هشدارهای امنیتی

انتشار باج‌افزار Kraken Cryptor از طریق بسته بهره‌جوی Fallout

مهاجمان با بکارگیری بسته بهره‌جوی Fallout در حال انتشار حداقل دو نسخه از باج‌افزار Kraken Cryptor هستند. این در حالی است که تا پیش از این، GandCrab تنها باج‌افزار شناخته شده‌ای بود که از Fallout به‌منظور رخنه به سیستم‌ها و رمزگذاری فایل‌های آنها بهره می‌گرفته است.

هشدار مرکز ماهر در خصوص رمز ربایی بر روی دستگاه کاربران از طریق روترهای میکروتیک

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) از اجرای حمله سایبری جدیدی خبر داده که در آن مهاجم با بهره‌جویی از یک آسیب‌پذیری حیاتی اما نسبتا قدیمی در سرویس Winbox روترهای میکروتیک اقدام به اجرای عملیات رمز ربایی (Cryptojacking) بیت‌کوین با استفاده از منابع دستگاه‌های متصل به آنها می‌کند.

گردانندگان باج‌افزار CryptXXX در پس نسخه جدید بدافزار بانکی DanaBot

بدافزار بانکی DanaBot که پیش‌تر در چندین کارزار سایبری، بانک‌های استرالیایی و اروپایی را هدف قرار داده بود بتازگی موسسات مالی آمریکا را در کانون آلودگی‌های خود قرار داده است. نکته قابل توجه اینکه روش برقراری ارتباط با سرور فرماندهی در نمونه اخیر DanaBot از جهات بسیاری مشابه شیوه تبادل اطلاعات باج‌افزار معروف CryptXXX با سرور فرماندهی خود است.

25 برنامک استخراج‌کننده ارز رمز بر روی بازار توزیع دیجیتال رسمی گوگل

شرکت امنیتی سوفوس از شناسایی 25 برنامک در بازار توزیع دیجیتال رسمی شرکت گوگل – Play Store – خبر داده که از دستگاه‌های با سیستم عامل Android به‌منظور استخراج ارز رمز به نفع نویسنده یا نویسندگان این برنامک‌ها استفاده می‌کنند.

کشف نخستین روت‌کیت مبتنی بر UEFI

محققان یکی از شرکت‌های ضدویروس، در گزارشی جزییات بدافزار بسیار پیشرفته‌ای با نام LoJax را منتشر کرده‌اند که بر اساس آن می‌توان این بدافزار را نخستین روت‌کیت مبتنی بر UEFI دانست.

نسخه پنجم باج‌افزار GandCrab آمد

نسخه پنجم از باج‌افزار مخرب GandCrab منتشر شد. از جمله تغییرات اعمال شده در این نسخه، می‌توان به الصاق پسوندی با پنج نویسه تصادفی به فایل‌های رمزگذاری شده اشاره کرد.

Xbash: باج‌افزاری قلابی در Linux، استخراج‌کننده ارز رمز در Windows

محققان از شناسایی بدافزار جدید پیشرفته‌ای با نام Xbash خبر داده‌اند که قادر به آلوده‌سازی دستگاه‌های با هر یک از سیستم‌های عامل Linux و Windows است. در عین حال، عملکرد این بدافزار بر روی هر یک از سیستم‌های عامل مذکور متفاوت گزارش شده است.

هشدار مرکز ماهر در خصوص افزایش حملات به ابزار phpMyAdmin در سطح کشور

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار اطلاعیه ای نسبت به افزایش حملات بر روی درگاه‌های 80، 8000 و 8443 هشدار داده است. به گفته این مرکز، حملات مذکور بر بستر پودمان HTTP و از نوع SQL Injection بر روی صفحه ورود ابزار ‫phpMyAdmin صورت پذیرفته است.

انتشار باج‌افزار Kraken Cryptor از طریق بسته بهره‌جوی Fallout

مهاجمان با بکارگیری بسته بهره‌جوی Fallout در حال انتشار حداقل دو نسخه از باج‌افزار Kraken Cryptor هستند. این در حالی است که تا پیش از این، GandCrab تنها باج‌افزار شناخته شده‌ای بود که از Fallout به‌منظور رخنه به سیستم‌ها و رمزگذاری فایل‌های آنها بهره می‌گرفته است.

هشدار مرکز ماهر در خصوص رمز ربایی بر روی دستگاه کاربران از طریق روترهای میکروتیک

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) از اجرای حمله سایبری جدیدی خبر داده که در آن مهاجم با بهره‌جویی از یک آسیب‌پذیری حیاتی اما نسبتا قدیمی در سرویس Winbox روترهای میکروتیک اقدام به اجرای عملیات رمز ربایی (Cryptojacking) بیت‌کوین با استفاده از منابع دستگاه‌های متصل به آنها می‌کند.

گردانندگان باج‌افزار CryptXXX در پس نسخه جدید بدافزار بانکی DanaBot

بدافزار بانکی DanaBot که پیش‌تر در چندین کارزار سایبری، بانک‌های استرالیایی و اروپایی را هدف قرار داده بود بتازگی موسسات مالی آمریکا را در کانون آلودگی‌های خود قرار داده است. نکته قابل توجه اینکه روش برقراری ارتباط با سرور فرماندهی در نمونه اخیر DanaBot از جهات بسیاری مشابه شیوه تبادل اطلاعات باج‌افزار معروف CryptXXX با سرور فرماندهی خود است.

25 برنامک استخراج‌کننده ارز رمز بر روی بازار توزیع دیجیتال رسمی گوگل

شرکت امنیتی سوفوس از شناسایی 25 برنامک در بازار توزیع دیجیتال رسمی شرکت گوگل – Play Store – خبر داده که از دستگاه‌های با سیستم عامل Android به‌منظور استخراج ارز رمز به نفع نویسنده یا نویسندگان این برنامک‌ها استفاده می‌کنند.

کشف نخستین روت‌کیت مبتنی بر UEFI

محققان یکی از شرکت‌های ضدویروس، در گزارشی جزییات بدافزار بسیار پیشرفته‌ای با نام LoJax را منتشر کرده‌اند که بر اساس آن می‌توان این بدافزار را نخستین روت‌کیت مبتنی بر UEFI دانست.

نسخه پنجم باج‌افزار GandCrab آمد

نسخه پنجم از باج‌افزار مخرب GandCrab منتشر شد. از جمله تغییرات اعمال شده در این نسخه، می‌توان به الصاق پسوندی با پنج نویسه تصادفی به فایل‌های رمزگذاری شده اشاره کرد.

Xbash: باج‌افزاری قلابی در Linux، استخراج‌کننده ارز رمز در Windows

محققان از شناسایی بدافزار جدید پیشرفته‌ای با نام Xbash خبر داده‌اند که قادر به آلوده‌سازی دستگاه‌های با هر یک از سیستم‌های عامل Linux و Windows است. در عین حال، عملکرد این بدافزار بر روی هر یک از سیستم‌های عامل مذکور متفاوت گزارش شده است.

هشدار مرکز ماهر در خصوص افزایش حملات به ابزار phpMyAdmin در سطح کشور

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار اطلاعیه ای نسبت به افزایش حملات بر روی درگاه‌های 80، 8000 و 8443 هشدار داده است. به گفته این مرکز، حملات مذکور بر بستر پودمان HTTP و از نوع SQL Injection بر روی صفحه ورود ابزار ‫phpMyAdmin صورت پذیرفته است.