گزارش ها

بررسی و تحلیل بدافزارهای Fileless

یکی از تکنیک‌های مورد استفاده نویسندگان بدافزارهای پیشرفته بکارگیری روشی موسوم به Fileless است. هدف، ماندگار کردن کد مخرب بدافزار بدون ذخیره آن به‌صورت فایل بر روی دیسک سخت است. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل نمونه‌های پیشرفته بدافزارهای Fileless پرداخته است.

باج افزار بسیار خطرناک

بررسی و تحلیل بدافزار KillDisk

بدافزار مخرب و معروف KillDisk که تا اندکی پیش، سیستم عامل کامپیوترها را با حذف فایل‌های سیستمی و اصلی آنها از کار می‌انداخت مدتی است که با قـابلیت جدید باج‌افزاری خود مبلغ کـلانی را از قربانیان اخاذی می‌کند. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل عملکرد این بدافزار پرداخته است.

تجهیزات PLC؛ هدف بعدی باج‌افزارها؟

دو محقق از مؤسسه فناوری جورجیا، باج‌افزاری آزمایشی ساخته‌اند که قادر است ضمن قطع دسترسی به دستگاه PLC، تنظیمات آن را نیز تغییر دهد. این محققان این نمونه باج‌افزار را روز دوشنبه 25 بهمن در کنفرانس RSA ارائه کردند.

بررسی و تحلیل باج‌افزارهای رمز کننده بخش MBR

بیش از یک سال است که نوع جدیدی از باج‌افزارها با روشی خاص اقدام به قطع کامل دسترسی کاربر به کامپیوتر می‌کند. این نوع باج‌افزارها با رمزگذاری بخش Master Boot Record دیسک سخت، کامپیوتر را غیرقابل راه‌اندازی می‌کنند. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل عملکرد یکی از نمونه‌های این نوع باج‌افزارها پرداخته است.

بررسی و تحلیل باج‌افزار Sage 2.0

در هفته‌های اخیر نسخه‌ای جدید از باج‌افزار Sage موسوم به Sage 2.0 از طریق هرزنامه‌های با پیوست فایل ZIP کاربران را هدف قرار داده است. در زمان انتشار این خبر، رمزگشایی فایل‌های رمز شده توسط این باج‌افزار بدون پرداخت باج غیرممکن است. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل Sage 2.0 پرداخته است.

باج افزار

بررسی و تحلیل باج‌افزار VirLock

VirLock با عملکردی خاص و متفاوت، خود را در گروه مخرب‌ترین باج‌افزارهای چند سال اخیر جای داده است. شرکت مهندسی شبکه گستر در مقاله‌ای به تحلیل و بررسی دو نمونه جدید از این باج‌افزار و نحوه رمزگشایی فایل‌های آلوده شده به آن بدون نیاز به پرداخت باج پرداخته است.

مراقب باج‌افزارهای جعلی باشید!

نتایج یک تحقیق نشان می‌دهد که برخی تبهکاران سایبری بدون نوشتن کدهای پیچیده و حرفه‌ای، تنها با ادعای رمزگذاری شدن اطلاعات دستگاه، موفق به اخاذی از بسیاری از سازمان‌های بزرگ می‌شوند. میانگین پرداخت باج به گردانندگان باج‌افزارهای جعلی بیش از 13 هزار پوند اعلام شده است.

بررسی و تحلیل بدافزار Shamoon Wiper

بدافزار Shamoon Wiper که با نام DistTrack نیز شناخته می‌شود، اولین بار در سال ۱۳۹۱ مشاهده شد. در آن سال، انتشار این بدافزار منجر به تخریب سیستم‌های عامل 30 هزار دستگاه شد. از آذر ماه 1395 نیز حداقل دو نسخه جدید از Shamoon Wiper منتشر شده است. شرکت مهندسی شبکه گستر در مقاله‌ای به بررسی و تحلیل نسخه‌های دوم و سوم این بدافزار پرداخته است.

مهاجمان سایبری هم به تعطیلات می‌روند!

تعداد حملات بدافزاری در آخرین ماه سال 2016 کاهشی 8 درصدی در مقایسه با ماه قبل از آن داشته است. محققان شرکت Check Point دلیل احتمالی این کاهش را تعطیلات سال نو میلادی می‌دانند.

بررسی و تحلیل بدافزارهای Fileless

یکی از تکنیک‌های مورد استفاده نویسندگان بدافزارهای پیشرفته بکارگیری روشی موسوم به Fileless است. هدف، ماندگار کردن کد مخرب بدافزار بدون ذخیره آن به‌صورت فایل بر روی دیسک سخت است. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل نمونه‌های پیشرفته بدافزارهای Fileless پرداخته است.

باج افزار بسیار خطرناک

بررسی و تحلیل بدافزار KillDisk

بدافزار مخرب و معروف KillDisk که تا اندکی پیش، سیستم عامل کامپیوترها را با حذف فایل‌های سیستمی و اصلی آنها از کار می‌انداخت مدتی است که با قـابلیت جدید باج‌افزاری خود مبلغ کـلانی را از قربانیان اخاذی می‌کند. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل عملکرد این بدافزار پرداخته است.

تجهیزات PLC؛ هدف بعدی باج‌افزارها؟

دو محقق از مؤسسه فناوری جورجیا، باج‌افزاری آزمایشی ساخته‌اند که قادر است ضمن قطع دسترسی به دستگاه PLC، تنظیمات آن را نیز تغییر دهد. این محققان این نمونه باج‌افزار را روز دوشنبه 25 بهمن در کنفرانس RSA ارائه کردند.

بررسی و تحلیل باج‌افزارهای رمز کننده بخش MBR

بیش از یک سال است که نوع جدیدی از باج‌افزارها با روشی خاص اقدام به قطع کامل دسترسی کاربر به کامپیوتر می‌کند. این نوع باج‌افزارها با رمزگذاری بخش Master Boot Record دیسک سخت، کامپیوتر را غیرقابل راه‌اندازی می‌کنند. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل عملکرد یکی از نمونه‌های این نوع باج‌افزارها پرداخته است.

بررسی و تحلیل باج‌افزار Sage 2.0

در هفته‌های اخیر نسخه‌ای جدید از باج‌افزار Sage موسوم به Sage 2.0 از طریق هرزنامه‌های با پیوست فایل ZIP کاربران را هدف قرار داده است. در زمان انتشار این خبر، رمزگشایی فایل‌های رمز شده توسط این باج‌افزار بدون پرداخت باج غیرممکن است. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل Sage 2.0 پرداخته است.

باج افزار

بررسی و تحلیل باج‌افزار VirLock

VirLock با عملکردی خاص و متفاوت، خود را در گروه مخرب‌ترین باج‌افزارهای چند سال اخیر جای داده است. شرکت مهندسی شبکه گستر در مقاله‌ای به تحلیل و بررسی دو نمونه جدید از این باج‌افزار و نحوه رمزگشایی فایل‌های آلوده شده به آن بدون نیاز به پرداخت باج پرداخته است.

مراقب باج‌افزارهای جعلی باشید!

نتایج یک تحقیق نشان می‌دهد که برخی تبهکاران سایبری بدون نوشتن کدهای پیچیده و حرفه‌ای، تنها با ادعای رمزگذاری شدن اطلاعات دستگاه، موفق به اخاذی از بسیاری از سازمان‌های بزرگ می‌شوند. میانگین پرداخت باج به گردانندگان باج‌افزارهای جعلی بیش از 13 هزار پوند اعلام شده است.

بررسی و تحلیل بدافزار Shamoon Wiper

بدافزار Shamoon Wiper که با نام DistTrack نیز شناخته می‌شود، اولین بار در سال ۱۳۹۱ مشاهده شد. در آن سال، انتشار این بدافزار منجر به تخریب سیستم‌های عامل 30 هزار دستگاه شد. از آذر ماه 1395 نیز حداقل دو نسخه جدید از Shamoon Wiper منتشر شده است. شرکت مهندسی شبکه گستر در مقاله‌ای به بررسی و تحلیل نسخه‌های دوم و سوم این بدافزار پرداخته است.

مهاجمان سایبری هم به تعطیلات می‌روند!

تعداد حملات بدافزاری در آخرین ماه سال 2016 کاهشی 8 درصدی در مقایسه با ماه قبل از آن داشته است. محققان شرکت Check Point دلیل احتمالی این کاهش را تعطیلات سال نو میلادی می‌دانند.