دسته بندی: هشدارهای امنیتی

ترکیب باج‌افزار و بدافزار سارق اطلاعات

علاوه بر رمزگذاری فایل‌های کاربر، مهاجمان در نسخه جدید باج‌افزار STOP اقدام به نصب اسب تروای Azorult بر روی دستگاه قربانی می‌کنند. Azorult داده‌های حساس ذخیره شده بر روی سیستم را جمع‌آوری کرده و آنها را به مهاجمان ارسال می‌کند.

هشدار مرکز ماهر در خصوص دستگاه‌های هک شده Ubiquiti

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) اعلام کرده که بر اساس بررسی صورت گرفته توسط این مرکز، 469 دستگاه رادیوی Ubiquiti در سطح کشور مورد نفوذ مهاجمان قرار گرفته‌اند.

باج افزار ایرانی

انتشار گسترده نسخه BTC باج‌افزار CrySis

نسخه جدیدی از باج‌افزار CrySis در حال انتشار است که پس از رمزگذاری فایل‌های پراستفاده کاربر، پسوند btc را به آنها الصاق می‌کند. در روزهای اخیر گزارش‌هایی از آلودگی سازمان‌های ایرانی به این نسخه از CrySis به شرکت مهندسی شبکه گستر واصل شده است.

بهره‌جویی از آسیب‌پذیری WinRAR با هدف انتشار بدافزار

برخی منابع از شناسایی کارزاری هرزنامه‌ای خبر داده‌اند که در جریان آن ایمیل‌هایی با پیوست فایل RAR به کاربران ارسال می‌شود. فایل مذکور مجهز به کد مخربی است که با سوءاستفاده از یک ضعف امنیتی جدید در نرم‌افزار WinRAR دستگاه را به بدافزار آلوده می‌کند.

باج افزار

تجهیزات NAS، هدف باج‌افزار Cr1ptT0r

مهاجمان در تلاشند تا با بهره‌جویی از آسیب‌پذیری‌های امنیتی در دستگاه‌های موسوم به ذخیره‌ساز متصل به شبکه (NAS) اقدام به آلوده‌سازی این تجهیزات به باج‌افزار جدید Cr1ptT0r کنند.

آسیب‌پذیری SMB همچنان قربانی می‌گیرد

محققان شرکت ترند مایکرو از شناسایی بدافزار جدیدی متشکل از دو ابزار هک معروف و یک استخراج‌کننده ارز رمز مونرو خبر داده‌اند. روش انتشار این بدافزار، بهره‌جویی از آسیب‌پذیری SMB است که دو سال از عرضه اصلاحیه آن می‌گذرد.

به‌روزرسانی روزانه بدافزار Rietspoof توسط مهاجمان

در حالی که تا روزهای ابتدایی سال میلادی جاری، نویسندگان Rietspoof به‌طور میانگین هر یک ماه نسخه‌ای جدید از این بدافزار مخرب را منتشر می‌کردند، اکنون مدتی است که بازه عرضه نسخه‌های به‌روز شده به روزانه کاهش یافته است.

ترکیب باج‌افزار و بدافزار سارق اطلاعات

علاوه بر رمزگذاری فایل‌های کاربر، مهاجمان در نسخه جدید باج‌افزار STOP اقدام به نصب اسب تروای Azorult بر روی دستگاه قربانی می‌کنند. Azorult داده‌های حساس ذخیره شده بر روی سیستم را جمع‌آوری کرده و آنها را به مهاجمان ارسال می‌کند.

هشدار مرکز ماهر در خصوص دستگاه‌های هک شده Ubiquiti

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) اعلام کرده که بر اساس بررسی صورت گرفته توسط این مرکز، 469 دستگاه رادیوی Ubiquiti در سطح کشور مورد نفوذ مهاجمان قرار گرفته‌اند.

باج افزار ایرانی

انتشار گسترده نسخه BTC باج‌افزار CrySis

نسخه جدیدی از باج‌افزار CrySis در حال انتشار است که پس از رمزگذاری فایل‌های پراستفاده کاربر، پسوند btc را به آنها الصاق می‌کند. در روزهای اخیر گزارش‌هایی از آلودگی سازمان‌های ایرانی به این نسخه از CrySis به شرکت مهندسی شبکه گستر واصل شده است.

بهره‌جویی از آسیب‌پذیری WinRAR با هدف انتشار بدافزار

برخی منابع از شناسایی کارزاری هرزنامه‌ای خبر داده‌اند که در جریان آن ایمیل‌هایی با پیوست فایل RAR به کاربران ارسال می‌شود. فایل مذکور مجهز به کد مخربی است که با سوءاستفاده از یک ضعف امنیتی جدید در نرم‌افزار WinRAR دستگاه را به بدافزار آلوده می‌کند.

باج افزار

تجهیزات NAS، هدف باج‌افزار Cr1ptT0r

مهاجمان در تلاشند تا با بهره‌جویی از آسیب‌پذیری‌های امنیتی در دستگاه‌های موسوم به ذخیره‌ساز متصل به شبکه (NAS) اقدام به آلوده‌سازی این تجهیزات به باج‌افزار جدید Cr1ptT0r کنند.

آسیب‌پذیری SMB همچنان قربانی می‌گیرد

محققان شرکت ترند مایکرو از شناسایی بدافزار جدیدی متشکل از دو ابزار هک معروف و یک استخراج‌کننده ارز رمز مونرو خبر داده‌اند. روش انتشار این بدافزار، بهره‌جویی از آسیب‌پذیری SMB است که دو سال از عرضه اصلاحیه آن می‌گذرد.

به‌روزرسانی روزانه بدافزار Rietspoof توسط مهاجمان

در حالی که تا روزهای ابتدایی سال میلادی جاری، نویسندگان Rietspoof به‌طور میانگین هر یک ماه نسخه‌ای جدید از این بدافزار مخرب را منتشر می‌کردند، اکنون مدتی است که بازه عرضه نسخه‌های به‌روز شده به روزانه کاهش یافته است.