هشدارهای امنیتی

‫ هشدار مرکز ماهر در خصوص انتشار نسخه‌های جعلی از برنامک دولت همراه

در پی آغاز ثبت‌نام کارت سوخت بانکی در سامانه خدمات دولت همراه و انتشار برنامک مربوطه، نسخه‌های جعلی متعددی از این برنامک با تبلیغات گسترده در کانال‌های تلگرامی و سایر شبکه‌های اجتماعی توسط سودجویان منتشر شده‌اند.

از سرگیری فعالیت باج‌افزار ناکارآمد Aurora / Zorro

باج‌افزار Aurora که نخستین نسخه آن در تابستان امسال شناسایی شد پس از مدتی غیبت فعالیتش را از سر گرفته است. نسخه جدید این باج‌افزار که فعلا در حال انتشار می‌باشد به Zorro معروف است.

بدافزار Cannon؛ جدیدترین ابزار مخرب گروه APT28

بر اساس گزارشی که شرکت پالوآلتو نت‌ورکز آن را منتشر کرده گروه APT28 در کارزاری هرزنامه‌ای در حال آلوده‌سازی سازمان‌های دولتی در آمریکای شمالی، اروپا و یکی از کشورهای عضو سابق اتحاد جماهیر شوروی به بدافزاری با نام Cannon است.

انتشار بدافزار Loki از طریق فایل‌های ISO

مهاجمان در یک کارزار “فیشینگ” و با ایمیل‌هایی با پیوست فایل ISO در حال انتشار بدافزار Loki هستند. Loki ابزاری برای سرقت اطلاعات اصالت‌سنجی نرم‌افزارهای معروف است.

همه چیز درباره موش صحرایی گروه TA505

شرکت پروف‌پوینت از شناسایی بدافزار جدیدی با عنوان tRAT خبر داده که حداقل در دو کارزار هرزنامه‌ای کاربران را هدف قرار داده است. به‌نظر می‌رسد tRAT که نوعی اسب تروای کنترل از راه دور محسوب می‌شود فعلا مراحل آزمایشی خود را طی می‌کند.

مروری بر بدافزار پیشرفته WebCobra

شرکت مک‌آفی از شناسایی بدافزار پیشرفته جدیدی با عنوان WebCobra خبر داده که بسته به معماری سیستم عامل دستگاه قربانی، ابزار استخراج‌کننده ارز رمز را نصب و اجرا می‌کند.

از سرگیری فعالیت بدافزار بانکی Emotet

مهاجمان در یک کارزار هرزنامه‌ای در حال انتشار گسترده بدافزار بانکی Emotet در سطح جهان هستند. Emotet، بدافزار پیشرفته‌ای است که ساختاری پیمانه‌ای و عملکردی کرم‌گونه دارد.

حافظه‌های USB، تهدیدی جدی برای سامانه‌های کنترل صنعتی

محققان شرکت هانی‌ول با بررسی حافظه‌های USB استفاده شده در محل 50 پالایشگاه و کارخانه مجهز به سامانه‌های کنترل صنعتی دریافته‌اند که در 44 درصد این مراکز، محصولات امنیتی حداقل یک تهدید را بر روی حافظه‌های مذکور مسدود کرده‌اند.

بدافزار بانکی Trickbot، هر روز مخرب‌تر از دیروز

در حالی که چند ماه قبل نویسندگان Trickbot قابلیت قفل نمودن صفحه و توانایی گریز از سد ابزارهای شناسایی را به این بدافزار بانکی افزوده بودند، اکنون شرکت ترند مایکرو از تجهیز Trickbot به ماژولی برای سرقت رمزهای عبور مرورگرهای پراستفاده و چندین نرم‌افزار پرکاربرد دیگر خبر داده است.

‫ هشدار مرکز ماهر در خصوص انتشار نسخه‌های جعلی از برنامک دولت همراه

در پی آغاز ثبت‌نام کارت سوخت بانکی در سامانه خدمات دولت همراه و انتشار برنامک مربوطه، نسخه‌های جعلی متعددی از این برنامک با تبلیغات گسترده در کانال‌های تلگرامی و سایر شبکه‌های اجتماعی توسط سودجویان منتشر شده‌اند.

از سرگیری فعالیت باج‌افزار ناکارآمد Aurora / Zorro

باج‌افزار Aurora که نخستین نسخه آن در تابستان امسال شناسایی شد پس از مدتی غیبت فعالیتش را از سر گرفته است. نسخه جدید این باج‌افزار که فعلا در حال انتشار می‌باشد به Zorro معروف است.

بدافزار Cannon؛ جدیدترین ابزار مخرب گروه APT28

بر اساس گزارشی که شرکت پالوآلتو نت‌ورکز آن را منتشر کرده گروه APT28 در کارزاری هرزنامه‌ای در حال آلوده‌سازی سازمان‌های دولتی در آمریکای شمالی، اروپا و یکی از کشورهای عضو سابق اتحاد جماهیر شوروی به بدافزاری با نام Cannon است.

انتشار بدافزار Loki از طریق فایل‌های ISO

مهاجمان در یک کارزار “فیشینگ” و با ایمیل‌هایی با پیوست فایل ISO در حال انتشار بدافزار Loki هستند. Loki ابزاری برای سرقت اطلاعات اصالت‌سنجی نرم‌افزارهای معروف است.

همه چیز درباره موش صحرایی گروه TA505

شرکت پروف‌پوینت از شناسایی بدافزار جدیدی با عنوان tRAT خبر داده که حداقل در دو کارزار هرزنامه‌ای کاربران را هدف قرار داده است. به‌نظر می‌رسد tRAT که نوعی اسب تروای کنترل از راه دور محسوب می‌شود فعلا مراحل آزمایشی خود را طی می‌کند.

مروری بر بدافزار پیشرفته WebCobra

شرکت مک‌آفی از شناسایی بدافزار پیشرفته جدیدی با عنوان WebCobra خبر داده که بسته به معماری سیستم عامل دستگاه قربانی، ابزار استخراج‌کننده ارز رمز را نصب و اجرا می‌کند.

از سرگیری فعالیت بدافزار بانکی Emotet

مهاجمان در یک کارزار هرزنامه‌ای در حال انتشار گسترده بدافزار بانکی Emotet در سطح جهان هستند. Emotet، بدافزار پیشرفته‌ای است که ساختاری پیمانه‌ای و عملکردی کرم‌گونه دارد.

حافظه‌های USB، تهدیدی جدی برای سامانه‌های کنترل صنعتی

محققان شرکت هانی‌ول با بررسی حافظه‌های USB استفاده شده در محل 50 پالایشگاه و کارخانه مجهز به سامانه‌های کنترل صنعتی دریافته‌اند که در 44 درصد این مراکز، محصولات امنیتی حداقل یک تهدید را بر روی حافظه‌های مذکور مسدود کرده‌اند.

بدافزار بانکی Trickbot، هر روز مخرب‌تر از دیروز

در حالی که چند ماه قبل نویسندگان Trickbot قابلیت قفل نمودن صفحه و توانایی گریز از سد ابزارهای شناسایی را به این بدافزار بانکی افزوده بودند، اکنون شرکت ترند مایکرو از تجهیز Trickbot به ماژولی برای سرقت رمزهای عبور مرورگرهای پراستفاده و چندین نرم‌افزار پرکاربرد دیگر خبر داده است.