هشدارهای امنیتی

شناسایی جاسوس‌افزار پیشرفته Chrysaor

محققان شرکت‌های Google و Lookout گزارشی را منتشر کرده‌اند که در آن یک جاسوس‌افزار بسیار پیشرفته با نام Chrysaor که توانایی اجرا شدن بر روی دستگاه‌های با سیستم عامل Android را دارد مورد بررسی قرار گرفته است.

گوشی‌های هوشمند معروف، حاوی بدافزارهای از قبل نصب شده

شرکت امنیتی Check Point حداقل 36 گوشی هوشمند مبتنی بر سیستم عامل Android را شناسایی کرده که پیش از عرضه شدن به کاربر و در زنجیره توزیع به بدافزارهایی مخرب آلوده شده‌اند. در فهرست سازندگان این 36 دستگاه، نام برخی از شرکت‌های معروف نظیر LG و Samsung به چشم می‌خورد.

مخفی‌سازی ارتباطات بدافزار، در بستر DNS

محققان از انتشار بدافزاری خبر داده‌اند که در روشی جدید در بستر پودمان DNS با سرور فرماندهی خود ارتباط برقرار می‌کند. معمولاً سازمان‌ها کنترل‌های سخت‌گیرانه‌ای را بر روی پودمان‌های HTTP و HTTPS اعمال می‌کنند؛ حال آنکه در خصوص ارتباطات DNS حساسیت کمتری وجود دارد.

انتشار عمومی جزییات آسیب‌پذیری در مرورگرهای مایکروسافت

گروه Project Zero شرکت Google جزییات وجود یک آسیب‌پذیری امنیتی را در مرورگرهای IE و Edge به‌صورت عمومی منتشر کرده است. مهاجم می‌تواند با نوشتن کمتر از 20 خط کد HTML در زمان مراجعه کاربر به سایت حاوی آن کد، از این آسیب‌پذیری بهره‌جویی کرده و ضمن از کارانداختن مرورگر، در پشت صحنه، فایل مخرب را بر روی دستگاه اجرا کند.

سرورهای MySQL، هدف باجگیران سایبری

شرکت GuardiCore خبر داده که بتازگی مهاجمان با اجرای حملاتی گسترده در مدتی کوتاه به صدها سرور MySQL متصل شده و بانک داده آنها را حذف کرده‌اند. این مهاجمان در ازای بازگرداندن داده‌ها از قربانیان مبلغ 0.2 بیت‌کوین (حدود 200 دلار) را اخاذی می‌کنند.

حمله باج‌افزارها به سرورهای ایرانی

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) خبر داده که در هفته‌های اخیر، گزارش‌های متعددی از حمله باج‌افزارها به سرورهای با سیستم عامل Windows در کشور به این مرکز واصل شده است.

باج‌افزار Trump Locker

در روزهای اخیر باج‌افزاری شناسایی شده که بر اساس عنوان اطلاعیه باج‌گیری و ایمیل درج شده در آن و همینطور به دلیل نمایش تصویر رئیس جمهور جدید آمریکا، Trump Locker نامگذاری شده است.

باج افزار

مراقبت ویژه باج‌افزار Cerber از محصولات امنیتی!

نویسندگان Cerber در جدیدترین نسخه از این باج‌افزار بخشی را اضافه نموده‌اند که وظیفه آن شناسایی نرم‌افزارهای امنیتی نصب شده بر روی دستگاه و عدم رمزگذاری فایل‌های متعلق به آنهاست. مشخص نیست هدف نویسندگان Cerber از اضافه کردن این قطعه کد چه بوده است.

جاسوسی از نیروهای اسراییلی از طریق برنامک اندرویدی

تماس‌ها و اطلاعات ذخیره شده بر روی گوشی بیش از 100 عضو نیروهای دفاعی رژیم صهیونیستی از طریق برنامک‌های اندرویدی سرقت شده است. شرکت Kaspersky که با بخش امنیت اطلاعات نیروهای دفاعی اسراییل مشارکت می‌کند آغاز این حملات را جولای سال گذشته میلادی اعلام کرده است.

DynA-Crypt؛ رمزگذار سارق

محققان از انتشار نسخه جدیدی از باج‌‌افزار DynA-Crypt خبر داده‌اند که از طریق یک ابزار ساخت بدافزار به چند قابلیت مخرب جدید مجهز شده است. نسخه جدید نه تنها فایل‌ها را رمزگذاری می‌کند بلکه انبوهی از اطلاعات را نیز از روی دستگاه قربانی سرقت می‌کند.

شناسایی جاسوس‌افزار پیشرفته Chrysaor

محققان شرکت‌های Google و Lookout گزارشی را منتشر کرده‌اند که در آن یک جاسوس‌افزار بسیار پیشرفته با نام Chrysaor که توانایی اجرا شدن بر روی دستگاه‌های با سیستم عامل Android را دارد مورد بررسی قرار گرفته است.

گوشی‌های هوشمند معروف، حاوی بدافزارهای از قبل نصب شده

شرکت امنیتی Check Point حداقل 36 گوشی هوشمند مبتنی بر سیستم عامل Android را شناسایی کرده که پیش از عرضه شدن به کاربر و در زنجیره توزیع به بدافزارهایی مخرب آلوده شده‌اند. در فهرست سازندگان این 36 دستگاه، نام برخی از شرکت‌های معروف نظیر LG و Samsung به چشم می‌خورد.

مخفی‌سازی ارتباطات بدافزار، در بستر DNS

محققان از انتشار بدافزاری خبر داده‌اند که در روشی جدید در بستر پودمان DNS با سرور فرماندهی خود ارتباط برقرار می‌کند. معمولاً سازمان‌ها کنترل‌های سخت‌گیرانه‌ای را بر روی پودمان‌های HTTP و HTTPS اعمال می‌کنند؛ حال آنکه در خصوص ارتباطات DNS حساسیت کمتری وجود دارد.

انتشار عمومی جزییات آسیب‌پذیری در مرورگرهای مایکروسافت

گروه Project Zero شرکت Google جزییات وجود یک آسیب‌پذیری امنیتی را در مرورگرهای IE و Edge به‌صورت عمومی منتشر کرده است. مهاجم می‌تواند با نوشتن کمتر از 20 خط کد HTML در زمان مراجعه کاربر به سایت حاوی آن کد، از این آسیب‌پذیری بهره‌جویی کرده و ضمن از کارانداختن مرورگر، در پشت صحنه، فایل مخرب را بر روی دستگاه اجرا کند.

سرورهای MySQL، هدف باجگیران سایبری

شرکت GuardiCore خبر داده که بتازگی مهاجمان با اجرای حملاتی گسترده در مدتی کوتاه به صدها سرور MySQL متصل شده و بانک داده آنها را حذف کرده‌اند. این مهاجمان در ازای بازگرداندن داده‌ها از قربانیان مبلغ 0.2 بیت‌کوین (حدود 200 دلار) را اخاذی می‌کنند.

حمله باج‌افزارها به سرورهای ایرانی

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) خبر داده که در هفته‌های اخیر، گزارش‌های متعددی از حمله باج‌افزارها به سرورهای با سیستم عامل Windows در کشور به این مرکز واصل شده است.

باج‌افزار Trump Locker

در روزهای اخیر باج‌افزاری شناسایی شده که بر اساس عنوان اطلاعیه باج‌گیری و ایمیل درج شده در آن و همینطور به دلیل نمایش تصویر رئیس جمهور جدید آمریکا، Trump Locker نامگذاری شده است.

باج افزار

مراقبت ویژه باج‌افزار Cerber از محصولات امنیتی!

نویسندگان Cerber در جدیدترین نسخه از این باج‌افزار بخشی را اضافه نموده‌اند که وظیفه آن شناسایی نرم‌افزارهای امنیتی نصب شده بر روی دستگاه و عدم رمزگذاری فایل‌های متعلق به آنهاست. مشخص نیست هدف نویسندگان Cerber از اضافه کردن این قطعه کد چه بوده است.

جاسوسی از نیروهای اسراییلی از طریق برنامک اندرویدی

تماس‌ها و اطلاعات ذخیره شده بر روی گوشی بیش از 100 عضو نیروهای دفاعی رژیم صهیونیستی از طریق برنامک‌های اندرویدی سرقت شده است. شرکت Kaspersky که با بخش امنیت اطلاعات نیروهای دفاعی اسراییل مشارکت می‌کند آغاز این حملات را جولای سال گذشته میلادی اعلام کرده است.

DynA-Crypt؛ رمزگذار سارق

محققان از انتشار نسخه جدیدی از باج‌‌افزار DynA-Crypt خبر داده‌اند که از طریق یک ابزار ساخت بدافزار به چند قابلیت مخرب جدید مجهز شده است. نسخه جدید نه تنها فایل‌ها را رمزگذاری می‌کند بلکه انبوهی از اطلاعات را نیز از روی دستگاه قربانی سرقت می‌کند.