برچسب: sg-index-slide

بهره‌جویی از آسیب‌پذیری WinRAR با هدف انتشار بدافزار

برخی منابع از شناسایی کارزاری هرزنامه‌ای خبر داده‌اند که در جریان آن ایمیل‌هایی با پیوست فایل RAR به کاربران ارسال می‌شود. فایل مذکور مجهز به کد مخربی است که با سوءاستفاده از یک ضعف امنیتی جدید در نرم‌افزار WinRAR دستگاه را به بدافزار آلوده می‌کند.

باج افزار

تجهیزات NAS، هدف باج‌افزار Cr1ptT0r

مهاجمان در تلاشند تا با بهره‌جویی از آسیب‌پذیری‌های امنیتی در دستگاه‌های موسوم به ذخیره‌ساز متصل به شبکه (NAS) اقدام به آلوده‌سازی این تجهیزات به باج‌افزار جدید Cr1ptT0r کنند.

آسیب‌پذیری SMB همچنان قربانی می‌گیرد

محققان شرکت ترند مایکرو از شناسایی بدافزار جدیدی متشکل از دو ابزار هک معروف و یک استخراج‌کننده ارز رمز مونرو خبر داده‌اند. روش انتشار این بدافزار، بهره‌جویی از آسیب‌پذیری SMB است که دو سال از عرضه اصلاحیه آن می‌گذرد.

انتشار سومین ابزار رمزگشایی برای قربانیان باج‌افزار GandCrab

شرکت ضدویروس بیت‌دیفندر ابزار رایگانی را عرضه کرده که امکان بازگرداندن فایل‌های رمزگذاری شده توسط اکثر نسخه‌های باج‌افزار معروف GandCrab را فراهم می‌کند. بیت‌دیفندر، پیش‌تر نیز دو ابزار رمزگشایی برای این باج‌افزار مخرب ارائه کرده بود.

به‌روزرسانی روزانه بدافزار Rietspoof توسط مهاجمان

در حالی که تا روزهای ابتدایی سال میلادی جاری، نویسندگان Rietspoof به‌طور میانگین هر یک ماه نسخه‌ای جدید از این بدافزار مخرب را منتشر می‌کردند، اکنون مدتی است که بازه عرضه نسخه‌های به‌روز شده به روزانه کاهش یافته است.

تکنیک فیشینگی جدید؛ محتاط‌ترین کاربران نیز آسیب‌پذیر در برابر آن!

در تکنیکی جدید، مهاجمان طرحی را در صفحه اینترنتی خود ایجاده کرده‌اند که همانند یک پنجره عادی دارای نوار وضعیت، نوار ناوبری و سایه است و حتی نشانی واقعی متعلق به فیس‌بوک با یک نشان در ظاهر معتبر HTTPS در آن دیده می‌شود. در حقیقت، این پنجره تصویری است که توسط مهاجمان با کدهای HTML و JavaScript به دقت و با ظرافت، پویا و متحرک شده است.

بهره‌جویی از آسیب‌پذیری WinRAR با هدف انتشار بدافزار

برخی منابع از شناسایی کارزاری هرزنامه‌ای خبر داده‌اند که در جریان آن ایمیل‌هایی با پیوست فایل RAR به کاربران ارسال می‌شود. فایل مذکور مجهز به کد مخربی است که با سوءاستفاده از یک ضعف امنیتی جدید در نرم‌افزار WinRAR دستگاه را به بدافزار آلوده می‌کند.

باج افزار

تجهیزات NAS، هدف باج‌افزار Cr1ptT0r

مهاجمان در تلاشند تا با بهره‌جویی از آسیب‌پذیری‌های امنیتی در دستگاه‌های موسوم به ذخیره‌ساز متصل به شبکه (NAS) اقدام به آلوده‌سازی این تجهیزات به باج‌افزار جدید Cr1ptT0r کنند.

آسیب‌پذیری SMB همچنان قربانی می‌گیرد

محققان شرکت ترند مایکرو از شناسایی بدافزار جدیدی متشکل از دو ابزار هک معروف و یک استخراج‌کننده ارز رمز مونرو خبر داده‌اند. روش انتشار این بدافزار، بهره‌جویی از آسیب‌پذیری SMB است که دو سال از عرضه اصلاحیه آن می‌گذرد.

انتشار سومین ابزار رمزگشایی برای قربانیان باج‌افزار GandCrab

شرکت ضدویروس بیت‌دیفندر ابزار رایگانی را عرضه کرده که امکان بازگرداندن فایل‌های رمزگذاری شده توسط اکثر نسخه‌های باج‌افزار معروف GandCrab را فراهم می‌کند. بیت‌دیفندر، پیش‌تر نیز دو ابزار رمزگشایی برای این باج‌افزار مخرب ارائه کرده بود.

به‌روزرسانی روزانه بدافزار Rietspoof توسط مهاجمان

در حالی که تا روزهای ابتدایی سال میلادی جاری، نویسندگان Rietspoof به‌طور میانگین هر یک ماه نسخه‌ای جدید از این بدافزار مخرب را منتشر می‌کردند، اکنون مدتی است که بازه عرضه نسخه‌های به‌روز شده به روزانه کاهش یافته است.

تکنیک فیشینگی جدید؛ محتاط‌ترین کاربران نیز آسیب‌پذیر در برابر آن!

در تکنیکی جدید، مهاجمان طرحی را در صفحه اینترنتی خود ایجاده کرده‌اند که همانند یک پنجره عادی دارای نوار وضعیت، نوار ناوبری و سایه است و حتی نشانی واقعی متعلق به فیس‌بوک با یک نشان در ظاهر معتبر HTTPS در آن دیده می‌شود. در حقیقت، این پنجره تصویری است که توسط مهاجمان با کدهای HTML و JavaScript به دقت و با ظرافت، پویا و متحرک شده است.