
باز هم افشای اطلاعات در پی حمله باجافزاری
گردانندگان باجافزار Nefilim در حال انتشار عمومی فایلهایی هستند که در جریان حمله اخیر به یکی از زیرمجموعههای شرکت معروف Dussmann Group اقدام به سرقت آنها کرده بودند.

گردانندگان باجافزار Nefilim در حال انتشار عمومی فایلهایی هستند که در جریان حمله اخیر به یکی از زیرمجموعههای شرکت معروف Dussmann Group اقدام به سرقت آنها کرده بودند.

کارزارهای اجرا شده توسط گروه Silence را میتوان از جمله مخربترین تهدیدات موسوم به APT در سالهای اخیر دانست. این گروه منتسب به مهاجمان روسی، اجرای کارزارهای موفق بر ضد بانکها و مؤسسات مالی و سرقت میلیونها دلار از آنها را در کارنامه دارد.

در روزهای اخیر، یک هکر با تغییر کدهای ناقل Emotet در سایتهای هک شده، گردانندگان این بدافزار پیشرفته را دچار سردرگمی کرده است. در جریان نفوذ این هکر، تصاویر متحرک GIF جایگزین کدهای مخرب ناقل بدافزار میشوند.

مهاجمان در حال اجرای رشته حملاتی کاملاً هدفمند هستند که در جریان آنها با استفاده از باجافزار WastedLocker سرورها و ایستگاههای کاری دچار اختلال شده و از قربانی مبالغ هنگفتی – از 500 هزار دلار تا بیش از 10 میلیون دلار – اخاذی میشود.

محققان موفق به ساخت ابزاری برای رمزگشایی رایگان فایلهای رمز شده توسط باجافزار ThiefQuest شدند.

نسخه جدید بدافزار معروف TrickBot برای اطمینان از اجرا نشدن در بسترهای مجازی اقدام به بررسی وضوح صفحه نمایش قربانی میکند.

مایکروسافت در گزارشی به تکنیکهای اخیر مهاجمان در حمله به سرورهای Exchange پرداخته است.

مهاجمان به تازگی با ارسال اطلاعرسانیهای جعلی در خصوص نشت اطلاعات شرکتهای بزرگ در حال توزیع بدافزار و افزونه مخرب بر روی دستگاه قربانیان خود هستند.

مهاجمان با استفاده از ابزاری جعلی که در ظاهر قادر به رمزگشایی رایگان فایلهای رمز شده توسط باجافزار STOP / Djvu است اقدام به رمزگذاری مجدد فایلهای قربانی، این بار با باجافزاری متفاوت میکنند.

فعالیت باجافزار eCh0raix پس از مدتی غیبت از سر گرفته شده است. تجهیزات موسوم به NAS ساخت شرکت QNAP اصلیترین هدف گردانندگان این باجافزار محسوب میشوند.

گردانندگان باجافزار Nefilim در حال انتشار عمومی فایلهایی هستند که در جریان حمله اخیر به یکی از زیرمجموعههای شرکت معروف Dussmann Group اقدام به سرقت آنها کرده بودند.

کارزارهای اجرا شده توسط گروه Silence را میتوان از جمله مخربترین تهدیدات موسوم به APT در سالهای اخیر دانست. این گروه منتسب به مهاجمان روسی، اجرای کارزارهای موفق بر ضد بانکها و مؤسسات مالی و سرقت میلیونها دلار از آنها را در کارنامه دارد.

در روزهای اخیر، یک هکر با تغییر کدهای ناقل Emotet در سایتهای هک شده، گردانندگان این بدافزار پیشرفته را دچار سردرگمی کرده است. در جریان نفوذ این هکر، تصاویر متحرک GIF جایگزین کدهای مخرب ناقل بدافزار میشوند.

مهاجمان در حال اجرای رشته حملاتی کاملاً هدفمند هستند که در جریان آنها با استفاده از باجافزار WastedLocker سرورها و ایستگاههای کاری دچار اختلال شده و از قربانی مبالغ هنگفتی – از 500 هزار دلار تا بیش از 10 میلیون دلار – اخاذی میشود.

محققان موفق به ساخت ابزاری برای رمزگشایی رایگان فایلهای رمز شده توسط باجافزار ThiefQuest شدند.

نسخه جدید بدافزار معروف TrickBot برای اطمینان از اجرا نشدن در بسترهای مجازی اقدام به بررسی وضوح صفحه نمایش قربانی میکند.

مایکروسافت در گزارشی به تکنیکهای اخیر مهاجمان در حمله به سرورهای Exchange پرداخته است.

مهاجمان به تازگی با ارسال اطلاعرسانیهای جعلی در خصوص نشت اطلاعات شرکتهای بزرگ در حال توزیع بدافزار و افزونه مخرب بر روی دستگاه قربانیان خود هستند.

مهاجمان با استفاده از ابزاری جعلی که در ظاهر قادر به رمزگشایی رایگان فایلهای رمز شده توسط باجافزار STOP / Djvu است اقدام به رمزگذاری مجدد فایلهای قربانی، این بار با باجافزاری متفاوت میکنند.

فعالیت باجافزار eCh0raix پس از مدتی غیبت از سر گرفته شده است. تجهیزات موسوم به NAS ساخت شرکت QNAP اصلیترین هدف گردانندگان این باجافزار محسوب میشوند.