رویدادها و وقایع امنیتی

حذف 300 برنامک دخیل در اجرای حملات DDoS از روی Play Store

شرکت گوگل حداقل 300 برنامک دخیل در اجرای حملات توزیع شده برای از کاراندازی سرویس (DDoS) را از روی بازار توزیع دیجیتال رسمی خود یعنی Play Store حذف کرده است. این اقدام در پی آن صورت می‌گیرد که حدود سه هفته پیش محققان شرکت ESET از شبکه مخربی با نام WireX پرده برداشتند که در آن زمان حدود 70 هزار دستگاه اندرویدی را به سیطره خود در آورده بود.

Gazer؛ بدافزاری برای جاسوسی از دیپلمات‌ها

محققان شرکت ESET نمونه بدافزار جدیدی از نوع درب‌پشتی کشف کرده‌اند که از سال 2016 میلادی کنسولگری‌ها، وزارتخانه‌ها و سفارتخانه‌ها را در کشورهای مختلف هدف قرار می‌داده است.

قانون استفاده از نام واقعی برای کاربران چینی

بر اساس قانون جدیدی که سازمان مدیریت فضای سایبری چین آن را ابلاغ کرده شهروندان این کشور از حدود یک ماه دیگر ملزم به استفاده از نام واقعی خود در زمان درج توضیح (Comment) در تالارهای گفتگو و سرویس‌های آنلاین خواهند شد.

KopiLuwak؛ جاسوس‌افزاری پیشرفته

مرکز مدیریت راهبردی افتا به نقل از شرکت Proofpoint از ایجاد کمپین سایبری جدیدی توسط گروه Turla خبر داده است. بدافزار KopiLuwak از چندین لایه کد JavaScript برای جلوگیری از شناسایی شدن استفاده می‌کند.

باج افزار

ابزارهای ساخت برنامک‌های باج‌افزاری

یک شرکت امنیتی از تبلیغ فروش ابزارهایی در چندین تالار گفتگوی زیرزمینی هکرها خبر داده که هر کس حتی افراد با دانش کم برنامه‌نویسی را نیز قادر به ساخت برنامک‌های باج‌افزاری تحت سیستم عامل اندروید می‌کنند.

90 درصد سازمان‌ها، هدف بهره‌جوهای با قدمت سه ساله

بر اساس گزارشی که شرکت Fortinet آن را منتشر کرده، 90 درصد سازمان‌های تحت حفاظت محصولات این شرکت در سه ماهه دوم سال میلادی جاری هدف حملاتی قرار گرفته‌اند که در آنها از آسیب‌پذیری‌هایی با قدمت سه سال یا بالاتر بهره‌جویی می‌شده است.

انتشار نسخه تحت Linux بدافزار BTCMine

بدافزاری با عنوان BTCMine در حال انتشار است که با آلوده‌سازی دستگاه‌های با سیستم عامل Linux از طریق درگاه Telnet اقدام به نصب یک نرم‌افزار استخراج‌کننده پول دیجیتالی بیت‌کوین بر روی آنها می‌کند.

FBI: شرکت‌های خصوصی هم از محصولات Kaspersky استفاده نکنند

در حالی که حدود یک ماه قبل دولت آمریکا، شرکت روسی Kaspersky را از فهرست فروشندگان تایید شده خود حذف کرد، اکنون برخی منابع خبر داده‌اند که FBI با برگزاری جلساتی با شرکت‌های خصوصی در تلاش است که آنها را متقاعد به عدم استفاده از محصولات این شرکت کند.

حذف 300 برنامک دخیل در اجرای حملات DDoS از روی Play Store

شرکت گوگل حداقل 300 برنامک دخیل در اجرای حملات توزیع شده برای از کاراندازی سرویس (DDoS) را از روی بازار توزیع دیجیتال رسمی خود یعنی Play Store حذف کرده است. این اقدام در پی آن صورت می‌گیرد که حدود سه هفته پیش محققان شرکت ESET از شبکه مخربی با نام WireX پرده برداشتند که در آن زمان حدود 70 هزار دستگاه اندرویدی را به سیطره خود در آورده بود.

Gazer؛ بدافزاری برای جاسوسی از دیپلمات‌ها

محققان شرکت ESET نمونه بدافزار جدیدی از نوع درب‌پشتی کشف کرده‌اند که از سال 2016 میلادی کنسولگری‌ها، وزارتخانه‌ها و سفارتخانه‌ها را در کشورهای مختلف هدف قرار می‌داده است.

قانون استفاده از نام واقعی برای کاربران چینی

بر اساس قانون جدیدی که سازمان مدیریت فضای سایبری چین آن را ابلاغ کرده شهروندان این کشور از حدود یک ماه دیگر ملزم به استفاده از نام واقعی خود در زمان درج توضیح (Comment) در تالارهای گفتگو و سرویس‌های آنلاین خواهند شد.

KopiLuwak؛ جاسوس‌افزاری پیشرفته

مرکز مدیریت راهبردی افتا به نقل از شرکت Proofpoint از ایجاد کمپین سایبری جدیدی توسط گروه Turla خبر داده است. بدافزار KopiLuwak از چندین لایه کد JavaScript برای جلوگیری از شناسایی شدن استفاده می‌کند.

باج افزار

ابزارهای ساخت برنامک‌های باج‌افزاری

یک شرکت امنیتی از تبلیغ فروش ابزارهایی در چندین تالار گفتگوی زیرزمینی هکرها خبر داده که هر کس حتی افراد با دانش کم برنامه‌نویسی را نیز قادر به ساخت برنامک‌های باج‌افزاری تحت سیستم عامل اندروید می‌کنند.

90 درصد سازمان‌ها، هدف بهره‌جوهای با قدمت سه ساله

بر اساس گزارشی که شرکت Fortinet آن را منتشر کرده، 90 درصد سازمان‌های تحت حفاظت محصولات این شرکت در سه ماهه دوم سال میلادی جاری هدف حملاتی قرار گرفته‌اند که در آنها از آسیب‌پذیری‌هایی با قدمت سه سال یا بالاتر بهره‌جویی می‌شده است.

انتشار نسخه تحت Linux بدافزار BTCMine

بدافزاری با عنوان BTCMine در حال انتشار است که با آلوده‌سازی دستگاه‌های با سیستم عامل Linux از طریق درگاه Telnet اقدام به نصب یک نرم‌افزار استخراج‌کننده پول دیجیتالی بیت‌کوین بر روی آنها می‌کند.

FBI: شرکت‌های خصوصی هم از محصولات Kaspersky استفاده نکنند

در حالی که حدود یک ماه قبل دولت آمریکا، شرکت روسی Kaspersky را از فهرست فروشندگان تایید شده خود حذف کرد، اکنون برخی منابع خبر داده‌اند که FBI با برگزاری جلساتی با شرکت‌های خصوصی در تلاش است که آنها را متقاعد به عدم استفاده از محصولات این شرکت کند.