هشدارهای امنیتی

انتشار نسخه دوم باج‌افزار Sage

در روزهای اخیر نسخه‌ای جدید از باج‌افزار Sage موسوم به Sage 2.0 از طریق هرزنامه‌های با پیوست فایل ZIP کاربران را هدف قرار داده است. در زمان انتشار این خبر، رمزگشایی فایل‌های رمز شده توسط این باج‌افزار بدون پرداخت باج غیرممکن است.

Satan، نمونه‌ای از باج‌افزار به‌عنوان سرویس

گونه جدیدی از باج‌افزارها با نام Satan در قالب “باج‌افزار به‌عنوان سرویس” در یکی از بازارهای زیرزمینی تبهکاران سایبری با نام Dark Web ارائه شده است. پس از دریافت فایل مخرب، متقاضی می‌تواند با روش دلخواه خود اقدام به آلوده نمودن دستگاه‌های قربانی کرده و در صورت پرداخت باج توسط قربانی 70 درصد مبلغ اخاذی شده را از آن خود کند. 30 درصد مبلغ نیز به جیب نویسنده یا نویسندگان باج‌افزار می‌رود.

اخاذی چند هزار دلاری از یک مؤسسه حمایت از بیماران سرطانی

هکری با نفوذ به سرور یک مؤسسه ارائه‌دهنده خدمات به بیماران سرطانی و حذف اطلاعات آن از مقامات این مؤسسه درخواست باجی هنگفت کرده است. نفوذگر این حمله ابتدا مبلغ 50 بیت‌کوین (حدود 43 هزار دلار) را در ازای بازگرداندن داده‌ها و فاش نکردن آنها اخاذی کرده بود. اما در ادامه مبلغ باج را به 12 هزار دلار کاهش داده است.

Spora: باج‌افزاری با ویژگی‌های خاص

شرکت Emsisoft، از انتشار باج‌افزاری با نام Spora خبر داده که خدمات خود را در قالب بسته‌های “بازگردانی کامل”، “مصونیت در برابر حملات آتی باج‌افزارها”، “حذف باج‌افزار” و “فقط بازگردانی فایل” به قربانیان خود ارائه می‌دهد! علاوه بر اخاذی با بسته‌های قابل انتخاب، Spora ویژگی‌های منحصربه‌فرد فراوانی را در خود دارد.

مراقب قابلیت Form Autofill باشید!

قابلیت Form Autofill در مرورگرهایی نظیر Chrome به‌صورت بالقوه می‌تواند ابزاری برای سرقت اطلاعات شخصی کاربر و استفاده از آنها در حملات کلاهبرداری باشد. این موضوع را یک برنامه‌نویس فنلاندی با به اشتراک‌گذاری نسخه‌ای نمایشی مطرح کرده است.

انتشار تلفنی باج‌افزار!

مؤسسه انگلیسی Action Fraud با صدور اطلاعیه‌ای به مؤسسات آموزشی این کشور نسبت به اجرای حملات کلاهبرداری تلفنی هشدار داده است. در جریان این حملات مهاجمان با برقراری تماس تلفنی، مقامات ارشد مؤسسه را مجاب به باز کردن ایمیلی با پیوست فایل مخرب می‌کنند که با اجرا شدن آن دستگاه به گونه‌ای باج‌افزار آلوده می‌شود.

سیستم عامل اندروید

انتشار گسترده بدافزار Tordow

محققان از انتشار گسترده نسخه دوم بدافزار پیشرفته Tordow که دستگاه‌های با سیستم عامل Android را آلوده می‌کند خبر داده‌اند. گردانندگان Tordow، با تزریق کد این بدافزار در برنامک‌های معروفی نظیر Telegram و Pokemon و با اشتراک‌گذاری آنها در بازارهای توزیع دیجیتال غیررسمی، کاربران را هدف قرار می‌دهند.

باج افزار بسیار خطرناک

بدافزار مخرب KillDisk هم باج‌افزار شد

بدافزار مخرب و معروف KillDisk که تا اندکی پیش، سیستم عامل کامپیوترها را با حذف فایل‌های سیستمی و اصلی آنها از کار می‌انداخت اکنون با قابلیت جدید باج‌افزاری خود، مبلغ کلانی را از قربانیان اخاذی می‌کند. KillDisk، بدافزاری برای اجرای عملیات جاسوسی و خرابکاری سایبری بوده و اهداف اصلی آن معمولاً بخش‌های صنعتی است.

DeriaLock؛ باج‌افزار شب کریسمس

محققان از انتشار باج‌افزاری با نام DeriaLock خبر داده‌اند که با محدود کردن دسترسی کاربر به دستگاه، از طریق نمایش دائمی یک پنجره، مبلغ 30 دلار را از کاربر اخاذی می‌کند. این باج‌افزار دارای قابلیتی است که امکان باز کردن دسترسی همه دستگاه‌های آلوده شده را به‌طور همزمان فراهم می‌کند.

انتشار نسخه دوم باج‌افزار Sage

در روزهای اخیر نسخه‌ای جدید از باج‌افزار Sage موسوم به Sage 2.0 از طریق هرزنامه‌های با پیوست فایل ZIP کاربران را هدف قرار داده است. در زمان انتشار این خبر، رمزگشایی فایل‌های رمز شده توسط این باج‌افزار بدون پرداخت باج غیرممکن است.

Satan، نمونه‌ای از باج‌افزار به‌عنوان سرویس

گونه جدیدی از باج‌افزارها با نام Satan در قالب “باج‌افزار به‌عنوان سرویس” در یکی از بازارهای زیرزمینی تبهکاران سایبری با نام Dark Web ارائه شده است. پس از دریافت فایل مخرب، متقاضی می‌تواند با روش دلخواه خود اقدام به آلوده نمودن دستگاه‌های قربانی کرده و در صورت پرداخت باج توسط قربانی 70 درصد مبلغ اخاذی شده را از آن خود کند. 30 درصد مبلغ نیز به جیب نویسنده یا نویسندگان باج‌افزار می‌رود.

اخاذی چند هزار دلاری از یک مؤسسه حمایت از بیماران سرطانی

هکری با نفوذ به سرور یک مؤسسه ارائه‌دهنده خدمات به بیماران سرطانی و حذف اطلاعات آن از مقامات این مؤسسه درخواست باجی هنگفت کرده است. نفوذگر این حمله ابتدا مبلغ 50 بیت‌کوین (حدود 43 هزار دلار) را در ازای بازگرداندن داده‌ها و فاش نکردن آنها اخاذی کرده بود. اما در ادامه مبلغ باج را به 12 هزار دلار کاهش داده است.

Spora: باج‌افزاری با ویژگی‌های خاص

شرکت Emsisoft، از انتشار باج‌افزاری با نام Spora خبر داده که خدمات خود را در قالب بسته‌های “بازگردانی کامل”، “مصونیت در برابر حملات آتی باج‌افزارها”، “حذف باج‌افزار” و “فقط بازگردانی فایل” به قربانیان خود ارائه می‌دهد! علاوه بر اخاذی با بسته‌های قابل انتخاب، Spora ویژگی‌های منحصربه‌فرد فراوانی را در خود دارد.

مراقب قابلیت Form Autofill باشید!

قابلیت Form Autofill در مرورگرهایی نظیر Chrome به‌صورت بالقوه می‌تواند ابزاری برای سرقت اطلاعات شخصی کاربر و استفاده از آنها در حملات کلاهبرداری باشد. این موضوع را یک برنامه‌نویس فنلاندی با به اشتراک‌گذاری نسخه‌ای نمایشی مطرح کرده است.

انتشار تلفنی باج‌افزار!

مؤسسه انگلیسی Action Fraud با صدور اطلاعیه‌ای به مؤسسات آموزشی این کشور نسبت به اجرای حملات کلاهبرداری تلفنی هشدار داده است. در جریان این حملات مهاجمان با برقراری تماس تلفنی، مقامات ارشد مؤسسه را مجاب به باز کردن ایمیلی با پیوست فایل مخرب می‌کنند که با اجرا شدن آن دستگاه به گونه‌ای باج‌افزار آلوده می‌شود.

سیستم عامل اندروید

انتشار گسترده بدافزار Tordow

محققان از انتشار گسترده نسخه دوم بدافزار پیشرفته Tordow که دستگاه‌های با سیستم عامل Android را آلوده می‌کند خبر داده‌اند. گردانندگان Tordow، با تزریق کد این بدافزار در برنامک‌های معروفی نظیر Telegram و Pokemon و با اشتراک‌گذاری آنها در بازارهای توزیع دیجیتال غیررسمی، کاربران را هدف قرار می‌دهند.

باج افزار بسیار خطرناک

بدافزار مخرب KillDisk هم باج‌افزار شد

بدافزار مخرب و معروف KillDisk که تا اندکی پیش، سیستم عامل کامپیوترها را با حذف فایل‌های سیستمی و اصلی آنها از کار می‌انداخت اکنون با قابلیت جدید باج‌افزاری خود، مبلغ کلانی را از قربانیان اخاذی می‌کند. KillDisk، بدافزاری برای اجرای عملیات جاسوسی و خرابکاری سایبری بوده و اهداف اصلی آن معمولاً بخش‌های صنعتی است.

DeriaLock؛ باج‌افزار شب کریسمس

محققان از انتشار باج‌افزاری با نام DeriaLock خبر داده‌اند که با محدود کردن دسترسی کاربر به دستگاه، از طریق نمایش دائمی یک پنجره، مبلغ 30 دلار را از کاربر اخاذی می‌کند. این باج‌افزار دارای قابلیتی است که امکان باز کردن دسترسی همه دستگاه‌های آلوده شده را به‌طور همزمان فراهم می‌کند.