دسته بندی: هشدارهای امنیتی

CryTekk؛ باج‌افزار سارق اطلاعات کارت‌های بانکی

باج‌افزار CryTekk علاوه بر اخاذی از کاربر در ازای آنچه که بازگردانی فایل‌ها به حالت اولیه می‌خواند، با ترفندی زیرکانه در یک عملیات فیشینگ اقدام به سرقت اطلاعات کارت بانکی قربانی می‌کند.

میلیون‌ها دستگاه، حاوی نسخه آسیب‌پذیر حداقل یک برنامه معروف

بر اساس گزارشی که شرکت آواست آن را منتشر کرده میلیون‌ها کامپیوتر شخصی و لپ‌تاپ، یا از نسخه‌ای آسیب‌پذیر از سیستم‌های عامل Windows استفاده می‌کنند یا حداقل یک برنامه معروف غیربه‌روز بر روی آنها نصب شده است.

بسته بهره‌جوی Fallout، مجهزتر از قبل

نویسندگان Fallout نسخه جدیدی از این بسته بهره‌جو را عرضه کرده‌اند که علاوه بر توانایی سوءاستفاده از ضعف‌های امنیتی بیشتر، قادر به اجرای بدافزار با روش “بدون فایل” است.

نویسنده NanoCore در زندان؛ نسخه جدید این جاسوس‌افزار، در حال انتشار

مهاجمان با استفاده از فایل‌های Word حاوی کد مخرب در حال انتشار نسخه جدیدی از بدافزار NanoCore هستد. در این نسخه جدید از ترفندی خاص برای ماندگار کردن بدافزار و جلوگیری از متوقف شدن آن توسط کاربر بهره گرفته شده است.

‫ هشدار مرکز ماهر به کاربران درخصوص استفاده از نرم‌افزار Skype

باتوجه به افزایش میزان تماس تصویری و محبوبیت Skype در میان کاربران ایرانی و همچنین نظر به کشف یک آسیب‌پذیری حیاتی در آن، مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور به تمامی کاربران این محصول توصیه کرده تا هرچه سریع‌تر نسبت به دریافت آخرین نسخه از Skype اقدام کنند.

معجون زهرآلود بدافزار TrickBot با باج‌افزار Ryuk

در حالی که تا پیش از این، مهاجمان Ryuk از طریق پودمان RDP تلاش می‌کردند تا به سرورها و دستگاه‌های اهداف خود رخنه و آنها را به این باج‌افزار آلوده کنند، یافته‌های جدید محققان نشان می‌دهد که این مهاجمان در برخی حملات اخیر خود از بدافزار TrickBot در قالب خدمات موسوم به Access-as-a-Service برای رخنه به شبکه قربانیان بهره جسته‌اند.

انتشار آخرین نسخه GandCrab از طریق یک جاسوس‌افزار جدید

مهاجمان در کارزاری سایبری در حال انتشار یک بدافزار جدید سارق اطلاعات با نام Vidar و آخرین نسخه از باج‌افزار معروف GandCrab هستند. Vidar قادر به سرقت مستندات، کوکی‌ها، سوابق صفحات فراخوانی شده در مرورگر، کیف‌های ارز رمز و داده‌های انواع نرم‌افزارهای دیگر به علاوه تصویربرداری از صفحات فعال کاربر است.

ایران، از جمله اهداف بدافزار NRSMiner

بر طبق گزارشی که شرکت اف‌سکیور آن را منتشر کرده است از اواسط ماه نوامبر سال 2018 کشورهای مختلف از جمله ایران هدف آخرین نسخه از بدافزار NRSMiner قرار گرفته‌اند. NRSMiner بدافزاری است که از طریق ابزار XMRig اقدام به استخراج ارز رمز مونرو با استفاده از منابع دستگاه آلوده‌شده می‌کند.

CryTekk؛ باج‌افزار سارق اطلاعات کارت‌های بانکی

باج‌افزار CryTekk علاوه بر اخاذی از کاربر در ازای آنچه که بازگردانی فایل‌ها به حالت اولیه می‌خواند، با ترفندی زیرکانه در یک عملیات فیشینگ اقدام به سرقت اطلاعات کارت بانکی قربانی می‌کند.

میلیون‌ها دستگاه، حاوی نسخه آسیب‌پذیر حداقل یک برنامه معروف

بر اساس گزارشی که شرکت آواست آن را منتشر کرده میلیون‌ها کامپیوتر شخصی و لپ‌تاپ، یا از نسخه‌ای آسیب‌پذیر از سیستم‌های عامل Windows استفاده می‌کنند یا حداقل یک برنامه معروف غیربه‌روز بر روی آنها نصب شده است.

بسته بهره‌جوی Fallout، مجهزتر از قبل

نویسندگان Fallout نسخه جدیدی از این بسته بهره‌جو را عرضه کرده‌اند که علاوه بر توانایی سوءاستفاده از ضعف‌های امنیتی بیشتر، قادر به اجرای بدافزار با روش “بدون فایل” است.

نویسنده NanoCore در زندان؛ نسخه جدید این جاسوس‌افزار، در حال انتشار

مهاجمان با استفاده از فایل‌های Word حاوی کد مخرب در حال انتشار نسخه جدیدی از بدافزار NanoCore هستد. در این نسخه جدید از ترفندی خاص برای ماندگار کردن بدافزار و جلوگیری از متوقف شدن آن توسط کاربر بهره گرفته شده است.

‫ هشدار مرکز ماهر به کاربران درخصوص استفاده از نرم‌افزار Skype

باتوجه به افزایش میزان تماس تصویری و محبوبیت Skype در میان کاربران ایرانی و همچنین نظر به کشف یک آسیب‌پذیری حیاتی در آن، مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور به تمامی کاربران این محصول توصیه کرده تا هرچه سریع‌تر نسبت به دریافت آخرین نسخه از Skype اقدام کنند.

معجون زهرآلود بدافزار TrickBot با باج‌افزار Ryuk

در حالی که تا پیش از این، مهاجمان Ryuk از طریق پودمان RDP تلاش می‌کردند تا به سرورها و دستگاه‌های اهداف خود رخنه و آنها را به این باج‌افزار آلوده کنند، یافته‌های جدید محققان نشان می‌دهد که این مهاجمان در برخی حملات اخیر خود از بدافزار TrickBot در قالب خدمات موسوم به Access-as-a-Service برای رخنه به شبکه قربانیان بهره جسته‌اند.

انتشار آخرین نسخه GandCrab از طریق یک جاسوس‌افزار جدید

مهاجمان در کارزاری سایبری در حال انتشار یک بدافزار جدید سارق اطلاعات با نام Vidar و آخرین نسخه از باج‌افزار معروف GandCrab هستند. Vidar قادر به سرقت مستندات، کوکی‌ها، سوابق صفحات فراخوانی شده در مرورگر، کیف‌های ارز رمز و داده‌های انواع نرم‌افزارهای دیگر به علاوه تصویربرداری از صفحات فعال کاربر است.

ایران، از جمله اهداف بدافزار NRSMiner

بر طبق گزارشی که شرکت اف‌سکیور آن را منتشر کرده است از اواسط ماه نوامبر سال 2018 کشورهای مختلف از جمله ایران هدف آخرین نسخه از بدافزار NRSMiner قرار گرفته‌اند. NRSMiner بدافزاری است که از طریق ابزار XMRig اقدام به استخراج ارز رمز مونرو با استفاده از منابع دستگاه آلوده‌شده می‌کند.