هشدارهای امنیتی

تغییر پسوند فایل‌ها به lukitus در نسخه جدید Locky

نسخه جدیدی از باج‌افزار Locky از طریق کارزارهای هرزنامه‌ای در حال انتشار است که در آن به پسوند فایل‌های رمزگذاری شده lukitus الصاق می‌شود. مبلغ اخاذی شده در این نسخه 0.49 بیت‌کوین معادل حدود دو هزار دلار است.

تسخیر افزونه‌های Chrome، با هدف آلوده کردن دستگاه کاربر

در حالی که مدتی پیش شرکت گوگل در ایمیلی، به برنامه‌نویسانی که افزونه‌های خود را بر روی Chrome Web Store به اشتراک گذاشته‌اند در خصوص اجرای حملات Phishing با هدف در کنترل گرفتن افزونه‌های توسعه داده شده توسط آنها هشدار داد، روز سه شنبه یکی از محققان شرکت Proofpoint گزارشی را منتشر کرد که بر اساس آن شش افزونه‌ طی چهار ماه گذشته به تسخیر مهاجمان در آمده بوده است.

شناسایی جاسوس‌افزار SonicSpy بر روی Google Play Store

محققان شرکت Lookout از شناسایی حداقل سه برنامک آلوده به جاسوس‌افزار SonicSpy بر روی Google Play Store خبر داده‌اند. علاوه بر Google Play Store، وجود بیش از یک هزار نسخه مختلف از این جاسوس‌افزار بر روی بازارهای توزیع دیجیتال غیررسمی نیز گزارش شده است.

استفاده جاسوسان سایبری روسیه از ابزارهای نفوذ NSA

بر اساس گزارشی که 20 مرداد ماه شرکت آمریکایی FireEye آن را منتشر کرد گروهی از هکرهای روسی با بکارگیری یکی از ابزارهای نفوذ فاش شده سازمان امنیت ملی آمریکا با نام EternalBlue اقدام به اجرای حملات سایبری و جاسوسی از اهدافشان در هتل‌های اروپا و خاورمیانه می‌کنند.

عربستان سعودی و برزیل، هدف باج‌افزار Mamba

برخی منابع از انتشار هدفمند باج‌افزار Mamba در دو کشور عربستان سعودی و برزیل خبر داده‌اند. Mamba از یکی از ابزارهای مجاز کدباز با نام DiskCryptor به‌منظور رمزگذاری کل دیسک سخت استفاده می‌کند.

بازگشت مجدد Locky؛ این بار با نام Diablo6

پس از مدتی غیبت باج‌افزار مشهور Locky، چند روزی است که یک کارزار بزرگ هرزنامه‌ای، به‌صورت گسترده در حال انتشار نسخه جدیدی از این باج‌افزار مخرب است. مبلغ اخاذی شده در نسخه جدید، 0.49 بیت‌کوین معادل حدود 1600 دلار است.

برنامه‌نویسان، هدف حملات Phishing

گروه امنیت شرکت گوگل در ایمیلی، به برنامه‌نویسانی که افزونه‌های (Add-on) خود را بر روی Chrome Web Store به اشتراک گذاشته‌اند در خصوص اجرای حملات Phishing با هدف در کنترل گرفتن افزونه‌های توسعه داده شده توسط آنها هشدار داده است.

فروش نسخه جدیدی از بدافزار مخرب اندرویدی

نسخه جدیدی از بدافزار مخرب بانکی Svpeng در یکی از تالارهای گفتگوی اینترنتی نفوذگران روسی زبان تبلیغ می‌شود. Svpeng نخستین بدافزار بانکی با قابلیت موسوم به Keylogger است.

باج افزار

مخرب‌‌تر شدن باج‌افزار مخرب Cerber

نسخه جدیدی از باج‌افزار Cerber در حال انتشار است که علاوه بر رمزگذاری فایل‌های پراستفاده، اقدام به سرقت فایل برنامه‌های موسوم به کیف بیت‌کوین و همچنین گذرواژه‌های ذخیره شده در مرورگر کاربر می‌کند.

افزوده شدن قابلیت انتشار از راه دور در نسخه جدید بدافزار بانکی TrickBot

محققان امنیتی از شناسایی نسخه جدیدی از بدافزار بانکی TrickBot خبر داده‌اند که به آن قابلیت کرم‌گونه WannaCry و Petya افزوده شده است. نسخه جدید این بدافزار بانکی نیز همانند باج‌افزارهای مذکور از طریق بهره‌جویی از ضعف امنیتی بخش SMB در سیستم عامل Windows از راه دور دستگاه‌های آسیب‌پذیر را آلوده می‌کند.

تغییر پسوند فایل‌ها به lukitus در نسخه جدید Locky

نسخه جدیدی از باج‌افزار Locky از طریق کارزارهای هرزنامه‌ای در حال انتشار است که در آن به پسوند فایل‌های رمزگذاری شده lukitus الصاق می‌شود. مبلغ اخاذی شده در این نسخه 0.49 بیت‌کوین معادل حدود دو هزار دلار است.

تسخیر افزونه‌های Chrome، با هدف آلوده کردن دستگاه کاربر

در حالی که مدتی پیش شرکت گوگل در ایمیلی، به برنامه‌نویسانی که افزونه‌های خود را بر روی Chrome Web Store به اشتراک گذاشته‌اند در خصوص اجرای حملات Phishing با هدف در کنترل گرفتن افزونه‌های توسعه داده شده توسط آنها هشدار داد، روز سه شنبه یکی از محققان شرکت Proofpoint گزارشی را منتشر کرد که بر اساس آن شش افزونه‌ طی چهار ماه گذشته به تسخیر مهاجمان در آمده بوده است.

شناسایی جاسوس‌افزار SonicSpy بر روی Google Play Store

محققان شرکت Lookout از شناسایی حداقل سه برنامک آلوده به جاسوس‌افزار SonicSpy بر روی Google Play Store خبر داده‌اند. علاوه بر Google Play Store، وجود بیش از یک هزار نسخه مختلف از این جاسوس‌افزار بر روی بازارهای توزیع دیجیتال غیررسمی نیز گزارش شده است.

استفاده جاسوسان سایبری روسیه از ابزارهای نفوذ NSA

بر اساس گزارشی که 20 مرداد ماه شرکت آمریکایی FireEye آن را منتشر کرد گروهی از هکرهای روسی با بکارگیری یکی از ابزارهای نفوذ فاش شده سازمان امنیت ملی آمریکا با نام EternalBlue اقدام به اجرای حملات سایبری و جاسوسی از اهدافشان در هتل‌های اروپا و خاورمیانه می‌کنند.

عربستان سعودی و برزیل، هدف باج‌افزار Mamba

برخی منابع از انتشار هدفمند باج‌افزار Mamba در دو کشور عربستان سعودی و برزیل خبر داده‌اند. Mamba از یکی از ابزارهای مجاز کدباز با نام DiskCryptor به‌منظور رمزگذاری کل دیسک سخت استفاده می‌کند.

بازگشت مجدد Locky؛ این بار با نام Diablo6

پس از مدتی غیبت باج‌افزار مشهور Locky، چند روزی است که یک کارزار بزرگ هرزنامه‌ای، به‌صورت گسترده در حال انتشار نسخه جدیدی از این باج‌افزار مخرب است. مبلغ اخاذی شده در نسخه جدید، 0.49 بیت‌کوین معادل حدود 1600 دلار است.

برنامه‌نویسان، هدف حملات Phishing

گروه امنیت شرکت گوگل در ایمیلی، به برنامه‌نویسانی که افزونه‌های (Add-on) خود را بر روی Chrome Web Store به اشتراک گذاشته‌اند در خصوص اجرای حملات Phishing با هدف در کنترل گرفتن افزونه‌های توسعه داده شده توسط آنها هشدار داده است.

فروش نسخه جدیدی از بدافزار مخرب اندرویدی

نسخه جدیدی از بدافزار مخرب بانکی Svpeng در یکی از تالارهای گفتگوی اینترنتی نفوذگران روسی زبان تبلیغ می‌شود. Svpeng نخستین بدافزار بانکی با قابلیت موسوم به Keylogger است.

باج افزار

مخرب‌‌تر شدن باج‌افزار مخرب Cerber

نسخه جدیدی از باج‌افزار Cerber در حال انتشار است که علاوه بر رمزگذاری فایل‌های پراستفاده، اقدام به سرقت فایل برنامه‌های موسوم به کیف بیت‌کوین و همچنین گذرواژه‌های ذخیره شده در مرورگر کاربر می‌کند.

افزوده شدن قابلیت انتشار از راه دور در نسخه جدید بدافزار بانکی TrickBot

محققان امنیتی از شناسایی نسخه جدیدی از بدافزار بانکی TrickBot خبر داده‌اند که به آن قابلیت کرم‌گونه WannaCry و Petya افزوده شده است. نسخه جدید این بدافزار بانکی نیز همانند باج‌افزارهای مذکور از طریق بهره‌جویی از ضعف امنیتی بخش SMB در سیستم عامل Windows از راه دور دستگاه‌های آسیب‌پذیر را آلوده می‌کند.