رویدادها و وقایع امنیتی

نویسندگی باج‌افزار: کلاهبرداری یا شغلی شریف؛ مساله این است!

نویسندگان باج‌افزار King Ouroboros با درج توضیحاتی در حساب توییتر چند محقق بدافزار، مراتب اعتراض خود را نسبت به کلاهبرداری خوانده شدن باج‌افزارشان و ادعای رمزگشایی نشدن فایل‌ها حتی در صورت پرداخت مبلغ اخاذی شده اعلام کردند. این افراد در ادامه به‌نحوی از باج‌افزار خود دفاع کرده‌اند که گویی کاری خیر و از سر لطف برای قربانیانش انجام می‌دهند!

درآمد کاشفان آسیب‌پذیری، 16 برابر مهندسان نرم‌افزار

بر اساس گزارشی که شرکت هکر وان آن را منتشر کرده، در سال 2018، میانگین پرداختی به کاشفان آسیب‌پذیری‌های با درجه حساسیت حیاتی در جریان برنامه‌های موسوم به Bug bounty به 2,041 دلار رسیده که در مقایسه با سال گذشته میلادی 6 درصد افزایش را نشان می‌دهد.

سرقت رمز عبور از طریق گرمای انگشتان دست

محققان دانشگاه کالیفرنیا در مقاله‌ای به بررسی حمله‌ای با عنوان “Thermanator” پرداخته‌اند که در جریان آن از اثرات دمای انگشتان دست بر روی صفحه کلید به‌منظور سرقت اطلاعاتی همچون رمز عبور استفاده می‌شود.

روش حرفه‌ای نفوذگران ایرانی برای رخنه به اهداف خود

یک گروه از نفوذگران ایرانی تلاش کرده تا با راه‌اندازی سایتی مشابه یک شرکت امنیتی معروف در رژیم صهیونیستی و اجرای حملات فیشینگ به دستگاه اهداف خود رخنه کند. این مطلب را شرکت اسرائیلی ClearSky Cyber Security در حساب توییتر خود منتشر کرده است.

نویسندگان بدافزارهای ویژه استخراج ارزرمز، مهربان می‌شوند!

بررسی‌های جدید نشان می‌دهد که نویسندگان بدافزارهای موسوم به استخراج‌کننده ارزرمز میزان سواستفاده از توان پردازشی دستگاه قربانی را به‌شدت کاهش داده‌اند. هدف از این کار جلوگیری از مشکوک شدن کاربر به آلوده شدن دستگاه و فرار از سد محصولات ضدویروس عنوان شده است.

خبر خوش برای قربانیان باج‌افزار Thanatos

محققان شرکت سیسکو موفق به ساخت ابزاری برای بازگرداندن فایل‌های رمزگذاری شده توسط باج‌افزار Thanatos شده‌اند. ایجاد کلید رمزگذاری جداگانه به ازای هر فایل – و نه به ازای هر دستگاه – از نکات برجسته در خصوص باج‌افزار Thanatos است.

هشدار مرکز ماهر در خصوص انتشار دو باج‌افزار در سطح کشور

مشاهدات مرکز ماهر در فضای سایبری کشور حاکی از آن است که باج‌افزاری از خانواده HiddenTear در پوشش برنامه‌های کاربردی، با ادعای ساخت تصویر جعلی کارت ملی، کارت بانکی، شناسنامه و پاسپورت، سیستم‌های کاربران را هدف قرار داده است. این مرکز در مطلبی دیگر نیز از آلوده شدن برخی دستگاه‌ها در کشور به نسخه جدیدی از باج‌افزار Crypton خبر داده است.

نویسندگی باج‌افزار: کلاهبرداری یا شغلی شریف؛ مساله این است!

نویسندگان باج‌افزار King Ouroboros با درج توضیحاتی در حساب توییتر چند محقق بدافزار، مراتب اعتراض خود را نسبت به کلاهبرداری خوانده شدن باج‌افزارشان و ادعای رمزگشایی نشدن فایل‌ها حتی در صورت پرداخت مبلغ اخاذی شده اعلام کردند. این افراد در ادامه به‌نحوی از باج‌افزار خود دفاع کرده‌اند که گویی کاری خیر و از سر لطف برای قربانیانش انجام می‌دهند!

درآمد کاشفان آسیب‌پذیری، 16 برابر مهندسان نرم‌افزار

بر اساس گزارشی که شرکت هکر وان آن را منتشر کرده، در سال 2018، میانگین پرداختی به کاشفان آسیب‌پذیری‌های با درجه حساسیت حیاتی در جریان برنامه‌های موسوم به Bug bounty به 2,041 دلار رسیده که در مقایسه با سال گذشته میلادی 6 درصد افزایش را نشان می‌دهد.

سرقت رمز عبور از طریق گرمای انگشتان دست

محققان دانشگاه کالیفرنیا در مقاله‌ای به بررسی حمله‌ای با عنوان “Thermanator” پرداخته‌اند که در جریان آن از اثرات دمای انگشتان دست بر روی صفحه کلید به‌منظور سرقت اطلاعاتی همچون رمز عبور استفاده می‌شود.

روش حرفه‌ای نفوذگران ایرانی برای رخنه به اهداف خود

یک گروه از نفوذگران ایرانی تلاش کرده تا با راه‌اندازی سایتی مشابه یک شرکت امنیتی معروف در رژیم صهیونیستی و اجرای حملات فیشینگ به دستگاه اهداف خود رخنه کند. این مطلب را شرکت اسرائیلی ClearSky Cyber Security در حساب توییتر خود منتشر کرده است.

نویسندگان بدافزارهای ویژه استخراج ارزرمز، مهربان می‌شوند!

بررسی‌های جدید نشان می‌دهد که نویسندگان بدافزارهای موسوم به استخراج‌کننده ارزرمز میزان سواستفاده از توان پردازشی دستگاه قربانی را به‌شدت کاهش داده‌اند. هدف از این کار جلوگیری از مشکوک شدن کاربر به آلوده شدن دستگاه و فرار از سد محصولات ضدویروس عنوان شده است.

خبر خوش برای قربانیان باج‌افزار Thanatos

محققان شرکت سیسکو موفق به ساخت ابزاری برای بازگرداندن فایل‌های رمزگذاری شده توسط باج‌افزار Thanatos شده‌اند. ایجاد کلید رمزگذاری جداگانه به ازای هر فایل – و نه به ازای هر دستگاه – از نکات برجسته در خصوص باج‌افزار Thanatos است.

هشدار مرکز ماهر در خصوص انتشار دو باج‌افزار در سطح کشور

مشاهدات مرکز ماهر در فضای سایبری کشور حاکی از آن است که باج‌افزاری از خانواده HiddenTear در پوشش برنامه‌های کاربردی، با ادعای ساخت تصویر جعلی کارت ملی، کارت بانکی، شناسنامه و پاسپورت، سیستم‌های کاربران را هدف قرار داده است. این مرکز در مطلبی دیگر نیز از آلوده شدن برخی دستگاه‌ها در کشور به نسخه جدیدی از باج‌افزار Crypton خبر داده است.