هشدارهای امنیتی

باز هم ظهور نسخه‌ای جدید از Locky

Locky از جمله معروف‌ترین باج‌افزارهایی است که در سال‌های اخیر بخش قابل توجهی از آلودگی‌ها به این نوع بدافزارهای مخرب را به خود اختصاص داده است. در روزهای اخیر، باز هم گردانندگان باج‌افزار مخرب Locky اقدام به عرضه نسخه جدیدی از آن کرده‌اند.

باج افزار لاکی

استفاده نسخه جدید Locky از پسوند asasin

نسخه جدیدی از باج‌افزار Locky در حال انتشار است که به فایل های رمزگذاری شده پسوند asasin را الصاق می‌کند. مشابه چند نسخه پیشین، هرزنامه‌های با پیوست فایل فشرده شده ناقل این باج‌افزار هستند.

امکان بازگرداندن فایل‌های رمز شده توسط باج‌افزار جدید GIBON

باج‌افزار جدیدی با عنوان GIBON از طریق هرزنامه‌های با پیوست فایل‌های Office حاوی ماکروی مخرب، دستگاه کاربران را هدف قرار داده است. خوشبختانه به دلیل وجود اشکالات برنامه‌نویسی در GIBON، امکان رمزگذاری فایل‌ها بدون نیاز به پرداخت باج امکان‌پذیر است.

ماین کردن بیت کوین

گسترش روزافزون برنامه‌های ناخواسته استخراج‌کننده

در هفته‌های اخیر منابع مختلف از گسترش برنامه‌های ناخواسته و سایت‌هایی خبر داده‌اند که نصب یا فراخوانی آنها منجر به اجرای ابزارهای موسوم به استخراج کننده پول‌های دیجیتالی همچون Monero بر روی دستگاه کاربر می‌شود.

انتشار باج‌افزار Matrix، این بار با سوءاستفاده از ضعف‌های امنیتی

برخی منابع از انتشار نسخه جدیدی از باج‌افزار Matrix از طریق سایت‌های حاوی بسته بهره‌جوی RIG خبر داده‌اند. در حمله اخیر، گردانندگان Matrix با بکارگیری این بسته بهره‌جو و با سوءاستفاده از یک آسیب‌پذیری در مرورگر Internet Explorer و یک ضعف امنیتی در نرم‌افزار Flash دستگاه کاربران را به این باج‌افزار آلوده می‌کنند.

گوشی‌های هوشمند، هدف انواع بدافزارهای ایرانی

در روزهای اخیر، برخی کاربران، پیامک‌هایی را از سوی فرد یا افرادی که شماره آنها بر روی دستگاه ثبت شده دریافت کرده‌اند که در آنها با محتوایی فریبنده همچون “برو تو این کانال 2 گیگ اینترنت میدن” خواسته شده تا کاربر بر روی لینک درج شده در پیامک کلیک کند. حال آنکه کلیک کاربر بر روی لینک مذکور سبب دریافت و نصب یک برنامک مخرب بر روی دستگاه می‌شود.

انتشار جاسوس‌افزار “دادسرا”

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) از شناسایی بدافزاری از نوع جاسوس‌افزار خبر داده که داده‌های حساسی نظیر اطلاعات حساب‌های بانکی کاربران را از طریق روش‌هایی همچون ضبط کلیدهای فشرده شده سرقت می‌کند. روش انتشار این جاسوس‌افزار، ایمیل‌هایی با عنوان فریبنده “دادخواست، بخش جزائی” است که در متن آنها از کاربر خواسته شده تا اسناد و مدارک قضایی را از یک لینک دریافت کند.

بدربیت

باج‌افزار Bad Rabbit هم مجهز به بهره‌جوی NSA است!

در حالی که در گزارش‌های اولیه بررسی باج‌افزار Bad Rabbit که در روزهای اخیر بطور گسترده‌ای سیستم‌های کشورهای مختلف از جمله اوکراین و روسیه را هدف قرار داده تنها به اجرای حملات سعی و خطا از طریق پودمان SMB به عنوان روش انتشار در سطح شبکه اشاره شده بود، بررسی‌های جدیدتر از استفاده این باج‌افزار از یکی از بهره‌جوهای متعلق به NSA با عنوان EternalRomance حکایت دارد.

موج گسترده حملات باج‌افزار مخرب Bad Rabbit

منابع مختلف از انتشار گسترده باج‌افزار مخرب جدیدی با عنوان Bad Rabbit خبر داده‌اند. هر چند که به نظر می‌رسد تمرکز اصلی این باج‌افزار بر روی کشورهای عضو اتحاد جماهیر شوروی سابق است اما گزارش‌های مختلفی در خصوص انتشار آن در بسیاری از کشورهای دیگر نیز منتشر شده است. نتایج بررسی‌های اولیه انجام شده بر روی کدهای این باج‌افزار حاکی از شباهت بسیار زیاد آن با باج‌افزار Petya است.

حمله فاکتورگیری برای بازیابی کلیدهای خصوصی RSA

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار مطلبی به بررسی حمله فاکتورگیری برای بازیابی کلیدهای خصوصی RSA پرداخته است. این حمله میلیاردها دستگاه را در معرض خطر قرار می‌دهد.

باز هم ظهور نسخه‌ای جدید از Locky

Locky از جمله معروف‌ترین باج‌افزارهایی است که در سال‌های اخیر بخش قابل توجهی از آلودگی‌ها به این نوع بدافزارهای مخرب را به خود اختصاص داده است. در روزهای اخیر، باز هم گردانندگان باج‌افزار مخرب Locky اقدام به عرضه نسخه جدیدی از آن کرده‌اند.

باج افزار لاکی

استفاده نسخه جدید Locky از پسوند asasin

نسخه جدیدی از باج‌افزار Locky در حال انتشار است که به فایل های رمزگذاری شده پسوند asasin را الصاق می‌کند. مشابه چند نسخه پیشین، هرزنامه‌های با پیوست فایل فشرده شده ناقل این باج‌افزار هستند.

امکان بازگرداندن فایل‌های رمز شده توسط باج‌افزار جدید GIBON

باج‌افزار جدیدی با عنوان GIBON از طریق هرزنامه‌های با پیوست فایل‌های Office حاوی ماکروی مخرب، دستگاه کاربران را هدف قرار داده است. خوشبختانه به دلیل وجود اشکالات برنامه‌نویسی در GIBON، امکان رمزگذاری فایل‌ها بدون نیاز به پرداخت باج امکان‌پذیر است.

ماین کردن بیت کوین

گسترش روزافزون برنامه‌های ناخواسته استخراج‌کننده

در هفته‌های اخیر منابع مختلف از گسترش برنامه‌های ناخواسته و سایت‌هایی خبر داده‌اند که نصب یا فراخوانی آنها منجر به اجرای ابزارهای موسوم به استخراج کننده پول‌های دیجیتالی همچون Monero بر روی دستگاه کاربر می‌شود.

انتشار باج‌افزار Matrix، این بار با سوءاستفاده از ضعف‌های امنیتی

برخی منابع از انتشار نسخه جدیدی از باج‌افزار Matrix از طریق سایت‌های حاوی بسته بهره‌جوی RIG خبر داده‌اند. در حمله اخیر، گردانندگان Matrix با بکارگیری این بسته بهره‌جو و با سوءاستفاده از یک آسیب‌پذیری در مرورگر Internet Explorer و یک ضعف امنیتی در نرم‌افزار Flash دستگاه کاربران را به این باج‌افزار آلوده می‌کنند.

گوشی‌های هوشمند، هدف انواع بدافزارهای ایرانی

در روزهای اخیر، برخی کاربران، پیامک‌هایی را از سوی فرد یا افرادی که شماره آنها بر روی دستگاه ثبت شده دریافت کرده‌اند که در آنها با محتوایی فریبنده همچون “برو تو این کانال 2 گیگ اینترنت میدن” خواسته شده تا کاربر بر روی لینک درج شده در پیامک کلیک کند. حال آنکه کلیک کاربر بر روی لینک مذکور سبب دریافت و نصب یک برنامک مخرب بر روی دستگاه می‌شود.

انتشار جاسوس‌افزار “دادسرا”

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) از شناسایی بدافزاری از نوع جاسوس‌افزار خبر داده که داده‌های حساسی نظیر اطلاعات حساب‌های بانکی کاربران را از طریق روش‌هایی همچون ضبط کلیدهای فشرده شده سرقت می‌کند. روش انتشار این جاسوس‌افزار، ایمیل‌هایی با عنوان فریبنده “دادخواست، بخش جزائی” است که در متن آنها از کاربر خواسته شده تا اسناد و مدارک قضایی را از یک لینک دریافت کند.

بدربیت

باج‌افزار Bad Rabbit هم مجهز به بهره‌جوی NSA است!

در حالی که در گزارش‌های اولیه بررسی باج‌افزار Bad Rabbit که در روزهای اخیر بطور گسترده‌ای سیستم‌های کشورهای مختلف از جمله اوکراین و روسیه را هدف قرار داده تنها به اجرای حملات سعی و خطا از طریق پودمان SMB به عنوان روش انتشار در سطح شبکه اشاره شده بود، بررسی‌های جدیدتر از استفاده این باج‌افزار از یکی از بهره‌جوهای متعلق به NSA با عنوان EternalRomance حکایت دارد.

موج گسترده حملات باج‌افزار مخرب Bad Rabbit

منابع مختلف از انتشار گسترده باج‌افزار مخرب جدیدی با عنوان Bad Rabbit خبر داده‌اند. هر چند که به نظر می‌رسد تمرکز اصلی این باج‌افزار بر روی کشورهای عضو اتحاد جماهیر شوروی سابق است اما گزارش‌های مختلفی در خصوص انتشار آن در بسیاری از کشورهای دیگر نیز منتشر شده است. نتایج بررسی‌های اولیه انجام شده بر روی کدهای این باج‌افزار حاکی از شباهت بسیار زیاد آن با باج‌افزار Petya است.

حمله فاکتورگیری برای بازیابی کلیدهای خصوصی RSA

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار مطلبی به بررسی حمله فاکتورگیری برای بازیابی کلیدهای خصوصی RSA پرداخته است. این حمله میلیاردها دستگاه را در معرض خطر قرار می‌دهد.