sg-dailydat-news

خبر خوش برای قربانیان باج‌افزار CryptoNar

در حالی که تنها حدود چند روز از شناسایی نسخه جدیدی از باج‌افزار CryptoJoker، با عنوان CryptoNar می‌گذرد، یک محقق امنیتی موفق به ساخت ابزاری برای رمزگشایی و بازگرداندن فایل‌های رمز شده توسط آن شده است.

نصب ابزار مدیریت از راه دور DarkComet، در جریان کارزاری هرزنامه‌ای

مهاجمان در کارزاری هرزنامه‌ای و با بهره‌گیری از تکنیک‌های مهندسی اجتماعی در حال نصب ابزار مدیریت از راه دور DarkComet بر روی دستگاه کاربران هستند. نصب این ابزار، مهاجمان را قادر به جاسوسی و سرقت اطلاعات از روی دستگاه قربانی می‌کند.

بهره‌جوی روز صفر Windows، اکنون در دسترس همه

نفوذگری با شناسه SandboxEscaper جزییات یک آسیب‌پذیری روز صفر در سیستم عامل Windows را منتشر کرده که بهره‌جویی از آن، مهاجم یا برنامه مخرب را قادر به ارتقای دسترسی خود تا سطح سیستم می‌کند.

باج افزار لاکی

‫ هشدار مرکز ماهر در خصوص ارسال ایمیل‌های با پیوست آلوده جهت سرقت رمزهای عبور

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) با انتشار اطلاعیه ای نسبت به انتشار ایمیل هایی جعلی با محتوای مرتبط با موضوع تحریم ها هشدار داده است. بر طبق اطلاعیه این مرکز پیوست همراه این ایمیل ها بدافزاری جاسوسی در قالب یک فایل فشرده rar. با توانایی استخراج رمزهای عبور برنامه‌های مختلف ذخیره شده در سیستم عامل Windows قربانی است.

باج‌افزاری حساس به فایل‌های باز

نسخه جدیدی از باج‌افزار Matrix در حال انتشار است که ضمن رمزگذاری فایل‌های پراستفاده کاربر، پسوند FOX را به آنها الصاق می‌کند. یکی از ویژگی‌های جالب این باج‌افزار تلاش فراوان آن برای اطمینان یافتن از بسته بودن فایل‌ها پیش از رمزگذاری آنهاست. عاملی که در نتیجه آن سرعت رمزگذاری این باج‌افزار را به شدت کاهش داده است.

جاسوسی درب‌پشتی Outlook، از طربق فایل‌های PDF

در حالی که در حملات سرقت اطلاعات، پس از آلوده شدن دستگاه قربانی به جاسوس‌افزار، تبادل داده‌ها با مهاجمان از طریق سرورهای تحت کنترل آنها موسوم به Command and Control صورت می‌گیرد، درب‌پشتی مورد استفاده گروه Turla از روشی کاملاً غیرمتداول و البته بسیار خلاقانه برای این منظور  بهره می‌گیرد.

خبر خوش برای قربانیان باج‌افزار CryptoNar

در حالی که تنها حدود چند روز از شناسایی نسخه جدیدی از باج‌افزار CryptoJoker، با عنوان CryptoNar می‌گذرد، یک محقق امنیتی موفق به ساخت ابزاری برای رمزگشایی و بازگرداندن فایل‌های رمز شده توسط آن شده است.

نصب ابزار مدیریت از راه دور DarkComet، در جریان کارزاری هرزنامه‌ای

مهاجمان در کارزاری هرزنامه‌ای و با بهره‌گیری از تکنیک‌های مهندسی اجتماعی در حال نصب ابزار مدیریت از راه دور DarkComet بر روی دستگاه کاربران هستند. نصب این ابزار، مهاجمان را قادر به جاسوسی و سرقت اطلاعات از روی دستگاه قربانی می‌کند.

بهره‌جوی روز صفر Windows، اکنون در دسترس همه

نفوذگری با شناسه SandboxEscaper جزییات یک آسیب‌پذیری روز صفر در سیستم عامل Windows را منتشر کرده که بهره‌جویی از آن، مهاجم یا برنامه مخرب را قادر به ارتقای دسترسی خود تا سطح سیستم می‌کند.

باج افزار لاکی

‫ هشدار مرکز ماهر در خصوص ارسال ایمیل‌های با پیوست آلوده جهت سرقت رمزهای عبور

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) با انتشار اطلاعیه ای نسبت به انتشار ایمیل هایی جعلی با محتوای مرتبط با موضوع تحریم ها هشدار داده است. بر طبق اطلاعیه این مرکز پیوست همراه این ایمیل ها بدافزاری جاسوسی در قالب یک فایل فشرده rar. با توانایی استخراج رمزهای عبور برنامه‌های مختلف ذخیره شده در سیستم عامل Windows قربانی است.

باج‌افزاری حساس به فایل‌های باز

نسخه جدیدی از باج‌افزار Matrix در حال انتشار است که ضمن رمزگذاری فایل‌های پراستفاده کاربر، پسوند FOX را به آنها الصاق می‌کند. یکی از ویژگی‌های جالب این باج‌افزار تلاش فراوان آن برای اطمینان یافتن از بسته بودن فایل‌ها پیش از رمزگذاری آنهاست. عاملی که در نتیجه آن سرعت رمزگذاری این باج‌افزار را به شدت کاهش داده است.

جاسوسی درب‌پشتی Outlook، از طربق فایل‌های PDF

در حالی که در حملات سرقت اطلاعات، پس از آلوده شدن دستگاه قربانی به جاسوس‌افزار، تبادل داده‌ها با مهاجمان از طریق سرورهای تحت کنترل آنها موسوم به Command and Control صورت می‌گیرد، درب‌پشتی مورد استفاده گروه Turla از روشی کاملاً غیرمتداول و البته بسیار خلاقانه برای این منظور  بهره می‌گیرد.