دسته بندی: گزارش ها

بررسی و تحلیل باج‌افزارهای رمز کننده بخش MBR

بیش از یک سال است که نوع جدیدی از باج‌افزارها با روشی خاص اقدام به قطع کامل دسترسی کاربر به کامپیوتر می‌کند. این نوع باج‌افزارها با رمزگذاری بخش Master Boot Record دیسک سخت، کامپیوتر را غیرقابل راه‌اندازی می‌کنند. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل عملکرد یکی از نمونه‌های این نوع باج‌افزارها پرداخته است.

بررسی و تحلیل باج‌افزار Sage 2.0

در هفته‌های اخیر نسخه‌ای جدید از باج‌افزار Sage موسوم به Sage 2.0 از طریق هرزنامه‌های با پیوست فایل ZIP کاربران را هدف قرار داده است. در زمان انتشار این خبر، رمزگشایی فایل‌های رمز شده توسط این باج‌افزار بدون پرداخت باج غیرممکن است. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل Sage 2.0 پرداخته است.

باج افزار

بررسی و تحلیل باج‌افزار VirLock

VirLock با عملکردی خاص و متفاوت، خود را در گروه مخرب‌ترین باج‌افزارهای چند سال اخیر جای داده است. شرکت مهندسی شبکه گستر در مقاله‌ای به تحلیل و بررسی دو نمونه جدید از این باج‌افزار و نحوه رمزگشایی فایل‌های آلوده شده به آن بدون نیاز به پرداخت باج پرداخته است.

مراقب باج‌افزارهای جعلی باشید!

نتایج یک تحقیق نشان می‌دهد که برخی تبهکاران سایبری بدون نوشتن کدهای پیچیده و حرفه‌ای، تنها با ادعای رمزگذاری شدن اطلاعات دستگاه، موفق به اخاذی از بسیاری از سازمان‌های بزرگ می‌شوند. میانگین پرداخت باج به گردانندگان باج‌افزارهای جعلی بیش از 13 هزار پوند اعلام شده است.

بررسی و تحلیل بدافزار Shamoon Wiper

بدافزار Shamoon Wiper که با نام DistTrack نیز شناخته می‌شود، اولین بار در سال ۱۳۹۱ مشاهده شد. در آن سال، انتشار این بدافزار منجر به تخریب سیستم‌های عامل 30 هزار دستگاه شد. از آذر ماه 1395 نیز حداقل دو نسخه جدید از Shamoon Wiper منتشر شده است. شرکت مهندسی شبکه گستر در مقاله‌ای به بررسی و تحلیل نسخه‌های دوم و سوم این بدافزار پرداخته است.

مهاجمان سایبری هم به تعطیلات می‌روند!

تعداد حملات بدافزاری در آخرین ماه سال 2016 کاهشی 8 درصدی در مقایسه با ماه قبل از آن داشته است. محققان شرکت Check Point دلیل احتمالی این کاهش را تعطیلات سال نو میلادی می‌دانند.

حفاظت از سازمان در برابر باج‌افزارهای رمزگذار

انتشار اولین نسخه از باج‌افزار معروف CryptoLocker در خرداد ماه سال 1393 و موفقیت‌های کم‌نظیر آن در اخاذی از کاربران را می‌توان سرآغاز دوره‌ای جدید در دنیای ویروس‌نویسان دانست؛ دوره‌ای که در آن نوع جدیدی از بدافزارها موسوم به باج‌افزارهای رمزگذار کاربران و سازمان‌های کوچک تا بزرگ را به‌صورت گسترده هدف قرار داده‌اند. شرکت مهندسی شبکه گستر در مقاله‌ای ضمن بررسی باج‌افزارهای رمزگذار به راه‌های مقابله با این تهدیدات پرداخته است.

نقش اینترنت اشیاء در حملات DDoS

شرکت مهندسی شبکه گستر در گزارشی با عنوان “اینترنت اشیاء در حملات توزیع شده برای از کاراندازی سرویس” به روش‌های سوءاستفاده نفوذگران از اینترنت اشیاء به‌منظور اجرای این حملات پرداخته است. در این گزارش تعدادی از بدافزارهای ویژه این بسترها نیز مورد بررسی قرار گرفته‌اند.

همه چیز درباره باج‌افزار Locky

تاریخ انتشار نخستین نسخه از باج‌افزار Locky به بهمن ماه 1394 باز می‌گردد. باج‌افزاری که در مدتی کوتاه شهرت فراوانی کسب کرد و حتی ویروس‌نویسان غیرحرفه‌ای برای بهره‌جویی از معروفیت آن اقدام به عرضه نسخه‌هایی تقلبی از Locky کردند. شرکت مهندسی شبکه گستر در گزارشی به بررسی این باج‌افزار پرداخته است.

مروری بر روش‌های خودحفاظتی بدافزارها

نویسندگان حرفه‌ای بدافزار، وقت و انرژی زیادی را صرف نوشتن کدهای پیچیده‌ای می‌کنند که هدف آنها ماندگاری بیشتر بدافزار بر روی دستگاه قربانی است. شرکت مهندسی شبکه گستر، در مقاله‌ای به بررسی چند روش رایج مورد استفاده نویسندگان بدافزار برای عبور از سد ابزارهای حفاظتی شناسایی‌کننده فایل‌های مخرب پرداخته است.

بررسی و تحلیل باج‌افزارهای رمز کننده بخش MBR

بیش از یک سال است که نوع جدیدی از باج‌افزارها با روشی خاص اقدام به قطع کامل دسترسی کاربر به کامپیوتر می‌کند. این نوع باج‌افزارها با رمزگذاری بخش Master Boot Record دیسک سخت، کامپیوتر را غیرقابل راه‌اندازی می‌کنند. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل عملکرد یکی از نمونه‌های این نوع باج‌افزارها پرداخته است.

بررسی و تحلیل باج‌افزار Sage 2.0

در هفته‌های اخیر نسخه‌ای جدید از باج‌افزار Sage موسوم به Sage 2.0 از طریق هرزنامه‌های با پیوست فایل ZIP کاربران را هدف قرار داده است. در زمان انتشار این خبر، رمزگشایی فایل‌های رمز شده توسط این باج‌افزار بدون پرداخت باج غیرممکن است. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل Sage 2.0 پرداخته است.

باج افزار

بررسی و تحلیل باج‌افزار VirLock

VirLock با عملکردی خاص و متفاوت، خود را در گروه مخرب‌ترین باج‌افزارهای چند سال اخیر جای داده است. شرکت مهندسی شبکه گستر در مقاله‌ای به تحلیل و بررسی دو نمونه جدید از این باج‌افزار و نحوه رمزگشایی فایل‌های آلوده شده به آن بدون نیاز به پرداخت باج پرداخته است.

مراقب باج‌افزارهای جعلی باشید!

نتایج یک تحقیق نشان می‌دهد که برخی تبهکاران سایبری بدون نوشتن کدهای پیچیده و حرفه‌ای، تنها با ادعای رمزگذاری شدن اطلاعات دستگاه، موفق به اخاذی از بسیاری از سازمان‌های بزرگ می‌شوند. میانگین پرداخت باج به گردانندگان باج‌افزارهای جعلی بیش از 13 هزار پوند اعلام شده است.

بررسی و تحلیل بدافزار Shamoon Wiper

بدافزار Shamoon Wiper که با نام DistTrack نیز شناخته می‌شود، اولین بار در سال ۱۳۹۱ مشاهده شد. در آن سال، انتشار این بدافزار منجر به تخریب سیستم‌های عامل 30 هزار دستگاه شد. از آذر ماه 1395 نیز حداقل دو نسخه جدید از Shamoon Wiper منتشر شده است. شرکت مهندسی شبکه گستر در مقاله‌ای به بررسی و تحلیل نسخه‌های دوم و سوم این بدافزار پرداخته است.

مهاجمان سایبری هم به تعطیلات می‌روند!

تعداد حملات بدافزاری در آخرین ماه سال 2016 کاهشی 8 درصدی در مقایسه با ماه قبل از آن داشته است. محققان شرکت Check Point دلیل احتمالی این کاهش را تعطیلات سال نو میلادی می‌دانند.

حفاظت از سازمان در برابر باج‌افزارهای رمزگذار

انتشار اولین نسخه از باج‌افزار معروف CryptoLocker در خرداد ماه سال 1393 و موفقیت‌های کم‌نظیر آن در اخاذی از کاربران را می‌توان سرآغاز دوره‌ای جدید در دنیای ویروس‌نویسان دانست؛ دوره‌ای که در آن نوع جدیدی از بدافزارها موسوم به باج‌افزارهای رمزگذار کاربران و سازمان‌های کوچک تا بزرگ را به‌صورت گسترده هدف قرار داده‌اند. شرکت مهندسی شبکه گستر در مقاله‌ای ضمن بررسی باج‌افزارهای رمزگذار به راه‌های مقابله با این تهدیدات پرداخته است.

نقش اینترنت اشیاء در حملات DDoS

شرکت مهندسی شبکه گستر در گزارشی با عنوان “اینترنت اشیاء در حملات توزیع شده برای از کاراندازی سرویس” به روش‌های سوءاستفاده نفوذگران از اینترنت اشیاء به‌منظور اجرای این حملات پرداخته است. در این گزارش تعدادی از بدافزارهای ویژه این بسترها نیز مورد بررسی قرار گرفته‌اند.

همه چیز درباره باج‌افزار Locky

تاریخ انتشار نخستین نسخه از باج‌افزار Locky به بهمن ماه 1394 باز می‌گردد. باج‌افزاری که در مدتی کوتاه شهرت فراوانی کسب کرد و حتی ویروس‌نویسان غیرحرفه‌ای برای بهره‌جویی از معروفیت آن اقدام به عرضه نسخه‌هایی تقلبی از Locky کردند. شرکت مهندسی شبکه گستر در گزارشی به بررسی این باج‌افزار پرداخته است.

مروری بر روش‌های خودحفاظتی بدافزارها

نویسندگان حرفه‌ای بدافزار، وقت و انرژی زیادی را صرف نوشتن کدهای پیچیده‌ای می‌کنند که هدف آنها ماندگاری بیشتر بدافزار بر روی دستگاه قربانی است. شرکت مهندسی شبکه گستر، در مقاله‌ای به بررسی چند روش رایج مورد استفاده نویسندگان بدافزار برای عبور از سد ابزارهای حفاظتی شناسایی‌کننده فایل‌های مخرب پرداخته است.