هشدارهای امنیتی

باج‌افزار BlackMatter؛ معجونی از REvil و DarkSide

گروه جدیدی از تبهکاران سایبری با عنوان BlackMatter در تلاش هستند تا با دستیابی به اطلاعاتی همچون نام کاربری و رمز عبور شبکه سازمان‌های بزرگ، اقدام به رخنه به آن‌ها و توزیع باج‌افزار بر روی دستگاه‌ها کنند. گفته می‌شود باج‌افزار این گروه تمامی قابلیت‌های اصلی باج‌افزارهای REvil و DarkSide را در خود دارد.

مراقب نسخ جعلی Windows 11 باشید!

محققان کسپرسکی، نسبت به دریافت نسخ جعلی Windows 11 که می‌توانند منجر به آلوده شدن دستگاه به بدافزار و انواع برنامه‌های مخرب شوند هشدار داده‌اند.

استمرار تکامل Lemon Duck

در گزارش مفصلی که مایکروسافت آن را منتشر کرده این شرکت نسبت به تکامل بدافزار Lemon Duck و تجهیز آن به قابلیت‌های مخربی همچون توانایی سرقت اطلاعات اصالت‌سنجی و نصب درب‌پشتی بر روی دستگاه‌های آسیب‌پذیر هشدار داده است.

PetitPotam؛ تکنیک جدید اجرای حملات NTLM Relay

یک محقق امنیتی، تکنیک جدیدی را برای اجرای حملات NTLM Relay کشف کرده که مهاجمان را قادر به در اختیار گرفتن کنترل Domain Controller و در عملا کل دامنه شبکه می‌کند.

ایران، در فهرست اهداف جاسوس‌افزار DevilsTongue

بر اساس گزارش‌هایی که شرکت Microsoft و موسسه Citizen Lab آنها را 24 تیر منتشر کردند یک بدافزار ساخت شرکت اسرائیلی Candiru با سوءاستفاده از دو آسیب‌پذیری روز-صفر جدید Windows در حال آلوده‌سازی دستگاه قربانیان به بدافزار DevilsTongue است.

بازگشت مجدد مهاجمان Babuk به دنیای باج‌افزارها

در حالی که مدتی پیش گردانندگان Babuk از خروج از دنیای باج‌افزارها و تمرکز بر روی حملات سرقت اطلاعات خبر داده بودند اکنون به نظر می‌رسد این افراد باز هم انتشار باج‌افزار را در دستور کار قرار داده‌اند.

ESXi، هدف جدید باج‌افزار REvil

برخی منابع خبر داده‌اند گردانندگان باج‌افزار REvil با بکارگیری یک رمزگذار تحت Linux در حال آلوده‌سازی بسترهای مجازی Vmware ESXi و رمزگذاری ماشین‌های مجازی آنها هستند.

باج‌افزار BlackMatter؛ معجونی از REvil و DarkSide

گروه جدیدی از تبهکاران سایبری با عنوان BlackMatter در تلاش هستند تا با دستیابی به اطلاعاتی همچون نام کاربری و رمز عبور شبکه سازمان‌های بزرگ، اقدام به رخنه به آن‌ها و توزیع باج‌افزار بر روی دستگاه‌ها کنند. گفته می‌شود باج‌افزار این گروه تمامی قابلیت‌های اصلی باج‌افزارهای REvil و DarkSide را در خود دارد.

مراقب نسخ جعلی Windows 11 باشید!

محققان کسپرسکی، نسبت به دریافت نسخ جعلی Windows 11 که می‌توانند منجر به آلوده شدن دستگاه به بدافزار و انواع برنامه‌های مخرب شوند هشدار داده‌اند.

استمرار تکامل Lemon Duck

در گزارش مفصلی که مایکروسافت آن را منتشر کرده این شرکت نسبت به تکامل بدافزار Lemon Duck و تجهیز آن به قابلیت‌های مخربی همچون توانایی سرقت اطلاعات اصالت‌سنجی و نصب درب‌پشتی بر روی دستگاه‌های آسیب‌پذیر هشدار داده است.

PetitPotam؛ تکنیک جدید اجرای حملات NTLM Relay

یک محقق امنیتی، تکنیک جدیدی را برای اجرای حملات NTLM Relay کشف کرده که مهاجمان را قادر به در اختیار گرفتن کنترل Domain Controller و در عملا کل دامنه شبکه می‌کند.

ایران، در فهرست اهداف جاسوس‌افزار DevilsTongue

بر اساس گزارش‌هایی که شرکت Microsoft و موسسه Citizen Lab آنها را 24 تیر منتشر کردند یک بدافزار ساخت شرکت اسرائیلی Candiru با سوءاستفاده از دو آسیب‌پذیری روز-صفر جدید Windows در حال آلوده‌سازی دستگاه قربانیان به بدافزار DevilsTongue است.

بازگشت مجدد مهاجمان Babuk به دنیای باج‌افزارها

در حالی که مدتی پیش گردانندگان Babuk از خروج از دنیای باج‌افزارها و تمرکز بر روی حملات سرقت اطلاعات خبر داده بودند اکنون به نظر می‌رسد این افراد باز هم انتشار باج‌افزار را در دستور کار قرار داده‌اند.

ESXi، هدف جدید باج‌افزار REvil

برخی منابع خبر داده‌اند گردانندگان باج‌افزار REvil با بکارگیری یک رمزگذار تحت Linux در حال آلوده‌سازی بسترهای مجازی Vmware ESXi و رمزگذاری ماشین‌های مجازی آنها هستند.