هشدارهای امنیتی

باج افزار

مخرب‌‌تر شدن باج‌افزار مخرب Cerber

نسخه جدیدی از باج‌افزار Cerber در حال انتشار است که علاوه بر رمزگذاری فایل‌های پراستفاده، اقدام به سرقت فایل برنامه‌های موسوم به کیف بیت‌کوین و همچنین گذرواژه‌های ذخیره شده در مرورگر کاربر می‌کند.

افزوده شدن قابلیت انتشار از راه دور در نسخه جدید بدافزار بانکی TrickBot

محققان امنیتی از شناسایی نسخه جدیدی از بدافزار بانکی TrickBot خبر داده‌اند که به آن قابلیت کرم‌گونه WannaCry و Petya افزوده شده است. نسخه جدید این بدافزار بانکی نیز همانند باج‌افزارهای مذکور از طریق بهره‌جویی از ضعف امنیتی بخش SMB در سیستم عامل Windows از راه دور دستگاه‌های آسیب‌پذیر را آلوده می‌کند.

شناسایی یک جاسوس‌افزار خطرناک اسرائیلی

محققان شرکت گوگل بدافزار جدیدی را شناسایی کرده‌اند که اطلاعاتی همچون پیامک‌ها، ایمیل‌ها، موقعیت‌ها و تصاویر را با اهداف جاسوسی از روی دستگاه‌های با سیستم عامل اندروید سرقت می‌کند. گفته می‌شود جاسوس‌افزار مذکور که این محققان آن را Lipizzan نامگذاری کرده‌اند، توسط Equus Technologies که یک شرکت نوپای اسرائیلی است و گوگل از آن با عنوان فروشنده سلاح‌های سایبری یاد می‌کند توسعه داده شده است.

جاسوسی از شخصیت‌های سیاسی از طریق WiFi هتل‌های لوکس

گروه هک “DarkHotel” بیش از یک دهه است که با رخنه به هات‌اسپات‌های WiFi در هتل‌های لوکس، به طور خاص، کارکنان رده بالای شرکت‌های تجاری را که میهمان این هتل‌ها هستند هدف قرار می‌دهد. اکنون شرکت Bitdefender با شناسایی بدافزار پیشرفته جدیدی با نام Inexsmar از تغییر اهداف گروه DarkHotel، از شرکت‌های تجاری به شخصیت‌های دولتی و سیاسی خبر داده است.

برنامکی که از طریق Telegram Bot از کاربران ایرانی جاسوسی می‌کند

یک جاسوس‌افزار تحت سیستم عامل اندروید که از طریق قابلیت Telegram Bot با سرورهای فرماندهی خود ارتباط برقرار می‌کند کاربران ایرانی را هدف قرار داده است. این جاسوس‌افزار حجم قابل توجهی از داده‌های شخصی کاربر را از روی دستگاه جمع‌آوری کرده و آنها را به سروری در ایران ارسال می‌کند.

باج افزار لاکی

انتشار همزمان باج‌افزار و بدافزار از طریق یک کارزار هرزنامه‌ای

برخی منابع، از افزایش هرزنامه‌هایی خبر داده‌اند که هدف آنها آلوده نمودن دستگاه‌ها به باج‌افزار NemucodAES و بدافزار Kovert است. در این هرزنامه‌ها اینطور القا می‌شود که ایمیل، یک اطلاعیه تحویل بوده و از سوی United Parcel Service به کاربر ارسال شده است.

LeakerLocker: باج‌افزار افشاگر اطلاعات شخصی

محققان شرکت McAfee خبر از کشف باج‌افزاری داده‌اند که بر خلاف باج‌افزارهای رایج این روزها فایل‌های دستگاه قربانی را رمزگذاری نمی‌کند؛ بلکه تصاویر، پیامک‌ها و سوابق سایت‌های فراخوانی شده در مرورگر Chrome را جمع‌آوری کرده و تهدید می‌کند که در صورت عدم پرداخت باج 50 دلاری، آنها را به افرادی که ایمیل‌ها و شماره‌های آنها بر روی دستگاه ذخیره شده می‌فرستد.

کاربران ایرانی هدف جاسوس‌افزار اندرویدی

محققان امنیتی از انتشار بدافزاری از نوع اسب تروا (Trojan) خبر داده‌اند که کاربران ایرانی را بر روی دستگاه‌های با سیستم عامل Android هدف قرار می‌دهد. به گفته این محققان اسب تروای مذکور که به Andriod.Spy.377 موسوم شده از طریق پودمان‌های تبادل اطلاعات Telegram توسط نویسنده یا نویسندگان خود مدیریت شده و اطلاعات شخصی و خصوصی افراد را سرقت می‌کند.

کشف آسیب‌پذیری 10 ساله در سیستم‌های عامل مبتنی بر Unix

محققان امنیتی یک آسیب‌پذیری تقریباً ده ساله را در چندین سیستم عامل مبتنی بر Unix شناسایی کرده‌اند که مهاجم با بهره‌جویی از آن قادر خواهد بود حق دسترسی خود را تا سطح root ترفیع داده و به صورت بالقوه کنترل کامل دستگاه را در اختیار بگیرد.

پرداخت باج یک میلیون دلاری توسط شرکت کره‌ای

Nayana، شرکت ارائه‌دهنده خدمات میزبانی وب در کره جنوبی اعلام کرده که در پی آلودگی سرورهایش به باج‌افزار، در حال پرداخت مبلغ 1 میلیون دلار به باج‌گیران در ازای بازگردانی فایل‌های رمز شده است. بر اساس توضیحات Nayana در جریان این حمله در مجموع 153 سرور با سیستم عامل Linux که حاوی اطلاعات بیش از 3،400 مشتری این شرکت هستند به باج‌افزاری با نام Erebus آلوده شده‌اند.

باج افزار

مخرب‌‌تر شدن باج‌افزار مخرب Cerber

نسخه جدیدی از باج‌افزار Cerber در حال انتشار است که علاوه بر رمزگذاری فایل‌های پراستفاده، اقدام به سرقت فایل برنامه‌های موسوم به کیف بیت‌کوین و همچنین گذرواژه‌های ذخیره شده در مرورگر کاربر می‌کند.

افزوده شدن قابلیت انتشار از راه دور در نسخه جدید بدافزار بانکی TrickBot

محققان امنیتی از شناسایی نسخه جدیدی از بدافزار بانکی TrickBot خبر داده‌اند که به آن قابلیت کرم‌گونه WannaCry و Petya افزوده شده است. نسخه جدید این بدافزار بانکی نیز همانند باج‌افزارهای مذکور از طریق بهره‌جویی از ضعف امنیتی بخش SMB در سیستم عامل Windows از راه دور دستگاه‌های آسیب‌پذیر را آلوده می‌کند.

شناسایی یک جاسوس‌افزار خطرناک اسرائیلی

محققان شرکت گوگل بدافزار جدیدی را شناسایی کرده‌اند که اطلاعاتی همچون پیامک‌ها، ایمیل‌ها، موقعیت‌ها و تصاویر را با اهداف جاسوسی از روی دستگاه‌های با سیستم عامل اندروید سرقت می‌کند. گفته می‌شود جاسوس‌افزار مذکور که این محققان آن را Lipizzan نامگذاری کرده‌اند، توسط Equus Technologies که یک شرکت نوپای اسرائیلی است و گوگل از آن با عنوان فروشنده سلاح‌های سایبری یاد می‌کند توسعه داده شده است.

جاسوسی از شخصیت‌های سیاسی از طریق WiFi هتل‌های لوکس

گروه هک “DarkHotel” بیش از یک دهه است که با رخنه به هات‌اسپات‌های WiFi در هتل‌های لوکس، به طور خاص، کارکنان رده بالای شرکت‌های تجاری را که میهمان این هتل‌ها هستند هدف قرار می‌دهد. اکنون شرکت Bitdefender با شناسایی بدافزار پیشرفته جدیدی با نام Inexsmar از تغییر اهداف گروه DarkHotel، از شرکت‌های تجاری به شخصیت‌های دولتی و سیاسی خبر داده است.

برنامکی که از طریق Telegram Bot از کاربران ایرانی جاسوسی می‌کند

یک جاسوس‌افزار تحت سیستم عامل اندروید که از طریق قابلیت Telegram Bot با سرورهای فرماندهی خود ارتباط برقرار می‌کند کاربران ایرانی را هدف قرار داده است. این جاسوس‌افزار حجم قابل توجهی از داده‌های شخصی کاربر را از روی دستگاه جمع‌آوری کرده و آنها را به سروری در ایران ارسال می‌کند.

باج افزار لاکی

انتشار همزمان باج‌افزار و بدافزار از طریق یک کارزار هرزنامه‌ای

برخی منابع، از افزایش هرزنامه‌هایی خبر داده‌اند که هدف آنها آلوده نمودن دستگاه‌ها به باج‌افزار NemucodAES و بدافزار Kovert است. در این هرزنامه‌ها اینطور القا می‌شود که ایمیل، یک اطلاعیه تحویل بوده و از سوی United Parcel Service به کاربر ارسال شده است.

LeakerLocker: باج‌افزار افشاگر اطلاعات شخصی

محققان شرکت McAfee خبر از کشف باج‌افزاری داده‌اند که بر خلاف باج‌افزارهای رایج این روزها فایل‌های دستگاه قربانی را رمزگذاری نمی‌کند؛ بلکه تصاویر، پیامک‌ها و سوابق سایت‌های فراخوانی شده در مرورگر Chrome را جمع‌آوری کرده و تهدید می‌کند که در صورت عدم پرداخت باج 50 دلاری، آنها را به افرادی که ایمیل‌ها و شماره‌های آنها بر روی دستگاه ذخیره شده می‌فرستد.

کاربران ایرانی هدف جاسوس‌افزار اندرویدی

محققان امنیتی از انتشار بدافزاری از نوع اسب تروا (Trojan) خبر داده‌اند که کاربران ایرانی را بر روی دستگاه‌های با سیستم عامل Android هدف قرار می‌دهد. به گفته این محققان اسب تروای مذکور که به Andriod.Spy.377 موسوم شده از طریق پودمان‌های تبادل اطلاعات Telegram توسط نویسنده یا نویسندگان خود مدیریت شده و اطلاعات شخصی و خصوصی افراد را سرقت می‌کند.

کشف آسیب‌پذیری 10 ساله در سیستم‌های عامل مبتنی بر Unix

محققان امنیتی یک آسیب‌پذیری تقریباً ده ساله را در چندین سیستم عامل مبتنی بر Unix شناسایی کرده‌اند که مهاجم با بهره‌جویی از آن قادر خواهد بود حق دسترسی خود را تا سطح root ترفیع داده و به صورت بالقوه کنترل کامل دستگاه را در اختیار بگیرد.

پرداخت باج یک میلیون دلاری توسط شرکت کره‌ای

Nayana، شرکت ارائه‌دهنده خدمات میزبانی وب در کره جنوبی اعلام کرده که در پی آلودگی سرورهایش به باج‌افزار، در حال پرداخت مبلغ 1 میلیون دلار به باج‌گیران در ازای بازگردانی فایل‌های رمز شده است. بر اساس توضیحات Nayana در جریان این حمله در مجموع 153 سرور با سیستم عامل Linux که حاوی اطلاعات بیش از 3،400 مشتری این شرکت هستند به باج‌افزاری با نام Erebus آلوده شده‌اند.