هشدارهای امنیتی

حداقل دویست‌هزار روتر میکروتیک، در تسخیر استخراج‌کنندگان ارز رمز

چندین شرکت و محقق امنیتی از اجرای حملاتی خبر داده‌اند که مهاجمان آنها با رخنه به روترهای میکروتیک، اسکریپت‌های استخراج‌کننده ارز رمز را بر روی دستگاه‌های متصل به این تجهیزات به اجرا در می‌آورند.

تبلیغات مخرب از طریق ده هزار سایت مبتنی بر WordPress

شرکت چک‌پوینت جزییات کارزاری را منتشر کرده که در جریان آن با نمایش تبلیغات مخرب در سایت‌های هک شده، دستگاه مراجعه‌کنندگان به این سایت‌ها به بدافزارهای بانکی، ابزارهای استخراج‌کننده ارز رمز، باج‌افزارها و سایر برنامه‌های مخرب آلوده می‌شود.

‫ هشدار مرکز ماهر در خصوص سواستفاده از Android Debug Bridge در سطح کشور

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) اعلام کرده که رصد صورت گرفته توسط شبکه هانی‌نت ایران، نشان دهنده افزایش سطح حملات از اواسط تیر ماه به سرویس Android Debug Bridge بر روی درگاه 5555 است.

مروری بر پروسه آلوده‌سازی در بدافزار بانکی Emotet

Emotet یک بدافزار پیشرفته بانکی است که ساختاری پیمانه‌ای و عملکردی کرم‌گونه دارد. هر چند Emotet مدتهاست که به‌عنوان یکی از مخرب‌ترین و خسارت‌بارترین بدافزارهای بانکی در حال فعالیت است اما در روزهای اخیر چندین شرکت امنیتی نسبت به انتشار گسترده آن هشدار داده‌اند.

نسخه ترامپی بدافزار Exobot، اکنون در دسترس همه

کد منبع یک بدافزار بانکی مخرب ویژه دستگاه‌های با سیستم عامل Android به‌سرعت در تالارهای گفتگوی اینترنتی تبهکاران سایبری در حال انتشار است. موضوعی که می‌تواند نشانه‌ای از ظهور و انتشار گسترده بدافزارهایی جدید اما مبتنی بر این بدافزار در آینده‌ای بسیار نزدیک باشد. کد افشا شده متعلق به نسخه 2.5 این بدافزار است که به “نگارش ترامپ” معروف شده است.

تحلیل دو باج‌افزار PSCrypt و CyberSCCP توسط ماهر

مرکز ماهر با انتشار دو مقاله تحلیلی به بررسی باج‌افزارهای PSCrypt و CyberSCCP پرداخته است. این مرکز، حدود یک ماه قبل نیز نسبت به انتشار CyberSCCP در کشور هشدار داده بود.

حداقل دویست‌هزار روتر میکروتیک، در تسخیر استخراج‌کنندگان ارز رمز

چندین شرکت و محقق امنیتی از اجرای حملاتی خبر داده‌اند که مهاجمان آنها با رخنه به روترهای میکروتیک، اسکریپت‌های استخراج‌کننده ارز رمز را بر روی دستگاه‌های متصل به این تجهیزات به اجرا در می‌آورند.

تبلیغات مخرب از طریق ده هزار سایت مبتنی بر WordPress

شرکت چک‌پوینت جزییات کارزاری را منتشر کرده که در جریان آن با نمایش تبلیغات مخرب در سایت‌های هک شده، دستگاه مراجعه‌کنندگان به این سایت‌ها به بدافزارهای بانکی، ابزارهای استخراج‌کننده ارز رمز، باج‌افزارها و سایر برنامه‌های مخرب آلوده می‌شود.

‫ هشدار مرکز ماهر در خصوص سواستفاده از Android Debug Bridge در سطح کشور

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) اعلام کرده که رصد صورت گرفته توسط شبکه هانی‌نت ایران، نشان دهنده افزایش سطح حملات از اواسط تیر ماه به سرویس Android Debug Bridge بر روی درگاه 5555 است.

مروری بر پروسه آلوده‌سازی در بدافزار بانکی Emotet

Emotet یک بدافزار پیشرفته بانکی است که ساختاری پیمانه‌ای و عملکردی کرم‌گونه دارد. هر چند Emotet مدتهاست که به‌عنوان یکی از مخرب‌ترین و خسارت‌بارترین بدافزارهای بانکی در حال فعالیت است اما در روزهای اخیر چندین شرکت امنیتی نسبت به انتشار گسترده آن هشدار داده‌اند.

نسخه ترامپی بدافزار Exobot، اکنون در دسترس همه

کد منبع یک بدافزار بانکی مخرب ویژه دستگاه‌های با سیستم عامل Android به‌سرعت در تالارهای گفتگوی اینترنتی تبهکاران سایبری در حال انتشار است. موضوعی که می‌تواند نشانه‌ای از ظهور و انتشار گسترده بدافزارهایی جدید اما مبتنی بر این بدافزار در آینده‌ای بسیار نزدیک باشد. کد افشا شده متعلق به نسخه 2.5 این بدافزار است که به “نگارش ترامپ” معروف شده است.

تحلیل دو باج‌افزار PSCrypt و CyberSCCP توسط ماهر

مرکز ماهر با انتشار دو مقاله تحلیلی به بررسی باج‌افزارهای PSCrypt و CyberSCCP پرداخته است. این مرکز، حدود یک ماه قبل نیز نسبت به انتشار CyberSCCP در کشور هشدار داده بود.