sg-index-slide

خودنمایی ویروس‌نویس با باج‌افزار Annabelle

در حالی که هدف اصلی اکثر باج‌افزارها اخاذی هر چه بیشتر از قربانیان خود است، برخی ویروس‌نویسان از این نوع بدافزارها برای نمایش مهارت‌های برنامه‌نویسی خود استفاده می‌کنند. یکی از این نمونه‌ها که در روزهای اخیر کاربران را هدف قرار داده باج‌افزار Annabelle است.

ماین کردن بیت کوین

بیش از سه میلیون دلار، درآمد هکرهای Jenkins

گروهی نفوذگر با رخنه به سرورهای Jenkins و نصب یک ابزار استخراج کننده پول دیجیتال مونرو، بیش از سه میلیون دلار به جیب زده‌اند. نرم‌افزار متن آزاد Jenkins که به زبان Java نوشته شده، با معماری سرور – کلاینتی خود در فرآیند برنامه‌نویسی و توسعه برنامه‌های کامپیوتری مورد استفاده بسیاری از برنامه‌نویسان مستقل و حتی شرکت‌های بزرگ سازنده نرم‌افزار قرار می‌گیرد.

عرضه رایگان Saturn در قالب خدمات “باج‌افزار به عنوان سرویس”

نویسندگان باج‌افزار جدید Saturn با راه‌اندازی یک سامانه “باج‌افزار به عنوان سرویس” (RaaS) عملاً همه افراد را قادر به انتشار این باج‌افزار و سهیم شدن در سود حاصل از مبلغ اخاذی شده از قربانیان کرده‌اند.

کاراکتری که همه دستگاه‌های ساخت Apple را از کار می‌اندازد

تنها ارسال یک نویسه (Character) می‌تواند دستگاه Apple را دچار اختلال کرده و دسترسی کاربر را به برنامک‌هایی هچون WhatsApp و Gmail مسدود کند. بسیاری از برنامک‌های پیام رسان و مدیریت شبکه‌های اجتماعی در صورت اجرا بر روی دستگاه‌های Apple به این حمله آسیب‌پذیر‌ هستند. هر چند که نظر می‌رسد این اشکال اختلالی در برنامک‌های Telegram و Skype ایجاد نمی‌کند.

اصلاحیه‌های امنیتی Adobe برای ماه میلادی فوریه

سه‌شنبه، شرکت Adobe مجموعه اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی فوریه منتشر کرد. این اصلاحیه‌ها، چندین آسیب‌پذیری حیاتی و بااهمیت را در سه محصول این شرکت ترمیم می‌کنند.

ماین کردن بیت کوین

بیش از چهار هزار سایت، آلوده به استخراج‌کننده ارز دیجیتال

مهاجمان از بیش از چهار هزار سایت، برای استخراخ مخفیانه ارز دیجیتال با استفاده از توان پردازشی دستگاه بازدیدکنندگان آنها بهره‌جویی کرده‌اند. در بین این سایت‌ها، سایت‌های معروف و دولتی کشورهایی همچون انگلستان و آمریکا به چشم می‌خورد.

گزارش مرکز ماهر در مورد حملات سایبری به سایت‌های خبری

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار گزارشی به بررسی حملات سایبری صورت گرفته در 21 بهمن ماه پرداخته است. در جریان این حملات، سایت سه روزنامه قانون، آرمان و ستاره صبح توسط مهاجمان هک شد.

باج افزار ایرانی

باج‌افزاری که فایل‌های کاربران ایرانی را رمزگذاری نمی‌کند!

باج‌افزار جدیدی با عنوان Black Ruby در حال انتشار است که فایل‌های دستگاه را رمزگذاری کرده، نام آنها را تغییر داده و پسوند BlackRuby را به آنها الصاق می‌کند. خرابکاری Black Ruby محدود به رمزگذاری و اخاذی نبوده و یک ابزار استخراج کننده ارز دیجیتال مونرو را نیز بر روی دستگاه قربانی نصب می‌کند تا اگر قربانی اقدام به پرداخت باج نکرد حداقل از طریق این ابزار چیزی نصیب نویسنده یا نویسندگان این باج‌افزار بشود. نکته قابل توجه در مورد Black Ruby اینکه در صورتی که نشانی IP دستگاه آلوده شده در محدوده نشانی‌های ایران باشد هیچ یک از اقدامات مخرب مذکور انجام نشده و باج‌افزار اجرای خود را متوقف می‌کند.

خودنمایی ویروس‌نویس با باج‌افزار Annabelle

در حالی که هدف اصلی اکثر باج‌افزارها اخاذی هر چه بیشتر از قربانیان خود است، برخی ویروس‌نویسان از این نوع بدافزارها برای نمایش مهارت‌های برنامه‌نویسی خود استفاده می‌کنند. یکی از این نمونه‌ها که در روزهای اخیر کاربران را هدف قرار داده باج‌افزار Annabelle است.

ماین کردن بیت کوین

بیش از سه میلیون دلار، درآمد هکرهای Jenkins

گروهی نفوذگر با رخنه به سرورهای Jenkins و نصب یک ابزار استخراج کننده پول دیجیتال مونرو، بیش از سه میلیون دلار به جیب زده‌اند. نرم‌افزار متن آزاد Jenkins که به زبان Java نوشته شده، با معماری سرور – کلاینتی خود در فرآیند برنامه‌نویسی و توسعه برنامه‌های کامپیوتری مورد استفاده بسیاری از برنامه‌نویسان مستقل و حتی شرکت‌های بزرگ سازنده نرم‌افزار قرار می‌گیرد.

عرضه رایگان Saturn در قالب خدمات “باج‌افزار به عنوان سرویس”

نویسندگان باج‌افزار جدید Saturn با راه‌اندازی یک سامانه “باج‌افزار به عنوان سرویس” (RaaS) عملاً همه افراد را قادر به انتشار این باج‌افزار و سهیم شدن در سود حاصل از مبلغ اخاذی شده از قربانیان کرده‌اند.

کاراکتری که همه دستگاه‌های ساخت Apple را از کار می‌اندازد

تنها ارسال یک نویسه (Character) می‌تواند دستگاه Apple را دچار اختلال کرده و دسترسی کاربر را به برنامک‌هایی هچون WhatsApp و Gmail مسدود کند. بسیاری از برنامک‌های پیام رسان و مدیریت شبکه‌های اجتماعی در صورت اجرا بر روی دستگاه‌های Apple به این حمله آسیب‌پذیر‌ هستند. هر چند که نظر می‌رسد این اشکال اختلالی در برنامک‌های Telegram و Skype ایجاد نمی‌کند.

اصلاحیه‌های امنیتی Adobe برای ماه میلادی فوریه

سه‌شنبه، شرکت Adobe مجموعه اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی فوریه منتشر کرد. این اصلاحیه‌ها، چندین آسیب‌پذیری حیاتی و بااهمیت را در سه محصول این شرکت ترمیم می‌کنند.

ماین کردن بیت کوین

بیش از چهار هزار سایت، آلوده به استخراج‌کننده ارز دیجیتال

مهاجمان از بیش از چهار هزار سایت، برای استخراخ مخفیانه ارز دیجیتال با استفاده از توان پردازشی دستگاه بازدیدکنندگان آنها بهره‌جویی کرده‌اند. در بین این سایت‌ها، سایت‌های معروف و دولتی کشورهایی همچون انگلستان و آمریکا به چشم می‌خورد.

گزارش مرکز ماهر در مورد حملات سایبری به سایت‌های خبری

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار گزارشی به بررسی حملات سایبری صورت گرفته در 21 بهمن ماه پرداخته است. در جریان این حملات، سایت سه روزنامه قانون، آرمان و ستاره صبح توسط مهاجمان هک شد.

باج افزار ایرانی

باج‌افزاری که فایل‌های کاربران ایرانی را رمزگذاری نمی‌کند!

باج‌افزار جدیدی با عنوان Black Ruby در حال انتشار است که فایل‌های دستگاه را رمزگذاری کرده، نام آنها را تغییر داده و پسوند BlackRuby را به آنها الصاق می‌کند. خرابکاری Black Ruby محدود به رمزگذاری و اخاذی نبوده و یک ابزار استخراج کننده ارز دیجیتال مونرو را نیز بر روی دستگاه قربانی نصب می‌کند تا اگر قربانی اقدام به پرداخت باج نکرد حداقل از طریق این ابزار چیزی نصیب نویسنده یا نویسندگان این باج‌افزار بشود. نکته قابل توجه در مورد Black Ruby اینکه در صورتی که نشانی IP دستگاه آلوده شده در محدوده نشانی‌های ایران باشد هیچ یک از اقدامات مخرب مذکور انجام نشده و باج‌افزار اجرای خود را متوقف می‌کند.