دسته بندی: هشدارهای امنیتی

بدربیت

باج‌افزار Bad Rabbit هم مجهز به بهره‌جوی NSA است!

در حالی که در گزارش‌های اولیه بررسی باج‌افزار Bad Rabbit که در روزهای اخیر بطور گسترده‌ای سیستم‌های کشورهای مختلف از جمله اوکراین و روسیه را هدف قرار داده تنها به اجرای حملات سعی و خطا از طریق پودمان SMB به عنوان روش انتشار در سطح شبکه اشاره شده بود، بررسی‌های جدیدتر از استفاده این باج‌افزار از یکی از بهره‌جوهای متعلق به NSA با عنوان EternalRomance حکایت دارد.

موج گسترده حملات باج‌افزار مخرب Bad Rabbit

منابع مختلف از انتشار گسترده باج‌افزار مخرب جدیدی با عنوان Bad Rabbit خبر داده‌اند. هر چند که به نظر می‌رسد تمرکز اصلی این باج‌افزار بر روی کشورهای عضو اتحاد جماهیر شوروی سابق است اما گزارش‌های مختلفی در خصوص انتشار آن در بسیاری از کشورهای دیگر نیز منتشر شده است. نتایج بررسی‌های اولیه انجام شده بر روی کدهای این باج‌افزار حاکی از شباهت بسیار زیاد آن با باج‌افزار Petya است.

حمله فاکتورگیری برای بازیابی کلیدهای خصوصی RSA

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار مطلبی به بررسی حمله فاکتورگیری برای بازیابی کلیدهای خصوصی RSA پرداخته است. این حمله میلیاردها دستگاه را در معرض خطر قرار می‌دهد.

انتشار بی‌سروصدای بدافزاری بسیار مخرب‌تر از Mirai

در حالی که یک سال از انتشار گسترده بدافزار Mirai که با آلوده‌سازی دستگاه‌های موسوم به اینترنت اشیاء (IoT) از آنها به منظور اجرای حملات توزیع شده برای از کاراندازی سرویس (DDoS) با توانی بی‌سابقه استفاده می‌کرد می‌گذرد، محققان نسبت به گسترش بی‌سروصدای بدافزاری مشابه و حتی تا حدودی مخرب‌تر بر روی این دستگاه‌ها هشدار داده‌اند.

انتشار باج‌افزار Locky با سوءاستفاده از DDE

مؤسسه SANS از سوءاستفاده گردانندگان Locky از قابلیت DEE در نرم‌افزار Office به منظور انتشار این باج‌افزار مخرب خبر داده است. انتظار می رود در آینده‌ای نزدیک برخی دیگر از نویسندگان و گردانندگان بدافزارها نیز به سوءاستفاده از قابلیت DDE رو آورند.

سرقت از خودپرداز

بدافزاری برای خالی کردن پول‌های خودپرداز

شرکت Kaspersky از تبلیغ و فروش یک بدافزار آماده بکار با نام Cutlet Maker در تالارهای گفتگوی نفوذگران خبر داده که با بهره‌جویی از مجموعه‌ای از توابع برنامه‌نویسی چندین مدل از دستگاه‌های خودپرداز ساخت یک شرکت، آنها را وادار به عرضه پول می‌کند.

باج‌افزاری تحت Android، با توانایی‌های مخرب

باج‌افزار جدیدی با قابلیت‌های پیشرفته و نسبتاً خاص دستگاه‌های با سیستم عامل Android را هدف قرار داده است. این باج‌افزار که به DoubleLokcer معروف شده از سرویس Accessibility در این سیستم عامل سوءاستفاده می‌کند. DoubleLokcer یکی از محدود باج‌افزارهای تحت سیستم عامل Android است که فایل‌های بر روی دستگاه را رمزگذاری می‌کند.

Andromeda؛ بدافزاری پیشرفته

بدافزار Andromeda که یکی از بازیگران اصلی کارزارهای هرزنامه‌ای سال 2016 بوده سابقه و تاریخچه‌ای طولانی دارد. در اکثر نسخه‌های این بدافزار که نخستین نمونه آن در سال 2011 میلادی شناسایی شد از روش‌های مختلفی از جمله هرزنامه‌های با پیوست و یا لینک مخرب به منظور انتشار آن استفاده شده است.

انتشار نسخه Payday باج‌افزار BTCWare

نسخه جدیدی از باج‌افزار BTCWare در حال انتشار است که به فایل‌های رمزگذاری شده پسوند payday. را الصاق می‌کند. اتصال از راه دور از طریق پودمان Remote Desktop به دستگاه‌های با گذرواژه ضعیف و اجرای فایل مخرب باج‌افزار اصلی‌ترین روش انتشار BTCWare بوده است.

بدربیت

باج‌افزار Bad Rabbit هم مجهز به بهره‌جوی NSA است!

در حالی که در گزارش‌های اولیه بررسی باج‌افزار Bad Rabbit که در روزهای اخیر بطور گسترده‌ای سیستم‌های کشورهای مختلف از جمله اوکراین و روسیه را هدف قرار داده تنها به اجرای حملات سعی و خطا از طریق پودمان SMB به عنوان روش انتشار در سطح شبکه اشاره شده بود، بررسی‌های جدیدتر از استفاده این باج‌افزار از یکی از بهره‌جوهای متعلق به NSA با عنوان EternalRomance حکایت دارد.

موج گسترده حملات باج‌افزار مخرب Bad Rabbit

منابع مختلف از انتشار گسترده باج‌افزار مخرب جدیدی با عنوان Bad Rabbit خبر داده‌اند. هر چند که به نظر می‌رسد تمرکز اصلی این باج‌افزار بر روی کشورهای عضو اتحاد جماهیر شوروی سابق است اما گزارش‌های مختلفی در خصوص انتشار آن در بسیاری از کشورهای دیگر نیز منتشر شده است. نتایج بررسی‌های اولیه انجام شده بر روی کدهای این باج‌افزار حاکی از شباهت بسیار زیاد آن با باج‌افزار Petya است.

حمله فاکتورگیری برای بازیابی کلیدهای خصوصی RSA

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار مطلبی به بررسی حمله فاکتورگیری برای بازیابی کلیدهای خصوصی RSA پرداخته است. این حمله میلیاردها دستگاه را در معرض خطر قرار می‌دهد.

انتشار بی‌سروصدای بدافزاری بسیار مخرب‌تر از Mirai

در حالی که یک سال از انتشار گسترده بدافزار Mirai که با آلوده‌سازی دستگاه‌های موسوم به اینترنت اشیاء (IoT) از آنها به منظور اجرای حملات توزیع شده برای از کاراندازی سرویس (DDoS) با توانی بی‌سابقه استفاده می‌کرد می‌گذرد، محققان نسبت به گسترش بی‌سروصدای بدافزاری مشابه و حتی تا حدودی مخرب‌تر بر روی این دستگاه‌ها هشدار داده‌اند.

انتشار باج‌افزار Locky با سوءاستفاده از DDE

مؤسسه SANS از سوءاستفاده گردانندگان Locky از قابلیت DEE در نرم‌افزار Office به منظور انتشار این باج‌افزار مخرب خبر داده است. انتظار می رود در آینده‌ای نزدیک برخی دیگر از نویسندگان و گردانندگان بدافزارها نیز به سوءاستفاده از قابلیت DDE رو آورند.

سرقت از خودپرداز

بدافزاری برای خالی کردن پول‌های خودپرداز

شرکت Kaspersky از تبلیغ و فروش یک بدافزار آماده بکار با نام Cutlet Maker در تالارهای گفتگوی نفوذگران خبر داده که با بهره‌جویی از مجموعه‌ای از توابع برنامه‌نویسی چندین مدل از دستگاه‌های خودپرداز ساخت یک شرکت، آنها را وادار به عرضه پول می‌کند.

باج‌افزاری تحت Android، با توانایی‌های مخرب

باج‌افزار جدیدی با قابلیت‌های پیشرفته و نسبتاً خاص دستگاه‌های با سیستم عامل Android را هدف قرار داده است. این باج‌افزار که به DoubleLokcer معروف شده از سرویس Accessibility در این سیستم عامل سوءاستفاده می‌کند. DoubleLokcer یکی از محدود باج‌افزارهای تحت سیستم عامل Android است که فایل‌های بر روی دستگاه را رمزگذاری می‌کند.

Andromeda؛ بدافزاری پیشرفته

بدافزار Andromeda که یکی از بازیگران اصلی کارزارهای هرزنامه‌ای سال 2016 بوده سابقه و تاریخچه‌ای طولانی دارد. در اکثر نسخه‌های این بدافزار که نخستین نمونه آن در سال 2011 میلادی شناسایی شد از روش‌های مختلفی از جمله هرزنامه‌های با پیوست و یا لینک مخرب به منظور انتشار آن استفاده شده است.

انتشار نسخه Payday باج‌افزار BTCWare

نسخه جدیدی از باج‌افزار BTCWare در حال انتشار است که به فایل‌های رمزگذاری شده پسوند payday. را الصاق می‌کند. اتصال از راه دور از طریق پودمان Remote Desktop به دستگاه‌های با گذرواژه ضعیف و اجرای فایل مخرب باج‌افزار اصلی‌ترین روش انتشار BTCWare بوده است.