
بدافزاری برای تبدیل برنامکهای Android به جاسوسافزاری قدرتمند
شرکت امنیتی بیتدیفندر از شناسایی بدافزار پیشرفتهای با عنوان Triout خبر داده که مهاجمان سایبری را قادر به تبدیل برنامکهای معتبر به جاسوسافزاری با قابلیتهای متنوع میکند.

شرکت امنیتی بیتدیفندر از شناسایی بدافزار پیشرفتهای با عنوان Triout خبر داده که مهاجمان سایبری را قادر به تبدیل برنامکهای معتبر به جاسوسافزاری با قابلیتهای متنوع میکند.

در حالی که در حملات سرقت اطلاعات، پس از آلوده شدن دستگاه قربانی به جاسوسافزار، تبادل دادهها با مهاجمان از طریق سرورهای تحت کنترل آنها موسوم به Command and Control صورت میگیرد، دربپشتی مورد استفاده گروه Turla از روشی کاملاً غیرمتداول و البته بسیار خلاقانه برای این منظور بهره میگیرد.

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای کشور (ماهر) با انتشار اطلاعیهای نسبت به حملات موسوم به Brute Force به سرویسدهندگان ایمیل سازمانی در کشور هشدار داده است.

در حالی که چندی پیش، پلیس فدرال آمریکا در نامهای محرمانه به بانکها نسبت به اجرای حملهای گسترده و هماهنگ برای برداشت غیرمجاز پول از تجهیزات خودپرداز در سرتاسر جهان هشدار داده بود اکنون شرکت بیتدیفندر از کشف و شناسایی مجموعه حملات سایبری پیشرفتهای خبر داده که از ماه مارس سال میلادی جاری بانکهای روسیه و چندین کشور دیگر در اروپای شرقی را به روشی مشابه هدف قرار داده است.

باجافزار KeyPass در هفتههای اخیر، کاربران را در کشورهای مختلف از جمله ایران هدف قرا داده است. روش انتشار KeyPass، تزریق کد مخرب اجراکننده باجافزار به نرمافزارهای پرکاربرد و بهاشتراکگذاری آنها در سایتهای ارائهکننده برنامههای غیرمعتبر اعلام شده است.

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای کشور (ماهر) در گزارشی به بررسی ضعفی امنیتی در زبان PHP پرداخته که در عمل، بخش Installations سیستم مدیریت محتوای WordPress را آسیبپذیر میکند.

یک کارزار هرزنامهای، در روشی غیرمعمول، کاربران موسسات مالی و بانکها را هدف حمله خود قرار داده است. هرزنامههای ارسال شده در جریان این کارزار، ایمیلهایی با پیوست فایل Microsoft Office Publisher هستند که با اجرای آن توسط کاربر، دستگاه به دربپشتی مخرب FlawedAmmyy آلوده میشود.

پلیس فدرال آمریکا در نامهای محرمانه به بانکها هشدار داده که بر پایه اطلاعاتی که به دست این نهاد رسیده، تبهکاران سایبری در حال آمادهسازی یک حمله گسترده و هماهنگ برای برداشت غیرمجاز پول از تجهیزات خودپرداز (ATM) در سرتاسر جهان هستند.

منابع مختلف از شناسایی باجافزاری خبر دادهاند که پس از رمزگذاری فایلهای کاربر با الگوریتم AES به آنها پسوند poolezoor را الصاق میکند. نکته جالب در خصوص این باجافزار، درج یک جمله انگلیسی و دو جمله فارسی با نویسههای انگلیسی در اطلاعیه باجگیری آن است.

نسخه جدیدی از باجافزار CrySis در حال انتشار است که پس از رمزگذاری فایلهای پراستفاده کاربر به آنها پسوند cmb را الصاق میکند. طی یک سال گذشته، کاربران و موسسات ایرانی به کرات هدف این باجافزار قرار گرفتهاند.

شرکت امنیتی بیتدیفندر از شناسایی بدافزار پیشرفتهای با عنوان Triout خبر داده که مهاجمان سایبری را قادر به تبدیل برنامکهای معتبر به جاسوسافزاری با قابلیتهای متنوع میکند.

در حالی که در حملات سرقت اطلاعات، پس از آلوده شدن دستگاه قربانی به جاسوسافزار، تبادل دادهها با مهاجمان از طریق سرورهای تحت کنترل آنها موسوم به Command and Control صورت میگیرد، دربپشتی مورد استفاده گروه Turla از روشی کاملاً غیرمتداول و البته بسیار خلاقانه برای این منظور بهره میگیرد.

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای کشور (ماهر) با انتشار اطلاعیهای نسبت به حملات موسوم به Brute Force به سرویسدهندگان ایمیل سازمانی در کشور هشدار داده است.

در حالی که چندی پیش، پلیس فدرال آمریکا در نامهای محرمانه به بانکها نسبت به اجرای حملهای گسترده و هماهنگ برای برداشت غیرمجاز پول از تجهیزات خودپرداز در سرتاسر جهان هشدار داده بود اکنون شرکت بیتدیفندر از کشف و شناسایی مجموعه حملات سایبری پیشرفتهای خبر داده که از ماه مارس سال میلادی جاری بانکهای روسیه و چندین کشور دیگر در اروپای شرقی را به روشی مشابه هدف قرار داده است.

باجافزار KeyPass در هفتههای اخیر، کاربران را در کشورهای مختلف از جمله ایران هدف قرا داده است. روش انتشار KeyPass، تزریق کد مخرب اجراکننده باجافزار به نرمافزارهای پرکاربرد و بهاشتراکگذاری آنها در سایتهای ارائهکننده برنامههای غیرمعتبر اعلام شده است.

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای کشور (ماهر) در گزارشی به بررسی ضعفی امنیتی در زبان PHP پرداخته که در عمل، بخش Installations سیستم مدیریت محتوای WordPress را آسیبپذیر میکند.

یک کارزار هرزنامهای، در روشی غیرمعمول، کاربران موسسات مالی و بانکها را هدف حمله خود قرار داده است. هرزنامههای ارسال شده در جریان این کارزار، ایمیلهایی با پیوست فایل Microsoft Office Publisher هستند که با اجرای آن توسط کاربر، دستگاه به دربپشتی مخرب FlawedAmmyy آلوده میشود.

پلیس فدرال آمریکا در نامهای محرمانه به بانکها هشدار داده که بر پایه اطلاعاتی که به دست این نهاد رسیده، تبهکاران سایبری در حال آمادهسازی یک حمله گسترده و هماهنگ برای برداشت غیرمجاز پول از تجهیزات خودپرداز (ATM) در سرتاسر جهان هستند.

منابع مختلف از شناسایی باجافزاری خبر دادهاند که پس از رمزگذاری فایلهای کاربر با الگوریتم AES به آنها پسوند poolezoor را الصاق میکند. نکته جالب در خصوص این باجافزار، درج یک جمله انگلیسی و دو جمله فارسی با نویسههای انگلیسی در اطلاعیه باجگیری آن است.

نسخه جدیدی از باجافزار CrySis در حال انتشار است که پس از رمزگذاری فایلهای پراستفاده کاربر به آنها پسوند cmb را الصاق میکند. طی یک سال گذشته، کاربران و موسسات ایرانی به کرات هدف این باجافزار قرار گرفتهاند.