برچسب: sg-index-slide

کارزاری فیشینگ با لینک‌هایی یک‌هزار نویسه‌ای!

مهاجمان در یک کارزار فیشینگ، کاربران برخی سازمان‌ها را به صورتی کاملا هدفمند از طریق هرزنامه‌ها مورد حمله قرار داده‌اند. نکته قابل توجه اینکه برخی از هرزنامه‌های این کارزار حاوی لینک‌هایی با طول حدود یک‌هزار نویسه هستند.

اصلاحیه‌های امنیتی ادوبی برای ماه میلادی فوریه

سه‌شنبه 23 بهمن ماه، شرکت ادوبی مجموعه اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی فوریه منتشر کرد. این اصلاحیه‌ها در مجموع، چهار آسیب‌پذیری را در سه محصول این شرکت ترمیم می‌کنند.

اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی فوریه

سه‌شنبه 23 بهمن ماه، شرکت مایکروسافت اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی فوریه منتشر کرد. این اصلاحیه‌ها در مجموع، 70 آسیب‌پذیری را در سیستم عامل Windows و برخی دیگر از محصولات مایکروسافت ترمیم می‌کنند. درجه اهمیت 18 مورد از آسیب‌پذیری‌های ترمیم شده توسط این اصلاحیه‌ها “حیاتی” گزارش شده است.

هک دستگاه، تنها با یک کابل USB

یک محقق امنیتی، کابلی USB طراحی کرده که پس از اتصال به دستگاه، قادر به دریافت فرامین از گوشی هوشمند نزدیک به آن و اجرای آنها بر روی دستگاه است.

آلوده‌سازی به باج‌افزار، تنها با استفاده از چند پیکسل یک تصویر

محققان شرکت برومیوم از شناسایی فایلی XLS خبر داده‌اند که ماکروی تزریق شده در آن با استفاده از پروسه معتبر PowerShell اقدم به استخراج و اجرای فرامین مخرب جاسازی شده در یک تصویر می‌کند. اجرای فرامین مذکور منجر به دریافت و اجرای بدافزارهایی همچون باج‌افزار GandCrab می‌شود.

گزارش ماهر در خصوص خانواده بدافزار ایرانی پوشفا

خانواده بدافزار ‫پوشفا از قدیمی‌ترین بدافزارهای اندرویدی ایرانی است. با توجه به فعالیت مستمر آن و انتشار روزانه حداقل یک نسخه از بدافزار در صدها کانال تلگرامی در طی 17 ماه گذشته، انتظار می‌رود چندین میلیون از دستگاه‌های اندرویدی کاربران ایرانی به بدافزارهای پوشفا آلوده شده باشند. مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور در گزارشی به بررسی این خانواده بدافزاری پرداخته است.

کارزاری فیشینگ با لینک‌هایی یک‌هزار نویسه‌ای!

مهاجمان در یک کارزار فیشینگ، کاربران برخی سازمان‌ها را به صورتی کاملا هدفمند از طریق هرزنامه‌ها مورد حمله قرار داده‌اند. نکته قابل توجه اینکه برخی از هرزنامه‌های این کارزار حاوی لینک‌هایی با طول حدود یک‌هزار نویسه هستند.

اصلاحیه‌های امنیتی ادوبی برای ماه میلادی فوریه

سه‌شنبه 23 بهمن ماه، شرکت ادوبی مجموعه اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی فوریه منتشر کرد. این اصلاحیه‌ها در مجموع، چهار آسیب‌پذیری را در سه محصول این شرکت ترمیم می‌کنند.

اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی فوریه

سه‌شنبه 23 بهمن ماه، شرکت مایکروسافت اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی فوریه منتشر کرد. این اصلاحیه‌ها در مجموع، 70 آسیب‌پذیری را در سیستم عامل Windows و برخی دیگر از محصولات مایکروسافت ترمیم می‌کنند. درجه اهمیت 18 مورد از آسیب‌پذیری‌های ترمیم شده توسط این اصلاحیه‌ها “حیاتی” گزارش شده است.

هک دستگاه، تنها با یک کابل USB

یک محقق امنیتی، کابلی USB طراحی کرده که پس از اتصال به دستگاه، قادر به دریافت فرامین از گوشی هوشمند نزدیک به آن و اجرای آنها بر روی دستگاه است.

آلوده‌سازی به باج‌افزار، تنها با استفاده از چند پیکسل یک تصویر

محققان شرکت برومیوم از شناسایی فایلی XLS خبر داده‌اند که ماکروی تزریق شده در آن با استفاده از پروسه معتبر PowerShell اقدم به استخراج و اجرای فرامین مخرب جاسازی شده در یک تصویر می‌کند. اجرای فرامین مذکور منجر به دریافت و اجرای بدافزارهایی همچون باج‌افزار GandCrab می‌شود.

گزارش ماهر در خصوص خانواده بدافزار ایرانی پوشفا

خانواده بدافزار ‫پوشفا از قدیمی‌ترین بدافزارهای اندرویدی ایرانی است. با توجه به فعالیت مستمر آن و انتشار روزانه حداقل یک نسخه از بدافزار در صدها کانال تلگرامی در طی 17 ماه گذشته، انتظار می‌رود چندین میلیون از دستگاه‌های اندرویدی کاربران ایرانی به بدافزارهای پوشفا آلوده شده باشند. مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور در گزارشی به بررسی این خانواده بدافزاری پرداخته است.