڈوز کے تمام ورژن کمزور ہیں.
خبروں اور تبصرے [email protected] کو بھیجیں
سرخ لائٹس دوسری دوسری زندگی کو بچائیں

مجازی دنیا کے کاروباری امکانات کو بچانے کے لئے رشتے کے مواد کو محدود کرنا بہترین شرط ثابت ہوسکتا ہے.
3Com Deal کے ساتھ چین میں HP- سسکو جنگ اسپیکر HP- سسکو جنگ نیٹ ورکنگ گیئر وینڈر 3 کی خریداری کے HP کی دوسری دوسری ہارڈ ویئر اور خدمات کے لئے فروخت کے مواقع کو انلاک کرسکتا ہے چین میں، جہاں 3 کام ایک مضبوط بنیاد ہے.

نیٹ ورکنگ گیئر وینڈر 3 کمر کے ہیلوٹ پیک پیکر کے حصول نے جمعرات کو بتایا کہ سسکو سیسٹم چین کے ساتھ بڑھتی ہوئی رقابت کو کمپنی کے لئے ایک بڑا نیا مارکیٹ مل جائے گا. 3 کام کی خریداری، جس نے گزشتہ دہائی میں امریکی مارکیٹ میں پیچھے آنے کے بعد چین پر دوبارہ ردعمل کیا ہے، چین میں اچھی طرح قائم سیلز کے عملے اور چینلز کو HP تک رسائی حاصل ہوگی. 3Com نے کہا ہے کہ اس کے آدھے سے زائد آمدنی چین سے 2008 کے اپنے مالیاتی سال میں آئے تھے، اس کی وجہ سے کمپنی کے پہلے ہی H3C کے جذبے کے باعث، 2003 میں اس نے بڑے چینی و
اوپیرا پی سی کلینر کے لئے مفت دوسری رائے کے لئے اینٹی ویوس سکینر: ونڈوز کے لیے مفت دوسری رائے اینٹی ویوس سکینر

اوپیرا پی سی کلینر ایک مفت اسٹینڈون دوسری رائے پر آنٹیڈ اینٹیوائرس سکینر ہے. ونڈوز پی سی کے لئے. اس کا استعمال کریں، اگر آپ کو میلویئر انفیکشن ہونا چاہیے تو آپ کا بنیادی سیکورٹی سافٹ ویئر غائب ہوسکتا ہے.