هشدارهای امنیتی

باج افزار گند کرب

انتشار باج‌افزار مخرب GandCrab از طریق بسته بهره‌جوی Fallout

شرکت امنیتی فایرآی در گزارشی از انتشار باج‌افزار معروف GandCrab از طریق بسته بهره‌جوی جدید Fallout خبر داده است. در نسخه استفاده شده در این کارزار، پسوند KRAB به فایل‌های رمزگذاری شده الصاق شده و در ازای آن چه که نویسندگان GandCrab فراهم نمودن ابزار رمزگشایی فایل‌ها می‌خوانند مبلغ 499 دلار از قربانی اخاذی می‌شود.

آلوده کردن سرور، در هم کوبیدن رقبا و استخراج ارز رمز

محققان شرکت امنیتی F5 از شناسایی بدافزاری خبر داده‌اند که با بهره‌جویی از ضعفی امنیتی در Apache Struts، ضمن آلوده کردن سرورهای با سیستم عامل Linux به یک بدافزار استخراج کننده ارز رمز Monero، هر گونه پروسه استخراج کننده دیگر را که بر روی این سرورها در حال اجراست متوقف می‌کند.

شنود ترافیک شبکه‌های ایرانی با هک روترهای میکروتیک

شرکت ضدویروس چینی چیهو ۳۶۰، از تسخیر بیش از 7500 روتر میکروتیک خبر داده که در جریان آن مهاجمان با فعال نمودن یک پراکسی Socks4 اقدام به شنود ترافیک شبکه هدف قرار گرفته شده می‌کنند. در گزارش این شرکت، ایران پس از روسیه، در جایگاه دوم فهرست کشورهای با بیشترین روتر میکروتیک آلوده قرار دارد.

ویروس آلوده کننده فایل

باراک اوباما؛ باج‌افزاری که به فایل‌های EXE رحم نمی‌کند!

محققان از شناسایی باج‌افزاری با عنوان Barack Obama’s Everlasting Blue Blackmail Virus خبر داده‌اند که تنها بر روی رمزگذاری فایل‌های با پسوند EXE تمرکز می‌کند. این باج‌افزار با نمایش پنجره‌ای حاوی تصویر باراک اوباما، رییس جمهور سابق آمریکا، در پیامی از قربانی درخواست “انعام” برای بازگردانی فایل‌های رمز شده می‌کند!

خبر خوش برای قربانیان باج‌افزار CryptoNar

در حالی که تنها حدود چند روز از شناسایی نسخه جدیدی از باج‌افزار CryptoJoker، با عنوان CryptoNar می‌گذرد، یک محقق امنیتی موفق به ساخت ابزاری برای رمزگشایی و بازگرداندن فایل‌های رمز شده توسط آن شده است.

نصب ابزار مدیریت از راه دور DarkComet، در جریان کارزاری هرزنامه‌ای

مهاجمان در کارزاری هرزنامه‌ای و با بهره‌گیری از تکنیک‌های مهندسی اجتماعی در حال نصب ابزار مدیریت از راه دور DarkComet بر روی دستگاه کاربران هستند. نصب این ابزار، مهاجمان را قادر به جاسوسی و سرقت اطلاعات از روی دستگاه قربانی می‌کند.

باج افزار لاکی

‫ هشدار مرکز ماهر در خصوص ارسال ایمیل‌های با پیوست آلوده جهت سرقت رمزهای عبور

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) با انتشار اطلاعیه ای نسبت به انتشار ایمیل هایی جعلی با محتوای مرتبط با موضوع تحریم ها هشدار داده است. بر طبق اطلاعیه این مرکز پیوست همراه این ایمیل ها بدافزاری جاسوسی در قالب یک فایل فشرده rar. با توانایی استخراج رمزهای عبور برنامه‌های مختلف ذخیره شده در سیستم عامل Windows قربانی است.

باج‌افزاری حساس به فایل‌های باز

نسخه جدیدی از باج‌افزار Matrix در حال انتشار است که ضمن رمزگذاری فایل‌های پراستفاده کاربر، پسوند FOX را به آنها الصاق می‌کند. یکی از ویژگی‌های جالب این باج‌افزار تلاش فراوان آن برای اطمینان یافتن از بسته بودن فایل‌ها پیش از رمزگذاری آنهاست. عاملی که در نتیجه آن سرعت رمزگذاری این باج‌افزار را به شدت کاهش داده است.

جاسوسی درب‌پشتی Outlook، از طربق فایل‌های PDF

در حالی که در حملات سرقت اطلاعات، پس از آلوده شدن دستگاه قربانی به جاسوس‌افزار، تبادل داده‌ها با مهاجمان از طریق سرورهای تحت کنترل آنها موسوم به Command and Control صورت می‌گیرد، درب‌پشتی مورد استفاده گروه Turla از روشی کاملاً غیرمتداول و البته بسیار خلاقانه برای این منظور  بهره می‌گیرد.

باج افزار گند کرب

انتشار باج‌افزار مخرب GandCrab از طریق بسته بهره‌جوی Fallout

شرکت امنیتی فایرآی در گزارشی از انتشار باج‌افزار معروف GandCrab از طریق بسته بهره‌جوی جدید Fallout خبر داده است. در نسخه استفاده شده در این کارزار، پسوند KRAB به فایل‌های رمزگذاری شده الصاق شده و در ازای آن چه که نویسندگان GandCrab فراهم نمودن ابزار رمزگشایی فایل‌ها می‌خوانند مبلغ 499 دلار از قربانی اخاذی می‌شود.

آلوده کردن سرور، در هم کوبیدن رقبا و استخراج ارز رمز

محققان شرکت امنیتی F5 از شناسایی بدافزاری خبر داده‌اند که با بهره‌جویی از ضعفی امنیتی در Apache Struts، ضمن آلوده کردن سرورهای با سیستم عامل Linux به یک بدافزار استخراج کننده ارز رمز Monero، هر گونه پروسه استخراج کننده دیگر را که بر روی این سرورها در حال اجراست متوقف می‌کند.

شنود ترافیک شبکه‌های ایرانی با هک روترهای میکروتیک

شرکت ضدویروس چینی چیهو ۳۶۰، از تسخیر بیش از 7500 روتر میکروتیک خبر داده که در جریان آن مهاجمان با فعال نمودن یک پراکسی Socks4 اقدام به شنود ترافیک شبکه هدف قرار گرفته شده می‌کنند. در گزارش این شرکت، ایران پس از روسیه، در جایگاه دوم فهرست کشورهای با بیشترین روتر میکروتیک آلوده قرار دارد.

ویروس آلوده کننده فایل

باراک اوباما؛ باج‌افزاری که به فایل‌های EXE رحم نمی‌کند!

محققان از شناسایی باج‌افزاری با عنوان Barack Obama’s Everlasting Blue Blackmail Virus خبر داده‌اند که تنها بر روی رمزگذاری فایل‌های با پسوند EXE تمرکز می‌کند. این باج‌افزار با نمایش پنجره‌ای حاوی تصویر باراک اوباما، رییس جمهور سابق آمریکا، در پیامی از قربانی درخواست “انعام” برای بازگردانی فایل‌های رمز شده می‌کند!

خبر خوش برای قربانیان باج‌افزار CryptoNar

در حالی که تنها حدود چند روز از شناسایی نسخه جدیدی از باج‌افزار CryptoJoker، با عنوان CryptoNar می‌گذرد، یک محقق امنیتی موفق به ساخت ابزاری برای رمزگشایی و بازگرداندن فایل‌های رمز شده توسط آن شده است.

نصب ابزار مدیریت از راه دور DarkComet، در جریان کارزاری هرزنامه‌ای

مهاجمان در کارزاری هرزنامه‌ای و با بهره‌گیری از تکنیک‌های مهندسی اجتماعی در حال نصب ابزار مدیریت از راه دور DarkComet بر روی دستگاه کاربران هستند. نصب این ابزار، مهاجمان را قادر به جاسوسی و سرقت اطلاعات از روی دستگاه قربانی می‌کند.

باج افزار لاکی

‫ هشدار مرکز ماهر در خصوص ارسال ایمیل‌های با پیوست آلوده جهت سرقت رمزهای عبور

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) با انتشار اطلاعیه ای نسبت به انتشار ایمیل هایی جعلی با محتوای مرتبط با موضوع تحریم ها هشدار داده است. بر طبق اطلاعیه این مرکز پیوست همراه این ایمیل ها بدافزاری جاسوسی در قالب یک فایل فشرده rar. با توانایی استخراج رمزهای عبور برنامه‌های مختلف ذخیره شده در سیستم عامل Windows قربانی است.

باج‌افزاری حساس به فایل‌های باز

نسخه جدیدی از باج‌افزار Matrix در حال انتشار است که ضمن رمزگذاری فایل‌های پراستفاده کاربر، پسوند FOX را به آنها الصاق می‌کند. یکی از ویژگی‌های جالب این باج‌افزار تلاش فراوان آن برای اطمینان یافتن از بسته بودن فایل‌ها پیش از رمزگذاری آنهاست. عاملی که در نتیجه آن سرعت رمزگذاری این باج‌افزار را به شدت کاهش داده است.

جاسوسی درب‌پشتی Outlook، از طربق فایل‌های PDF

در حالی که در حملات سرقت اطلاعات، پس از آلوده شدن دستگاه قربانی به جاسوس‌افزار، تبادل داده‌ها با مهاجمان از طریق سرورهای تحت کنترل آنها موسوم به Command and Control صورت می‌گیرد، درب‌پشتی مورد استفاده گروه Turla از روشی کاملاً غیرمتداول و البته بسیار خلاقانه برای این منظور  بهره می‌گیرد.