دسته بندی: هشدارهای امنیتی

روش های ضدتحلیل جدید در بدافزار ماکرویی

به گزارش شرکت امنیتی McAfee، گونه جدیدی از بدافزار ماکرویی W97M/Downloader در حال انتشار است که از روش هایی ساده اما مؤثر به منظور فرار از سد بسترهای بررسی کننده بدافزار استفاده می کند.

سیستم عامل اندروید

استفاده گونه جدید Android.LockScreen از رمزهای عبور شبه‌تصادفی

گونه جدید باج افزار Android.LockScreen با قفل کردن دستگاه های با سیستم عامل Android از طریق ایجاد اعداد شبه تصادفی، دسترسی کاربر به دستگاه را مسدود می کند. نسخه های پیشین این باج افزار بجای ایجاد اعداد شبه تصادفی از رمزهای عبوری استفاده می کردند که در کد بدافزار درج شده بود.

بدافزار اندرویدی با قابلیت آلوده کردن شبکه سازمان

یک بدافزار تحت سیستم عامل اندروید از طریق بازارهای توزیع دیجیتال از جمله Google Play Store در حال انتشار است که می تواند امکان سرقت داده های حساس از شبکه سازمان را برای نفوذگران فراهم کند. وجود حداقل 3 هزار برنامک آلوده شده به این بدافزار گزارش شده است.

مقابله با باج افزارهای مخرب جدید به کمک قواعد McAfee AP

در سال های اخیر تعداد باج افزارهای رمزنگار روندی بسیار صعودی داشته است. بر طبق آخرین گزارش شرکت McAfee تنها در سه ماهه دوم سال 2016، بیش از 1.3 میلیون باج افزار جدید به جمع این نوع بدافزارها افزوده شده است. در این مطلب، روش استفاده از بخش Access Protection در نرم افزار McAfee VirusScan Enterprise برای محافظت بیشتر در برابر باج افزارها توضیح داده شده است.

اجرای حملات DDoS با ارتشی از تجهیرات هک شده

یک شرکت فرانسوی ارائه دهنده خدمات میزبانی سرور بر روی بستر ابری به نام OVH از اجرای دو حمله DDoS که در مجموع 1 ترابیت بر ثانیه توان داشته اند بر ضد برخی سرورهای میزبانی شده توسط این شرکت خبر داده است. منبع این حملات 145،607 دستگاه هک شده ضبط تصویر دیجیتال و دوربین تحت شبکه در بستر اینترنت اعلام شده است.

Mamba: اولین باج افزار رمزکننده دیسک سخت

باج افزار جدیدی با عنوان Mamba بر خلاف باج افزارهای رایج که اقدام به رمز کردن فایل های کاربر می کنند، دیسک سخت قربانی را رمزگذاری می کند. Mamba را می توان گونه جدیدی از باج افزارهایی دانست که در لایه دیسک سخت اقدام به رمزنگاری اطلاعات می کنند.

گونه جدید Locky، مخفی شده در فایل DLL

به گزارش شرکت مهندسی شبکه گستر به نقل از شرکت امنیتی McAfee، در ماه های اخیر گردانندگان باج افزار Locky بشدت در حال انتشار این بدافزار هستند. این باج افزار از طریق یک دانلود کننده مبتنی بر JavaScript و بصورت پیوست شده به هرزنامه ها منتشر می شود. در گونه اخیر این باج افزار، فایل مخرب دانلود شده توسط فایل JavaScript در قالب یک فایل DLL بر روی سیستم قربانی اجرا می شود.

بدافزار چهار ستاره CallJam بر روی Google Play

شرکت Check Point از انتشار بدافزاری از نوع اسب تروا با عنوان CallJam خبر داده که پس از آلوده کردن دستگاه های با سیستم عامل Android اقدام به برقراری تماس با شماره های با نرخ ویژه می کند. چیزی که این بدافزار را با سایر همنوعان خود متمایز می کند امتیاز 4 ستاره ای آن بر روی Google Play است.

ابزاری برای تشخیص آسیب پذیری دستگاه به حملات شوک USB

بتازگی یک شرکت هنگ کنگی محصولی با نام USB Kill 2.0 عرضه کرده و هدفش از ارائه آن را فراهم نمودن امکان بررسی آسیب پذیر بودن سیستم های سازمان به چنین حملاتی اعلام کرده است. این شرکت USB Kill 2.0 را به قیمت 49.95 دلار به فروش می رساند.

روش های ضدتحلیل جدید در بدافزار ماکرویی

به گزارش شرکت امنیتی McAfee، گونه جدیدی از بدافزار ماکرویی W97M/Downloader در حال انتشار است که از روش هایی ساده اما مؤثر به منظور فرار از سد بسترهای بررسی کننده بدافزار استفاده می کند.

سیستم عامل اندروید

استفاده گونه جدید Android.LockScreen از رمزهای عبور شبه‌تصادفی

گونه جدید باج افزار Android.LockScreen با قفل کردن دستگاه های با سیستم عامل Android از طریق ایجاد اعداد شبه تصادفی، دسترسی کاربر به دستگاه را مسدود می کند. نسخه های پیشین این باج افزار بجای ایجاد اعداد شبه تصادفی از رمزهای عبوری استفاده می کردند که در کد بدافزار درج شده بود.

بدافزار اندرویدی با قابلیت آلوده کردن شبکه سازمان

یک بدافزار تحت سیستم عامل اندروید از طریق بازارهای توزیع دیجیتال از جمله Google Play Store در حال انتشار است که می تواند امکان سرقت داده های حساس از شبکه سازمان را برای نفوذگران فراهم کند. وجود حداقل 3 هزار برنامک آلوده شده به این بدافزار گزارش شده است.

مقابله با باج افزارهای مخرب جدید به کمک قواعد McAfee AP

در سال های اخیر تعداد باج افزارهای رمزنگار روندی بسیار صعودی داشته است. بر طبق آخرین گزارش شرکت McAfee تنها در سه ماهه دوم سال 2016، بیش از 1.3 میلیون باج افزار جدید به جمع این نوع بدافزارها افزوده شده است. در این مطلب، روش استفاده از بخش Access Protection در نرم افزار McAfee VirusScan Enterprise برای محافظت بیشتر در برابر باج افزارها توضیح داده شده است.

اجرای حملات DDoS با ارتشی از تجهیرات هک شده

یک شرکت فرانسوی ارائه دهنده خدمات میزبانی سرور بر روی بستر ابری به نام OVH از اجرای دو حمله DDoS که در مجموع 1 ترابیت بر ثانیه توان داشته اند بر ضد برخی سرورهای میزبانی شده توسط این شرکت خبر داده است. منبع این حملات 145،607 دستگاه هک شده ضبط تصویر دیجیتال و دوربین تحت شبکه در بستر اینترنت اعلام شده است.

Mamba: اولین باج افزار رمزکننده دیسک سخت

باج افزار جدیدی با عنوان Mamba بر خلاف باج افزارهای رایج که اقدام به رمز کردن فایل های کاربر می کنند، دیسک سخت قربانی را رمزگذاری می کند. Mamba را می توان گونه جدیدی از باج افزارهایی دانست که در لایه دیسک سخت اقدام به رمزنگاری اطلاعات می کنند.

گونه جدید Locky، مخفی شده در فایل DLL

به گزارش شرکت مهندسی شبکه گستر به نقل از شرکت امنیتی McAfee، در ماه های اخیر گردانندگان باج افزار Locky بشدت در حال انتشار این بدافزار هستند. این باج افزار از طریق یک دانلود کننده مبتنی بر JavaScript و بصورت پیوست شده به هرزنامه ها منتشر می شود. در گونه اخیر این باج افزار، فایل مخرب دانلود شده توسط فایل JavaScript در قالب یک فایل DLL بر روی سیستم قربانی اجرا می شود.

بدافزار چهار ستاره CallJam بر روی Google Play

شرکت Check Point از انتشار بدافزاری از نوع اسب تروا با عنوان CallJam خبر داده که پس از آلوده کردن دستگاه های با سیستم عامل Android اقدام به برقراری تماس با شماره های با نرخ ویژه می کند. چیزی که این بدافزار را با سایر همنوعان خود متمایز می کند امتیاز 4 ستاره ای آن بر روی Google Play است.

ابزاری برای تشخیص آسیب پذیری دستگاه به حملات شوک USB

بتازگی یک شرکت هنگ کنگی محصولی با نام USB Kill 2.0 عرضه کرده و هدفش از ارائه آن را فراهم نمودن امکان بررسی آسیب پذیر بودن سیستم های سازمان به چنین حملاتی اعلام کرده است. این شرکت USB Kill 2.0 را به قیمت 49.95 دلار به فروش می رساند.