دسته بندی: هشدارهای امنیتی

باج افزار لاکی

‫ هشدار مرکز ماهر در خصوص ارسال ایمیل‌های با پیوست آلوده جهت سرقت رمزهای عبور

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) با انتشار اطلاعیه ای نسبت به انتشار ایمیل هایی جعلی با محتوای مرتبط با موضوع تحریم ها هشدار داده است. بر طبق اطلاعیه این مرکز پیوست همراه این ایمیل ها بدافزاری جاسوسی در قالب یک فایل فشرده rar. با توانایی استخراج رمزهای عبور برنامه‌های مختلف ذخیره شده در سیستم عامل Windows قربانی است.

باج‌افزاری حساس به فایل‌های باز

نسخه جدیدی از باج‌افزار Matrix در حال انتشار است که ضمن رمزگذاری فایل‌های پراستفاده کاربر، پسوند FOX را به آنها الصاق می‌کند. یکی از ویژگی‌های جالب این باج‌افزار تلاش فراوان آن برای اطمینان یافتن از بسته بودن فایل‌ها پیش از رمزگذاری آنهاست. عاملی که در نتیجه آن سرعت رمزگذاری این باج‌افزار را به شدت کاهش داده است.

جاسوسی درب‌پشتی Outlook، از طربق فایل‌های PDF

در حالی که در حملات سرقت اطلاعات، پس از آلوده شدن دستگاه قربانی به جاسوس‌افزار، تبادل داده‌ها با مهاجمان از طریق سرورهای تحت کنترل آنها موسوم به Command and Control صورت می‌گیرد، درب‌پشتی مورد استفاده گروه Turla از روشی کاملاً غیرمتداول و البته بسیار خلاقانه برای این منظور  بهره می‌گیرد.

سرقت از خودپرداز

خودپردازهای بانک‌های روسیه و کشورهای اروپای شرقی، در تسخیر مهاجمان

در حالی که چندی پیش، پلیس فدرال آمریکا در نامه‌ای محرمانه به بانک‌ها نسبت به اجرای حمله‌ای گسترده و هماهنگ برای برداشت غیرمجاز پول از تجهیزات خودپرداز در سرتاسر جهان هشدار داده بود اکنون شرکت بیت‌دیفندر از کشف و شناسایی مجموعه حملات سایبری پیشرفته‌ای خبر داده که از ماه مارس سال میلادی جاری بانک‌های روسیه و چندین کشور دیگر در اروپای شرقی را به روشی مشابه هدف قرار داده است.

KeyPass، باج‌افزاری با ویژگی‌های خاص

باج‌افزار KeyPass در هفته‌های اخیر، کاربران را در کشورهای مختلف از جمله ایران هدف قرا داده است. روش انتشار KeyPass، تزریق کد مخرب اجراکننده باج‌افزار به نرم‌افزارهای پرکاربرد و به‌اشتراک‌گذاری آنها در سایت‌های ارائه‌کننده برنامه‌های غیرمعتبر اعلام شده است.

گزارش مرکز ماهر در خصوص آسیب‌پذیری در زبان PHP

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) در گزارشی به بررسی ضعفی امنیتی در زبان PHP پرداخته که در عمل، بخش Installations سیستم مدیریت محتوای WordPress را آسیب‌پذیر می‌کند.

موسسات مالی و بانک‌ها، هدف درب‌پشتی FlawedAmmyy

یک کارزار هرزنامه‌ای، در روشی غیرمعمول، کاربران موسسات مالی و بانک‌ها را هدف حمله خود قرار داده است. هرزنامه‌های ارسال شده در جریان این کارزار، ایمیل‌هایی با پیوست فایل Microsoft Office Publisher هستند که با اجرای آن توسط کاربر، دستگاه به درب‌پشتی مخرب FlawedAmmyy آلوده می‌شود.

هشدار پلیس فدرال آمریکا در خصوص احتمال اجرای حمله گسترده بانکی طی روزهای آتی

پلیس فدرال آمریکا در نامه‌ای محرمانه به بانک‌ها هشدار داده که بر پایه اطلاعاتی که به دست این نهاد رسیده، تبهکاران سایبری در حال آماده‌سازی یک حمله گسترده و هماهنگ برای برداشت غیرمجاز پول از تجهیزات خودپرداز (ATM) در سرتاسر جهان هستند.

باج افزار لاکی

‫ هشدار مرکز ماهر در خصوص ارسال ایمیل‌های با پیوست آلوده جهت سرقت رمزهای عبور

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) با انتشار اطلاعیه ای نسبت به انتشار ایمیل هایی جعلی با محتوای مرتبط با موضوع تحریم ها هشدار داده است. بر طبق اطلاعیه این مرکز پیوست همراه این ایمیل ها بدافزاری جاسوسی در قالب یک فایل فشرده rar. با توانایی استخراج رمزهای عبور برنامه‌های مختلف ذخیره شده در سیستم عامل Windows قربانی است.

باج‌افزاری حساس به فایل‌های باز

نسخه جدیدی از باج‌افزار Matrix در حال انتشار است که ضمن رمزگذاری فایل‌های پراستفاده کاربر، پسوند FOX را به آنها الصاق می‌کند. یکی از ویژگی‌های جالب این باج‌افزار تلاش فراوان آن برای اطمینان یافتن از بسته بودن فایل‌ها پیش از رمزگذاری آنهاست. عاملی که در نتیجه آن سرعت رمزگذاری این باج‌افزار را به شدت کاهش داده است.

جاسوسی درب‌پشتی Outlook، از طربق فایل‌های PDF

در حالی که در حملات سرقت اطلاعات، پس از آلوده شدن دستگاه قربانی به جاسوس‌افزار، تبادل داده‌ها با مهاجمان از طریق سرورهای تحت کنترل آنها موسوم به Command and Control صورت می‌گیرد، درب‌پشتی مورد استفاده گروه Turla از روشی کاملاً غیرمتداول و البته بسیار خلاقانه برای این منظور  بهره می‌گیرد.

سرقت از خودپرداز

خودپردازهای بانک‌های روسیه و کشورهای اروپای شرقی، در تسخیر مهاجمان

در حالی که چندی پیش، پلیس فدرال آمریکا در نامه‌ای محرمانه به بانک‌ها نسبت به اجرای حمله‌ای گسترده و هماهنگ برای برداشت غیرمجاز پول از تجهیزات خودپرداز در سرتاسر جهان هشدار داده بود اکنون شرکت بیت‌دیفندر از کشف و شناسایی مجموعه حملات سایبری پیشرفته‌ای خبر داده که از ماه مارس سال میلادی جاری بانک‌های روسیه و چندین کشور دیگر در اروپای شرقی را به روشی مشابه هدف قرار داده است.

KeyPass، باج‌افزاری با ویژگی‌های خاص

باج‌افزار KeyPass در هفته‌های اخیر، کاربران را در کشورهای مختلف از جمله ایران هدف قرا داده است. روش انتشار KeyPass، تزریق کد مخرب اجراکننده باج‌افزار به نرم‌افزارهای پرکاربرد و به‌اشتراک‌گذاری آنها در سایت‌های ارائه‌کننده برنامه‌های غیرمعتبر اعلام شده است.

گزارش مرکز ماهر در خصوص آسیب‌پذیری در زبان PHP

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) در گزارشی به بررسی ضعفی امنیتی در زبان PHP پرداخته که در عمل، بخش Installations سیستم مدیریت محتوای WordPress را آسیب‌پذیر می‌کند.

موسسات مالی و بانک‌ها، هدف درب‌پشتی FlawedAmmyy

یک کارزار هرزنامه‌ای، در روشی غیرمعمول، کاربران موسسات مالی و بانک‌ها را هدف حمله خود قرار داده است. هرزنامه‌های ارسال شده در جریان این کارزار، ایمیل‌هایی با پیوست فایل Microsoft Office Publisher هستند که با اجرای آن توسط کاربر، دستگاه به درب‌پشتی مخرب FlawedAmmyy آلوده می‌شود.

هشدار پلیس فدرال آمریکا در خصوص احتمال اجرای حمله گسترده بانکی طی روزهای آتی

پلیس فدرال آمریکا در نامه‌ای محرمانه به بانک‌ها هشدار داده که بر پایه اطلاعاتی که به دست این نهاد رسیده، تبهکاران سایبری در حال آماده‌سازی یک حمله گسترده و هماهنگ برای برداشت غیرمجاز پول از تجهیزات خودپرداز (ATM) در سرتاسر جهان هستند.