دسته بندی: گزارش ها

تنظیمات بهینه فایروال سوفوس برای مقابله با باج‌افزارها

در ماه‌های اخیر حملات باج‌افزاری جدید مانند WannaCry و Petya تقریباً بدون هیچ مانعی در شبکه‌های سازمان‌ها و شرکت‌ها گسترش یافته‌اند که منجر به دادن باج برای بازیابی اطلاعات و یا دسترسی مجدد به سرورها شده است. دیواره‌های آتش مدرن بگونه ای طراحی شده‌اند که می‌توانند در برابر این نوع تهدیدات دفاع کنند. اما باید به آنها امکان مقابله با تهدیدات داده شود. شرکت مهندسی شبکه گستر در مقاله‌ای فنی به معرفی تنظیمات دیواره‌های آتش Sophos برای مقابله با باج‌افزارها پرداخته است.

راهنمای شناسایی اسکریپت‌های استخراج‌کننده در مرورگر Chrome

یکی از ویژگی‌های خاص مرورگر Google Chrome وجود قابلیت Task Manager یکپارچه شده در این مرورگر است. در این مطلب به نحوه استفاده از Task Manager مرورگر Chrome برای شناسایی افزونه‌ها و سایت‌هایی که بصورت غیرعادی از توان پردازشگر دستگاه بهره‌گیری می‌کنند پرداخته شده است.

بررسی و تحیل باج‌افزار Scarabey

Scarabey جدیدترین نسخه از باج‌افزار Scarab است که با تغییراتی نه چندان قابل توجه در مقایسه با نسخه قبلی آن، سیستم‌های کاربران و سازمان‌ها را هدف قرار داده است. شرکت مهندسی شبکه گستر در گزارشی به بررسی ساختار و عملکرد باج‌افزار Scarabey پرداخته است.

بدترین گذرواژه‌ها در سال 2017

شرکت امنیتی Splashdata سالانه فهرستی از رایج‌ترین گذرواژه‌های سرقت شده توسط نفوذگران و خلافکاران سایبری تهیه و منتشر می‌کند. در جدیدترین فهرست ارائه شده، گذرواژه‌های 123456 و password همچون سال 2016 بترتیب در جایگاه‌های اول و دوم قرار گرفته‌اند.

چرا باج‌افزار می‌نویسم؟!

در تحقیقی جالب، محققان شرکت McAfee در ظاهر چند دانشجوی کارشناسی ارشد که مشغول کار بر روی پایان‌نامه خود هستند موفق به گفتگوی ایمیلی با برخی از نویسندگان و فعالان باج‌افزار شده‌اند. این محققان نشانی ایمیل این افراد را از روی اطلاعیه‌های باج‌گیری نمونه باج‌افزارهای اخیر گردآوری کرده بودند.

بررسی و تحلیل بدافزار بانکی Zeus Panda

بدافزار Zeus یکی از قدیمی‎ترین، محبوب‎ترین و موفق‌ترین ابزارهای مخرب سارق اطلاعات است که مخصوص عملیات بانکی طراحی و نوشته شده است. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل نسخه جدید این بدافزار بانکی با عنوان Zeus Panda پرداخته است.

پیکربندی تنظیمات امنیتی ماکرو

در سال‌های اخیر بدافزارهای ماکرویی یکی از مؤثرترین ابزارهای مورد استفاه ویروس‌نویسان برای انتشار بدافزارها بوده‌اند. شرکت مهندسی شبکه گستر در مقاله‌ای به معرفی تنظیمات امنیتی و روش‌های پیکربندی ماکرو در مجموعه نرم‌افزاری Office پرداخته است.

حملات از طریق پودمان DDE

از حدود چند ماه قبل چندین گروه از مهاجمان سایبری دست به اجرای حملاتی زده‌اند که در آنها در قالب فایل‌هایی همچون Word از پودمان مجاز DDE سوءاستفاده شده و فایل مخرب بر روی دستگاه قربانی اجرا می‌شود. شرکت مهندسی شبکه گستر در مقاله‌ای به بررسی روش‌های پیشگیری از اجرای موفقیت‌آمیز حملات مبتنی بر DDE پرداخته است.

بررسی و تحلیل بدافزار Gazer

در شهریور ماه ۱۳۹۶، شرکت ESET از شناسایی یک حمله سایبری جاسوسی خبر داد که گردانندگان آن از سال ۲۰۱۶ میلادی کنسولگری‌ها، وزارتخانه‌ها و سفارتخانه‌ها را در کشورهای مختلف به ویژه کشورهای اروپای جنوب شرقی هدف قرار می‌داده‌اند. در جریان این حملات، از یک بدافزار درب‌پشتی با نام Gazer برای جاسوسی از دولت‌ها و دیپلمات‌های آنها استفاده شده است.

باج افزار

بررسی و تحلیل باج‌افزار GlobeImposter

از اوایل مرداد ماه نسخه جدیدی از باج‌افزار GlobeImposter از طریق هرزنامه‌ها در حال انتشار است و پسوند “726.” را به فایل‌های رمزگذاری شده، الصاق می‌کند. این باج‌افزار از کلید 2048 بیتی RSA به منظور رمزنگاری فایل‌های کاربر استفاده می‌کند. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل این نسخه از باج‌افزار GlobeImposter پرداخته است.

تنظیمات بهینه فایروال سوفوس برای مقابله با باج‌افزارها

در ماه‌های اخیر حملات باج‌افزاری جدید مانند WannaCry و Petya تقریباً بدون هیچ مانعی در شبکه‌های سازمان‌ها و شرکت‌ها گسترش یافته‌اند که منجر به دادن باج برای بازیابی اطلاعات و یا دسترسی مجدد به سرورها شده است. دیواره‌های آتش مدرن بگونه ای طراحی شده‌اند که می‌توانند در برابر این نوع تهدیدات دفاع کنند. اما باید به آنها امکان مقابله با تهدیدات داده شود. شرکت مهندسی شبکه گستر در مقاله‌ای فنی به معرفی تنظیمات دیواره‌های آتش Sophos برای مقابله با باج‌افزارها پرداخته است.

راهنمای شناسایی اسکریپت‌های استخراج‌کننده در مرورگر Chrome

یکی از ویژگی‌های خاص مرورگر Google Chrome وجود قابلیت Task Manager یکپارچه شده در این مرورگر است. در این مطلب به نحوه استفاده از Task Manager مرورگر Chrome برای شناسایی افزونه‌ها و سایت‌هایی که بصورت غیرعادی از توان پردازشگر دستگاه بهره‌گیری می‌کنند پرداخته شده است.

بررسی و تحیل باج‌افزار Scarabey

Scarabey جدیدترین نسخه از باج‌افزار Scarab است که با تغییراتی نه چندان قابل توجه در مقایسه با نسخه قبلی آن، سیستم‌های کاربران و سازمان‌ها را هدف قرار داده است. شرکت مهندسی شبکه گستر در گزارشی به بررسی ساختار و عملکرد باج‌افزار Scarabey پرداخته است.

بدترین گذرواژه‌ها در سال 2017

شرکت امنیتی Splashdata سالانه فهرستی از رایج‌ترین گذرواژه‌های سرقت شده توسط نفوذگران و خلافکاران سایبری تهیه و منتشر می‌کند. در جدیدترین فهرست ارائه شده، گذرواژه‌های 123456 و password همچون سال 2016 بترتیب در جایگاه‌های اول و دوم قرار گرفته‌اند.

چرا باج‌افزار می‌نویسم؟!

در تحقیقی جالب، محققان شرکت McAfee در ظاهر چند دانشجوی کارشناسی ارشد که مشغول کار بر روی پایان‌نامه خود هستند موفق به گفتگوی ایمیلی با برخی از نویسندگان و فعالان باج‌افزار شده‌اند. این محققان نشانی ایمیل این افراد را از روی اطلاعیه‌های باج‌گیری نمونه باج‌افزارهای اخیر گردآوری کرده بودند.

بررسی و تحلیل بدافزار بانکی Zeus Panda

بدافزار Zeus یکی از قدیمی‎ترین، محبوب‎ترین و موفق‌ترین ابزارهای مخرب سارق اطلاعات است که مخصوص عملیات بانکی طراحی و نوشته شده است. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل نسخه جدید این بدافزار بانکی با عنوان Zeus Panda پرداخته است.

پیکربندی تنظیمات امنیتی ماکرو

در سال‌های اخیر بدافزارهای ماکرویی یکی از مؤثرترین ابزارهای مورد استفاه ویروس‌نویسان برای انتشار بدافزارها بوده‌اند. شرکت مهندسی شبکه گستر در مقاله‌ای به معرفی تنظیمات امنیتی و روش‌های پیکربندی ماکرو در مجموعه نرم‌افزاری Office پرداخته است.

حملات از طریق پودمان DDE

از حدود چند ماه قبل چندین گروه از مهاجمان سایبری دست به اجرای حملاتی زده‌اند که در آنها در قالب فایل‌هایی همچون Word از پودمان مجاز DDE سوءاستفاده شده و فایل مخرب بر روی دستگاه قربانی اجرا می‌شود. شرکت مهندسی شبکه گستر در مقاله‌ای به بررسی روش‌های پیشگیری از اجرای موفقیت‌آمیز حملات مبتنی بر DDE پرداخته است.

بررسی و تحلیل بدافزار Gazer

در شهریور ماه ۱۳۹۶، شرکت ESET از شناسایی یک حمله سایبری جاسوسی خبر داد که گردانندگان آن از سال ۲۰۱۶ میلادی کنسولگری‌ها، وزارتخانه‌ها و سفارتخانه‌ها را در کشورهای مختلف به ویژه کشورهای اروپای جنوب شرقی هدف قرار می‌داده‌اند. در جریان این حملات، از یک بدافزار درب‌پشتی با نام Gazer برای جاسوسی از دولت‌ها و دیپلمات‌های آنها استفاده شده است.

باج افزار

بررسی و تحلیل باج‌افزار GlobeImposter

از اوایل مرداد ماه نسخه جدیدی از باج‌افزار GlobeImposter از طریق هرزنامه‌ها در حال انتشار است و پسوند “726.” را به فایل‌های رمزگذاری شده، الصاق می‌کند. این باج‌افزار از کلید 2048 بیتی RSA به منظور رمزنگاری فایل‌های کاربر استفاده می‌کند. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل این نسخه از باج‌افزار GlobeImposter پرداخته است.