
روش های ضدتحلیل جدید در بدافزار ماکرویی
به گزارش شرکت امنیتی McAfee، گونه جدیدی از بدافزار ماکرویی W97M/Downloader در حال انتشار است که از روش هایی ساده اما مؤثر به منظور فرار از سد بسترهای بررسی کننده بدافزار استفاده می کند.
به گزارش شرکت امنیتی McAfee، گونه جدیدی از بدافزار ماکرویی W97M/Downloader در حال انتشار است که از روش هایی ساده اما مؤثر به منظور فرار از سد بسترهای بررسی کننده بدافزار استفاده می کند.
گونه جدید باج افزار Android.LockScreen با قفل کردن دستگاه های با سیستم عامل Android از طریق ایجاد اعداد شبه تصادفی، دسترسی کاربر به دستگاه را مسدود می کند. نسخه های پیشین این باج افزار بجای ایجاد اعداد شبه تصادفی از رمزهای عبوری استفاده می کردند که در کد بدافزار درج شده بود.
در سال های اخیر، هرزنامه ها و بسته های بهره جو اصلی ترین ابزارهای انتشار باج افزارها بوده اند. اما گونه ای جدید از این نوع بدافزارها از روشی جدید، مؤثر و مخرب به منظور انتشار خود بهره می گیرد.
یک بدافزار تحت سیستم عامل اندروید از طریق بازارهای توزیع دیجیتال از جمله Google Play Store در حال انتشار است که می تواند امکان سرقت داده های حساس از شبکه سازمان را برای نفوذگران فراهم کند. وجود حداقل 3 هزار برنامک آلوده شده به این بدافزار گزارش شده است.
در سال های اخیر تعداد باج افزارهای رمزنگار روندی بسیار صعودی داشته است. بر طبق آخرین گزارش شرکت McAfee تنها در سه ماهه دوم سال 2016، بیش از 1.3 میلیون باج افزار جدید به جمع این نوع بدافزارها افزوده شده است. در این مطلب، روش استفاده از بخش Access Protection در نرم افزار McAfee VirusScan Enterprise برای محافظت بیشتر در برابر باج افزارها توضیح داده شده است.
یک شرکت فرانسوی ارائه دهنده خدمات میزبانی سرور بر روی بستر ابری به نام OVH از اجرای دو حمله DDoS که در مجموع 1 ترابیت بر ثانیه توان داشته اند بر ضد برخی سرورهای میزبانی شده توسط این شرکت خبر داده است. منبع این حملات 145،607 دستگاه هک شده ضبط تصویر دیجیتال و دوربین تحت شبکه در بستر اینترنت اعلام شده است.
باج افزار جدیدی با عنوان Mamba بر خلاف باج افزارهای رایج که اقدام به رمز کردن فایل های کاربر می کنند، دیسک سخت قربانی را رمزگذاری می کند. Mamba را می توان گونه جدیدی از باج افزارهایی دانست که در لایه دیسک سخت اقدام به رمزنگاری اطلاعات می کنند.
به گزارش شرکت مهندسی شبکه گستر به نقل از شرکت امنیتی McAfee، در ماه های اخیر گردانندگان باج افزار Locky بشدت در حال انتشار این بدافزار هستند. این باج افزار از طریق یک دانلود کننده مبتنی بر JavaScript و بصورت پیوست شده به هرزنامه ها منتشر می شود. در گونه اخیر این باج افزار، فایل مخرب دانلود شده توسط فایل JavaScript در قالب یک فایل DLL بر روی سیستم قربانی اجرا می شود.
شرکت Check Point از انتشار بدافزاری از نوع اسب تروا با عنوان CallJam خبر داده که پس از آلوده کردن دستگاه های با سیستم عامل Android اقدام به برقراری تماس با شماره های با نرخ ویژه می کند. چیزی که این بدافزار را با سایر همنوعان خود متمایز می کند امتیاز 4 ستاره ای آن بر روی Google Play است.
بتازگی یک شرکت هنگ کنگی محصولی با نام USB Kill 2.0 عرضه کرده و هدفش از ارائه آن را فراهم نمودن امکان بررسی آسیب پذیر بودن سیستم های سازمان به چنین حملاتی اعلام کرده است. این شرکت USB Kill 2.0 را به قیمت 49.95 دلار به فروش می رساند.
به گزارش شرکت امنیتی McAfee، گونه جدیدی از بدافزار ماکرویی W97M/Downloader در حال انتشار است که از روش هایی ساده اما مؤثر به منظور فرار از سد بسترهای بررسی کننده بدافزار استفاده می کند.
گونه جدید باج افزار Android.LockScreen با قفل کردن دستگاه های با سیستم عامل Android از طریق ایجاد اعداد شبه تصادفی، دسترسی کاربر به دستگاه را مسدود می کند. نسخه های پیشین این باج افزار بجای ایجاد اعداد شبه تصادفی از رمزهای عبوری استفاده می کردند که در کد بدافزار درج شده بود.
در سال های اخیر، هرزنامه ها و بسته های بهره جو اصلی ترین ابزارهای انتشار باج افزارها بوده اند. اما گونه ای جدید از این نوع بدافزارها از روشی جدید، مؤثر و مخرب به منظور انتشار خود بهره می گیرد.
یک بدافزار تحت سیستم عامل اندروید از طریق بازارهای توزیع دیجیتال از جمله Google Play Store در حال انتشار است که می تواند امکان سرقت داده های حساس از شبکه سازمان را برای نفوذگران فراهم کند. وجود حداقل 3 هزار برنامک آلوده شده به این بدافزار گزارش شده است.
در سال های اخیر تعداد باج افزارهای رمزنگار روندی بسیار صعودی داشته است. بر طبق آخرین گزارش شرکت McAfee تنها در سه ماهه دوم سال 2016، بیش از 1.3 میلیون باج افزار جدید به جمع این نوع بدافزارها افزوده شده است. در این مطلب، روش استفاده از بخش Access Protection در نرم افزار McAfee VirusScan Enterprise برای محافظت بیشتر در برابر باج افزارها توضیح داده شده است.
یک شرکت فرانسوی ارائه دهنده خدمات میزبانی سرور بر روی بستر ابری به نام OVH از اجرای دو حمله DDoS که در مجموع 1 ترابیت بر ثانیه توان داشته اند بر ضد برخی سرورهای میزبانی شده توسط این شرکت خبر داده است. منبع این حملات 145،607 دستگاه هک شده ضبط تصویر دیجیتال و دوربین تحت شبکه در بستر اینترنت اعلام شده است.
باج افزار جدیدی با عنوان Mamba بر خلاف باج افزارهای رایج که اقدام به رمز کردن فایل های کاربر می کنند، دیسک سخت قربانی را رمزگذاری می کند. Mamba را می توان گونه جدیدی از باج افزارهایی دانست که در لایه دیسک سخت اقدام به رمزنگاری اطلاعات می کنند.
به گزارش شرکت مهندسی شبکه گستر به نقل از شرکت امنیتی McAfee، در ماه های اخیر گردانندگان باج افزار Locky بشدت در حال انتشار این بدافزار هستند. این باج افزار از طریق یک دانلود کننده مبتنی بر JavaScript و بصورت پیوست شده به هرزنامه ها منتشر می شود. در گونه اخیر این باج افزار، فایل مخرب دانلود شده توسط فایل JavaScript در قالب یک فایل DLL بر روی سیستم قربانی اجرا می شود.
شرکت Check Point از انتشار بدافزاری از نوع اسب تروا با عنوان CallJam خبر داده که پس از آلوده کردن دستگاه های با سیستم عامل Android اقدام به برقراری تماس با شماره های با نرخ ویژه می کند. چیزی که این بدافزار را با سایر همنوعان خود متمایز می کند امتیاز 4 ستاره ای آن بر روی Google Play است.
بتازگی یک شرکت هنگ کنگی محصولی با نام USB Kill 2.0 عرضه کرده و هدفش از ارائه آن را فراهم نمودن امکان بررسی آسیب پذیر بودن سیستم های سازمان به چنین حملاتی اعلام کرده است. این شرکت USB Kill 2.0 را به قیمت 49.95 دلار به فروش می رساند.
عضویت در خبرنامه
"*"فیلدهای ضروری را نشان می دهد
بازنشر مطالب صرفا با ذکر نام “شرکت مهندسی شبکه گستر” مجاز است. کلیه حقوق این سایت برای شرکت مهندسی شبکه گستر محفوظ می باشد.