دسته بندی: هشدارهای امنیتی

کدهای مخرب در پس فایل‌های SFX

بر اساس گزارشی که شرکت کراود‌استرایک آن را منتشر کرده، مهاجمان با بکارگیری فایل‌های فشرده‌شده SFX و با سوءاستفاده از برخی قابلیت‌های نرم‌افزار WinRAR اقدام به اجرای فایل‌های مخرب مورد نظر خود می‌کنند.

کارزارهایی با هدف نصب جاسوس‌افزار در iOS و Android

محققان دو کارزاری را شناسایی کرده‌اند که با سوءاستفاده از ضعف‌های امنیتی روز-صفر و همچنین آسیب‌پذیری‌های شناخته شده، کاربران iOS و Android را جهت نصب جاسوس‌افزارها مورد هدف قرار داده‌اند.

نگاهی به دو باج‌افزار فعال این روزها

شرکت فورتی‌نت در گزارشی به بررسی و تحلیل دو باج‌‌افزار Sirattacker و ALC پرداخته است. بر اساس گزارش مذکور، به نظر می‌رسد، ایران، در فهرست اصلی‌ترین اهداف گردانندگان باج‌افزار ALC قرار دارد.

استخراج رمزارز از طریق ProxyShellMiner

بر اساس گزارشی که شرکت مورفی‌سک، آن را منتشر کرده، مهاجمان با بهره‌جویی از آسیب‌پذیری‌های ProxyShell در سرورهای Exchange و با بکارگیری بدافزاری با عنوان ProxyShellMiner، اقدام به توزیع ابزارهای استخراج‌کننده رمزارز در سطح دامنه می‌کنند.

کاربران ایرانی، اصلی‌ترین هدف کارزار اخیر EyeSpy

شرکت بیت‌دیفندر، جزییات کارزاری را منتشر کرده که در جریان آن، مهاجمان از طریق نسخه‌ای مخرب از یک برنامه VPN اقدام به آلوده‌سازی دستگاه کاربران به جاسوس‌افزار EyeSpy می‌کنند.
بر طبق گزارش بیت‌دیفندر، ایران، بیشترین سهم از قربانیان این کارزار اخیر EyeSpy را داشته است.

کدهای مخرب در پس فایل‌های SFX

بر اساس گزارشی که شرکت کراود‌استرایک آن را منتشر کرده، مهاجمان با بکارگیری فایل‌های فشرده‌شده SFX و با سوءاستفاده از برخی قابلیت‌های نرم‌افزار WinRAR اقدام به اجرای فایل‌های مخرب مورد نظر خود می‌کنند.

کارزارهایی با هدف نصب جاسوس‌افزار در iOS و Android

محققان دو کارزاری را شناسایی کرده‌اند که با سوءاستفاده از ضعف‌های امنیتی روز-صفر و همچنین آسیب‌پذیری‌های شناخته شده، کاربران iOS و Android را جهت نصب جاسوس‌افزارها مورد هدف قرار داده‌اند.

نگاهی به دو باج‌افزار فعال این روزها

شرکت فورتی‌نت در گزارشی به بررسی و تحلیل دو باج‌‌افزار Sirattacker و ALC پرداخته است. بر اساس گزارش مذکور، به نظر می‌رسد، ایران، در فهرست اصلی‌ترین اهداف گردانندگان باج‌افزار ALC قرار دارد.

استخراج رمزارز از طریق ProxyShellMiner

بر اساس گزارشی که شرکت مورفی‌سک، آن را منتشر کرده، مهاجمان با بهره‌جویی از آسیب‌پذیری‌های ProxyShell در سرورهای Exchange و با بکارگیری بدافزاری با عنوان ProxyShellMiner، اقدام به توزیع ابزارهای استخراج‌کننده رمزارز در سطح دامنه می‌کنند.

کاربران ایرانی، اصلی‌ترین هدف کارزار اخیر EyeSpy

شرکت بیت‌دیفندر، جزییات کارزاری را منتشر کرده که در جریان آن، مهاجمان از طریق نسخه‌ای مخرب از یک برنامه VPN اقدام به آلوده‌سازی دستگاه کاربران به جاسوس‌افزار EyeSpy می‌کنند.
بر طبق گزارش بیت‌دیفندر، ایران، بیشترین سهم از قربانیان این کارزار اخیر EyeSpy را داشته است.