sg-dailydat-news

انتشار باج‌افزار Locky با سوءاستفاده از DDE

مؤسسه SANS از سوءاستفاده گردانندگان Locky از قابلیت DEE در نرم‌افزار Office به منظور انتشار این باج‌افزار مخرب خبر داده است. انتظار می رود در آینده‌ای نزدیک برخی دیگر از نویسندگان و گردانندگان بدافزارها نیز به سوءاستفاده از قابلیت DDE رو آورند.

کاربران ایرانی هدف یک باج‌افزار فارسی

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور از انتشار باج‌افزاری موسوم به Tyrant خبر داده که با الهام از یک باج‌افزار کد باز در فضای سایبری منتشر شده و از صفحه باج‌خواهی به زبان فارسی استفاده می‌کند.

سرقت از خودپرداز

بدافزاری برای خالی کردن پول‌های خودپرداز

شرکت Kaspersky از تبلیغ و فروش یک بدافزار آماده بکار با نام Cutlet Maker در تالارهای گفتگوی نفوذگران خبر داده که با بهره‌جویی از مجموعه‌ای از توابع برنامه‌نویسی چندین مدل از دستگاه‌های خودپرداز ساخت یک شرکت، آنها را وادار به عرضه پول می‌کند.

ترمیم یک آسیب‌پذیری روز صفر حیاتی در نرم‌افزار Flash Player

شرکت Adobe اصلاحیه‌ای حیاتی را برای ترمیم یک ضعف امنیتی در نرم‌افزار Flash Player عرضه کرده است. آسیب‌پذیری مذکور با شناسه CVE-2017-11292 که امکان اجرای کد مخرب را بصورت از راه دور فراهم می‌کند، از پیش عرضه این اصلاحیه مورد بهره‌جویی حداقل یک گروه هکر سایبری با عنوان BlackOasis قرار گرفته است.

Andromeda؛ بدافزاری پیشرفته

بدافزار Andromeda که یکی از بازیگران اصلی کارزارهای هرزنامه‌ای سال 2016 بوده سابقه و تاریخچه‌ای طولانی دارد. در اکثر نسخه‌های این بدافزار که نخستین نمونه آن در سال 2011 میلادی شناسایی شد از روش‌های مختلفی از جمله هرزنامه‌های با پیوست و یا لینک مخرب به منظور انتشار آن استفاده شده است.

قابلیتی در نرم‌افزار Office که بی‌نیاز از ماکرو، بدافزار اجرا می‌کند!

محققان بخش Talos شرکت Cisco از اجرای حملاتی سایبری خبر داده‌اند که در آنها مهاجمان با ارسال فایل‌های Word، بدون نیاز به فعال بودن بخش ماکرو در نرم‌افزار Office اقدام به اجرای فایل مخرب خود بر روی دستگاه قربانی می‌کنند.

افزایش 2،500 درصدی بازار فروش باج‌افزارها

گزارشی که شرکت Carbon Black آن را منتشر کرده نشان می‌دهد گردش مالی بازار باج‌افزارها در وب تاریک در مقایسه با سال گذشته میلادی، 2،502 درصد افزایش داشته است. همچنین درآمد سالانه نویسندگان باج‌افزار، بیش از 100 هزار دلار اعلام شده که بسیار بالاتر از میانگین درآمد برنامه‌نویسان عادی است.

انتشار بدافزار Kovter از طریق شبکه‌های آنلاین تبلیغاتی

شرکت Proofpoint از فعالیت کارزاری خبر داده که گردانندگان آن با سوءاستفاده از شبکه‌های آنلاین تبلیغاتی و دست‌درازی به تبلیغات آنها، کاربران را از سایت تبلیغ‌کننده به صفحات اینترنتی مخرب هدایت کرده و در قالب به‌روزرسانی‌های جعلی، بدافزار Kovter را بر روی سیستم آنها نصب می‌کنند.

استفاده از فایل مجاز VMware برای عبور از سد ابزارهای امنیتی

محققان بدافزار بانکی جدیدی را شناسایی کرده‌اند که با بهره‌گیری از یک فایل مجاز متعلق به شرکت VMware از سد ابزارهای امنیتی عبور کرده و خود را بر روی دستگاه قربانی نصب می‌کند. همچنین این بدافزار از تکنیک‌های متعددی برای مخفی ماندن از دید محصولات امنیتی استفاده می‌کند.

انتشار باج‌افزار Locky با سوءاستفاده از DDE

مؤسسه SANS از سوءاستفاده گردانندگان Locky از قابلیت DEE در نرم‌افزار Office به منظور انتشار این باج‌افزار مخرب خبر داده است. انتظار می رود در آینده‌ای نزدیک برخی دیگر از نویسندگان و گردانندگان بدافزارها نیز به سوءاستفاده از قابلیت DDE رو آورند.

کاربران ایرانی هدف یک باج‌افزار فارسی

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور از انتشار باج‌افزاری موسوم به Tyrant خبر داده که با الهام از یک باج‌افزار کد باز در فضای سایبری منتشر شده و از صفحه باج‌خواهی به زبان فارسی استفاده می‌کند.

سرقت از خودپرداز

بدافزاری برای خالی کردن پول‌های خودپرداز

شرکت Kaspersky از تبلیغ و فروش یک بدافزار آماده بکار با نام Cutlet Maker در تالارهای گفتگوی نفوذگران خبر داده که با بهره‌جویی از مجموعه‌ای از توابع برنامه‌نویسی چندین مدل از دستگاه‌های خودپرداز ساخت یک شرکت، آنها را وادار به عرضه پول می‌کند.

ترمیم یک آسیب‌پذیری روز صفر حیاتی در نرم‌افزار Flash Player

شرکت Adobe اصلاحیه‌ای حیاتی را برای ترمیم یک ضعف امنیتی در نرم‌افزار Flash Player عرضه کرده است. آسیب‌پذیری مذکور با شناسه CVE-2017-11292 که امکان اجرای کد مخرب را بصورت از راه دور فراهم می‌کند، از پیش عرضه این اصلاحیه مورد بهره‌جویی حداقل یک گروه هکر سایبری با عنوان BlackOasis قرار گرفته است.

Andromeda؛ بدافزاری پیشرفته

بدافزار Andromeda که یکی از بازیگران اصلی کارزارهای هرزنامه‌ای سال 2016 بوده سابقه و تاریخچه‌ای طولانی دارد. در اکثر نسخه‌های این بدافزار که نخستین نمونه آن در سال 2011 میلادی شناسایی شد از روش‌های مختلفی از جمله هرزنامه‌های با پیوست و یا لینک مخرب به منظور انتشار آن استفاده شده است.

قابلیتی در نرم‌افزار Office که بی‌نیاز از ماکرو، بدافزار اجرا می‌کند!

محققان بخش Talos شرکت Cisco از اجرای حملاتی سایبری خبر داده‌اند که در آنها مهاجمان با ارسال فایل‌های Word، بدون نیاز به فعال بودن بخش ماکرو در نرم‌افزار Office اقدام به اجرای فایل مخرب خود بر روی دستگاه قربانی می‌کنند.

افزایش 2،500 درصدی بازار فروش باج‌افزارها

گزارشی که شرکت Carbon Black آن را منتشر کرده نشان می‌دهد گردش مالی بازار باج‌افزارها در وب تاریک در مقایسه با سال گذشته میلادی، 2،502 درصد افزایش داشته است. همچنین درآمد سالانه نویسندگان باج‌افزار، بیش از 100 هزار دلار اعلام شده که بسیار بالاتر از میانگین درآمد برنامه‌نویسان عادی است.

انتشار بدافزار Kovter از طریق شبکه‌های آنلاین تبلیغاتی

شرکت Proofpoint از فعالیت کارزاری خبر داده که گردانندگان آن با سوءاستفاده از شبکه‌های آنلاین تبلیغاتی و دست‌درازی به تبلیغات آنها، کاربران را از سایت تبلیغ‌کننده به صفحات اینترنتی مخرب هدایت کرده و در قالب به‌روزرسانی‌های جعلی، بدافزار Kovter را بر روی سیستم آنها نصب می‌کنند.

استفاده از فایل مجاز VMware برای عبور از سد ابزارهای امنیتی

محققان بدافزار بانکی جدیدی را شناسایی کرده‌اند که با بهره‌گیری از یک فایل مجاز متعلق به شرکت VMware از سد ابزارهای امنیتی عبور کرده و خود را بر روی دستگاه قربانی نصب می‌کند. همچنین این بدافزار از تکنیک‌های متعددی برای مخفی ماندن از دید محصولات امنیتی استفاده می‌کند.