دسته بندی: هشدارهای امنیتی

حملات هدفمند از طریق فایل Excel مخرب

شرکت ترلیکس جزییات کارزاری مخرب را منتشر کرده که از سال 2021 سازمان‌های دولتی در کشورهای مختلف از جمله افغانستان و هند را هدف قرار می‌داده است.

نگاهی به باج‌افزار MedusaLocker

باج‌افزاری با نام MedusaLocker در حال انتشار است که مهاجمان آن از طریق پودمان RDP یا کارزارهای ایمیل، به شبکه قربانیان نفوذ می‌کنند.

انتشار باج‌افزار؛ این بار از طریق OLE Object

اخیراً نسخه دوم باج‌افزاری به نام AstraLocker از طریق فایل‌های Word پیوست شده به ایمیل‌های فیشینگ در حال انتشار است. برخلاف نمونه‌های مشابه، کد مخرب نه با بکارگیری ماکرو بلکه با استفاده از OLE Object در سند Word اجرا می‌شود.

هشدار در خصوص ادامه بهره‌جویی از Log4Shell

به تازگی مرکز CISA ایالات متحده در گزارشی هشدار داده که مهاجمان همچنان در حال بهره‌جویی از آسیب‌پذیری Log4Shell در محصولات VMware Horizon و VMware Unified Access Gateway می‌باشند.

حملات هدفمند از طریق فایل Excel مخرب

شرکت ترلیکس جزییات کارزاری مخرب را منتشر کرده که از سال 2021 سازمان‌های دولتی در کشورهای مختلف از جمله افغانستان و هند را هدف قرار می‌داده است.

نگاهی به باج‌افزار MedusaLocker

باج‌افزاری با نام MedusaLocker در حال انتشار است که مهاجمان آن از طریق پودمان RDP یا کارزارهای ایمیل، به شبکه قربانیان نفوذ می‌کنند.

انتشار باج‌افزار؛ این بار از طریق OLE Object

اخیراً نسخه دوم باج‌افزاری به نام AstraLocker از طریق فایل‌های Word پیوست شده به ایمیل‌های فیشینگ در حال انتشار است. برخلاف نمونه‌های مشابه، کد مخرب نه با بکارگیری ماکرو بلکه با استفاده از OLE Object در سند Word اجرا می‌شود.

هشدار در خصوص ادامه بهره‌جویی از Log4Shell

به تازگی مرکز CISA ایالات متحده در گزارشی هشدار داده که مهاجمان همچنان در حال بهره‌جویی از آسیب‌پذیری Log4Shell در محصولات VMware Horizon و VMware Unified Access Gateway می‌باشند.