دسته بندی: هشدارهای امنیتی

هشدار پلیس فدرال آمریکا در خصوص احتمال اجرای حمله گسترده بانکی طی روزهای آتی

پلیس فدرال آمریکا در نامه‌ای محرمانه به بانک‌ها هشدار داده که بر پایه اطلاعاتی که به دست این نهاد رسیده، تبهکاران سایبری در حال آماده‌سازی یک حمله گسترده و هماهنگ برای برداشت غیرمجاز پول از تجهیزات خودپرداز (ATM) در سرتاسر جهان هستند.

باج افزار ایرانی

کاربران ایرانی، هدف باج‌افزار فارسی پول زور!

منابع مختلف از شناسایی باج‌افزاری خبر داده‌اند که پس از رمزگذاری فایل‌های کاربر با الگوریتم AES به آنها پسوند poolezoor را الصاق می‌کند. نکته جالب در خصوص این باج‌افزار، درج یک جمله انگلیسی و دو جمله فارسی با نویسه‌های انگلیسی در اطلاعیه باج‌گیری آن است.

CMB؛ نسخه جدید باج‌افزار مخرب CrySis

نسخه جدیدی از باج‌افزار CrySis در حال انتشار است که پس از رمزگذاری فایل‌های پراستفاده کاربر به آنها پسوند cmb را الصاق می‌کند. طی یک سال گذشته، کاربران و موسسات ایرانی به کرات هدف این باج‌افزار قرار گرفته‌اند. 

انتقام نویسنده باج‌افزار GandCrab از ضدویروس آن‌لب

در حالی که در اواخر تیر ماه شرکت ضدویروس آن‌لب اقدام به انتشار ابزاری برای جلوگیری از رمزگذاری فایل‌ها توسط باج‌افزار GandCrab کرده بود، نویسنده این باج‌افزار مخرب در اقدامی تلافی‌جویانه، دو نسخه جدید GandCrab را مجهز به بهره‌جویی نموده که با سواستفاده از یک آسیب‌پذیری روز صفر، عملکرد این ضدویروس کره‌ای را دچار اختلال می‌کند.

حداقل دویست‌هزار روتر میکروتیک، در تسخیر استخراج‌کنندگان ارز رمز

چندین شرکت و محقق امنیتی از اجرای حملاتی خبر داده‌اند که مهاجمان آنها با رخنه به روترهای میکروتیک، اسکریپت‌های استخراج‌کننده ارز رمز را بر روی دستگاه‌های متصل به این تجهیزات به اجرا در می‌آورند.

تبلیغات مخرب از طریق ده هزار سایت مبتنی بر WordPress

شرکت چک‌پوینت جزییات کارزاری را منتشر کرده که در جریان آن با نمایش تبلیغات مخرب در سایت‌های هک شده، دستگاه مراجعه‌کنندگان به این سایت‌ها به بدافزارهای بانکی، ابزارهای استخراج‌کننده ارز رمز، باج‌افزارها و سایر برنامه‌های مخرب آلوده می‌شود.

‫ هشدار مرکز ماهر در خصوص سواستفاده از Android Debug Bridge در سطح کشور

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) اعلام کرده که رصد صورت گرفته توسط شبکه هانی‌نت ایران، نشان دهنده افزایش سطح حملات از اواسط تیر ماه به سرویس Android Debug Bridge بر روی درگاه 5555 است.

مروری بر پروسه آلوده‌سازی در بدافزار بانکی Emotet

Emotet یک بدافزار پیشرفته بانکی است که ساختاری پیمانه‌ای و عملکردی کرم‌گونه دارد. هر چند Emotet مدتهاست که به‌عنوان یکی از مخرب‌ترین و خسارت‌بارترین بدافزارهای بانکی در حال فعالیت است اما در روزهای اخیر چندین شرکت امنیتی نسبت به انتشار گسترده آن هشدار داده‌اند.

هشدار پلیس فدرال آمریکا در خصوص احتمال اجرای حمله گسترده بانکی طی روزهای آتی

پلیس فدرال آمریکا در نامه‌ای محرمانه به بانک‌ها هشدار داده که بر پایه اطلاعاتی که به دست این نهاد رسیده، تبهکاران سایبری در حال آماده‌سازی یک حمله گسترده و هماهنگ برای برداشت غیرمجاز پول از تجهیزات خودپرداز (ATM) در سرتاسر جهان هستند.

باج افزار ایرانی

کاربران ایرانی، هدف باج‌افزار فارسی پول زور!

منابع مختلف از شناسایی باج‌افزاری خبر داده‌اند که پس از رمزگذاری فایل‌های کاربر با الگوریتم AES به آنها پسوند poolezoor را الصاق می‌کند. نکته جالب در خصوص این باج‌افزار، درج یک جمله انگلیسی و دو جمله فارسی با نویسه‌های انگلیسی در اطلاعیه باج‌گیری آن است.

CMB؛ نسخه جدید باج‌افزار مخرب CrySis

نسخه جدیدی از باج‌افزار CrySis در حال انتشار است که پس از رمزگذاری فایل‌های پراستفاده کاربر به آنها پسوند cmb را الصاق می‌کند. طی یک سال گذشته، کاربران و موسسات ایرانی به کرات هدف این باج‌افزار قرار گرفته‌اند. 

انتقام نویسنده باج‌افزار GandCrab از ضدویروس آن‌لب

در حالی که در اواخر تیر ماه شرکت ضدویروس آن‌لب اقدام به انتشار ابزاری برای جلوگیری از رمزگذاری فایل‌ها توسط باج‌افزار GandCrab کرده بود، نویسنده این باج‌افزار مخرب در اقدامی تلافی‌جویانه، دو نسخه جدید GandCrab را مجهز به بهره‌جویی نموده که با سواستفاده از یک آسیب‌پذیری روز صفر، عملکرد این ضدویروس کره‌ای را دچار اختلال می‌کند.

حداقل دویست‌هزار روتر میکروتیک، در تسخیر استخراج‌کنندگان ارز رمز

چندین شرکت و محقق امنیتی از اجرای حملاتی خبر داده‌اند که مهاجمان آنها با رخنه به روترهای میکروتیک، اسکریپت‌های استخراج‌کننده ارز رمز را بر روی دستگاه‌های متصل به این تجهیزات به اجرا در می‌آورند.

تبلیغات مخرب از طریق ده هزار سایت مبتنی بر WordPress

شرکت چک‌پوینت جزییات کارزاری را منتشر کرده که در جریان آن با نمایش تبلیغات مخرب در سایت‌های هک شده، دستگاه مراجعه‌کنندگان به این سایت‌ها به بدافزارهای بانکی، ابزارهای استخراج‌کننده ارز رمز، باج‌افزارها و سایر برنامه‌های مخرب آلوده می‌شود.

‫ هشدار مرکز ماهر در خصوص سواستفاده از Android Debug Bridge در سطح کشور

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) اعلام کرده که رصد صورت گرفته توسط شبکه هانی‌نت ایران، نشان دهنده افزایش سطح حملات از اواسط تیر ماه به سرویس Android Debug Bridge بر روی درگاه 5555 است.

مروری بر پروسه آلوده‌سازی در بدافزار بانکی Emotet

Emotet یک بدافزار پیشرفته بانکی است که ساختاری پیمانه‌ای و عملکردی کرم‌گونه دارد. هر چند Emotet مدتهاست که به‌عنوان یکی از مخرب‌ترین و خسارت‌بارترین بدافزارهای بانکی در حال فعالیت است اما در روزهای اخیر چندین شرکت امنیتی نسبت به انتشار گسترده آن هشدار داده‌اند.