sg-dailydat-news

گزارش مرکز ماهر در مورد حملات سایبری به سایت‌های خبری

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار گزارشی به بررسی حملات سایبری صورت گرفته در 21 بهمن ماه پرداخته است. در جریان این حملات، سایت سه روزنامه قانون، آرمان و ستاره صبح توسط مهاجمان هک شد.

باج افزار ایرانی

باج‌افزاری که فایل‌های کاربران ایرانی را رمزگذاری نمی‌کند!

باج‌افزار جدیدی با عنوان Black Ruby در حال انتشار است که فایل‌های دستگاه را رمزگذاری کرده، نام آنها را تغییر داده و پسوند BlackRuby را به آنها الصاق می‌کند. خرابکاری Black Ruby محدود به رمزگذاری و اخاذی نبوده و یک ابزار استخراج کننده ارز دیجیتال مونرو را نیز بر روی دستگاه قربانی نصب می‌کند تا اگر قربانی اقدام به پرداخت باج نکرد حداقل از طریق این ابزار چیزی نصیب نویسنده یا نویسندگان این باج‌افزار بشود. نکته قابل توجه در مورد Black Ruby اینکه در صورتی که نشانی IP دستگاه آلوده شده در محدوده نشانی‌های ایران باشد هیچ یک از اقدامات مخرب مذکور انجام نشده و باج‌افزار اجرای خود را متوقف می‌کند.

سرقت اطلاعات کارت‌های بانکی از طریق درخواست‌های DNS

محققان شرکت Forcepoint از کشف بدافزاری بانکی با عنوان UDPoS خبر داده‌اند که پس از سرقت اطلاعات کارت‌های اعتباری از سیستم‌های متصل به دستگاه‌های موسوم به PoS، آنها را در قالب درخواست‌های DNS به سرور فرماندهی مهاجمان ارسال می‌کند.

امکان عبور از سد قابلیت ضدباج‌افزار مایکروسافت

یک محقق امنیتی راهی برای دور زدن قابلیت Controlled Folder Access که شرکت مایکروسافت آن را در اکتبر سال میلادی گذشته به ضدویروس Windows Defender افزود یافته است. مایکروسافت از Controlled Folder Access، به عنوان یک ابزار دفاعی مؤثر در برابر باج‌افزارها یاد می‌کند.

آپدیت ادوبی

اصلاحیه اضطراری Adobe برای Flash Player

شرکت Adobe با عرضه یک اصلاحیه اضطراری و خارج از برنامه، دو آسیب‌پذیری حیاتی را در نرم‌افزار Flash Player ترمیم کرده است. هر دوی این آسیب‌پذیری‌ها مهاجم را قادر به اجرای از راه دور کد بر روی دستگاه قربانی و در اختیار گرفتن کنترل آن می‌کنند.

ماین کردن بیت کوین

درآمد نویسندگان بدافزار Smominru، بیش از 2 میلیون دلار!

مهاجمان با استفاده از بهره‌جوی معروف EternalBlue موفق به آلوده‌سازی بیش از نیم میلیون دستگاه به بدافزار Smominru شده‌اند. بدافزار Smominru از ماه می سال 2017 فعال بوده و در هر روز چیزی حدود 24 مونرو را استخراج می‌کرده است. بنابراین می‌توان تخمین زد که از آن زمان تا کنون گردانندگان پشت پرده این بدافزار موفق به استخراج چیزی حدود 8900 مونرو – معادل 2.1 میلیون دلار – شده‌اند.

انتشار باج‌افزار Scarabey از طریق پودمان RDP

نسخه جدیدی از باج‌افزار Scarab، با عنوان Scarabey با تغییراتی نه چندان قابل توجه در مقایسه با نسخه قبلی آن، سیستم‌های کاربران و سازمان‌ها را هدف قرار داده است. اتصال از راه دور مهاجمان از طریق پودمان Remote Desktop به دستگاه‌های با گذرواژه ضعیف و اجرای فایل مخرب باج‌افزار اصلی‌ترین روش انتشار این نسخه جدید از Scarab است.

MindLost؛ باج‌افزاری با عملکردهای عجیب و ناقص

برخی منابع از انتشار باج‌افزاری خبر داده‌اند که ضمن رمزگذاری فایل‌ها، قربانی را به سایتی هدایت می‌کند که در آن فرآیند دریافت باج از طریق کارت اعتباری صورت می‌گیرد. این باج‌افزار که خود را MindLost معرفی می‌کند فایل‌های با چند پسوند خاص را رمزگذاری کرده و به آنها پسوند enc را الصاق می‌کند.

گزارش مرکز ماهر در مورد حملات سایبری به سایت‌های خبری

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار گزارشی به بررسی حملات سایبری صورت گرفته در 21 بهمن ماه پرداخته است. در جریان این حملات، سایت سه روزنامه قانون، آرمان و ستاره صبح توسط مهاجمان هک شد.

باج افزار ایرانی

باج‌افزاری که فایل‌های کاربران ایرانی را رمزگذاری نمی‌کند!

باج‌افزار جدیدی با عنوان Black Ruby در حال انتشار است که فایل‌های دستگاه را رمزگذاری کرده، نام آنها را تغییر داده و پسوند BlackRuby را به آنها الصاق می‌کند. خرابکاری Black Ruby محدود به رمزگذاری و اخاذی نبوده و یک ابزار استخراج کننده ارز دیجیتال مونرو را نیز بر روی دستگاه قربانی نصب می‌کند تا اگر قربانی اقدام به پرداخت باج نکرد حداقل از طریق این ابزار چیزی نصیب نویسنده یا نویسندگان این باج‌افزار بشود. نکته قابل توجه در مورد Black Ruby اینکه در صورتی که نشانی IP دستگاه آلوده شده در محدوده نشانی‌های ایران باشد هیچ یک از اقدامات مخرب مذکور انجام نشده و باج‌افزار اجرای خود را متوقف می‌کند.

سرقت اطلاعات کارت‌های بانکی از طریق درخواست‌های DNS

محققان شرکت Forcepoint از کشف بدافزاری بانکی با عنوان UDPoS خبر داده‌اند که پس از سرقت اطلاعات کارت‌های اعتباری از سیستم‌های متصل به دستگاه‌های موسوم به PoS، آنها را در قالب درخواست‌های DNS به سرور فرماندهی مهاجمان ارسال می‌کند.

امکان عبور از سد قابلیت ضدباج‌افزار مایکروسافت

یک محقق امنیتی راهی برای دور زدن قابلیت Controlled Folder Access که شرکت مایکروسافت آن را در اکتبر سال میلادی گذشته به ضدویروس Windows Defender افزود یافته است. مایکروسافت از Controlled Folder Access، به عنوان یک ابزار دفاعی مؤثر در برابر باج‌افزارها یاد می‌کند.

آپدیت ادوبی

اصلاحیه اضطراری Adobe برای Flash Player

شرکت Adobe با عرضه یک اصلاحیه اضطراری و خارج از برنامه، دو آسیب‌پذیری حیاتی را در نرم‌افزار Flash Player ترمیم کرده است. هر دوی این آسیب‌پذیری‌ها مهاجم را قادر به اجرای از راه دور کد بر روی دستگاه قربانی و در اختیار گرفتن کنترل آن می‌کنند.

ماین کردن بیت کوین

درآمد نویسندگان بدافزار Smominru، بیش از 2 میلیون دلار!

مهاجمان با استفاده از بهره‌جوی معروف EternalBlue موفق به آلوده‌سازی بیش از نیم میلیون دستگاه به بدافزار Smominru شده‌اند. بدافزار Smominru از ماه می سال 2017 فعال بوده و در هر روز چیزی حدود 24 مونرو را استخراج می‌کرده است. بنابراین می‌توان تخمین زد که از آن زمان تا کنون گردانندگان پشت پرده این بدافزار موفق به استخراج چیزی حدود 8900 مونرو – معادل 2.1 میلیون دلار – شده‌اند.

انتشار باج‌افزار Scarabey از طریق پودمان RDP

نسخه جدیدی از باج‌افزار Scarab، با عنوان Scarabey با تغییراتی نه چندان قابل توجه در مقایسه با نسخه قبلی آن، سیستم‌های کاربران و سازمان‌ها را هدف قرار داده است. اتصال از راه دور مهاجمان از طریق پودمان Remote Desktop به دستگاه‌های با گذرواژه ضعیف و اجرای فایل مخرب باج‌افزار اصلی‌ترین روش انتشار این نسخه جدید از Scarab است.

MindLost؛ باج‌افزاری با عملکردهای عجیب و ناقص

برخی منابع از انتشار باج‌افزاری خبر داده‌اند که ضمن رمزگذاری فایل‌ها، قربانی را به سایتی هدایت می‌کند که در آن فرآیند دریافت باج از طریق کارت اعتباری صورت می‌گیرد. این باج‌افزار که خود را MindLost معرفی می‌کند فایل‌های با چند پسوند خاص را رمزگذاری کرده و به آنها پسوند enc را الصاق می‌کند.