دسته بندی: هشدارهای امنیتی

مرکز مدیریت راهبردی افتا بدافزار پیشرفته جاسوسی Norxa را کشف کرد

مرکز مدیریت راهبردی افتا از شناسایی بدافزاری پیچیده و ناشناخته در سیستم عامل Windows خبر داده که به گفته این مرکز، کاملاً منحصربه‌فرد بوده و با هدف جاسوسی و جمع‌آوری اطلاعات طراحی شده است. این مرکز، بدافزار مذکور را Norxa نامیده است.

بهره‌جویی گسترده از آسیب‌پذیری CVE-2018-8174

بهره‌جوی یک آسیب‌پذیری حیاتی در مرورگر Internet Explorer که حدود یک ماه قبل اصلاحیه آن توسط شرکت مایکروسافت عرضه شد در بسته نفوذ RIG اضافه گردیده و سواستفاده از آن توسط مهاجمان و نویسندگان بدافزار به‌طور گسترده‌ای در جریان است.

انتشار نسخه جدیدی از باج‌افزار CryptoMix

در روزهای اخیر نسخه جدیدی از باج‌افزار معروف CryptoMix در حال انتشار است که در آن ضمن رمز شدن فایل‌های کاربر و تغییر نام آنها، پسوند BACKUP نیز به فایل‌های رمزگذاری شده الصاق می‌شود. باج‌افزار CryptoMix علاوه بر انتشار از طریق ایمیل‌های هرزنامه، بوسیله سایت‌های مخرب و تسخیر شده نیز اقدام به آلوده کردن سیستم‌ها و رمزگذاری فایل‌های آنها می‌کند.

VPNFilter و چند پرسش و پاسخ

دوم خرداد، شرکت سیسکو در گزارشی از شناسایی شبکه مخرب (Botnet) عظیمی، متشکل از روترها و تجهیزات ذخیره‌ساز متصل به شبکه (NAS) هک شده‌ای خبر داد که به باور برخی محققان هدف از تشکیل آن اجرای حمله سایبری گسترده‌ای بر ضد اوکراین بوده است.

انتشار استخراج‌کننده ارزرمز در پس یک برنامک ادعیه ماه رمضان

مرکز ماهر با انتشار مطلبی ضمن هشدار نسبت به افزایش بدافزارهای استخراج کننده ارزرمز به بررسی یکی از نمونه‌های این نوع بدافزار پرداخته که با نام ادعیه ماه رمضان کاربر را تشویق به نصب آن بر روی دستگاه تحت سیستم عامل Android می‌کند.

باج افزار ایرانی

نسخه جدید باج‌افزار CrySis در ایران قربانی می‌گیرد

نسخه جدیدی از باج‌افزار CrySis در حال انتشار است که پس از رمزگذاری فایل‌های پراستفاده کاربر به آنها پسوند bip را الصاق می‌کند. در روزهای اخیر نمونه‌هایی از آلودگی به این نسخه از CrySis در کشور به شرکت مهندسی شبکه گستر گزارش شده است.

‫ هشدار فوری مرکز ماهر در خصوص حملات به سرویس‌دهندگان ایمیل سازمانی

مرکز ماهر با انتشار اطلاعیه‌ای نسبت به حملات موسوم به Brute Force به سرویس‌دهندگان ایمیل سازمانی در کشور هشدار داده است. ماهر از مدیران سیستم خواسته تا ضمن نظارت بر رویدادنماهای ثبت شده در سرور ایمیل، در صورت مواجه با اختلالات مشابه موضوع را به اطلاع این مرکز برسانند.

مرکز مدیریت راهبردی افتا بدافزار پیشرفته جاسوسی Norxa را کشف کرد

مرکز مدیریت راهبردی افتا از شناسایی بدافزاری پیچیده و ناشناخته در سیستم عامل Windows خبر داده که به گفته این مرکز، کاملاً منحصربه‌فرد بوده و با هدف جاسوسی و جمع‌آوری اطلاعات طراحی شده است. این مرکز، بدافزار مذکور را Norxa نامیده است.

بهره‌جویی گسترده از آسیب‌پذیری CVE-2018-8174

بهره‌جوی یک آسیب‌پذیری حیاتی در مرورگر Internet Explorer که حدود یک ماه قبل اصلاحیه آن توسط شرکت مایکروسافت عرضه شد در بسته نفوذ RIG اضافه گردیده و سواستفاده از آن توسط مهاجمان و نویسندگان بدافزار به‌طور گسترده‌ای در جریان است.

انتشار نسخه جدیدی از باج‌افزار CryptoMix

در روزهای اخیر نسخه جدیدی از باج‌افزار معروف CryptoMix در حال انتشار است که در آن ضمن رمز شدن فایل‌های کاربر و تغییر نام آنها، پسوند BACKUP نیز به فایل‌های رمزگذاری شده الصاق می‌شود. باج‌افزار CryptoMix علاوه بر انتشار از طریق ایمیل‌های هرزنامه، بوسیله سایت‌های مخرب و تسخیر شده نیز اقدام به آلوده کردن سیستم‌ها و رمزگذاری فایل‌های آنها می‌کند.

VPNFilter و چند پرسش و پاسخ

دوم خرداد، شرکت سیسکو در گزارشی از شناسایی شبکه مخرب (Botnet) عظیمی، متشکل از روترها و تجهیزات ذخیره‌ساز متصل به شبکه (NAS) هک شده‌ای خبر داد که به باور برخی محققان هدف از تشکیل آن اجرای حمله سایبری گسترده‌ای بر ضد اوکراین بوده است.

انتشار استخراج‌کننده ارزرمز در پس یک برنامک ادعیه ماه رمضان

مرکز ماهر با انتشار مطلبی ضمن هشدار نسبت به افزایش بدافزارهای استخراج کننده ارزرمز به بررسی یکی از نمونه‌های این نوع بدافزار پرداخته که با نام ادعیه ماه رمضان کاربر را تشویق به نصب آن بر روی دستگاه تحت سیستم عامل Android می‌کند.

باج افزار ایرانی

نسخه جدید باج‌افزار CrySis در ایران قربانی می‌گیرد

نسخه جدیدی از باج‌افزار CrySis در حال انتشار است که پس از رمزگذاری فایل‌های پراستفاده کاربر به آنها پسوند bip را الصاق می‌کند. در روزهای اخیر نمونه‌هایی از آلودگی به این نسخه از CrySis در کشور به شرکت مهندسی شبکه گستر گزارش شده است.

‫ هشدار فوری مرکز ماهر در خصوص حملات به سرویس‌دهندگان ایمیل سازمانی

مرکز ماهر با انتشار اطلاعیه‌ای نسبت به حملات موسوم به Brute Force به سرویس‌دهندگان ایمیل سازمانی در کشور هشدار داده است. ماهر از مدیران سیستم خواسته تا ضمن نظارت بر رویدادنماهای ثبت شده در سرور ایمیل، در صورت مواجه با اختلالات مشابه موضوع را به اطلاع این مرکز برسانند.