تفاوت آنتی ویروس اصلی و غیر اصلی‎

1.آنتي ويروس چيست؟

ضد ويروس اصطلاحي است که به برنامه يا مجموعه اي از برنامه ها اطلاق مي شود که براي محافظت از کامپيوتر در برابر ويروس ها استفاده مي شوند.

2.دلايل استفاده از آنتي ويروس(نسخه هاي اصلي)

الف) محافظت از فايلها واطلاعات:

محافظت از فايلها وعکسهاي شخصي در مقابل سرقت و نفوذ هکرها  از طريق اينترنت ،جلوگيري از نفوذ ويروسها و تروجان ها و کرمها و برنامه هاي مخرب ،پيشگيري از نفوذ سارقان اينترنتي وکاهش قابل توجه هزينه هاي تعمير و نگهداري و پشتيباني کامپيوترها و شبکه هاي خانگي و سازمانها

ب) استفاده بهينه از منابع سيستم:

خيلي از ويروسها و برنامه هاي مخرب منابع سيستم را جهت استفاده اهداف خرابکارانه خود اشغال مي کنند. به طور مثال قسمتي از رم وهارد دستگاه را اشغال مي کنندکه به خودي خود سرعت سيستم و عملکرد آن را تحت تاثير قرار مي دهند وعمرمفيد قطعات مذکور در بعضي مواقع بعلت درگير بودن مداوم به نصف کاهش پيدا ميکند.

ج) مشکل نصب مجدد سيستم عامل:

از آنجائيکه در کشور ما بيشتر ويندوزها ونرم افزارها غير اورجينال (crack)ميباشند وهيچ پشتيباني از طرف شرکتهاي سازنده نميشوند، بسياري  از ويروسها و تروجان ها به فايلهاي اصلي سيستم‌عامل و نرم افزارهاي آن آسيب جدي وارد ميکنند و در اين مواقع چاره اي بجز تعويض سيستم‌عامل وجود ندارد که خساراتي چون از دست دادن اطلاعات و صرف زمان و همچنين هزينه‌هاي مالي زيادرا با خود دارد.

3.مقايسه بين آنتي ويروس هاي غيراصلي(crack)و نسخه اصلي:

اگر آنتي ويروس نسخه آزمايشي را دانلود کنيد (بصورت رسمي از سايت هاي سازندگان آنتي ويروس) معمولاً اين نرم افزار ها بصورت نسخه هاي آزمايشي (Trial) مي باشند، يعني همه امکانات يک آنتي ويروس رجيستر شده را دارند ولي با محدوديت زماني (بطورمثال بين 20 تا 30 روز بصورت رايگان بروزرساني شوند). بعد از اين مدت شما ديگر قادر به استفاده از امکانات نرم افزار نمي باشيد از جمله مهمترين ويژگي که همه آنتي‌ويروسها آن را غيرفعال(Disable) مي کنند امکان بروزرساني(Update) ليست ويروسها و گارد يا جستجوي آنلاين ويروسها است و براي ادامه استفاده از يک آنتي ويروس شما نياز داريد که آنرا خريداري کنيد

4.چرا شرکتهاي امنيتي سازنده آنتي ويروسها اجازه بروزرساني نرم افزارهاي غيراصلي (Crack) را مي‌دهند؟

متاسفانه افراد غير متخصص اين تصور را دارند که براحتي و با دانلود فايلهاي غيراصلي توانسته اند اين شرکتهاي بزرگ را گول بزنند و ا ين شرکتها که خودشان کارشان امنيت است نتوانسته اند اين مشکل را حل کنند!!!

اما کاملاً در اشتباهند! همه شرکتهاي توليد کننده نرم افزارهاي امنيتي به راحتي مي توانند بفهمند که چه کساني و با چه آدرس اينترنتي (IP) و از چه کشوري و از چه نسخه نرم افزار و با چه شماره سريال به سرور آنها وصل شده و اقدام به بروزرساني آنتي ويروس خود مي کنند. بنابرين به راحتي مي توانند با توجه به اين اطلاعات مانع بروزرساني برنامه هاي غيراصلي شوند.

افرادي که از برنامه هاي غيراصلي (crack) استفاده مي کنند حتماً احتياجي به ساپورت و پشتيباني ندارند و اطلاعات روي سيستمشان آنقدر برايشان مهم نيست که در صورت ويروسي شدن و يا مورد حمله قرارگرفتن (اطلاعات خصوصي)، چيزي را از دست بدهند

5.تفاوت بين آنتي ويروسهاي غيراصلي (crack) و اصلي چيست؟

اگر بروزرساني در رابطه با برنامه هاي غير اصلي (crack) شده انجام بگيرد مطمئناً از سرور اصلي بروزرساني صورت نمي گيرد بلکه از سرور مخصوص بروزرساني برنامه هاي غير اصلي(crack) شده انجام مي‌گيرد.

بعلت وجود کرک هاي مختلف که بدست افراد خرابکار ساخته ميشوند امکان دزدي و کپي اطلاعات شخصي کامپيوتر شما مثل پسوردها و اطلاعات ايميلها و اطلاعات بانکي و عکسهاي شخصي و غيره و همچنين ايجاد خرابکاري در کامپيوتر شما وجود دارد وشرکت توليد کننده آنتي ويروس هيچ تعهدي نسبت به اين کار ندارد.

ساپورت ها و پشتيباني امروزه در همه محصولات حرف اول را ميزند. خصوصاً در يک آنتي ويروس که روزانه تعداد بيشماري برنامه هاي مخرب بوجود مي آيند و شناختن ويروسها يا مخربها بوجود آمده امري بسيار مهم است.

6.معرفي يک آنتي ويروس خوب:آنتي ويروسKaspersky ) )

آنتي ويروس ، کسپرسکي (Kaspersky ) بر اساس آمار ارايه شده از سازمان اطلاعات و فناوري ايران در تابستان سال86 مشخص گرديد که آنتي ويروس کسپرسکي( Kaspersky ) ، محبوبترين محصول امنيتي ديجيتالي در ايران مي باشد.

مي توان گفت آنتي ويروس کسپرسکي(Kaspersky ) يکي از بهترين آنتي ويروس هاست با قابليتهايي نظير:

-شرکت کسپرسکي بواسطه دارا بودن بيش از 10 لابراتوار و آزمايشگاه در دنيا داراي قويترين و بيشترين تيم کارشناسي، فني و ساپورت در ميان شرکتهاي امنيتي مي باشد و به اين دليل سريعترين شرکت در جذب ويروسهاي کامپيوتري و ارائه راه کارهاي مناسب در مقابل تهديدات جديد و همچنين در بروزرساني محصولات ( با بيش از 600 بروزرساني‌ در‌ماه (ميباشد و محيطي بسيار امن براي کاربران فراهم مي نمايد.

7.نکات ايمني درمورد کار با آنتي ويروسها:

الف)سعي کنيد هر هفته يا حداقل هر يک ماه، پوشه هاي امنيتي نرم افزار را دانلود کنيد(به‌روزرساني).

ب) هر هفته کل درايو مخصوصاً درايو ويندوز را اسکن نماييد.

ج)اجازه کانکت شدن هر برنامه اجرايي که توسط فايروال شناسايي ميشود را ندهيد. فقط نرم افزارهاي مورد نياز مثل مسنجر.

حال که شما يک آنتي ويروس مناسب براي کامپيوتر خود انتخاب کرده ايد و آن را به روز کرده ايد و بقيه کارهاي جزئي را انجام داده ايد، ميتوان گفت تا حد خيلي زيادي از هک شدن و ويروسي شدن در امان خواهيد ماند.

8.دلايل تأکيد ما به بروز رساني چيست؟

شايد در هفته نزديک به 200 ويروس جديد منتشر شود. پس با بروزرساني نرم افزار آنتي ويروس خود، ليست جديدي را به ليست سياه ويروسها در کامپيوتر خود اضافه کنيد .

شیوع باج افزار جدید به نام GoldenEye – Petya

از شب گذشته باج افزار جدیدی که نسخه ارتقاء یافته باج افزار Petya به نام GoldenEye می باشد در حال گسترش سریع و آلوده کردن سیستم ها در سراسر دنیا است. هر چند سرعت انتشار آن همانند باج افزار WannaCry نبوده ولی در همین مدت زمان کم تعدادی بانک، فرودگاه، سازمان های حمل و نقل و انرژی و شرکت های دارویی به نام، عمدتا در کشورهای اروپایی و بیشتر در اوکراین و روسیه قربانی این باج افزار جدید شده اند.

درحال حاضر نحوه انتشار این باج افزار شناسایی نشده ولی تصور به گسترش آن همانند کرم (Worm) می باشد. متاسفانه رفتار این باج افزار به نحوی است که اقدام به رمزنگاری در قسمت های اصلی راه اندازی سیستم می نماید و در صورت آلوده شدن امکان بالا آمدن (Boot) سیستم نخواهد بود.

خوشبختانه بیت دیفندر بر اساس تکنولوژی های رفتار شناسی خود قادر به شناسایی این باج افزار بوده و هیچیک از مشتریان سازمانی و خانگی بیت دیفندر به این باج افزار آلوده نشده اند.

جهت اطلاعات بیشتر لطفا لینک های ذیل را مطالعه نمایید:

https://labs.bitdefender.com/2017/06/massive-goldeneye-ransomware-campaign-slams-worldwide-users/?icid=overlaycall-pagesgoldeneye

https://www.cnet.com/au/news/unprecedented-cyberattack-hits-businesses-across-europ

توصیه های بسیار مهم:

**  حتما بروز رسانی های (امنیتی) ویندوز را تصب کنید.

**  از فایل ها و اسناد مهم خود به طور روزانه نسخه پشتیبان تهیه نمایید. بهترین روش برای نگهداری نسخه پشتیبان به صورت نگهداری در یک مکان نزدیک اسناد و یک مکان خارج از شبکه سازمان می باشد.

** آنتی ویروس خود بررسی نمایید تا آخری بروز رسانی ها را دریافت کرده باشد.

** حتما گزینه مقابله با باج افزارها در سیاست های امنیتی انتخاب شده باشد.

Antimalware —> on Accsess —> Ransomware Vaccine

امنیت در شبکه‌های اجتماعی

امنیت در شبکه‌های اجتماعی

شبکه‌های اجتماعی، گونه‌ای از وب‌سایت‌های اینترنتی هستند که افراد، گروه‌ها و سازمان‌ها، در آن‌ها پیرامون یک یا چند ویژگی مشترک گردهم می‌آیند و اطّلاعات، مطالب و محتواهای خود را با یکدیگر به اشتراک می‌گذارند.
با ظهور و بروز تکنولوژی‌های جدید وب مثل وب 2.0 و وب معنایی، شبکه‌های اجتماعی که مبتنی بر تعامل کاربران در ارتباط‌گیری، تولید و به اشتراک‌گذاری محتوا هستند، به وجود آمدند تا جایی که مجموع کاربران معروف‌ترین شبکه‌های اجتماعی اینترنت، به بیشتر از یک میلیارد کاربر رسیده‌است.
در ماهیّت و پیشینه‌ی شکل‌گیری شبکه‌های اجتماعی اینترنتی، نقل قول‌ها و اظهارنظرهای بسیار متفاوتی وجود دارد. برخی ظهور و بروز این شبکه‌ها را کاملاً طبیعی و در راستای تحوّل موضوع ارتباطات و اطّلاع‌رسانی می‌شمارند امّا بسیاری نیز بر این باورند که در پس پرده‌ی راه‌اندازی این شبکه‌ها، خصوصاً از سوی ایالات متّحده امریکا، منافع اقتصادی، تجاری، سیاسی و امنیتی فراوانی وجود دارد.
شبکه‌های اجتماعی بر پایه‌ی تئوری معروف «شش درجه جدایی» به وجود آمدند و جالب است که این تئوری و بهره‌برداری‌های از آن کاملاً مورد علاقه‌ی سیستم‌های اطّلاعاتی و امنیتی است. ظنّ استفاده از شبکه‌های اجتماعی برای جمع‌آوری اطّلاعات و اشراف اطّلاعاتی و یا حتّی جاسوسی وقتی تقویت می‌شود که مشاهده می‌کنیم پس از واقعه‌ی یازده سپتامبر 2001 در امریکا که نقاط ضعف دستگاه‌ها و لایه‌های امنیتی ایالات متّحده را بیش از پیش آشکار کرد، شبکه‌های اجتماعی اینترنتی از رشد قابل توجّهی برخوردار شدند. به نحوی که معروف‌ترین وب‌سایت‌های شبکه‌های اجتماعی مثل ارکات، لینکداین، مای‌اسپیس، فیس‌بوک و توئیتر که بیشترین کاربران شبکه‌های اجتماعی را در دنیا به خود اختصاص داده‌اند در بعد از این تاریخ به وجود آمده‌اند.
ظاهراً با توجّه به شکست لایه‌های اطّلاعاتی و امنیتی ایالات متّحده در اشراف به القاعده و عدم شناخت قبلی این سرویس‌ها از عاملان حملات انتحاری به ساختمان‌های مرکز تجارت جهانی در نیویورک و ابهامات در چگونگی و کیفیت ارتباط آنان با سران القاعده، این نیازمندی در سیستم‌های اطّلاعاتی و امنیتی به وجود آمد که دامنه‌ی اشراف خود را در دنیا گسترش داده و به آن عمق ببخشند. لذا از شبکه‌های اجتماعی برای اشراف، تحلیل و بررسی رابطه‌ی بین افراد، گروه‌ها، دسته‌ها و مطالعه‌ی کیفیت و چگونگی رابطه‌های آنان برای مقاصد اطّلاعاتی استفاده می‌کنند.

از سوی دیگر بدیهی است که هزینه‌های سرسام‌آور این وب‌سایت‌ها که خدمات خود را به صورت رایگان عرضه می‌کنند نمی‌تواند تنها از طریق تبلیغات تأمین شود و منطقی است که وب‌سایت‌های شبکه‌های اجتماعی، مخارج خود را از طریق فروش اطّلاعات تجاری و غیرتجاری که با داده‌کاوی در انبوهی از اطّلاعات کاربران و محتواهای چندرسانه‌ای آنان به دست آمده‌است تأمین کنند. از این رو محرمانگی اطّلاعات کاربران از سوی این گونه از وب‌سایت، ادّعایی بیش نیست.

کارکردهای شبکه‌های اجتماعی
در هر کشور و هر جامعه‌ای متناسب با فرهنگ، تعاملات اجتماعی و فعّالیّت‌های سیاسی و اقتصادی، کارکردهای شبکه‌های اجتماعی با هم متفاوت است. امّا برخی کارکردهای شبکه‌ای در تمامی جوامع با هم مشترک است.
مهم‌ترین کارکرد شبکه‌های اجتماعی ایجاد گروه‌ها و دسته‌های ارتباطی (Community) پیرامون ویژگی یا ویژگی‌های خاص است. همچنین کارکردهای اقتصادی، مبتنی بر بازاریابی اجتماعی نیز از دیگر کارکردهای این شبکه‌هاست. کارکرد دیگری که برای این شبکه‌ها متصوّر است کارکرد سیاسی است. ایجاد کمپین‌های سیاسی، فعّالیّت‌های دسته‌ها، گروه‌ها و افراد سیاسی در یک فضای اجتماعی اینترنتی از کارکردهای شبکه‌های اجتماعی است.
البته کارکرد سیاسی این شبکه‌ها مورد سوء استفاده‌ی قدرت‌های استکباری قرار گرفته‌است. به نحوی که با طرّاحی اقدامات تبلیغاتی و رسانه‌ای، از وب‌سایت شبکه‌های اجتماعی به عنوان ابزاری برای ایجاد آشوب و بلوا، جنگ روانی و دخالت در امور مختلف کشورهای آزاد استفاده می‌کنند. اقدامات خصمانه‌ی امریکا و سرویس‌های جاسوسی و اطّلاعاتی سیا و موساد در سال‌های اخیر در فضای شبکه‌های اجتماعی که ایرانی‌ها از آن استفاده می‌کنند، از این دست محسوب می‌شود.

 امنیت شبکه‌های اجتماعی و حریم خصوصی

حریم خصوصی و محرمانگی اطّلاعات شخصی، یکی از مهم‌ترین و جنجالی‌ترین مباحثی است که از ابتدای همگانی شدن اینترنت و بعدتر با ظهور و بروز شبکه‌های اجتماعی وجود داشته‌است. تقریباً هیچ کسی پیدا نمی‌شود که بخواهد اطّلاعات شخصیِ فردی و خانوادگی خود را به راحتی در اختیار دیگران بگذارد.
در کشورهای غربی، سیاست محرمانگی (Privacy Policy) یکی از ارکان کاربری اینترنت است، به نحوی که قوانین و مقرّرات موضوعه ایجاب می‌کند که در تعامل بین وب‌سایت‌ها، خدمات‌دهندگان اینترنتی و کاربران، ضمن تعریف سیاست محرمانگی، این امر به نحو مطلوبی در وب‌سایت خدمات‌دهنده به رؤیت کاربر رسیده، حقوق و تکالیف وی یادآوری گردد.
بر اساس سیاست محرمانگی خدمات‌دهندگان و کاربران توافق می‌کنند که چه اطّلاعاتی از آنان به نمایش درآید یا به هر نحو مورد استفاده قرار گیرد. اگر به هر شکل دیگری، خارج از توافق‌نامه‌ی محرمانگی، اطّلاعات کاربران مورد سوءاستفاده قرار گیرد، کاربران امکان اقامه‌ی دعوی و طرح شکایت را علیه وب‌سایت خدمات‌دهنده خواهند داشت.
معمولاً در شبکه‌های اجتماعی، جزئی‌ترین اطّلاعات کاربران نیز قابل دریافت و انتشار است. علاقمندی‌ها، میزان تحصیلات، ارتباطات خانوادگی، ارتباطات دوستانه، شغل، محلّ زندگی، محل تحصیل  و محلّ تولّد و بسیاری از جزئیات دیگر مورد سوال قرار می‌گیرد. برخی از وب‌سایت‌های شبکه‌های اجتماعی، حتّی رنگ مو، رنگ چشم و اندازه‌ی قدّ کاربر را نیز می‌پرسند.

شبکه‌های اجتماعی و کاربران ایرانی

اگرچه برخی از شبکه‌های اجتماعی خارجی با توجّه به قوانین و مقرّرات جمهوری اسلامی ایران و فعّالیّت‌های مجرمانه‌ای که در فضای آن سایت‌ها صورت می‌گیرد، خارج از دسترسی عادّی قرار دارند، لکن به هر حال بخشی از کاربران ایرانی در این شبکه‌ها عضویت داشته و به انحاء مختلف به آن‌ها دسترسی دارند.
متأسفانه، بررسی‌ها نشان می‌دهد که حضور بسیاری از کاربران ایرانی در فضای شبکه‌های اجتماعی، با مخاطراتی در رابطه با تهدید حریم خصوصی آنان مواجه است و سهل‌انگاری این دسته از کاربران، گاه صدمات و لطمات جدّی بر آنان وارد کرده‌است.
بایستی این حقیقت را پذیرفت که مهم‌ترین چالش شبکه‌های اجتماعی اینترنتی، موضوع «اعتماد» به مخاطب یا کسانی است که در لیست دوستان شما قرار می‌گیرند. مطالعه‌ی سبک کاربری کاربران ایرانی نشان می‌دهد که معمولاً کاربران درخواست سایر کاربران برای دوستی را به راحتی می‌پذیرند. این در حالی است که به طور معمول، در شبکه‌های اجتماعی دوست‌یابی صورت نمی‌پذیرد و تنها دوستان و آشنایان در فضای واقعی در این فضا نیز نسبت به اتّصال و اشتراک‌گذاری اطّلاعات و محتوا اقدام می‌کنند. در زیر به برخی از نکات مهم در رابطه با تامین امنیت در فضای شبکه‌های اجتماعی اشاره می‌شود.

1. مراقب جعل هویت باشید: یکی از مهم‌ترین موضوعاتی که کاربران را تهدید می‌کند موضوع جعل هویت است. بخصوص در زمانی که کاربر در زمینه‌ای جزو افراد سرشناس و شناخته‌شده باشد. در صورتی که در حیطه‌ی کسب و کار یا حوزه‌ی اجتماعی خود، فرد سرشناسی هستید، ممکن است افراد دیگری با سوءاستفاده از محتواها و اطّلاعاتی که شما به صورت عمومی به اشتراک گذاشته‌اید، با نام و هویّت جعلی شما و با راه‌اندازی صفحات مشابه دست به اخّاذی، کلاهبرداری و سایر اقدامات مجرمانه بزنند. از این رو هوشیاری در حفظ اطّلاعات و محتواهای خصوصی کاملاً اهمیّت دارد. همچنین در صورتی که متوجّه شدید شخصی با هویّت شما اقدامات مجرمانه صورت می‌دهد، موضوع را به پلیس فتا اعلام کنید.

2. اسرار ملّی و سازمانی را افشاء نکنید: سازمان، شرکت یا موسّسه‌ای که در آن کار می‌کنید، قطعاً اطّلاعاتی را در اختیار شما می‌گذارد که انتظار دارد شما آن‌ها را به صورت محرمانه نزد خود نگه‌دارید. برخی از شبکه‌های اجتماعی نیز طوری طرّاحی گردیده‌اند که ناخواسته افراد را به ورطه‌ی جاسوسی می‌کشانند. برای مثال برخی شبکه‌های اجتماعی مبتنی بر جانمایی که افراد نام و نشان خیابان‌ها، اماکن و مراکز مهم و حسّاس را به اشتراک می‌گذارند، عملاً کارکرد جاسوسی دارند و به راحتی این امکان را به دشمن می‌دهند که به اطّلاعات مکانی مراکز مهم، حسّاس و حیاتی بدون کمترین زحمتی دسترسی داشته باشد.

3. مراقب کرم‌های رایانه‌ای و تروجان‌ها باشید: برخی از خدمات شبکه‌های اجتماعی مثل اپلیکیشن‌ها در دل خود، کرم‌های رایانه‌ای و تروجان‌ها را انتشار می‌دهند. بنابر این در فضای شبکه‌های اجتماعی، به هر خدمتی که از سوی کاربران دیگر به شما پیشنهاد می‌شود اعتماد نکنید.

4. توافق‌نامه‌ی محرمانگی اطّلاعات را مطالعه کنید: با مطالعه‌ی توافق‌نامه‌ی سیاست‌های محرمانگی، متوجّه خواهید شد که کدام دسته از اطّلاعات که شما در شبکه‌های اجتماعی به اشتراک می‌گذارید ممکن است در معرض خطر قرار گیرد. این کار به شما کمک کنید با دقّت بیشتری از این شبکه‌ها استفاده کنید.

5. به هر ناشناسی اعتماد نکنید: فضای شبکه‌های اجتماعی مملو از کاربرانی است که با هویّت‌های جعلی و برای مقاصد خاص مثل کلاهبرداری، اشاعه‌ی فحشاء و سایر اقدامات غیرقانونی و مجرمانه نسبت به ارتباط‌گیری با کاربران اقدام می‌کنند. از این رو از پذیرفتن افرادی که با هویّت، تصاویر و طرح مطالب اغواکننده سعی در ارتباط‌گیری و افزودن شما به لیست دوستان یا علاقمندان صفحه‌ی خود را دارند، اجتناب کنید.

6. تنظیمات حریم خصوصی را انجام دهید: تمامی شبکه‌های اجتماعی، ابزارهایی را در اختیار شما می‌گذارند که نسبت به تنظیم حوزه‌ی حریم خصوصی خود اقدام کنید. با استفاده از این ابزارها می‌توانید با خیال راحت‌تر نسبت به اشتراک‌گذاری اطّلاعات با دوستان اقدام کنید و دسترسی دیگران را محدود نمایید.

کلاهبرداری با ایمیل

کلاهبرداری با ایمیل

آیا می دانید چگونه می توانید از کلاهبرداریهایی که با ایمیل صورت می گیرد در امان باشید؟ با بیش از 75 میلیون ایمیل فیشینگ که هر روز ارسال می شوند اگر شما هم یکی از افراد دریافت کننده این ایمیل ها باشید نباید خیلی تعجب کنید. بر اساس آمار «جمعیت مبارزه با فیشینگ» معروف به APWG از میان 75 میلیون حمله که همه روزه انجام می گیرد بیش از 2000 قربانی ثبت شده در روز گرفتار می شوند و بیش از یک میلیون دلار سالانه از آنها دزدیده می شود.

فیشینگ یا Phishing در حقیقت یک جعل هویت است به طوریکه جاعل از طریق ایمیل های تقلبی دست به کار می شود. به عبارت دیگر وب سایت هایی هستند که توسط افراد کلاهبردار ساخته شده اند. این وب سایت ها به گونه ای طراحی شده اند که که خود را به جای یک سرور ایمیل سر شناس مانند یاهو جا می زنند و وقتی قربانی به این آدرس هدایت می شود با صفحه ای کاملاً مشابه صفحه یاهو روبرو می شود و نام کاربری و کلمه عبور خود را وارد می کند و به این روش می توانند به اطلاعات حساس فرد (مانند اطلاعات حساس بانکی) دست پیدا کنند.

این کلاهبرداران وب سایتی شبیه به وب سایت یک کمپانب بزرگ و خوشنام مانند وب سایت بانک های بزرگ و کمپانی های سرمایه گذاری طراحی می کنند تا وب سایت خود را به جای آنها جا بزنند سپس تعداد زیادی ایمیل به قربانیان خود ارسال می کنند گویی این ایمیل از آن شرکت بزرگ ارسال شده است در این ایمیل حتی لوگوی آن کمپانی هم وجود دارد آنها معمولاً شرایط را اضطراری جلوه می دهند و مثلاً از شما می خواهند مراحلی را طی کنید در غیر این صورت حساب کاربری خود را از دست خواهید داد. و در این میان از شما حساب کاربری و رمز عبور را هم خواهند خواست. و همینطور تا حد امکان از شما اطلاعات بیشتری می گیرند.

حال که با مشکلات مربوط به امنیت ایمیل و حساب کاربری آشنا شدید بد نیست درباره راه های مقابله و حفاظت خود اطلاعاتی بدست آورید.

نحوه حفاظت

1- هیچگاه اطلاعات کاربری خود را از طریق یک درخواست یا فرمی که با ایمیل دریافت کرده اید وارد نکنید.

2- همیشه برای وارد کردن اطلاعات حساس کاربری یک صفحه جدید در مرورگر خود باز کنید و آدرس آن وب سایت را به صورت دستی وارد کنید. مثلا اگر از ebay پیغامی دریافت کردید که از شما خواسته بود وارد آن وب سایت شوید روی هیچ لینکی کلیک نکنید و فقط یک صفحه دیگر باز کنید آنگاه آدرس. http:// www.ebay.com را در آن وارد کنید. سپس می توانید اطلاعات کاربری خود را وارد کنید.

3- هیچگاه در یک ایمیل مشکوک به فیشینگ روی لینکی کلیک نکنید.

4- هیچگاه در یک ایمیل مشکوک به فیشینگ یا هر ایمیل ناشناخته دیگری فایل های ضمیمه ( Attachments ) را باز نکنید.

5- برای وارد کردن اطلاعات حساس مانند رمز عبور و نام کاربری همیشه از وب سایت های ایمن که با https:// شروع می شوند استفاده کنید و به وب سایت هایی که آدرس اینترنتی آنها با http:// شروع می شوند برای وارد کردن اطلاعات حساس اعتماد نکنید.

6- مرتباً فعالیت هایی که در حساب کاربری شما انجام می شود زیر نظر داشته باشید و ببینید کارهای مشکوکی انجام شده است یا خیر.

7- مطمئن شوید مرورگر شما به روز یا Update شده است و همه وصله های امنیتی آن نصب شده است.

8- کامپیوتر خود را بایک آنتی ویروس و آنتی اسپای ویر و یک فابروال مناسب و به روز محافظت کنید.

9- شاید بخواهید یک ابزار ضد فیشینگ مانند Earth link Scam Blocker نصب کنید تا هنگام باز شدن یک صفححه مشکوک به شما گوشزد کند. این نرم افزار رایگان است و می توانید آنرا از اینترنت دانلود کنید.

همچنان که این کلاهبرداری ها در حال افزایش است بهتر است آگاهی خود را در این زمینه افزایش دهید تا بتوانید از اطلاعات محرمانه خود محافظت کنید.

موفقیت تمام عیار بیت دیفندر در مواجه با باج افزارهای نو ظهور

یرو اطلاع رسانی های انجامی و ایمیل های ارسالی از ابتدای هفته جاری در خصوص باج افزارWannaCryptor ، علیرغم هشدار و اعلام رویه های لازم به جهت جلوگیری از آلودگی، این باج افزار همچنان در حال پیشرفت و هر چه بیشتر آلوده کردن سیستم ها می باشد. هر چند اولین قربانی های این باج افزار در اروپا بوده است، ولی طی دو روز گذشته سازمان های بزرگ ذیل در منطقه خاور میانه نیز مورد اخاذی و آلودگی این باج افزار قرار گرفته اند: (تصاویر به پیوست)

  • شرکت مخابرات عربستان (STC)
  • وزارت کار عمان
  • شرکت گاز عمان
  • بانک ملی لبنان
  • و تعداد بسیار زیادی شرکت و سازمان در منطقه خاورمیانه

در همین خصوص در ایران، برخی از وزارتخانه ها، سازمان پدافند غیرعامل، مخابرات، شرکت آب و فاضلاب و … اقدام به اطلاع رسانی وسیع در سطح کشور به سازمان و شرکت های تابعه خود نموده اند که به پیوست نمونه یکی از آنها می باشد.

همچنین طی چند روز گذشته، تعداد دانلود انجامی از سایت اصلی شرکت بیت دیفندر، رشد 250% ای را نشان می دهد که بیان کننده میزان حساسیت و واکنش کاربران در کل دنیا به این موضوع و همچنین اطمینان در استفاده از بیت دیفندر برای مقابله با این باج افزار می باشد.

همچنین شرکت بیت دیفندر مادر نسبت به اطلاع رسانی و  ارسال ایمیل های ذیل به آدرس ایمیل تمامی مشتریان خود اقدام نموده است:

 

http://businessemail.bitdefender.com/-temporary-slug-3fd40790-a281-4e94-bf70-829941e99064?hs_preview=UMDOKkMM-5100960451

http://businessemail.bitdefender.com/-temporary-slug-3a24f063-7546-4d0e-b973-f6b45996655a?hs_preview=DripnyID-5102369671

https://www.bitdefender.com/media/html/business/wannacry/?icid=footer_ransomware_attack

https://businessinsights.bitdefender.com/wormable-ransomware-strain-uses-freshly-leaked-exploit-to-encrypt-data

روابط عمومی شرکت مهندسی ابل رایان پویا

آلودگی شرگت ها وسازمان های بزرگ به WannaCry

گزارشات اخیر حاکی از آن است که ویروسی به نام WannaCry صدها هزار سیستم را درگیر کرده و در شرکت هایی مثل FedEx، Telefonica، Renault و Nissan ایجاد بحران نموده است،  این امر به ما نشان داده است که این بدافزار تا چه حد توانسته است خطرناک عمل نماید.

تا به امروز تمامی مشتریان آنتی ویروس بیت دیفندر در مقابل باج افزار WannaCry به طور کامل محافظت شده اند.

تمامی محصولات بیت دیفندر از مدل های یادگیری ماشین استفاده کرده و میتوانند انواع باج افزارهای WannaCry را تشخیص داده و در سیستم های راینه ای را در مقابل آنها محافظت کنند. لازم به ذکر است که این مدل های یادگیری ماشین توسط آزمایشگاه قدرتمند بیت دیفندر از چهار سال پیش توسعه داده شده و در محصولات بیت دیفندر گنجانده شده است.

علاوه بر این ها، تکنولوژی مجازی سازی درون گرا[1] توانایی جلوگیری از اکسپلویت هایی که آسیب پذیری EternalBlue  استفاده میکنند را دارد حتی اگر این بد افزارها تا کنون فعالیتی نداشته باشند( zero-day ) به همین دلیل سیستمهایی که آنتی ویرس بیت دیفندر را نصب کرده بودند و به بروز رسانی های ویندوز توجهی نداشتند از حمله این باج افزار در امان بودند.

به منظور اطمینان از اینکه توسط این نوع باج افزار آلوده نشوید آنتی ویروس سیستم بایستی هم تکنولوژی جلوگیری از اجرای باج افزارها را و هم قابلیت ضد اکسپلویت پیشرفته را داشته باشد.

برای آموزش بیشتر در مورد حملات و بازه‌ی محافظت آنتی ویروس بیت دیفندر در مقابل این خطرات، به سایت زیر مراجعه فرمایید.

https://www.bitdefender.com/media/html/business/wannacry/


[1] Hypervisor Introspection

باج افزار جدیدی به نام WannaCryptor

یکی از موضوعات اصلی در حوزه امنیت نرم افزار، باج افزارها (Ransomware) می باشند. از روز گذشته، باج افزار جدیدی به نام WannaCryptor با یک رفتاری متفاوت از باج افزارهای شناخته شده تا پیش از این، به شکل یک کرم (Worm) و بدون مجوز کاربر به سیستم نفوذ کرده و به سرعت در حال گسترش می باشد و سازمان های زیاد و بزرگی را نیز در همین مدت زمان کوتاه آلوده کرده است. رفتار این باج افزار باعث شده از او بعنوان یکی از خطرناکترین باج افزارهای تهیه شده تا امروز نام برده شود.

بر اساس گزارش های ذیل بیش از 80 کشور دنیا از روز گذشته تا امروز، بیشتر در اروپا و عمدتا کشورهای انگلیس، اسپانیا، روسیه (در حوزه های مختلف از قبیل مخابرات، نفت و گاز، بیمارستان ها و حوزه درمانی و …) و همچنین گسترش در کشورهای آسیایی (ژاپن، ویتنام، فیلیپین و …) در حال آلوده شدن می باشند. (برای رویت برخی از لینک ها نیاز به استفاده از VPN می باشد.)

https://www.nytimes.com/2017/05/12/world/europe/uk-national-health-service-cyberattack.html?emc=edit_na_20170512&nl=breaking-news&nlid=6184365&ref=headline&_r=1

http://www.politico.com/story/2017/05/12/nsa-hacking-tools-hospital-ransomware-attacks-wannacryptor-238328

https://www.scmagazineuk.com/hospitals-turn-patients-away-as-nhs-caught-up-in-global-ransomware-attack/article/658864/

http://www.mirror.co.uk/tech/what-wanna-decryptor-look-ransomware-10410236

خوشبختانه هیچیک از مشتریانی که از بیت دیفندر استفاده می نمودند به دلیل تکنولوژی های شناسایی و رفتار شناسی بیت دیفندر به این باج افزار آلوده نشده اند.

متن ذیل توسط بیت دیفندر به جهت استفاده و اطلاع رسانی تهیه شده است.

لطفا به جهت اهمیت موضوع، نسبت به اقدام سریع و اطلاع رسانی به مشتریان اقدام لازم مبذول نموده و از آن علاوه بر اطلاع رسانی به عنوان فرصتی در راستای پیشبرد و سرعت دهی به فروش استفاده نمایید.

به هر صورت نیاز است بسته امنیتی زیر برای ویندوز نصب شود:

دانلود و اطلاعات وصله امنیتی MS17-010:

https://support.microsoft.com/en-us/help/4013389/title

As you have probably seen in the news, a ransomware is propagating and has hit several large organizations across the globe from May 12, 2017. Wormable ransomware leverages freshly leaked exploit to take down businesses in 80 countries

Bitdefender customers are not affected by this new family of ransomware as our products detect and intercept both the delivery mechanism (the MS17-010 exploitation technique) and the variations of the WannaCry ransomware known to date.

Earlier today, a new family of ransomware called WannaCryptor has started rapidly spreading across the world, impacting thousands of businesses in more than 80 countries. This new threat combines a ransomware payload with a wormable behavior, making it the world’s most dangerous piece of ransomware written to date. It is also the first threat of its kind to ever leverage a wormable exploit to spread automatically.

How is this different from regular ransomware?

Ransomware usually spreads via malicious e-mail attachments, browser and third-party exploits in web-facing applications. Today’s attack automates the exploitation of a vulnerability in all versions of Windows called MS17-010. This vulnerability allows a remote attacker to run code on the vulnerable computer and use that code to plant ransomware without the victim’s intervention.

Unlike most of the ransomware attacks seen to date that depend on a user opening a file or visiting a link, today’s uses a vulnerability that has been released by Shadow Brokers earlier in April to automate the process.

This vulnerability has become public along with the release of a series of other hacking techniques allegedly used by the US government agencies to spy on citizens. It has subsequently been weaponized and added in the commercial malware circuit, thus causing widespread havoc and forcing businesses to shut down in order to protect their assets.

Action needed

Earlier this March, Microsoft released a patch for MS17-010 that blocks this exploitation avenue, but an unknown number of computers around the world – including those running unsupported versions of Windows – have not got it, and risk getting impacted anytime.

In order to minimize the risk, you are advised to deploy the MS17-010 hotfix and update your antimalware solution immediately.

Bitdefender customers are not affected by this new family of ransomware as  our products detect and intercept both the delivery mechanism (the MS17-010 exploitation technique) and the variations of the WannaCry ransomware known to date.

تکنولوژی Enhanced Anti-Exploit در محصولات سازمانی بیت دیفندر

تکنولوژی Enhanced Anti-Exploit در محصولات سازمانی بیت دیفندر

تیم امنیتی بیت دفندر، امروز از ویژگی امنیتی جدیدی به نام Enhanced Anti-Exploit  در محصولات سازمانی خود (GravityZone) رونمایی کرد؛ که محافظت در برابر باج افزار ها  را کامل تر خواهد کرد. تکنولوژی معرفی شده مکمل ماژول Ransomware Vaccine  موجود در محصولات بیت دفندر می باشد. این آپدیت از هم اکنون در آخرین ورژن محصولات گراویتی زون برای مشتریان فعلی در هر دو نوع کنسول کلود و on-Premise در دسترس می باشد.

تهدیدات امنیتی پیشرفته موجود نه تنها در سال های اخیر گسترش پیدا کرده اند، بلکه بسیار پیچیده تر شده اند. با این تکنولوژی بیت دیفندر حملاتی مانند حمله Monsoon APT  که رد پای بسیار کمی از خود به جا می گذارند را به طور کامل می تواند متوقف نماید.

هریش آگاستیا معاون بخش راه حل های سازمانی بیت دفندر : ”  بازی امنیتی توسط تهدیدات امنیتی پیشرفتهِ موجود به طور کامل تغییر یافته است، و این بازی برای تیم های امنیتیِ شرکت ها از جهت شناسایی و رفع  عیوب امنیتی اساسا بسیار مشکل شده است.  عملکرد خلاقانه بیت دفندر در تشخیص تهدیدات  روز صفر Zero day  به گونه ای است که همه نرم افزار ها را رصد می کند و مطمئن خواهید بود که هرگونه رفتار غیرعادی را قبل از تحمیل هرگونه آسیبی متوقف خواهد کرد.”

تکنولوژی جدید بیت دفندر در زمینه Anti-Exploit جهت کمک به کاهش خطرات حملات APT و همچنین حداقل کردن ریسک قربانیان این نوع حملات طراحی شده است. تکنولوژی جدید برروی نرم افزارهایی که به طور بالقوه آسیپ پذیر هستند متمرکز شده  و با تحلیل  فرآیند های ساختاری در هنگام اجرای نقاط کلیدی برنامه به بررسی آن می پردازد. اگر موردی غیر عادی مشاهده شود، ادمین ها می توانند انتخاب کنند که آن پردازش به صورت اتوماتیک متوقف شود یا فقط به صورت نوتیفیکیشن اطلاع داده شود.

بوسیله این ویژگی جدید، حملات پیشرفته پیش از آنکه بتوانند به زیر ساخت های حساس مشتریان دسترسی یابند و هزینه های سنگینی را به آن ها تحمیل کنند، متوقف خواهند شد. در تست آزمایشگاهی، Enhanced Anti-Exploit به خوبی توانست تمامی Exploit مربوط به فلش پلیر که در یکسال اخیر شناسایی شده اند را تشخیص دهد ، حتی در مواردی که Zero-day بودند.

با توجه به آمارهای ارائه شده توسط آزمایشگاه آنتی اسپم بیت دیفندر در 3 ماهه اول سال 2016 در مورد ایمیل های اسپمِ همراه با فایل ضمیمه که حاوی باج افزار بوده اند، 50 درصد رشد مشاهده شده است. تا به امروز تقریبا 2.6 میلیون گونه باج افزار منحصر بفرد شناخته شده است و این رقم به وسیله نرم افزار تولید باج افزار DIY دائم در حال افزایش است.

به منظور افزایش محافظت محصولاتمان در مقابل باج افزارها، ما همچنین با یکپارچه سازی ابزار Ransomware Vaccine  که پیش از این در محصولاتمان (سازمانی و یه صورت یک برنامه مجزا) معرفی شده بود با دو تکنولوژی محافظ دیگر خود (Advanced threat control  و advanced machine learning) توانستیم محافظت در برابر باج افزارها را در محصول سازمانی Gravity zone  کامل تر از پیش کنیم.

گردآوری و ترجمه: ابراهیم چنگیزیان

منبع: https://www.bitdefender.com/news

هارد دیسک خود را نابود کنید !

هارد دیسک خود را نابود کنید !

 

جدا از تمامی بدافزاهای پیچیده و پرقدرتی که توسط گروه Equation تولید شده، بزرگترین دستاورد این گروه از دیدگاه محققین توانایی آنها برای آلوده کردن firmware هارد درایوها می باشد.

 

نمایی از هارد درایو سامسونگ که نسبت به این حمله آسیب پذیر می باشد

گروه Equation توانسته است هارد دیسک های تولید شده توسط 12 شرکت مختلف شامل Western Digital ،  Maxtor, Samsung, IBM, Micron, Toshiba, and Seagate را آلوده نماید، به این معنی که که اکثریت رایانه های شخصی در جهان در معرض خطر قرار گرفتند.

این گروه Frimware هارد درایوها را بازنویسی کرده و یک بخش مخفی درون درایو ایجاد می کند بطوریکه حتی نسبت به روش های نظامی پاک کردن و فرمت نمودن مجدد نیز مقاوم است.

با وجود پرقدرت بودن این بردار حمله، گروه Equation در استفاده از آن صرفه جویی کرده است:

محققین نمونه هایی کمی از قربانیانی که روی سیستم آنها برنامه نویسی مجدد Frimware هارد دیسک انجام  شده باشد پیدا کردند. این امر نشان می دهد که احتمالا این ماژول تنها برای با ارزشمندترین قربانیان و یا برای برخی از شرایط غیرمعمول نگه داشته شده است.

چه سیستم عامل هایی مورد حمله قرار گرفته اند ؟

عموما سیستم عامل های ویندوز مورد حمله قرار گرفته اند، اما محققین شواهدی از آلوده شدن سیستم های غیر ویندوزی پیدا کرده اند. مدارکی از آلوده شدن تعداد زیادی از کاربران در کشور چین که از سیستم عامل Mac OS X استفاده می کنند وجود دارد که نشان می دهد نسخه Mac OS X بدافزار DoubleFantasy نیز وجود دارد.

محققین خاطرنشان کردند که شواهدی وجود دارد که این گروه توانسته به طیف وسیعی از تلفن های iPhone شرکت اپل نیز نفوذذ کنند.

چکونه محققین موفق به کشف این گروه شدند ؟

در طول تحقیقات انجام شده برای بدافزار بسیار پیچیده Regin، محققین کامپیوتری را در خاور میانه کشف که میزان آلودگی در آن چندین برابر نمونه های دیگر بود. این سیستم علاوه بر Regin آلوده به بدافزارهای دیگری چون Turla، ItDuke، Animal Farm، و Careto/Mask بود.

بزرگترین اشتباهی که توسط گروه Equation رخ داد عدم بروز رسانی 20 عدد از 300 سرور C&C خود بود. محققین به سرعت این دامنه ها را ثبت کرده و در طول 10 ماه گذشته از آنها برای sinkhole نمودن ارتباط بین ماشین های آلوده و سرورهای کنترل و فرماندهی استفاده کردند.

این تحقیقات منجر به کشف بدافزار EquationDrug شد و با بررسی شباهت های این بدافزار به دیگر کدها، با استفاده از تحلیل ایستا و کنترل سرورهای C&C، محققین چندین خانواده بدافزار دیگر از جمله DoubleFantasy، EquationLaser، Fanny، GrayFish و TripleFantasy را شناسایی کردند.

آیا گروه Euquation هنوز در حال فعالیت می باشد ؟

محققین هنوز در حال رصد سیستم هایی هستند که با سرورهای C&C این گروه در ارتباط بوده و در کشورهایی مثل روسیه، ایران، چین و هند قرار دارند.

شواهد حاکی از آن است که 90 درصد سرورهای این گروه در سال گذشته غیرفعال شده اند که به نظر می رسد عکس العملی در قبال افشاگری های گسترده ادوارد اسنودن در مورد سازمان امنیت ملی آمریکا باشد.

با در نظر گرفتن مهارت های تکنیکی گروه Equation، به نظر نمی رسد که این گروه متوقف شده باشد. بلکه پیش بینی می شود که این گروه در حال عملیات و فعالیت و استفاده از روش ها و بدافزارهایی می باشد که هنوز کشف نشده اند.

ویژگیها و مزایای موبایل سکیوریتی بیت دیفندر

همه ما با دردسرهای یک روز جا گذاشتن تلفن همراهتان در منزل آشنا هستیم ؟ حال تصور کنید به محض خارج شدن از منزل ساعت هوشمند شما پیغام دهد که موبایل خود را جا گذاشته اید! یا در صورت گم شدن موبایلتان در منزل بوق بزند و آن را پیدا کنید. اگر تلفن شما سرقت شود چقدر دچار دردسر خواهید شد ؟ آیا نگران تلفن ها و اطلاعات خصوصی خود نیستید ؟

بالاخره نسخه جنجالی اندروید سکیوریتی 2015 بیت دیفندر رونمایی شده و از طریق پایگاه آنلاین بیت دیفندر ایران به آدرس www.BitdefenderMe.ir در دسترس علاقمندان قرار گرفته است. این نسخه توانست جایزه بهترین اندروید سکیوریتی را از موسسه AV-TEST دریافت کند و مورد انتخاب منتقدین مجله PC MAG قرار بگیرد.

اندروید سکیوریتی 2015 بیت دیفندر برای هر کدام از مشکلات امنیتی کاربران از امنیت فیزیکی دستگاه موبایل یا تبلت شما گرفته تا انواع تهدیدات آنلاین و اپلیکیشن های سودجو راهکاری جامع ارائه داده است بطوریکه با بررسی هر کدام از ویژگی های منحصر به فرد این محصول شگفت زده خواهید شد. ویژگی WearOn یا ساعت هوشمند امن، امن سازی اپلیکیشن ها، حفظ حریم خصوصی، اسکنر بدافزار، امنیت در استفاده از اینترنت و ضد سرقت بیت دیفندر مجموعه ای از این ابزار ها می باشند که خیال شما را از امنیت دستگاه راحت می کنند و در عین حال که عمر باطری دستگاه را کم نمی کنند، اجازه می دهند به کارهایتان برسید. با اندروید سکیوریتی 2015 بیت دیفندر امکانات زیر را خواهید داشت:

WearOn یا ساعت هوشمند امن

فناوری بیت دیفندر را به ساعت هوشمند خود هدیه دهید. اگر موبایلتان گم شد جیغ می کشد که آن را پیدا کنید و اگر فاصله شما از موبایتان دور شد به شما هشدار می دهد که ممکن است آن را جا گذاشته باشید.

ضد سرقت بیت دیفندر

موبایل سکیوریتی بیت دیفندر دارای یک ویژگی ضد سرقت جدید می باشد که مجهز به داشبورد تحت وب بوده و از طریق SMS نیز کنترل می شود. با ضد سرقت بیت دیفندر می توانید محل دستگاه اندرویدی خود را روی Google Map پیدا کرده و آن را قفل کنید، به آن پیغام بفرستید و یا اطلاعات حساستان را از روی دستگاه پاک نمایید.

حفظ حریم خصوصی

تمایل دارید بدانید که کدام یک از برنامه های نصب شده از اطلاعات شخصی شما استفاده کرده و حریم خصوصی شما را نقض می کنند؟! ویژگی حفظ حریم خصوصی بیت دیفندر قادر است جزئی ترین اطلاعات را در مورد اینکه برنامه های نصب شده بصورت پنهان چه کارهایی را انجام می دهند در اختیارتان بگذارند.

امن سازی اپلیکیشن ها

بدون نگرانی با اینترنت کار کنید و در شبکه های اجتماعی عضو شوید. هکرها نخواهند توانست به اطلاعات خصوصی شما دسترسی داشته باشند.

امنیت وب

موبایل سکیوریتی بیت دیفندر از فناوری پردازش ابری استفاده کرده و به هنگام استفاده از اینترنت، شما را از صفحات آلوده و کلاهبرداری های اینترنتی و صفحات جعلی آگاه می سازد.

سرعت بالا، عمر طولانی باطری

موبایل سکیوریتی بیت دیفندر با استفاده از فناوری شناسایی ویروس مبتنی بر پردازش ابری و برترین مکانیزم های امنیتی، ارتباطات اینترنتی شما را امن کرده و جلوی نصب نرم افزارهای آلوده را می گیرد و در عین حال هیچ تاثیری بر روی عمر باطری شما نخواهد داشت.

اسکن دلخواه و یا به هنگام نصب برنامه

شما در هر زمان می توانید کلیه برنامه های نصب شده روی دستگاه یا موجود در حافظه را اسکن نموده و از امن بودن آنها اطمینان کسب کنید. موبایل سکیوریتی بیت دیفندر همچنین به هنگام نصب هر برنامه جدید آن را اسکن نموده و کنترل می کند.