دسته بندی: هشدارهای امنیتی

اجرای حملات DDoS با ارتشی از تجهیرات هک شده

یک شرکت فرانسوی ارائه دهنده خدمات میزبانی سرور بر روی بستر ابری به نام OVH از اجرای دو حمله DDoS که در مجموع 1 ترابیت بر ثانیه توان داشته اند بر ضد برخی سرورهای میزبانی شده توسط این شرکت خبر داده است. منبع این حملات 145،607 دستگاه هک شده ضبط تصویر دیجیتال و دوربین تحت شبکه در بستر اینترنت اعلام شده است.

Mamba: اولین باج افزار رمزکننده دیسک سخت

باج افزار جدیدی با عنوان Mamba بر خلاف باج افزارهای رایج که اقدام به رمز کردن فایل های کاربر می کنند، دیسک سخت قربانی را رمزگذاری می کند. Mamba را می توان گونه جدیدی از باج افزارهایی دانست که در لایه دیسک سخت اقدام به رمزنگاری اطلاعات می کنند.

گونه جدید Locky، مخفی شده در فایل DLL

به گزارش شرکت مهندسی شبکه گستر به نقل از شرکت امنیتی McAfee، در ماه های اخیر گردانندگان باج افزار Locky بشدت در حال انتشار این بدافزار هستند. این باج افزار از طریق یک دانلود کننده مبتنی بر JavaScript و بصورت پیوست شده به هرزنامه ها منتشر می شود. در گونه اخیر این باج افزار، فایل مخرب دانلود شده توسط فایل JavaScript در قالب یک فایل DLL بر روی سیستم قربانی اجرا می شود.

بدافزار چهار ستاره CallJam بر روی Google Play

شرکت Check Point از انتشار بدافزاری از نوع اسب تروا با عنوان CallJam خبر داده که پس از آلوده کردن دستگاه های با سیستم عامل Android اقدام به برقراری تماس با شماره های با نرخ ویژه می کند. چیزی که این بدافزار را با سایر همنوعان خود متمایز می کند امتیاز 4 ستاره ای آن بر روی Google Play است.

ابزاری برای تشخیص آسیب پذیری دستگاه به حملات شوک USB

بتازگی یک شرکت هنگ کنگی محصولی با نام USB Kill 2.0 عرضه کرده و هدفش از ارائه آن را فراهم نمودن امکان بررسی آسیب پذیر بودن سیستم های سازمان به چنین حملاتی اعلام کرده است. این شرکت USB Kill 2.0 را به قیمت 49.95 دلار به فروش می رساند.

کارکنان آمریکایی، هدف نسخه جدید بدافزار GovRAT

روز پنجشنبه، 18 شهریور ماه، شرکت InfoArmor گزارشی را منتشر کرد که بر طبق آن سازندگان GovRAT نسخه دوم این بدافزار را در اوایل سال میلادی جاری عرضه کرده اند. قابلیت های جدیدی نظیر رصد ترافیک شبکه دستگاه قربانی به این نسخه از بدافزار افزوده شده است.

باج افزار

Fantom؛ باج افزاری در ظاهر Windows Update

باج افزار جدیدی با عنوان Fantom که بر مبنای پروژه کد باز EDA2 توسعه داده شده است با نمایش پیام های جعلی Windows Update، در پشت صحنه اقدام به رمزنگاری فایل های قربانی می کند.

شنود ترافیک HTTPS با تغییر Proxy

شرکت مایکروسافت خبر از اجرای حملاتی داده که در آن مهاجمان با بهره گیری از روش های مهندسی اجتماعی تنظیمات Proxy قربانی را تغییر داده و با هدایت ترافیک اینترنتی به سرورهای مخرب خود داده های حساس کاربران را سرقت می کنند.

باج افزار بسیار خطرناک

گونه جدید باج افزار Nemucod؛ ترکیبی از JavaScript و PHP

Nemucod از جمله باج افزارهایی است که توانسته در عرض مدتی کوتاه خود را از یک بدافزار بسیار ساده به یک باج افزار نسبتاً پیشرفته تکامل دهد. تکاملی که در نتیجه ابداعات نویسنده یا نویسندگان آن کار شناسایی را برای نرم افزارهای امنیتی نیز مشکل کرده است.

اجرای حملات DDoS با ارتشی از تجهیرات هک شده

یک شرکت فرانسوی ارائه دهنده خدمات میزبانی سرور بر روی بستر ابری به نام OVH از اجرای دو حمله DDoS که در مجموع 1 ترابیت بر ثانیه توان داشته اند بر ضد برخی سرورهای میزبانی شده توسط این شرکت خبر داده است. منبع این حملات 145،607 دستگاه هک شده ضبط تصویر دیجیتال و دوربین تحت شبکه در بستر اینترنت اعلام شده است.

Mamba: اولین باج افزار رمزکننده دیسک سخت

باج افزار جدیدی با عنوان Mamba بر خلاف باج افزارهای رایج که اقدام به رمز کردن فایل های کاربر می کنند، دیسک سخت قربانی را رمزگذاری می کند. Mamba را می توان گونه جدیدی از باج افزارهایی دانست که در لایه دیسک سخت اقدام به رمزنگاری اطلاعات می کنند.

گونه جدید Locky، مخفی شده در فایل DLL

به گزارش شرکت مهندسی شبکه گستر به نقل از شرکت امنیتی McAfee، در ماه های اخیر گردانندگان باج افزار Locky بشدت در حال انتشار این بدافزار هستند. این باج افزار از طریق یک دانلود کننده مبتنی بر JavaScript و بصورت پیوست شده به هرزنامه ها منتشر می شود. در گونه اخیر این باج افزار، فایل مخرب دانلود شده توسط فایل JavaScript در قالب یک فایل DLL بر روی سیستم قربانی اجرا می شود.

بدافزار چهار ستاره CallJam بر روی Google Play

شرکت Check Point از انتشار بدافزاری از نوع اسب تروا با عنوان CallJam خبر داده که پس از آلوده کردن دستگاه های با سیستم عامل Android اقدام به برقراری تماس با شماره های با نرخ ویژه می کند. چیزی که این بدافزار را با سایر همنوعان خود متمایز می کند امتیاز 4 ستاره ای آن بر روی Google Play است.

ابزاری برای تشخیص آسیب پذیری دستگاه به حملات شوک USB

بتازگی یک شرکت هنگ کنگی محصولی با نام USB Kill 2.0 عرضه کرده و هدفش از ارائه آن را فراهم نمودن امکان بررسی آسیب پذیر بودن سیستم های سازمان به چنین حملاتی اعلام کرده است. این شرکت USB Kill 2.0 را به قیمت 49.95 دلار به فروش می رساند.

کارکنان آمریکایی، هدف نسخه جدید بدافزار GovRAT

روز پنجشنبه، 18 شهریور ماه، شرکت InfoArmor گزارشی را منتشر کرد که بر طبق آن سازندگان GovRAT نسخه دوم این بدافزار را در اوایل سال میلادی جاری عرضه کرده اند. قابلیت های جدیدی نظیر رصد ترافیک شبکه دستگاه قربانی به این نسخه از بدافزار افزوده شده است.

باج افزار

Fantom؛ باج افزاری در ظاهر Windows Update

باج افزار جدیدی با عنوان Fantom که بر مبنای پروژه کد باز EDA2 توسعه داده شده است با نمایش پیام های جعلی Windows Update، در پشت صحنه اقدام به رمزنگاری فایل های قربانی می کند.

شنود ترافیک HTTPS با تغییر Proxy

شرکت مایکروسافت خبر از اجرای حملاتی داده که در آن مهاجمان با بهره گیری از روش های مهندسی اجتماعی تنظیمات Proxy قربانی را تغییر داده و با هدایت ترافیک اینترنتی به سرورهای مخرب خود داده های حساس کاربران را سرقت می کنند.

باج افزار بسیار خطرناک

گونه جدید باج افزار Nemucod؛ ترکیبی از JavaScript و PHP

Nemucod از جمله باج افزارهایی است که توانسته در عرض مدتی کوتاه خود را از یک بدافزار بسیار ساده به یک باج افزار نسبتاً پیشرفته تکامل دهد. تکاملی که در نتیجه ابداعات نویسنده یا نویسندگان آن کار شناسایی را برای نرم افزارهای امنیتی نیز مشکل کرده است.