برچسب: sg-dailydat-lab

بررسی و تحلیل جاسوس افزار Loki

Loki، بدافزاری از نوع جاسوس‌افزار است که ضمن تسخیر نمودن دستگاه و تحت فرمان در آوردن آن، اقدام به جمع‌آوری داده‌های حساسی نظیر اطلاعات اعتبارسنجی کرده و آنها را از طریق پودمان HTTP POST به سرور فرماندهی خود ارسال می‌کند. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل یکی از جدیدترین نسخه های این جاسوس‌افزار پرداخته است.

بررسی و تحلیل باج‌افزار WanaCrypt0r

در طی یک هفته گذشته باج‌افزار WanaCrypt0r ده‌ها هزار دستگاه را در سراسر جهان آلوده کرده است. شرکت مهندسی شبکه گستر در گزارشی به تحلیل و بررسی این باج‌افزار که با نام WannaCry نیز شناخته می‌شود پرداخته است.

بررسی و تحلیل جدیدترین حملات اجرا شده توسط گروه OilRig

از تاریخ 30 فروردین تا 4 اردیبهشت 1396 حملات سایبری گسترده‌ای بر ضد سازمان‌های متعدد رژیم صهیونیستی اجرا شدند. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل ساختار و عملکرد این حملات پرداخته است.

بررسی و تحلیل بدافزار StoneDrill

StoneDrill یکی از جدیدترین نمونه‌ها از بدافزارهای موسوم به Wiper اسـت. این نوع بدافزارها محتوای دیسک سخت دسـتگاه آلوده شده را به روش‌های مختلف معدوم می‌کنند. به‌نظر می‌رسد هدف اصلی این بدافزار سازمان‌های عربستان سعودی باشد. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل بدافزار StoneDrill پرداخته است.

باج افزار

بررسی و تحلیل باج‌افزار Wallet

باج‌افزار Wallet با استفاده از الگوریتم‌های RSA و AES و با بکارگیری یک کلید رمزنگاری طولانی اقدام به رمزگذاری فایل‌های کاربر می‌کند. این باج‌افزار از راه‌های مختلف، ایستگاه‌های کاری و سرورها را در نقاط مختلف جهان از جمله ایران هدف قرار داده است. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل ساختار و روش‌های انتشار باج‌افزار Wallet پرداخته است.

بررسی و تحلیل Dot Ransomware RaaS

یکی از عوامل نگران‌کننده که انتظار می‌رود سبب افزایش انتشار و گسترش باج‌افزارها شود عرضه این نوع بدافزارها در قالب خدماتی موسوم به Ransomware-as-a-Service – بـه اختصار RaaS – است. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل ساختار بکار رفته و مکانیزم‌های استفاده شده در یکی از نمونه های RaaS با نام Dot Ransomware پرداخته است.

بررسی و تحلیل حملات Magic Hound

Magic Hound عنوان حملاتی است که حداقل از اواسط سال 2016 میلادی شرکت‌های فعال در حوزه‌های انرژی و فناوری و همچنین سازمان‌های دولتی را هدف قرار داده‌اند. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل نمونه‌هایی از حملات Magic Hound پرداخته است.

بررسی و تحلیل بدافزارهای Fileless

یکی از تکنیک‌های مورد استفاده نویسندگان بدافزارهای پیشرفته بکارگیری روشی موسوم به Fileless است. هدف، ماندگار کردن کد مخرب بدافزار بدون ذخیره آن به‌صورت فایل بر روی دیسک سخت است. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل نمونه‌های پیشرفته بدافزارهای Fileless پرداخته است.

باج افزار بسیار خطرناک

بررسی و تحلیل بدافزار KillDisk

بدافزار مخرب و معروف KillDisk که تا اندکی پیش، سیستم عامل کامپیوترها را با حذف فایل‌های سیستمی و اصلی آنها از کار می‌انداخت مدتی است که با قـابلیت جدید باج‌افزاری خود مبلغ کـلانی را از قربانیان اخاذی می‌کند. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل عملکرد این بدافزار پرداخته است.

بررسی و تحلیل باج‌افزارهای رمز کننده بخش MBR

بیش از یک سال است که نوع جدیدی از باج‌افزارها با روشی خاص اقدام به قطع کامل دسترسی کاربر به کامپیوتر می‌کند. این نوع باج‌افزارها با رمزگذاری بخش Master Boot Record دیسک سخت، کامپیوتر را غیرقابل راه‌اندازی می‌کنند. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل عملکرد یکی از نمونه‌های این نوع باج‌افزارها پرداخته است.

بررسی و تحلیل جاسوس افزار Loki

Loki، بدافزاری از نوع جاسوس‌افزار است که ضمن تسخیر نمودن دستگاه و تحت فرمان در آوردن آن، اقدام به جمع‌آوری داده‌های حساسی نظیر اطلاعات اعتبارسنجی کرده و آنها را از طریق پودمان HTTP POST به سرور فرماندهی خود ارسال می‌کند. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل یکی از جدیدترین نسخه های این جاسوس‌افزار پرداخته است.

بررسی و تحلیل باج‌افزار WanaCrypt0r

در طی یک هفته گذشته باج‌افزار WanaCrypt0r ده‌ها هزار دستگاه را در سراسر جهان آلوده کرده است. شرکت مهندسی شبکه گستر در گزارشی به تحلیل و بررسی این باج‌افزار که با نام WannaCry نیز شناخته می‌شود پرداخته است.

بررسی و تحلیل جدیدترین حملات اجرا شده توسط گروه OilRig

از تاریخ 30 فروردین تا 4 اردیبهشت 1396 حملات سایبری گسترده‌ای بر ضد سازمان‌های متعدد رژیم صهیونیستی اجرا شدند. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل ساختار و عملکرد این حملات پرداخته است.

بررسی و تحلیل بدافزار StoneDrill

StoneDrill یکی از جدیدترین نمونه‌ها از بدافزارهای موسوم به Wiper اسـت. این نوع بدافزارها محتوای دیسک سخت دسـتگاه آلوده شده را به روش‌های مختلف معدوم می‌کنند. به‌نظر می‌رسد هدف اصلی این بدافزار سازمان‌های عربستان سعودی باشد. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل بدافزار StoneDrill پرداخته است.

باج افزار

بررسی و تحلیل باج‌افزار Wallet

باج‌افزار Wallet با استفاده از الگوریتم‌های RSA و AES و با بکارگیری یک کلید رمزنگاری طولانی اقدام به رمزگذاری فایل‌های کاربر می‌کند. این باج‌افزار از راه‌های مختلف، ایستگاه‌های کاری و سرورها را در نقاط مختلف جهان از جمله ایران هدف قرار داده است. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل ساختار و روش‌های انتشار باج‌افزار Wallet پرداخته است.

بررسی و تحلیل Dot Ransomware RaaS

یکی از عوامل نگران‌کننده که انتظار می‌رود سبب افزایش انتشار و گسترش باج‌افزارها شود عرضه این نوع بدافزارها در قالب خدماتی موسوم به Ransomware-as-a-Service – بـه اختصار RaaS – است. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل ساختار بکار رفته و مکانیزم‌های استفاده شده در یکی از نمونه های RaaS با نام Dot Ransomware پرداخته است.

بررسی و تحلیل حملات Magic Hound

Magic Hound عنوان حملاتی است که حداقل از اواسط سال 2016 میلادی شرکت‌های فعال در حوزه‌های انرژی و فناوری و همچنین سازمان‌های دولتی را هدف قرار داده‌اند. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل نمونه‌هایی از حملات Magic Hound پرداخته است.

بررسی و تحلیل بدافزارهای Fileless

یکی از تکنیک‌های مورد استفاده نویسندگان بدافزارهای پیشرفته بکارگیری روشی موسوم به Fileless است. هدف، ماندگار کردن کد مخرب بدافزار بدون ذخیره آن به‌صورت فایل بر روی دیسک سخت است. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل نمونه‌های پیشرفته بدافزارهای Fileless پرداخته است.

باج افزار بسیار خطرناک

بررسی و تحلیل بدافزار KillDisk

بدافزار مخرب و معروف KillDisk که تا اندکی پیش، سیستم عامل کامپیوترها را با حذف فایل‌های سیستمی و اصلی آنها از کار می‌انداخت مدتی است که با قـابلیت جدید باج‌افزاری خود مبلغ کـلانی را از قربانیان اخاذی می‌کند. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل عملکرد این بدافزار پرداخته است.

بررسی و تحلیل باج‌افزارهای رمز کننده بخش MBR

بیش از یک سال است که نوع جدیدی از باج‌افزارها با روشی خاص اقدام به قطع کامل دسترسی کاربر به کامپیوتر می‌کند. این نوع باج‌افزارها با رمزگذاری بخش Master Boot Record دیسک سخت، کامپیوتر را غیرقابل راه‌اندازی می‌کنند. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل عملکرد یکی از نمونه‌های این نوع باج‌افزارها پرداخته است.