هشدارهای امنیتی

گونه جدید Locky، مخفی شده در فایل DLL

به گزارش شرکت مهندسی شبکه گستر به نقل از شرکت امنیتی McAfee، در ماه های اخیر گردانندگان باج افزار Locky بشدت در حال انتشار این بدافزار هستند. این باج افزار از طریق یک دانلود کننده مبتنی بر JavaScript و بصورت پیوست شده به هرزنامه ها منتشر می شود. در گونه اخیر این باج افزار، فایل مخرب دانلود شده توسط فایل JavaScript در قالب یک فایل DLL بر روی سیستم قربانی اجرا می شود.

بدافزار چهار ستاره CallJam بر روی Google Play

شرکت Check Point از انتشار بدافزاری از نوع اسب تروا با عنوان CallJam خبر داده که پس از آلوده کردن دستگاه های با سیستم عامل Android اقدام به برقراری تماس با شماره های با نرخ ویژه می کند. چیزی که این بدافزار را با سایر همنوعان خود متمایز می کند امتیاز 4 ستاره ای آن بر روی Google Play است.

ابزاری برای تشخیص آسیب پذیری دستگاه به حملات شوک USB

بتازگی یک شرکت هنگ کنگی محصولی با نام USB Kill 2.0 عرضه کرده و هدفش از ارائه آن را فراهم نمودن امکان بررسی آسیب پذیر بودن سیستم های سازمان به چنین حملاتی اعلام کرده است. این شرکت USB Kill 2.0 را به قیمت 49.95 دلار به فروش می رساند.

کارکنان آمریکایی، هدف نسخه جدید بدافزار GovRAT

روز پنجشنبه، 18 شهریور ماه، شرکت InfoArmor گزارشی را منتشر کرد که بر طبق آن سازندگان GovRAT نسخه دوم این بدافزار را در اوایل سال میلادی جاری عرضه کرده اند. قابلیت های جدیدی نظیر رصد ترافیک شبکه دستگاه قربانی به این نسخه از بدافزار افزوده شده است.

باج افزار

Fantom؛ باج افزاری در ظاهر Windows Update

باج افزار جدیدی با عنوان Fantom که بر مبنای پروژه کد باز EDA2 توسعه داده شده است با نمایش پیام های جعلی Windows Update، در پشت صحنه اقدام به رمزنگاری فایل های قربانی می کند.

شنود ترافیک HTTPS با تغییر Proxy

شرکت مایکروسافت خبر از اجرای حملاتی داده که در آن مهاجمان با بهره گیری از روش های مهندسی اجتماعی تنظیمات Proxy قربانی را تغییر داده و با هدایت ترافیک اینترنتی به سرورهای مخرب خود داده های حساس کاربران را سرقت می کنند.

باج افزار بسیار خطرناک

گونه جدید باج افزار Nemucod؛ ترکیبی از JavaScript و PHP

Nemucod از جمله باج افزارهایی است که توانسته در عرض مدتی کوتاه خود را از یک بدافزار بسیار ساده به یک باج افزار نسبتاً پیشرفته تکامل دهد. تکاملی که در نتیجه ابداعات نویسنده یا نویسندگان آن کار شناسایی را برای نرم افزارهای امنیتی نیز مشکل کرده است.

سرقت از خودپرداز

Ripper بدافزار جدید دستگاه های خودپرداز

در فاصله 19 تیر تا 2 شهریور ماه مهاجمان توانسته اند با استفاده از بدافزار جدیدی با عنوان Ripper، مبلغ 378 هزار دلار را از دستگاه های خودپرداز تایلند سرقت کنند.

حملات هدفمند “غول” بر ضد مؤسسات صنعتی

شرکت Kaspersky از اجرای حملات هدفمندی خبر داده که از ماه ژوئن شرکت ها و سازمان های عمدتاً فعال در حوزه صنعت را در کشورهای مختلف هدف قرار می داده است. به گفته این شرکت، بیش از 130 سازمان از 30 کشور شامل پاکستان، امارات متحده عربی، هند، مصر و عربستان سعودی بطور موفقیت آمیز هدف این گروه قرار گرفته اند.

گونه جدید Locky، مخفی شده در فایل DLL

به گزارش شرکت مهندسی شبکه گستر به نقل از شرکت امنیتی McAfee، در ماه های اخیر گردانندگان باج افزار Locky بشدت در حال انتشار این بدافزار هستند. این باج افزار از طریق یک دانلود کننده مبتنی بر JavaScript و بصورت پیوست شده به هرزنامه ها منتشر می شود. در گونه اخیر این باج افزار، فایل مخرب دانلود شده توسط فایل JavaScript در قالب یک فایل DLL بر روی سیستم قربانی اجرا می شود.

بدافزار چهار ستاره CallJam بر روی Google Play

شرکت Check Point از انتشار بدافزاری از نوع اسب تروا با عنوان CallJam خبر داده که پس از آلوده کردن دستگاه های با سیستم عامل Android اقدام به برقراری تماس با شماره های با نرخ ویژه می کند. چیزی که این بدافزار را با سایر همنوعان خود متمایز می کند امتیاز 4 ستاره ای آن بر روی Google Play است.

ابزاری برای تشخیص آسیب پذیری دستگاه به حملات شوک USB

بتازگی یک شرکت هنگ کنگی محصولی با نام USB Kill 2.0 عرضه کرده و هدفش از ارائه آن را فراهم نمودن امکان بررسی آسیب پذیر بودن سیستم های سازمان به چنین حملاتی اعلام کرده است. این شرکت USB Kill 2.0 را به قیمت 49.95 دلار به فروش می رساند.

کارکنان آمریکایی، هدف نسخه جدید بدافزار GovRAT

روز پنجشنبه، 18 شهریور ماه، شرکت InfoArmor گزارشی را منتشر کرد که بر طبق آن سازندگان GovRAT نسخه دوم این بدافزار را در اوایل سال میلادی جاری عرضه کرده اند. قابلیت های جدیدی نظیر رصد ترافیک شبکه دستگاه قربانی به این نسخه از بدافزار افزوده شده است.

باج افزار

Fantom؛ باج افزاری در ظاهر Windows Update

باج افزار جدیدی با عنوان Fantom که بر مبنای پروژه کد باز EDA2 توسعه داده شده است با نمایش پیام های جعلی Windows Update، در پشت صحنه اقدام به رمزنگاری فایل های قربانی می کند.

شنود ترافیک HTTPS با تغییر Proxy

شرکت مایکروسافت خبر از اجرای حملاتی داده که در آن مهاجمان با بهره گیری از روش های مهندسی اجتماعی تنظیمات Proxy قربانی را تغییر داده و با هدایت ترافیک اینترنتی به سرورهای مخرب خود داده های حساس کاربران را سرقت می کنند.

باج افزار بسیار خطرناک

گونه جدید باج افزار Nemucod؛ ترکیبی از JavaScript و PHP

Nemucod از جمله باج افزارهایی است که توانسته در عرض مدتی کوتاه خود را از یک بدافزار بسیار ساده به یک باج افزار نسبتاً پیشرفته تکامل دهد. تکاملی که در نتیجه ابداعات نویسنده یا نویسندگان آن کار شناسایی را برای نرم افزارهای امنیتی نیز مشکل کرده است.

سرقت از خودپرداز

Ripper بدافزار جدید دستگاه های خودپرداز

در فاصله 19 تیر تا 2 شهریور ماه مهاجمان توانسته اند با استفاده از بدافزار جدیدی با عنوان Ripper، مبلغ 378 هزار دلار را از دستگاه های خودپرداز تایلند سرقت کنند.

حملات هدفمند “غول” بر ضد مؤسسات صنعتی

شرکت Kaspersky از اجرای حملات هدفمندی خبر داده که از ماه ژوئن شرکت ها و سازمان های عمدتاً فعال در حوزه صنعت را در کشورهای مختلف هدف قرار می داده است. به گفته این شرکت، بیش از 130 سازمان از 30 کشور شامل پاکستان، امارات متحده عربی، هند، مصر و عربستان سعودی بطور موفقیت آمیز هدف این گروه قرار گرفته اند.