
مخربتر شدن باجافزار مخرب Cerber
نسخه جدیدی از باجافزار Cerber در حال انتشار است که علاوه بر رمزگذاری فایلهای پراستفاده، اقدام به سرقت فایل برنامههای موسوم به کیف بیتکوین و همچنین گذرواژههای ذخیره شده در مرورگر کاربر میکند.

نسخه جدیدی از باجافزار Cerber در حال انتشار است که علاوه بر رمزگذاری فایلهای پراستفاده، اقدام به سرقت فایل برنامههای موسوم به کیف بیتکوین و همچنین گذرواژههای ذخیره شده در مرورگر کاربر میکند.

محققان امنیتی از شناسایی نسخه جدیدی از بدافزار بانکی TrickBot خبر دادهاند که به آن قابلیت کرمگونه WannaCry و Petya افزوده شده است. نسخه جدید این بدافزار بانکی نیز همانند باجافزارهای مذکور از طریق بهرهجویی از ضعف امنیتی بخش SMB در سیستم عامل Windows از راه دور دستگاههای آسیبپذیر را آلوده میکند.

محققان شرکت گوگل بدافزار جدیدی را شناسایی کردهاند که اطلاعاتی همچون پیامکها، ایمیلها، موقعیتها و تصاویر را با اهداف جاسوسی از روی دستگاههای با سیستم عامل اندروید سرقت میکند. گفته میشود جاسوسافزار مذکور که این محققان آن را Lipizzan نامگذاری کردهاند، توسط Equus Technologies که یک شرکت نوپای اسرائیلی است و گوگل از آن با عنوان فروشنده سلاحهای سایبری یاد میکند توسعه داده شده است.

گروه هک “DarkHotel” بیش از یک دهه است که با رخنه به هاتاسپاتهای WiFi در هتلهای لوکس، به طور خاص، کارکنان رده بالای شرکتهای تجاری را که میهمان این هتلها هستند هدف قرار میدهد. اکنون شرکت Bitdefender با شناسایی بدافزار پیشرفته جدیدی با نام Inexsmar از تغییر اهداف گروه DarkHotel، از شرکتهای تجاری به شخصیتهای دولتی و سیاسی خبر داده است.

یک جاسوسافزار تحت سیستم عامل اندروید که از طریق قابلیت Telegram Bot با سرورهای فرماندهی خود ارتباط برقرار میکند کاربران ایرانی را هدف قرار داده است. این جاسوسافزار حجم قابل توجهی از دادههای شخصی کاربر را از روی دستگاه جمعآوری کرده و آنها را به سروری در ایران ارسال میکند.

برخی منابع، از افزایش هرزنامههایی خبر دادهاند که هدف آنها آلوده نمودن دستگاهها به باجافزار NemucodAES و بدافزار Kovert است. در این هرزنامهها اینطور القا میشود که ایمیل، یک اطلاعیه تحویل بوده و از سوی United Parcel Service به کاربر ارسال شده است.

محققان شرکت McAfee خبر از کشف باجافزاری دادهاند که بر خلاف باجافزارهای رایج این روزها فایلهای دستگاه قربانی را رمزگذاری نمیکند؛ بلکه تصاویر، پیامکها و سوابق سایتهای فراخوانی شده در مرورگر Chrome را جمعآوری کرده و تهدید میکند که در صورت عدم پرداخت باج 50 دلاری، آنها را به افرادی که ایمیلها و شمارههای آنها بر روی دستگاه ذخیره شده میفرستد.

محققان امنیتی از انتشار بدافزاری از نوع اسب تروا (Trojan) خبر دادهاند که کاربران ایرانی را بر روی دستگاههای با سیستم عامل Android هدف قرار میدهد. به گفته این محققان اسب تروای مذکور که به Andriod.Spy.377 موسوم شده از طریق پودمانهای تبادل اطلاعات Telegram توسط نویسنده یا نویسندگان خود مدیریت شده و اطلاعات شخصی و خصوصی افراد را سرقت میکند.

محققان امنیتی یک آسیبپذیری تقریباً ده ساله را در چندین سیستم عامل مبتنی بر Unix شناسایی کردهاند که مهاجم با بهرهجویی از آن قادر خواهد بود حق دسترسی خود را تا سطح root ترفیع داده و به صورت بالقوه کنترل کامل دستگاه را در اختیار بگیرد.

Nayana، شرکت ارائهدهنده خدمات میزبانی وب در کره جنوبی اعلام کرده که در پی آلودگی سرورهایش به باجافزار، در حال پرداخت مبلغ 1 میلیون دلار به باجگیران در ازای بازگردانی فایلهای رمز شده است. بر اساس توضیحات Nayana در جریان این حمله در مجموع 153 سرور با سیستم عامل Linux که حاوی اطلاعات بیش از 3،400 مشتری این شرکت هستند به باجافزاری با نام Erebus آلوده شدهاند.

نسخه جدیدی از باجافزار Cerber در حال انتشار است که علاوه بر رمزگذاری فایلهای پراستفاده، اقدام به سرقت فایل برنامههای موسوم به کیف بیتکوین و همچنین گذرواژههای ذخیره شده در مرورگر کاربر میکند.

محققان امنیتی از شناسایی نسخه جدیدی از بدافزار بانکی TrickBot خبر دادهاند که به آن قابلیت کرمگونه WannaCry و Petya افزوده شده است. نسخه جدید این بدافزار بانکی نیز همانند باجافزارهای مذکور از طریق بهرهجویی از ضعف امنیتی بخش SMB در سیستم عامل Windows از راه دور دستگاههای آسیبپذیر را آلوده میکند.

محققان شرکت گوگل بدافزار جدیدی را شناسایی کردهاند که اطلاعاتی همچون پیامکها، ایمیلها، موقعیتها و تصاویر را با اهداف جاسوسی از روی دستگاههای با سیستم عامل اندروید سرقت میکند. گفته میشود جاسوسافزار مذکور که این محققان آن را Lipizzan نامگذاری کردهاند، توسط Equus Technologies که یک شرکت نوپای اسرائیلی است و گوگل از آن با عنوان فروشنده سلاحهای سایبری یاد میکند توسعه داده شده است.

گروه هک “DarkHotel” بیش از یک دهه است که با رخنه به هاتاسپاتهای WiFi در هتلهای لوکس، به طور خاص، کارکنان رده بالای شرکتهای تجاری را که میهمان این هتلها هستند هدف قرار میدهد. اکنون شرکت Bitdefender با شناسایی بدافزار پیشرفته جدیدی با نام Inexsmar از تغییر اهداف گروه DarkHotel، از شرکتهای تجاری به شخصیتهای دولتی و سیاسی خبر داده است.

یک جاسوسافزار تحت سیستم عامل اندروید که از طریق قابلیت Telegram Bot با سرورهای فرماندهی خود ارتباط برقرار میکند کاربران ایرانی را هدف قرار داده است. این جاسوسافزار حجم قابل توجهی از دادههای شخصی کاربر را از روی دستگاه جمعآوری کرده و آنها را به سروری در ایران ارسال میکند.

برخی منابع، از افزایش هرزنامههایی خبر دادهاند که هدف آنها آلوده نمودن دستگاهها به باجافزار NemucodAES و بدافزار Kovert است. در این هرزنامهها اینطور القا میشود که ایمیل، یک اطلاعیه تحویل بوده و از سوی United Parcel Service به کاربر ارسال شده است.

محققان شرکت McAfee خبر از کشف باجافزاری دادهاند که بر خلاف باجافزارهای رایج این روزها فایلهای دستگاه قربانی را رمزگذاری نمیکند؛ بلکه تصاویر، پیامکها و سوابق سایتهای فراخوانی شده در مرورگر Chrome را جمعآوری کرده و تهدید میکند که در صورت عدم پرداخت باج 50 دلاری، آنها را به افرادی که ایمیلها و شمارههای آنها بر روی دستگاه ذخیره شده میفرستد.

محققان امنیتی از انتشار بدافزاری از نوع اسب تروا (Trojan) خبر دادهاند که کاربران ایرانی را بر روی دستگاههای با سیستم عامل Android هدف قرار میدهد. به گفته این محققان اسب تروای مذکور که به Andriod.Spy.377 موسوم شده از طریق پودمانهای تبادل اطلاعات Telegram توسط نویسنده یا نویسندگان خود مدیریت شده و اطلاعات شخصی و خصوصی افراد را سرقت میکند.

محققان امنیتی یک آسیبپذیری تقریباً ده ساله را در چندین سیستم عامل مبتنی بر Unix شناسایی کردهاند که مهاجم با بهرهجویی از آن قادر خواهد بود حق دسترسی خود را تا سطح root ترفیع داده و به صورت بالقوه کنترل کامل دستگاه را در اختیار بگیرد.

Nayana، شرکت ارائهدهنده خدمات میزبانی وب در کره جنوبی اعلام کرده که در پی آلودگی سرورهایش به باجافزار، در حال پرداخت مبلغ 1 میلیون دلار به باجگیران در ازای بازگردانی فایلهای رمز شده است. بر اساس توضیحات Nayana در جریان این حمله در مجموع 153 سرور با سیستم عامل Linux که حاوی اطلاعات بیش از 3،400 مشتری این شرکت هستند به باجافزاری با نام Erebus آلوده شدهاند.