دسته بندی: رویدادها و وقایع امنیتی

نویسندگان بدافزارهای ویژه استخراج ارزرمز، مهربان می‌شوند!

بررسی‌های جدید نشان می‌دهد که نویسندگان بدافزارهای موسوم به استخراج‌کننده ارزرمز میزان سواستفاده از توان پردازشی دستگاه قربانی را به‌شدت کاهش داده‌اند. هدف از این کار جلوگیری از مشکوک شدن کاربر به آلوده شدن دستگاه و فرار از سد محصولات ضدویروس عنوان شده است.

خبر خوش برای قربانیان باج‌افزار Thanatos

محققان شرکت سیسکو موفق به ساخت ابزاری برای بازگرداندن فایل‌های رمزگذاری شده توسط باج‌افزار Thanatos شده‌اند. ایجاد کلید رمزگذاری جداگانه به ازای هر فایل – و نه به ازای هر دستگاه – از نکات برجسته در خصوص باج‌افزار Thanatos است.

هشدار مرکز ماهر در خصوص انتشار دو باج‌افزار در سطح کشور

مشاهدات مرکز ماهر در فضای سایبری کشور حاکی از آن است که باج‌افزاری از خانواده HiddenTear در پوشش برنامه‌های کاربردی، با ادعای ساخت تصویر جعلی کارت ملی، کارت بانکی، شناسنامه و پاسپورت، سیستم‌های کاربران را هدف قرار داده است. این مرکز در مطلبی دیگر نیز از آلوده شدن برخی دستگاه‌ها در کشور به نسخه جدیدی از باج‌افزار Crypton خبر داده است.

FontCode؛ تکنیکی برای مخفی کردن پیام در یک کاراکتر!

سه محقق از دانشگاه کلمبیا، تکنیکی با عنوان FontCode ابداع نموده‌اند که از طریق آن می‌توان هر پیامی را در هر نوع کاراکتری مخفی کرد. این تکنیک وابستگی به رسانه و نوع فایل انتقال‌دهنده نداشته و کاراکتر حاوی پیام محرمانه به هر صورت که منتشر شود (دیجیتالی یا چاپی) برای فرد مطلع از الگوریتم قابل استخراج خواهد بود.

حفاظت از سازمان در برابر تهدیدات مبتنی بر RDP

Remote Desktop Protocol – به اختصار RDP – از پودمان‌های پراستفاده در سیستم عامل Windows است. در سال‌های اخیر، مهاجمان برای انجام فعالیت‌های مخربی همچون انتشار انواع بدافزارها از جمله باج‌افزارها به‌طور گسترده‌ای از پودمان RDP بهره گرفته‌اند. شرکت مهندسی شبکه گستر در مقاله‌ای به بررسی راهکارهای مقابله با تهدیدات مبتنی بر این پودمان پرداخته است.

کنترل شبکه مخرب روترهای هک شده در دست FBI

مدتی کوتاه پس از انتشار گزارش شرکت سیسکو در خصوص آلوده شدن بیش از نیم‌میلیون روتر به بدافزار VPNFilter، پلیس فدرال آمریکا (FBI) با مجوز دادگاهی در این کشور، کنترل سرور فرماندهی این شبکه مخرب عظیم را در اختیار گرفت.

سوءاستفاده از پودمان LDAP در حملات DDoS

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار مقاله‌ای به بررسی حملات موسوم به DDoS LDAP Reflection-Amplification پرداخته است. ‫LDAP یک پودمان لایه کاربرد است که برای دسترسی به سرویس دایرکتوری در شبکه مورد استفاده قرار گرفته و امکان دسترسی و جستجو را در فهرست اطلاعات کاربران، سیستم‌ها، شبکه‌ها، سرویس‌ها و برنامه‌های کاربردی میسر می‌سازد.

نویسندگان بدافزارهای ویژه استخراج ارزرمز، مهربان می‌شوند!

بررسی‌های جدید نشان می‌دهد که نویسندگان بدافزارهای موسوم به استخراج‌کننده ارزرمز میزان سواستفاده از توان پردازشی دستگاه قربانی را به‌شدت کاهش داده‌اند. هدف از این کار جلوگیری از مشکوک شدن کاربر به آلوده شدن دستگاه و فرار از سد محصولات ضدویروس عنوان شده است.

خبر خوش برای قربانیان باج‌افزار Thanatos

محققان شرکت سیسکو موفق به ساخت ابزاری برای بازگرداندن فایل‌های رمزگذاری شده توسط باج‌افزار Thanatos شده‌اند. ایجاد کلید رمزگذاری جداگانه به ازای هر فایل – و نه به ازای هر دستگاه – از نکات برجسته در خصوص باج‌افزار Thanatos است.

هشدار مرکز ماهر در خصوص انتشار دو باج‌افزار در سطح کشور

مشاهدات مرکز ماهر در فضای سایبری کشور حاکی از آن است که باج‌افزاری از خانواده HiddenTear در پوشش برنامه‌های کاربردی، با ادعای ساخت تصویر جعلی کارت ملی، کارت بانکی، شناسنامه و پاسپورت، سیستم‌های کاربران را هدف قرار داده است. این مرکز در مطلبی دیگر نیز از آلوده شدن برخی دستگاه‌ها در کشور به نسخه جدیدی از باج‌افزار Crypton خبر داده است.

FontCode؛ تکنیکی برای مخفی کردن پیام در یک کاراکتر!

سه محقق از دانشگاه کلمبیا، تکنیکی با عنوان FontCode ابداع نموده‌اند که از طریق آن می‌توان هر پیامی را در هر نوع کاراکتری مخفی کرد. این تکنیک وابستگی به رسانه و نوع فایل انتقال‌دهنده نداشته و کاراکتر حاوی پیام محرمانه به هر صورت که منتشر شود (دیجیتالی یا چاپی) برای فرد مطلع از الگوریتم قابل استخراج خواهد بود.

حفاظت از سازمان در برابر تهدیدات مبتنی بر RDP

Remote Desktop Protocol – به اختصار RDP – از پودمان‌های پراستفاده در سیستم عامل Windows است. در سال‌های اخیر، مهاجمان برای انجام فعالیت‌های مخربی همچون انتشار انواع بدافزارها از جمله باج‌افزارها به‌طور گسترده‌ای از پودمان RDP بهره گرفته‌اند. شرکت مهندسی شبکه گستر در مقاله‌ای به بررسی راهکارهای مقابله با تهدیدات مبتنی بر این پودمان پرداخته است.

کنترل شبکه مخرب روترهای هک شده در دست FBI

مدتی کوتاه پس از انتشار گزارش شرکت سیسکو در خصوص آلوده شدن بیش از نیم‌میلیون روتر به بدافزار VPNFilter، پلیس فدرال آمریکا (FBI) با مجوز دادگاهی در این کشور، کنترل سرور فرماندهی این شبکه مخرب عظیم را در اختیار گرفت.

سوءاستفاده از پودمان LDAP در حملات DDoS

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار مقاله‌ای به بررسی حملات موسوم به DDoS LDAP Reflection-Amplification پرداخته است. ‫LDAP یک پودمان لایه کاربرد است که برای دسترسی به سرویس دایرکتوری در شبکه مورد استفاده قرار گرفته و امکان دسترسی و جستجو را در فهرست اطلاعات کاربران، سیستم‌ها، شبکه‌ها، سرویس‌ها و برنامه‌های کاربردی میسر می‌سازد.