هشدارهای امنیتی

رابین‌هود، باج‌افزاری حساس به حریم خصوصی

باج‌افزار جدیدی تحت عنوان RobbinHood در حال انتشار است که به‌نظر می‌رسد پس از آلوده‌سازی نخستین دستگاه، سایر سیستم‌های قابل دسترس از طریق آن را نیز مورد هدف قرار می‌دهد. نکته جالب در خصوص این باج‌افزار تأکید گردانندگان آن بر روی اهمیت داشتن حریم خصوصی نزد آنهاست.

آنچه که درباره عملیات ShadowHammer می‌دانیم

مهاجمان در عملیاتی با عنوان ShadowHammer با دست‌درازی به سرورهای به‌روزرسانی شرکت ای‌سوس و جاسازی نسخه‌هایی مخرب از ابزار ASUS Live Update اقدام به آلوده‌سازی دستگاه اهداف خود می‌کرده‌اند.

مخفی‌سازی بدافزار LokiBot در فایلی تصویری

مهاجمان در کارزاری هرزنامه‌ای با بهره‌گیری از تکنیکی خاص با عبور از سد محصولات امنیتی در حال آلوده‌سازی دستگاه کاربران به بدافزار سارق اطلاعات LokiBot هستند. پیوست هرزنامه‌های ارسالی در جریان این کارزار فایل‌هایی ZIPX هستند که در فایلی تصویری از نوع PNG مخفی شده‌اند.

Yatron، باج‌افزار ناقص امروز اما مخرب فردا

محققان از شناسایی باج‌افزار جدیدی با نام Yatron خبر داده‌اند که در قالب خدمات موسوم به “باج‌افزار به‌عنوان سرویس” (Ransomware-as-a-Service – به اختصار RaaS) به سایر تبهکاران اجاره داده می‌شود.

گزارش ماهر در خصوص آسیب‌پذیری روز صفر Chrome

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) در گزارشی به بررسی یک آسیب‌پذیری روز صفر در مرورگر Chrome پرداخته است. مهاجم با بهره‌جویی از ضعف امنیتی مذکور قادر به سرقت اطلاعات کاربر از طریق فایل PDF باز شده در این مرورگر خواهد بود.

ترکیب باج‌افزار و بدافزار سارق اطلاعات

علاوه بر رمزگذاری فایل‌های کاربر، مهاجمان در نسخه جدید باج‌افزار STOP اقدام به نصب اسب تروای Azorult بر روی دستگاه قربانی می‌کنند. Azorult داده‌های حساس ذخیره شده بر روی سیستم را جمع‌آوری کرده و آنها را به مهاجمان ارسال می‌کند.

هشدار مرکز ماهر در خصوص دستگاه‌های هک شده Ubiquiti

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) اعلام کرده که بر اساس بررسی صورت گرفته توسط این مرکز، 469 دستگاه رادیوی Ubiquiti در سطح کشور مورد نفوذ مهاجمان قرار گرفته‌اند.

رابین‌هود، باج‌افزاری حساس به حریم خصوصی

باج‌افزار جدیدی تحت عنوان RobbinHood در حال انتشار است که به‌نظر می‌رسد پس از آلوده‌سازی نخستین دستگاه، سایر سیستم‌های قابل دسترس از طریق آن را نیز مورد هدف قرار می‌دهد. نکته جالب در خصوص این باج‌افزار تأکید گردانندگان آن بر روی اهمیت داشتن حریم خصوصی نزد آنهاست.

آنچه که درباره عملیات ShadowHammer می‌دانیم

مهاجمان در عملیاتی با عنوان ShadowHammer با دست‌درازی به سرورهای به‌روزرسانی شرکت ای‌سوس و جاسازی نسخه‌هایی مخرب از ابزار ASUS Live Update اقدام به آلوده‌سازی دستگاه اهداف خود می‌کرده‌اند.

مخفی‌سازی بدافزار LokiBot در فایلی تصویری

مهاجمان در کارزاری هرزنامه‌ای با بهره‌گیری از تکنیکی خاص با عبور از سد محصولات امنیتی در حال آلوده‌سازی دستگاه کاربران به بدافزار سارق اطلاعات LokiBot هستند. پیوست هرزنامه‌های ارسالی در جریان این کارزار فایل‌هایی ZIPX هستند که در فایلی تصویری از نوع PNG مخفی شده‌اند.

Yatron، باج‌افزار ناقص امروز اما مخرب فردا

محققان از شناسایی باج‌افزار جدیدی با نام Yatron خبر داده‌اند که در قالب خدمات موسوم به “باج‌افزار به‌عنوان سرویس” (Ransomware-as-a-Service – به اختصار RaaS) به سایر تبهکاران اجاره داده می‌شود.

گزارش ماهر در خصوص آسیب‌پذیری روز صفر Chrome

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) در گزارشی به بررسی یک آسیب‌پذیری روز صفر در مرورگر Chrome پرداخته است. مهاجم با بهره‌جویی از ضعف امنیتی مذکور قادر به سرقت اطلاعات کاربر از طریق فایل PDF باز شده در این مرورگر خواهد بود.

ترکیب باج‌افزار و بدافزار سارق اطلاعات

علاوه بر رمزگذاری فایل‌های کاربر، مهاجمان در نسخه جدید باج‌افزار STOP اقدام به نصب اسب تروای Azorult بر روی دستگاه قربانی می‌کنند. Azorult داده‌های حساس ذخیره شده بر روی سیستم را جمع‌آوری کرده و آنها را به مهاجمان ارسال می‌کند.

هشدار مرکز ماهر در خصوص دستگاه‌های هک شده Ubiquiti

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) اعلام کرده که بر اساس بررسی صورت گرفته توسط این مرکز، 469 دستگاه رادیوی Ubiquiti در سطح کشور مورد نفوذ مهاجمان قرار گرفته‌اند.