دسته بندی: هشدارهای امنیتی

مبهم‌سازی کد صفحه فیشینگ با استفاده از فونت‌های سفارشی

برخی منابع از اجرای حمله‌ای فیشینگ خبر داده‌اند که مهاجمان آن از تکنیکی کاملا جدید به‌منظور مبهم‌سازی کدهای خود بهره گرفته‌اند. مبهم‌سازی فرایندی است که در جریان آن تلاش می‌شود تا با اعمال تغییراتی، کد نه فقط برای کاربر که برای محصولات امنیتی و تحلیلگران بدافزار نیز غیرقابل خواندن و تفسیر باشد.

جاسوسی در پس برنامک‌های در ظاهر معتبر Play Store

شرکت ترند مایکرو از شناسایی یک جاسوس‌افزار تحت سیستم عامل Android با نام MobSTSPY خبر داده که در قالب برنامک‌های به ظاهر معتبر اقدام به سرقت اطلاعات کاربر می‌کرده است. برنامک‌های مذکور برای مدتی در بازار رسمی گوگل، Play Store قابل دسترس بوده‌اند. در فهرست ترند مایکرو نام ایران نیز به‌عنوان یکی از کشورهایی که برخی کاربران آن اقدام به دریافت و نصب برنامک‌های حاوی MobSTSPY نموده‌اند به چشم می‌خورد.

سرقت بیش از 200 بیت‌کوین با رخنه به زیرساخت الکتروم

نفوذگران موفق شده‌اند تا با رخنه به زیرساخت الکتروم، بیش از 200 بیت‌کوین (معادل 3.3 میلیارد تومان) را در مدت حدود یک هفته از کاربران سرقت کنند. الکتروم از جمله کیف‌های پول ارز رمز است که در نقل و انتقالات بیت‌کوین مورد استفاده قرار می‌گیرد.

گزارش ماهر در خصوص محصولات اینستاگرامی منتشرشده در مارکت‌های ایرانی

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور در سه گزارش به بررسی بیش از 200 برنامک ایرانی تحت اندروید که خدمات مرتبط با اینستاگرام را ارائه می‌دهند پرداخته است. نتایج تحقیقات این مرکز نشان می‌دهد که متاسفانه بخش قابل توجهی از برنامک‌های مذکور، پس از نصب اقدام به اجرای امور مخربی همچون سرقت اطلاعات کاربر می‌کنند.

پنهان‌نگاری فرامین مخرب در تصاویر

به‌تازگی محققان شرکت ترند مایکرو جزییات بدافزاری را منتشر کرده‌اند که مهاجمان آن علاوه بر پنهان‌نگاری از روشی خلاقانه برای بهره‌گیری از یک شبکه اجتماعی عمومی و یک سرویس رایگان به‌اشتراک‌گذاری متن به‌عنوان سرور فرماندهی خود استفاده کرده‌اند.

مبهم‌سازی کد صفحه فیشینگ با استفاده از فونت‌های سفارشی

برخی منابع از اجرای حمله‌ای فیشینگ خبر داده‌اند که مهاجمان آن از تکنیکی کاملا جدید به‌منظور مبهم‌سازی کدهای خود بهره گرفته‌اند. مبهم‌سازی فرایندی است که در جریان آن تلاش می‌شود تا با اعمال تغییراتی، کد نه فقط برای کاربر که برای محصولات امنیتی و تحلیلگران بدافزار نیز غیرقابل خواندن و تفسیر باشد.

جاسوسی در پس برنامک‌های در ظاهر معتبر Play Store

شرکت ترند مایکرو از شناسایی یک جاسوس‌افزار تحت سیستم عامل Android با نام MobSTSPY خبر داده که در قالب برنامک‌های به ظاهر معتبر اقدام به سرقت اطلاعات کاربر می‌کرده است. برنامک‌های مذکور برای مدتی در بازار رسمی گوگل، Play Store قابل دسترس بوده‌اند. در فهرست ترند مایکرو نام ایران نیز به‌عنوان یکی از کشورهایی که برخی کاربران آن اقدام به دریافت و نصب برنامک‌های حاوی MobSTSPY نموده‌اند به چشم می‌خورد.

سرقت بیش از 200 بیت‌کوین با رخنه به زیرساخت الکتروم

نفوذگران موفق شده‌اند تا با رخنه به زیرساخت الکتروم، بیش از 200 بیت‌کوین (معادل 3.3 میلیارد تومان) را در مدت حدود یک هفته از کاربران سرقت کنند. الکتروم از جمله کیف‌های پول ارز رمز است که در نقل و انتقالات بیت‌کوین مورد استفاده قرار می‌گیرد.

گزارش ماهر در خصوص محصولات اینستاگرامی منتشرشده در مارکت‌های ایرانی

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور در سه گزارش به بررسی بیش از 200 برنامک ایرانی تحت اندروید که خدمات مرتبط با اینستاگرام را ارائه می‌دهند پرداخته است. نتایج تحقیقات این مرکز نشان می‌دهد که متاسفانه بخش قابل توجهی از برنامک‌های مذکور، پس از نصب اقدام به اجرای امور مخربی همچون سرقت اطلاعات کاربر می‌کنند.

پنهان‌نگاری فرامین مخرب در تصاویر

به‌تازگی محققان شرکت ترند مایکرو جزییات بدافزاری را منتشر کرده‌اند که مهاجمان آن علاوه بر پنهان‌نگاری از روشی خلاقانه برای بهره‌گیری از یک شبکه اجتماعی عمومی و یک سرویس رایگان به‌اشتراک‌گذاری متن به‌عنوان سرور فرماندهی خود استفاده کرده‌اند.