دسته بندی: هشدارهای امنیتی

تکنیک فیشینگی جدید؛ محتاط‌ترین کاربران نیز آسیب‌پذیر در برابر آن!

در تکنیکی جدید، مهاجمان طرحی را در صفحه اینترنتی خود ایجاده کرده‌اند که همانند یک پنجره عادی دارای نوار وضعیت، نوار ناوبری و سایه است و حتی نشانی واقعی متعلق به فیس‌بوک با یک نشان در ظاهر معتبر HTTPS در آن دیده می‌شود. در حقیقت، این پنجره تصویری است که توسط مهاجمان با کدهای HTML و JavaScript به دقت و با ظرافت، پویا و متحرک شده است.

کارزاری فیشینگ با لینک‌هایی یک‌هزار نویسه‌ای!

مهاجمان در یک کارزار فیشینگ، کاربران برخی سازمان‌ها را به صورتی کاملا هدفمند از طریق هرزنامه‌ها مورد حمله قرار داده‌اند. نکته قابل توجه اینکه برخی از هرزنامه‌های این کارزار حاوی لینک‌هایی با طول حدود یک‌هزار نویسه هستند.

آلوده‌سازی به باج‌افزار، تنها با استفاده از چند پیکسل یک تصویر

محققان شرکت برومیوم از شناسایی فایلی XLS خبر داده‌اند که ماکروی تزریق شده در آن با استفاده از پروسه معتبر PowerShell اقدم به استخراج و اجرای فرامین مخرب جاسازی شده در یک تصویر می‌کند. اجرای فرامین مذکور منجر به دریافت و اجرای بدافزارهایی همچون باج‌افزار GandCrab می‌شود.

جاسوس‌افزار Remexi به دنبال دیپلمات‌ها

به گفته برخی منابع، گروه نفوذگران Chafer از پاییز امسال با استفاده از نسخه ارتقا یافته یک بدافزار پیشرفته، دیپلمات‌های مقیم ایران را هدف حملات خود قرار داده است.

تهدید به انتشار فیلم‌های ضبط شده از کاربر در صورت عدم پرداخت باج

یک هکر با ارسال ایمیل به برخی کاربران این طور وانمود می‌کند که با تزریق اسکریپت به سایتی غیراخلاقی موفق به فعال کردن دوربین دستگاه کاربر و تصویربرداری از او در زمان مراجعه به آن سایت شده است. نکته قابل توجه در خصوص این کلاهبرداری اینترنتی اشاره به رمز عبوری است که متعلق به کاربر در سایت مورد نظر مهاجم است.

Anatova؛ باج‌افزار متولد اول ژانویه

شرکت مک‌آفی از شناسایی باج‌افزار جدیدی با عنوان Anatova خبر داده که با جا زدن خود به‌عنوان یک بازی کامپیوتری، کاربر را تشویق به اجرای آن می‌کند. این باج‌افزار که در اولین روز سال میلادی جاری کامپایل شده است از روش‌های متعددی برای مخفی کردن خود از دید محصولات امنیتی و تحلیلگران بدافزار استفاده می‌کند.

CryTekk؛ باج‌افزار سارق اطلاعات کارت‌های بانکی

باج‌افزار CryTekk علاوه بر اخاذی از کاربر در ازای آنچه که بازگردانی فایل‌ها به حالت اولیه می‌خواند، با ترفندی زیرکانه در یک عملیات فیشینگ اقدام به سرقت اطلاعات کارت بانکی قربانی می‌کند.

تکنیک فیشینگی جدید؛ محتاط‌ترین کاربران نیز آسیب‌پذیر در برابر آن!

در تکنیکی جدید، مهاجمان طرحی را در صفحه اینترنتی خود ایجاده کرده‌اند که همانند یک پنجره عادی دارای نوار وضعیت، نوار ناوبری و سایه است و حتی نشانی واقعی متعلق به فیس‌بوک با یک نشان در ظاهر معتبر HTTPS در آن دیده می‌شود. در حقیقت، این پنجره تصویری است که توسط مهاجمان با کدهای HTML و JavaScript به دقت و با ظرافت، پویا و متحرک شده است.

کارزاری فیشینگ با لینک‌هایی یک‌هزار نویسه‌ای!

مهاجمان در یک کارزار فیشینگ، کاربران برخی سازمان‌ها را به صورتی کاملا هدفمند از طریق هرزنامه‌ها مورد حمله قرار داده‌اند. نکته قابل توجه اینکه برخی از هرزنامه‌های این کارزار حاوی لینک‌هایی با طول حدود یک‌هزار نویسه هستند.

آلوده‌سازی به باج‌افزار، تنها با استفاده از چند پیکسل یک تصویر

محققان شرکت برومیوم از شناسایی فایلی XLS خبر داده‌اند که ماکروی تزریق شده در آن با استفاده از پروسه معتبر PowerShell اقدم به استخراج و اجرای فرامین مخرب جاسازی شده در یک تصویر می‌کند. اجرای فرامین مذکور منجر به دریافت و اجرای بدافزارهایی همچون باج‌افزار GandCrab می‌شود.

جاسوس‌افزار Remexi به دنبال دیپلمات‌ها

به گفته برخی منابع، گروه نفوذگران Chafer از پاییز امسال با استفاده از نسخه ارتقا یافته یک بدافزار پیشرفته، دیپلمات‌های مقیم ایران را هدف حملات خود قرار داده است.

تهدید به انتشار فیلم‌های ضبط شده از کاربر در صورت عدم پرداخت باج

یک هکر با ارسال ایمیل به برخی کاربران این طور وانمود می‌کند که با تزریق اسکریپت به سایتی غیراخلاقی موفق به فعال کردن دوربین دستگاه کاربر و تصویربرداری از او در زمان مراجعه به آن سایت شده است. نکته قابل توجه در خصوص این کلاهبرداری اینترنتی اشاره به رمز عبوری است که متعلق به کاربر در سایت مورد نظر مهاجم است.

Anatova؛ باج‌افزار متولد اول ژانویه

شرکت مک‌آفی از شناسایی باج‌افزار جدیدی با عنوان Anatova خبر داده که با جا زدن خود به‌عنوان یک بازی کامپیوتری، کاربر را تشویق به اجرای آن می‌کند. این باج‌افزار که در اولین روز سال میلادی جاری کامپایل شده است از روش‌های متعددی برای مخفی کردن خود از دید محصولات امنیتی و تحلیلگران بدافزار استفاده می‌کند.

CryTekk؛ باج‌افزار سارق اطلاعات کارت‌های بانکی

باج‌افزار CryTekk علاوه بر اخاذی از کاربر در ازای آنچه که بازگردانی فایل‌ها به حالت اولیه می‌خواند، با ترفندی زیرکانه در یک عملیات فیشینگ اقدام به سرقت اطلاعات کارت بانکی قربانی می‌کند.