دسته بندی: هشدارهای امنیتی

آلوده‌سازی دستگاه از طریق به‌روزرسان جعلی Flash؛ این‌بار کمی متفاوت‌تر

آلوده‌سازی دستگاه‌ها به بدافزار در قالب به‌روزرسانی‌های جعلی Flash روشی است که سالهاست بسیاری از مهاجمان برای رخنه به اهداف خود از آن بهره‌گیری می‌کنند. در گزارشی که پالوآلتو نت‌ورکز آن را منتشر کرده، این شرکت امنیتی از روش جدیدی پرده برداشته که در آن حتی کاربران حرفه‌ای و باتجربه نیز ممکن است به دام به‌روزرسانی‌های جعلی Flash بیفتند.

انتشار باج‌افزار Kraken Cryptor از طریق بسته بهره‌جوی Fallout

مهاجمان با بکارگیری بسته بهره‌جوی Fallout در حال انتشار حداقل دو نسخه از باج‌افزار Kraken Cryptor هستند. این در حالی است که تا پیش از این، GandCrab تنها باج‌افزار شناخته شده‌ای بود که از Fallout به‌منظور رخنه به سیستم‌ها و رمزگذاری فایل‌های آنها بهره می‌گرفته است.

هشدار مرکز ماهر در خصوص رمز ربایی بر روی دستگاه کاربران از طریق روترهای میکروتیک

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) از اجرای حمله سایبری جدیدی خبر داده که در آن مهاجم با بهره‌جویی از یک آسیب‌پذیری حیاتی اما نسبتا قدیمی در سرویس Winbox روترهای میکروتیک اقدام به اجرای عملیات رمز ربایی (Cryptojacking) بیت‌کوین با استفاده از منابع دستگاه‌های متصل به آنها می‌کند.

گردانندگان باج‌افزار CryptXXX در پس نسخه جدید بدافزار بانکی DanaBot

بدافزار بانکی DanaBot که پیش‌تر در چندین کارزار سایبری، بانک‌های استرالیایی و اروپایی را هدف قرار داده بود بتازگی موسسات مالی آمریکا را در کانون آلودگی‌های خود قرار داده است. نکته قابل توجه اینکه روش برقراری ارتباط با سرور فرماندهی در نمونه اخیر DanaBot از جهات بسیاری مشابه شیوه تبادل اطلاعات باج‌افزار معروف CryptXXX با سرور فرماندهی خود است.

25 برنامک استخراج‌کننده ارز رمز بر روی بازار توزیع دیجیتال رسمی گوگل

شرکت امنیتی سوفوس از شناسایی 25 برنامک در بازار توزیع دیجیتال رسمی شرکت گوگل – Play Store – خبر داده که از دستگاه‌های با سیستم عامل Android به‌منظور استخراج ارز رمز به نفع نویسنده یا نویسندگان این برنامک‌ها استفاده می‌کنند.

کشف نخستین روت‌کیت مبتنی بر UEFI

محققان یکی از شرکت‌های ضدویروس، در گزارشی جزییات بدافزار بسیار پیشرفته‌ای با نام LoJax را منتشر کرده‌اند که بر اساس آن می‌توان این بدافزار را نخستین روت‌کیت مبتنی بر UEFI دانست.

نسخه پنجم باج‌افزار GandCrab آمد

نسخه پنجم از باج‌افزار مخرب GandCrab منتشر شد. از جمله تغییرات اعمال شده در این نسخه، می‌توان به الصاق پسوندی با پنج نویسه تصادفی به فایل‌های رمزگذاری شده اشاره کرد.

آلوده‌سازی دستگاه از طریق به‌روزرسان جعلی Flash؛ این‌بار کمی متفاوت‌تر

آلوده‌سازی دستگاه‌ها به بدافزار در قالب به‌روزرسانی‌های جعلی Flash روشی است که سالهاست بسیاری از مهاجمان برای رخنه به اهداف خود از آن بهره‌گیری می‌کنند. در گزارشی که پالوآلتو نت‌ورکز آن را منتشر کرده، این شرکت امنیتی از روش جدیدی پرده برداشته که در آن حتی کاربران حرفه‌ای و باتجربه نیز ممکن است به دام به‌روزرسانی‌های جعلی Flash بیفتند.

انتشار باج‌افزار Kraken Cryptor از طریق بسته بهره‌جوی Fallout

مهاجمان با بکارگیری بسته بهره‌جوی Fallout در حال انتشار حداقل دو نسخه از باج‌افزار Kraken Cryptor هستند. این در حالی است که تا پیش از این، GandCrab تنها باج‌افزار شناخته شده‌ای بود که از Fallout به‌منظور رخنه به سیستم‌ها و رمزگذاری فایل‌های آنها بهره می‌گرفته است.

هشدار مرکز ماهر در خصوص رمز ربایی بر روی دستگاه کاربران از طریق روترهای میکروتیک

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) از اجرای حمله سایبری جدیدی خبر داده که در آن مهاجم با بهره‌جویی از یک آسیب‌پذیری حیاتی اما نسبتا قدیمی در سرویس Winbox روترهای میکروتیک اقدام به اجرای عملیات رمز ربایی (Cryptojacking) بیت‌کوین با استفاده از منابع دستگاه‌های متصل به آنها می‌کند.

گردانندگان باج‌افزار CryptXXX در پس نسخه جدید بدافزار بانکی DanaBot

بدافزار بانکی DanaBot که پیش‌تر در چندین کارزار سایبری، بانک‌های استرالیایی و اروپایی را هدف قرار داده بود بتازگی موسسات مالی آمریکا را در کانون آلودگی‌های خود قرار داده است. نکته قابل توجه اینکه روش برقراری ارتباط با سرور فرماندهی در نمونه اخیر DanaBot از جهات بسیاری مشابه شیوه تبادل اطلاعات باج‌افزار معروف CryptXXX با سرور فرماندهی خود است.

25 برنامک استخراج‌کننده ارز رمز بر روی بازار توزیع دیجیتال رسمی گوگل

شرکت امنیتی سوفوس از شناسایی 25 برنامک در بازار توزیع دیجیتال رسمی شرکت گوگل – Play Store – خبر داده که از دستگاه‌های با سیستم عامل Android به‌منظور استخراج ارز رمز به نفع نویسنده یا نویسندگان این برنامک‌ها استفاده می‌کنند.

کشف نخستین روت‌کیت مبتنی بر UEFI

محققان یکی از شرکت‌های ضدویروس، در گزارشی جزییات بدافزار بسیار پیشرفته‌ای با نام LoJax را منتشر کرده‌اند که بر اساس آن می‌توان این بدافزار را نخستین روت‌کیت مبتنی بر UEFI دانست.

نسخه پنجم باج‌افزار GandCrab آمد

نسخه پنجم از باج‌افزار مخرب GandCrab منتشر شد. از جمله تغییرات اعمال شده در این نسخه، می‌توان به الصاق پسوندی با پنج نویسه تصادفی به فایل‌های رمزگذاری شده اشاره کرد.