برچسب: sg-dailydat-lab

Silence؛ نفوذگرانی حریص اما صبور

کارزارهای اجرا شده توسط گروه Silence را می‌توان از جمله مخرب‌ترین تهدیدات موسوم به APT در سال‌های اخیر دانست. این گروه منتسب به مهاجمان روسی، اجرای کارزارهای موفق بر ضد بانک‌ها و مؤسسات مالی و سرقت میلیون‌ها دلار از آنها را در کارنامه دارد.

همه چیز درباره گروه APT27

گروه نفوذگران APT27 حداقل از سال 2010 میلادی فعال بوده و صدها سازمان را در کشورهای مختلف هدف قرار می‌داده است. بسیاری از منابع، گردانندگان APT27 را نفوذگرانی با ملیت یا اصالت چینی می‌دانند. بتازگی نیز مرکز مدیریت راهبردی افتا از مشاهده مواردی از آلودگی به بدافزاری منسوب به گروه APT27 در برخی از دستگاه‌های کشور خبر داده است.

BIOLOAD ابزار جدید گروه FIN7

محققان از شناسایی بدافزاری خبر داده‌اند که گروه FIN7 از آن برای فراخوانی نسخه جدیدی از درب‌پشتی Carbanak استفاده می‌کند.

پلیدهای ابدی؛ بدافزار Sality

شرکت مهندسی شبکه گستر در گزارشی ضمن بررسی روش کار نسخه های متداول Sality به راه های مقابله با این بدافزار مخرب پیر پرداخته است.

پلیدهای ابدی؛ بدافزار Conficker

شرکت مهندسی شبکه گستر در حال انتشار مجموعه گزارش‌هایی تحت عنوان “پلیدهای ابدی” است که در هر یک از آنها یکی از بدافزارهای مخرب قدیمی اما همچنان ماندگار مورد بررسی قرار گرفته است. در اولین شماره از این مجموعه گزارش‌ها به تحلیل بدافزار Conficker پرداخته شده است.

باج افزار لاکی

مراقب هرزنامه‌های با پیوست فایل XLS باشید!

در روزهای اخیر مهاجمان از طریق هرزنامه‌هایی با پیوست فایل مخرب و با بکارگیری تکنیک‌های مهندسی اجتماعی در حال آلوده‌سازی دستگاه کاربران کشورهای مختلف از جمله ایران به بدافزار و سرقت اطلاعاتی حساسی همچون داده‌های اصالت‌سنجی آنها هستند.

بررسی و تحلیل باج‌افزار GandCrab

GandCrab از جمله معروف‌ترین باج‌افزارهایی است که در کمتر از یک سالی که از ظهور نخستین نسخه از آن می‌گذرد بیش از نیم‌میلیون دستگاه را در کشورهای مختلف از جمله ایران به خود آلوده کرده است. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل نسخه‌های مختلف باج‌افزار GandCrab و ابزارهای رمزگشایی آن پرداخته است.

بررسی و تحلیل کارزارهای سایبری TEMP.Zagros

TEMP.Zagros از جمله گروه‌های نفوذگر سایبری است که برخی محققان، مهاجمان آن را ایرانی معرفی کرده‌اند. اهداف اصلی این گروه عمدتاً نهادهای نظامی و دولتی در منطقه خاورمیانه هستند. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل روش‌ها و مکانیزم‌های بکار گرفته شده توسط گروه TEMP.Zagros پرداخته است.

بررسی و تحلیل عملیات سایبری Honeybee

کارشناسان مرکز تحقیقات تهدیدات پیشرفته شرکت McAfee، عملیات سایبری جدیدی با عنوان Honeybee را شناسایی کرده‌اند که در جریان آن، مهاجمان با بکارگیری موضوعات سیاسی مرتبط با کره شمالی، دستگاه اهداف خود را که اکثراً کاربرانی شاغل در سازمان‌های بشردوستانه هستند از طریق یک سند آلوده Microsoft Word، به بدافزار آلوده می‌کنند. شرکت مهندسی شبکه گستر در گزارشی نتایج بررسی‌های انجام شده در خصوص این عملیات سایبری را ارائه کرده است.

بررسی کارزار سایبری HaoBao

کارشناسان مرکز تحقیقات تهدیدات پیشرفته شرکت McAfee از شناسایی بدافزار پیچیده‌ای خبر داده‌اند که گروه هکر Lazarus از طریق آن و در کارزاری موسوم به HaoBao اقدام به سرقت Bitcoin از کاربران می‌کرده است. شرکت مهندسی شبکه گستر در گزارشی نتایج بررسی‌های انجام شده توسط مرکز تحقیقات تهدیدات پیشرفته شرکت McAfee را ارائه کرده است.

Silence؛ نفوذگرانی حریص اما صبور

کارزارهای اجرا شده توسط گروه Silence را می‌توان از جمله مخرب‌ترین تهدیدات موسوم به APT در سال‌های اخیر دانست. این گروه منتسب به مهاجمان روسی، اجرای کارزارهای موفق بر ضد بانک‌ها و مؤسسات مالی و سرقت میلیون‌ها دلار از آنها را در کارنامه دارد.

همه چیز درباره گروه APT27

گروه نفوذگران APT27 حداقل از سال 2010 میلادی فعال بوده و صدها سازمان را در کشورهای مختلف هدف قرار می‌داده است. بسیاری از منابع، گردانندگان APT27 را نفوذگرانی با ملیت یا اصالت چینی می‌دانند. بتازگی نیز مرکز مدیریت راهبردی افتا از مشاهده مواردی از آلودگی به بدافزاری منسوب به گروه APT27 در برخی از دستگاه‌های کشور خبر داده است.

BIOLOAD ابزار جدید گروه FIN7

محققان از شناسایی بدافزاری خبر داده‌اند که گروه FIN7 از آن برای فراخوانی نسخه جدیدی از درب‌پشتی Carbanak استفاده می‌کند.

پلیدهای ابدی؛ بدافزار Sality

شرکت مهندسی شبکه گستر در گزارشی ضمن بررسی روش کار نسخه های متداول Sality به راه های مقابله با این بدافزار مخرب پیر پرداخته است.

پلیدهای ابدی؛ بدافزار Conficker

شرکت مهندسی شبکه گستر در حال انتشار مجموعه گزارش‌هایی تحت عنوان “پلیدهای ابدی” است که در هر یک از آنها یکی از بدافزارهای مخرب قدیمی اما همچنان ماندگار مورد بررسی قرار گرفته است. در اولین شماره از این مجموعه گزارش‌ها به تحلیل بدافزار Conficker پرداخته شده است.

باج افزار لاکی

مراقب هرزنامه‌های با پیوست فایل XLS باشید!

در روزهای اخیر مهاجمان از طریق هرزنامه‌هایی با پیوست فایل مخرب و با بکارگیری تکنیک‌های مهندسی اجتماعی در حال آلوده‌سازی دستگاه کاربران کشورهای مختلف از جمله ایران به بدافزار و سرقت اطلاعاتی حساسی همچون داده‌های اصالت‌سنجی آنها هستند.

بررسی و تحلیل باج‌افزار GandCrab

GandCrab از جمله معروف‌ترین باج‌افزارهایی است که در کمتر از یک سالی که از ظهور نخستین نسخه از آن می‌گذرد بیش از نیم‌میلیون دستگاه را در کشورهای مختلف از جمله ایران به خود آلوده کرده است. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل نسخه‌های مختلف باج‌افزار GandCrab و ابزارهای رمزگشایی آن پرداخته است.

بررسی و تحلیل کارزارهای سایبری TEMP.Zagros

TEMP.Zagros از جمله گروه‌های نفوذگر سایبری است که برخی محققان، مهاجمان آن را ایرانی معرفی کرده‌اند. اهداف اصلی این گروه عمدتاً نهادهای نظامی و دولتی در منطقه خاورمیانه هستند. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل روش‌ها و مکانیزم‌های بکار گرفته شده توسط گروه TEMP.Zagros پرداخته است.

بررسی و تحلیل عملیات سایبری Honeybee

کارشناسان مرکز تحقیقات تهدیدات پیشرفته شرکت McAfee، عملیات سایبری جدیدی با عنوان Honeybee را شناسایی کرده‌اند که در جریان آن، مهاجمان با بکارگیری موضوعات سیاسی مرتبط با کره شمالی، دستگاه اهداف خود را که اکثراً کاربرانی شاغل در سازمان‌های بشردوستانه هستند از طریق یک سند آلوده Microsoft Word، به بدافزار آلوده می‌کنند. شرکت مهندسی شبکه گستر در گزارشی نتایج بررسی‌های انجام شده در خصوص این عملیات سایبری را ارائه کرده است.

بررسی کارزار سایبری HaoBao

کارشناسان مرکز تحقیقات تهدیدات پیشرفته شرکت McAfee از شناسایی بدافزار پیچیده‌ای خبر داده‌اند که گروه هکر Lazarus از طریق آن و در کارزاری موسوم به HaoBao اقدام به سرقت Bitcoin از کاربران می‌کرده است. شرکت مهندسی شبکه گستر در گزارشی نتایج بررسی‌های انجام شده توسط مرکز تحقیقات تهدیدات پیشرفته شرکت McAfee را ارائه کرده است.