دسته بندی: هشدارهای امنیتی

رابین‌هود، باج‌افزاری حساس به حریم خصوصی

باج‌افزار جدیدی تحت عنوان RobbinHood در حال انتشار است که به‌نظر می‌رسد پس از آلوده‌سازی نخستین دستگاه، سایر سیستم‌های قابل دسترس از طریق آن را نیز مورد هدف قرار می‌دهد. نکته جالب در خصوص این باج‌افزار تأکید گردانندگان آن بر روی اهمیت داشتن حریم خصوصی نزد آنهاست.

آنچه که درباره عملیات ShadowHammer می‌دانیم

مهاجمان در عملیاتی با عنوان ShadowHammer با دست‌درازی به سرورهای به‌روزرسانی شرکت ای‌سوس و جاسازی نسخه‌هایی مخرب از ابزار ASUS Live Update اقدام به آلوده‌سازی دستگاه اهداف خود می‌کرده‌اند.

مخفی‌سازی بدافزار LokiBot در فایلی تصویری

مهاجمان در کارزاری هرزنامه‌ای با بهره‌گیری از تکنیکی خاص با عبور از سد محصولات امنیتی در حال آلوده‌سازی دستگاه کاربران به بدافزار سارق اطلاعات LokiBot هستند. پیوست هرزنامه‌های ارسالی در جریان این کارزار فایل‌هایی ZIPX هستند که در فایلی تصویری از نوع PNG مخفی شده‌اند.

Yatron، باج‌افزار ناقص امروز اما مخرب فردا

محققان از شناسایی باج‌افزار جدیدی با نام Yatron خبر داده‌اند که در قالب خدمات موسوم به “باج‌افزار به‌عنوان سرویس” (Ransomware-as-a-Service – به اختصار RaaS) به سایر تبهکاران اجاره داده می‌شود.

گزارش ماهر در خصوص آسیب‌پذیری روز صفر Chrome

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) در گزارشی به بررسی یک آسیب‌پذیری روز صفر در مرورگر Chrome پرداخته است. مهاجم با بهره‌جویی از ضعف امنیتی مذکور قادر به سرقت اطلاعات کاربر از طریق فایل PDF باز شده در این مرورگر خواهد بود.

رابین‌هود، باج‌افزاری حساس به حریم خصوصی

باج‌افزار جدیدی تحت عنوان RobbinHood در حال انتشار است که به‌نظر می‌رسد پس از آلوده‌سازی نخستین دستگاه، سایر سیستم‌های قابل دسترس از طریق آن را نیز مورد هدف قرار می‌دهد. نکته جالب در خصوص این باج‌افزار تأکید گردانندگان آن بر روی اهمیت داشتن حریم خصوصی نزد آنهاست.

آنچه که درباره عملیات ShadowHammer می‌دانیم

مهاجمان در عملیاتی با عنوان ShadowHammer با دست‌درازی به سرورهای به‌روزرسانی شرکت ای‌سوس و جاسازی نسخه‌هایی مخرب از ابزار ASUS Live Update اقدام به آلوده‌سازی دستگاه اهداف خود می‌کرده‌اند.

مخفی‌سازی بدافزار LokiBot در فایلی تصویری

مهاجمان در کارزاری هرزنامه‌ای با بهره‌گیری از تکنیکی خاص با عبور از سد محصولات امنیتی در حال آلوده‌سازی دستگاه کاربران به بدافزار سارق اطلاعات LokiBot هستند. پیوست هرزنامه‌های ارسالی در جریان این کارزار فایل‌هایی ZIPX هستند که در فایلی تصویری از نوع PNG مخفی شده‌اند.

Yatron، باج‌افزار ناقص امروز اما مخرب فردا

محققان از شناسایی باج‌افزار جدیدی با نام Yatron خبر داده‌اند که در قالب خدمات موسوم به “باج‌افزار به‌عنوان سرویس” (Ransomware-as-a-Service – به اختصار RaaS) به سایر تبهکاران اجاره داده می‌شود.

گزارش ماهر در خصوص آسیب‌پذیری روز صفر Chrome

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) در گزارشی به بررسی یک آسیب‌پذیری روز صفر در مرورگر Chrome پرداخته است. مهاجم با بهره‌جویی از ضعف امنیتی مذکور قادر به سرقت اطلاعات کاربر از طریق فایل PDF باز شده در این مرورگر خواهد بود.