دسته بندی: هشدارهای امنیتی

سوءاستفاده باج‌افزار Telecrypt از پیام‌رسان Telegram

باج‌افزار جدیدی با نام Telecrypt از پیام‌رسان Telegram به عنوان سرور فرماندهی (Command & Control) خود استفاده می‌کند. در برخی گونه‌های Telecrypt، پسوند فایل‌های رمز شده تغییر نمی‌کند؛ اما در برخی نمونه‌های دیگر عبارت Xcri به عنوان پسوند جدید به فایل الصاق می‌شود.

باج افزار

حمله هدفمند باج‌افزار Locky؛ این بار به 22 میلیون کارمند آمریکایی

روز سه شنبه، 18 آبان ماه، محققان PhishMe از اجرای کارزارهایی خبر دادند که در آنها قربانیان نفوذ به دفتر مدیریت خدمه آمریکا در خرداد 94 هدف قرار گرفته‌اند. در این کارزارها، به ایمیل این کاربران هرزنامه‌هایی ارسال می‌شود که با اجرای پیوست آنها دستگاه آلوده به باج‌افزار مخرب و قدرتمند Locky می‌شود.

گاو کثیف

راهنمای ترمیم آسیب‌پذیری گاو کثیف

یک ضعف امنیتی ۹ ساله در سیستم عامل Linux که در اکثر توزیع‌های این سیستم عامل وجود دارد، بتازگی در برخی حملات مورد بهره‌جویی نفوذگران قرار گرفته است. این آسیب‌پذیری، Dirty COW نامگذاری شده که در آن COW از کلمات Copy-on-Write برگرفته شده است. در این راهنما به نحوه تشخیص وجود آسیب‌پذیری و ترمیم آن پرداخته شده است.

فایل‌های بانک داده‌، هدف جدید باج‌افزار Cerber

شرکت امنیتی McAfee از انتشار گونه‌ای جدید از باج‌افزار معروف و مخرب Cerber خبر داده که تغییرات عمده‌ای نسبت به نسخه‌های پیشین خود داشته است. بااهمیت‌ترین تغییر، هدف قرار گرفتن فایل‌های بانک داده (Database) در نسخه جدید است.

باج افزار لاکی

سه کارزار هرزنامه، در حال انتشار باج‌افزار Locky

مؤسسه Talos از به راه افتادن سه کارزار هرزنامه‌ای خبر داده که همگی آنها اقدام به انتشار گونه جدیدی از باج‌افزار معروف و بسیار مخرب Locky می‌کنند. در این کارزارها، به ایمیل کاربران هرزنامه‌هایی ارسال می‌شود که با اجرای پیوست آنها دستگاه کاربر آلوده به Locky می‌شود.

باج‌افزار Cerber این بار از طریق پیوست‌های رمزشده می‌آید

شرکت McAfee از ظهور گونه جدیدی از بدافزارهای ماکرویی خبر داده که در آن کاربر برای باز کردن فایل آلوده پیوست شده به ایمیل باید از گذرواژه درج شده در متن ایمیل استفاده کند. این کار سبب پویش نشدن فایل در زمان عبور از درگاه‌های شبکه‌ای مجهز به دیواره آتش و ضدویروس می شود.

گاو کثیف

سوءاستفاده نفوذگران از آسیب‌پذیری گاو کثیف!

یک ضعف امنیتی 9 ساله در سیستم عامل Linux که در اکثر توزیع‌های این سیستم عامل وجود دارد بتازگی در برخی حملات مورد بهره‌جویی نفوذگران قرار گرفته است. در حالی که هسته Linux روز چهارشنبه، 28 مهر ماه ترمیم شد، اکثر توسعه دهندگان توزیع های این سیستم عامل در حال آماده سازی اصلاحیه مربوطه هستند.

باج افزار دونالد ترامپ

باج افزاری با نام Donald Trump

محققان باج افزاری را بررسی کرده اند که به نظر می رسد از معروفیت نامزد جنجالی انتخابات ریاست جمهوری آمریکا برای آلوده کردن دستگاه ها بهره می گیرد. بسیاری از آلودگی ها در نتیجه بهره گیری ویروس نویسان از روش‎های مهندسی اجتماعی و استفاده از سوژه های روز و پرطرفدار صورت می گیرد.

باج افزار بسیار خطرناک

باج‌افزار چندقفله

محققان از انتشار باج‌افزاری با نام CryPy خبر داده‌اند که برای رمزنگاری هر فایل از کلیدی یکتا و منحصربه‌فرد استفاده می‌کند. استفاده از کلیدی یکتا برای رمزنگاری هر فایل، به ویروس‌نویس امکان می‌دهد که فایل‌های رمزشده دستگاه قربانی را بصورت انتخابی رمزگشایی کند. احتمالاً هدف از این کار اخاذی بیشتر از کاربران است.

دزدی از طریق فروشگاه های آنلاین

فروشگاه‌های اینترنتی، هدف کد مخرب Magecart

بر اساس بررسی‌های انجام شده توسط یک محقق هلندی نزدیک به 6 هزار سایت فروشگاه آنلاین به کد مخربی آلوده شده‌اند که اطلاعات کارت اعتباری خریداران از این سایت‌ها را جمع‌آوری کرده و به مهاجمان ارسال می‌کند.

سوءاستفاده باج‌افزار Telecrypt از پیام‌رسان Telegram

باج‌افزار جدیدی با نام Telecrypt از پیام‌رسان Telegram به عنوان سرور فرماندهی (Command & Control) خود استفاده می‌کند. در برخی گونه‌های Telecrypt، پسوند فایل‌های رمز شده تغییر نمی‌کند؛ اما در برخی نمونه‌های دیگر عبارت Xcri به عنوان پسوند جدید به فایل الصاق می‌شود.

باج افزار

حمله هدفمند باج‌افزار Locky؛ این بار به 22 میلیون کارمند آمریکایی

روز سه شنبه، 18 آبان ماه، محققان PhishMe از اجرای کارزارهایی خبر دادند که در آنها قربانیان نفوذ به دفتر مدیریت خدمه آمریکا در خرداد 94 هدف قرار گرفته‌اند. در این کارزارها، به ایمیل این کاربران هرزنامه‌هایی ارسال می‌شود که با اجرای پیوست آنها دستگاه آلوده به باج‌افزار مخرب و قدرتمند Locky می‌شود.

گاو کثیف

راهنمای ترمیم آسیب‌پذیری گاو کثیف

یک ضعف امنیتی ۹ ساله در سیستم عامل Linux که در اکثر توزیع‌های این سیستم عامل وجود دارد، بتازگی در برخی حملات مورد بهره‌جویی نفوذگران قرار گرفته است. این آسیب‌پذیری، Dirty COW نامگذاری شده که در آن COW از کلمات Copy-on-Write برگرفته شده است. در این راهنما به نحوه تشخیص وجود آسیب‌پذیری و ترمیم آن پرداخته شده است.

فایل‌های بانک داده‌، هدف جدید باج‌افزار Cerber

شرکت امنیتی McAfee از انتشار گونه‌ای جدید از باج‌افزار معروف و مخرب Cerber خبر داده که تغییرات عمده‌ای نسبت به نسخه‌های پیشین خود داشته است. بااهمیت‌ترین تغییر، هدف قرار گرفتن فایل‌های بانک داده (Database) در نسخه جدید است.

باج افزار لاکی

سه کارزار هرزنامه، در حال انتشار باج‌افزار Locky

مؤسسه Talos از به راه افتادن سه کارزار هرزنامه‌ای خبر داده که همگی آنها اقدام به انتشار گونه جدیدی از باج‌افزار معروف و بسیار مخرب Locky می‌کنند. در این کارزارها، به ایمیل کاربران هرزنامه‌هایی ارسال می‌شود که با اجرای پیوست آنها دستگاه کاربر آلوده به Locky می‌شود.

باج‌افزار Cerber این بار از طریق پیوست‌های رمزشده می‌آید

شرکت McAfee از ظهور گونه جدیدی از بدافزارهای ماکرویی خبر داده که در آن کاربر برای باز کردن فایل آلوده پیوست شده به ایمیل باید از گذرواژه درج شده در متن ایمیل استفاده کند. این کار سبب پویش نشدن فایل در زمان عبور از درگاه‌های شبکه‌ای مجهز به دیواره آتش و ضدویروس می شود.

گاو کثیف

سوءاستفاده نفوذگران از آسیب‌پذیری گاو کثیف!

یک ضعف امنیتی 9 ساله در سیستم عامل Linux که در اکثر توزیع‌های این سیستم عامل وجود دارد بتازگی در برخی حملات مورد بهره‌جویی نفوذگران قرار گرفته است. در حالی که هسته Linux روز چهارشنبه، 28 مهر ماه ترمیم شد، اکثر توسعه دهندگان توزیع های این سیستم عامل در حال آماده سازی اصلاحیه مربوطه هستند.

باج افزار دونالد ترامپ

باج افزاری با نام Donald Trump

محققان باج افزاری را بررسی کرده اند که به نظر می رسد از معروفیت نامزد جنجالی انتخابات ریاست جمهوری آمریکا برای آلوده کردن دستگاه ها بهره می گیرد. بسیاری از آلودگی ها در نتیجه بهره گیری ویروس نویسان از روش‎های مهندسی اجتماعی و استفاده از سوژه های روز و پرطرفدار صورت می گیرد.

باج افزار بسیار خطرناک

باج‌افزار چندقفله

محققان از انتشار باج‌افزاری با نام CryPy خبر داده‌اند که برای رمزنگاری هر فایل از کلیدی یکتا و منحصربه‌فرد استفاده می‌کند. استفاده از کلیدی یکتا برای رمزنگاری هر فایل، به ویروس‌نویس امکان می‌دهد که فایل‌های رمزشده دستگاه قربانی را بصورت انتخابی رمزگشایی کند. احتمالاً هدف از این کار اخاذی بیشتر از کاربران است.

دزدی از طریق فروشگاه های آنلاین

فروشگاه‌های اینترنتی، هدف کد مخرب Magecart

بر اساس بررسی‌های انجام شده توسط یک محقق هلندی نزدیک به 6 هزار سایت فروشگاه آنلاین به کد مخربی آلوده شده‌اند که اطلاعات کارت اعتباری خریداران از این سایت‌ها را جمع‌آوری کرده و به مهاجمان ارسال می‌کند.