دسته بندی: هشدارهای امنیتی

نگاهی به باج‌افزار MedusaLocker

باج‌افزاری با نام MedusaLocker در حال انتشار است که مهاجمان آن از طریق پودمان RDP یا کارزارهای ایمیل، به شبکه قربانیان نفوذ می‌کنند.

انتشار باج‌افزار؛ این بار از طریق OLE Object

اخیراً نسخه دوم باج‌افزاری به نام AstraLocker از طریق فایل‌های Word پیوست شده به ایمیل‌های فیشینگ در حال انتشار است. برخلاف نمونه‌های مشابه، کد مخرب نه با بکارگیری ماکرو بلکه با استفاده از OLE Object در سند Word اجرا می‌شود.

هشدار در خصوص ادامه بهره‌جویی از Log4Shell

به تازگی مرکز CISA ایالات متحده در گزارشی هشدار داده که مهاجمان همچنان در حال بهره‌جویی از آسیب‌پذیری Log4Shell در محصولات VMware Horizon و VMware Unified Access Gateway می‌باشند.

درآمد 1.7 میلیون دلاری از بدافزار Clipminer

گروه امنیتی سیمانتک حملات سایبری مجرمانه‌ای را کشف کرده که در آن مهاجمان با استخراج غیرمجاز و سرقت ارزهای دیجیتال از طریق دستکاری اطلاعات clipboard قربانیان، حداقل 1.7 میلیون دلار عایدی کسب کرده‌اند.

نگاهی به باج‌افزار MedusaLocker

باج‌افزاری با نام MedusaLocker در حال انتشار است که مهاجمان آن از طریق پودمان RDP یا کارزارهای ایمیل، به شبکه قربانیان نفوذ می‌کنند.

انتشار باج‌افزار؛ این بار از طریق OLE Object

اخیراً نسخه دوم باج‌افزاری به نام AstraLocker از طریق فایل‌های Word پیوست شده به ایمیل‌های فیشینگ در حال انتشار است. برخلاف نمونه‌های مشابه، کد مخرب نه با بکارگیری ماکرو بلکه با استفاده از OLE Object در سند Word اجرا می‌شود.

هشدار در خصوص ادامه بهره‌جویی از Log4Shell

به تازگی مرکز CISA ایالات متحده در گزارشی هشدار داده که مهاجمان همچنان در حال بهره‌جویی از آسیب‌پذیری Log4Shell در محصولات VMware Horizon و VMware Unified Access Gateway می‌باشند.

درآمد 1.7 میلیون دلاری از بدافزار Clipminer

گروه امنیتی سیمانتک حملات سایبری مجرمانه‌ای را کشف کرده که در آن مهاجمان با استخراج غیرمجاز و سرقت ارزهای دیجیتال از طریق دستکاری اطلاعات clipboard قربانیان، حداقل 1.7 میلیون دلار عایدی کسب کرده‌اند.