برچسب: sg-index-slide

بهره‌جوی روز صفر Windows، اکنون در دسترس همه

نفوذگری با شناسه SandboxEscaper جزییات یک آسیب‌پذیری روز صفر در سیستم عامل Windows را منتشر کرده که بهره‌جویی از آن، مهاجم یا برنامه مخرب را قادر به ارتقای دسترسی خود تا سطح سیستم می‌کند.

باج افزار لاکی

‫ هشدار مرکز ماهر در خصوص ارسال ایمیل‌های با پیوست آلوده جهت سرقت رمزهای عبور

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) با انتشار اطلاعیه ای نسبت به انتشار ایمیل هایی جعلی با محتوای مرتبط با موضوع تحریم ها هشدار داده است. بر طبق اطلاعیه این مرکز پیوست همراه این ایمیل ها بدافزاری جاسوسی در قالب یک فایل فشرده rar. با توانایی استخراج رمزهای عبور برنامه‌های مختلف ذخیره شده در سیستم عامل Windows قربانی است.

باج‌افزاری حساس به فایل‌های باز

نسخه جدیدی از باج‌افزار Matrix در حال انتشار است که ضمن رمزگذاری فایل‌های پراستفاده کاربر، پسوند FOX را به آنها الصاق می‌کند. یکی از ویژگی‌های جالب این باج‌افزار تلاش فراوان آن برای اطمینان یافتن از بسته بودن فایل‌ها پیش از رمزگذاری آنهاست. عاملی که در نتیجه آن سرعت رمزگذاری این باج‌افزار را به شدت کاهش داده است.

جاسوسی درب‌پشتی Outlook، از طربق فایل‌های PDF

در حالی که در حملات سرقت اطلاعات، پس از آلوده شدن دستگاه قربانی به جاسوس‌افزار، تبادل داده‌ها با مهاجمان از طریق سرورهای تحت کنترل آنها موسوم به Command and Control صورت می‌گیرد، درب‌پشتی مورد استفاده گروه Turla از روشی کاملاً غیرمتداول و البته بسیار خلاقانه برای این منظور  بهره می‌گیرد.

سرقت از خودپرداز

خودپردازهای بانک‌های روسیه و کشورهای اروپای شرقی، در تسخیر مهاجمان

در حالی که چندی پیش، پلیس فدرال آمریکا در نامه‌ای محرمانه به بانک‌ها نسبت به اجرای حمله‌ای گسترده و هماهنگ برای برداشت غیرمجاز پول از تجهیزات خودپرداز در سرتاسر جهان هشدار داده بود اکنون شرکت بیت‌دیفندر از کشف و شناسایی مجموعه حملات سایبری پیشرفته‌ای خبر داده که از ماه مارس سال میلادی جاری بانک‌های روسیه و چندین کشور دیگر در اروپای شرقی را به روشی مشابه هدف قرار داده است.

KeyPass، باج‌افزاری با ویژگی‌های خاص

باج‌افزار KeyPass در هفته‌های اخیر، کاربران را در کشورهای مختلف از جمله ایران هدف قرا داده است. روش انتشار KeyPass، تزریق کد مخرب اجراکننده باج‌افزار به نرم‌افزارهای پرکاربرد و به‌اشتراک‌گذاری آنها در سایت‌های ارائه‌کننده برنامه‌های غیرمعتبر اعلام شده است.

گزارش مرکز ماهر در خصوص آسیب‌پذیری در زبان PHP

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) در گزارشی به بررسی ضعفی امنیتی در زبان PHP پرداخته که در عمل، بخش Installations سیستم مدیریت محتوای WordPress را آسیب‌پذیر می‌کند.

بهره‌جوی روز صفر Windows، اکنون در دسترس همه

نفوذگری با شناسه SandboxEscaper جزییات یک آسیب‌پذیری روز صفر در سیستم عامل Windows را منتشر کرده که بهره‌جویی از آن، مهاجم یا برنامه مخرب را قادر به ارتقای دسترسی خود تا سطح سیستم می‌کند.

باج افزار لاکی

‫ هشدار مرکز ماهر در خصوص ارسال ایمیل‌های با پیوست آلوده جهت سرقت رمزهای عبور

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) با انتشار اطلاعیه ای نسبت به انتشار ایمیل هایی جعلی با محتوای مرتبط با موضوع تحریم ها هشدار داده است. بر طبق اطلاعیه این مرکز پیوست همراه این ایمیل ها بدافزاری جاسوسی در قالب یک فایل فشرده rar. با توانایی استخراج رمزهای عبور برنامه‌های مختلف ذخیره شده در سیستم عامل Windows قربانی است.

باج‌افزاری حساس به فایل‌های باز

نسخه جدیدی از باج‌افزار Matrix در حال انتشار است که ضمن رمزگذاری فایل‌های پراستفاده کاربر، پسوند FOX را به آنها الصاق می‌کند. یکی از ویژگی‌های جالب این باج‌افزار تلاش فراوان آن برای اطمینان یافتن از بسته بودن فایل‌ها پیش از رمزگذاری آنهاست. عاملی که در نتیجه آن سرعت رمزگذاری این باج‌افزار را به شدت کاهش داده است.

جاسوسی درب‌پشتی Outlook، از طربق فایل‌های PDF

در حالی که در حملات سرقت اطلاعات، پس از آلوده شدن دستگاه قربانی به جاسوس‌افزار، تبادل داده‌ها با مهاجمان از طریق سرورهای تحت کنترل آنها موسوم به Command and Control صورت می‌گیرد، درب‌پشتی مورد استفاده گروه Turla از روشی کاملاً غیرمتداول و البته بسیار خلاقانه برای این منظور  بهره می‌گیرد.

سرقت از خودپرداز

خودپردازهای بانک‌های روسیه و کشورهای اروپای شرقی، در تسخیر مهاجمان

در حالی که چندی پیش، پلیس فدرال آمریکا در نامه‌ای محرمانه به بانک‌ها نسبت به اجرای حمله‌ای گسترده و هماهنگ برای برداشت غیرمجاز پول از تجهیزات خودپرداز در سرتاسر جهان هشدار داده بود اکنون شرکت بیت‌دیفندر از کشف و شناسایی مجموعه حملات سایبری پیشرفته‌ای خبر داده که از ماه مارس سال میلادی جاری بانک‌های روسیه و چندین کشور دیگر در اروپای شرقی را به روشی مشابه هدف قرار داده است.

KeyPass، باج‌افزاری با ویژگی‌های خاص

باج‌افزار KeyPass در هفته‌های اخیر، کاربران را در کشورهای مختلف از جمله ایران هدف قرا داده است. روش انتشار KeyPass، تزریق کد مخرب اجراکننده باج‌افزار به نرم‌افزارهای پرکاربرد و به‌اشتراک‌گذاری آنها در سایت‌های ارائه‌کننده برنامه‌های غیرمعتبر اعلام شده است.

گزارش مرکز ماهر در خصوص آسیب‌پذیری در زبان PHP

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) در گزارشی به بررسی ضعفی امنیتی در زبان PHP پرداخته که در عمل، بخش Installations سیستم مدیریت محتوای WordPress را آسیب‌پذیر می‌کند.