هشدارهای امنیتی

گردانندگان باج‌افزار CryptXXX در پس نسخه جدید بدافزار بانکی DanaBot

بدافزار بانکی DanaBot که پیش‌تر در چندین کارزار سایبری، بانک‌های استرالیایی و اروپایی را هدف قرار داده بود بتازگی موسسات مالی آمریکا را در کانون آلودگی‌های خود قرار داده است. نکته قابل توجه اینکه روش برقراری ارتباط با سرور فرماندهی در نمونه اخیر DanaBot از جهات بسیاری مشابه شیوه تبادل اطلاعات باج‌افزار معروف CryptXXX با سرور فرماندهی خود است.

25 برنامک استخراج‌کننده ارز رمز بر روی بازار توزیع دیجیتال رسمی گوگل

شرکت امنیتی سوفوس از شناسایی 25 برنامک در بازار توزیع دیجیتال رسمی شرکت گوگل – Play Store – خبر داده که از دستگاه‌های با سیستم عامل Android به‌منظور استخراج ارز رمز به نفع نویسنده یا نویسندگان این برنامک‌ها استفاده می‌کنند.

کشف نخستین روت‌کیت مبتنی بر UEFI

محققان یکی از شرکت‌های ضدویروس، در گزارشی جزییات بدافزار بسیار پیشرفته‌ای با نام LoJax را منتشر کرده‌اند که بر اساس آن می‌توان این بدافزار را نخستین روت‌کیت مبتنی بر UEFI دانست.

نسخه پنجم باج‌افزار GandCrab آمد

نسخه پنجم از باج‌افزار مخرب GandCrab منتشر شد. از جمله تغییرات اعمال شده در این نسخه، می‌توان به الصاق پسوندی با پنج نویسه تصادفی به فایل‌های رمزگذاری شده اشاره کرد.

Xbash: باج‌افزاری قلابی در Linux، استخراج‌کننده ارز رمز در Windows

محققان از شناسایی بدافزار جدید پیشرفته‌ای با نام Xbash خبر داده‌اند که قادر به آلوده‌سازی دستگاه‌های با هر یک از سیستم‌های عامل Linux و Windows است. در عین حال، عملکرد این بدافزار بر روی هر یک از سیستم‌های عامل مذکور متفاوت گزارش شده است.

هشدار مرکز ماهر در خصوص افزایش حملات به ابزار phpMyAdmin در سطح کشور

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار اطلاعیه ای نسبت به افزایش حملات بر روی درگاه‌های 80، 8000 و 8443 هشدار داده است. به گفته این مرکز، حملات مذکور بر بستر پودمان HTTP و از نوع SQL Injection بر روی صفحه ورود ابزار ‫phpMyAdmin صورت پذیرفته است.

باج افزار

Brrr: نسخه جدید باج‌افزار مخرب CrySis

نسخه جدیدی از باج‌افزار CrySis در حال انتشار است که پس از رمزگذاری فایل‌های پراستفاده کاربر، به آنها پسوند brrr را الصاق می‌کند. طی یک سال گذشته، کاربران و موسسات ایرانی به کرات هدف باج‌افزار CrySis قرار گرفته‌اند.

گردانندگان باج‌افزار CryptXXX در پس نسخه جدید بدافزار بانکی DanaBot

بدافزار بانکی DanaBot که پیش‌تر در چندین کارزار سایبری، بانک‌های استرالیایی و اروپایی را هدف قرار داده بود بتازگی موسسات مالی آمریکا را در کانون آلودگی‌های خود قرار داده است. نکته قابل توجه اینکه روش برقراری ارتباط با سرور فرماندهی در نمونه اخیر DanaBot از جهات بسیاری مشابه شیوه تبادل اطلاعات باج‌افزار معروف CryptXXX با سرور فرماندهی خود است.

25 برنامک استخراج‌کننده ارز رمز بر روی بازار توزیع دیجیتال رسمی گوگل

شرکت امنیتی سوفوس از شناسایی 25 برنامک در بازار توزیع دیجیتال رسمی شرکت گوگل – Play Store – خبر داده که از دستگاه‌های با سیستم عامل Android به‌منظور استخراج ارز رمز به نفع نویسنده یا نویسندگان این برنامک‌ها استفاده می‌کنند.

کشف نخستین روت‌کیت مبتنی بر UEFI

محققان یکی از شرکت‌های ضدویروس، در گزارشی جزییات بدافزار بسیار پیشرفته‌ای با نام LoJax را منتشر کرده‌اند که بر اساس آن می‌توان این بدافزار را نخستین روت‌کیت مبتنی بر UEFI دانست.

نسخه پنجم باج‌افزار GandCrab آمد

نسخه پنجم از باج‌افزار مخرب GandCrab منتشر شد. از جمله تغییرات اعمال شده در این نسخه، می‌توان به الصاق پسوندی با پنج نویسه تصادفی به فایل‌های رمزگذاری شده اشاره کرد.

Xbash: باج‌افزاری قلابی در Linux، استخراج‌کننده ارز رمز در Windows

محققان از شناسایی بدافزار جدید پیشرفته‌ای با نام Xbash خبر داده‌اند که قادر به آلوده‌سازی دستگاه‌های با هر یک از سیستم‌های عامل Linux و Windows است. در عین حال، عملکرد این بدافزار بر روی هر یک از سیستم‌های عامل مذکور متفاوت گزارش شده است.

هشدار مرکز ماهر در خصوص افزایش حملات به ابزار phpMyAdmin در سطح کشور

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار اطلاعیه ای نسبت به افزایش حملات بر روی درگاه‌های 80، 8000 و 8443 هشدار داده است. به گفته این مرکز، حملات مذکور بر بستر پودمان HTTP و از نوع SQL Injection بر روی صفحه ورود ابزار ‫phpMyAdmin صورت پذیرفته است.

باج افزار

Brrr: نسخه جدید باج‌افزار مخرب CrySis

نسخه جدیدی از باج‌افزار CrySis در حال انتشار است که پس از رمزگذاری فایل‌های پراستفاده کاربر، به آنها پسوند brrr را الصاق می‌کند. طی یک سال گذشته، کاربران و موسسات ایرانی به کرات هدف باج‌افزار CrySis قرار گرفته‌اند.