sg-index-slide

سرقت اطلاعات کارت‌های بانکی از طریق درخواست‌های DNS

محققان شرکت Forcepoint از کشف بدافزاری بانکی با عنوان UDPoS خبر داده‌اند که پس از سرقت اطلاعات کارت‌های اعتباری از سیستم‌های متصل به دستگاه‌های موسوم به PoS، آنها را در قالب درخواست‌های DNS به سرور فرماندهی مهاجمان ارسال می‌کند.

Bitdefender، محصول سال 2017

موسسه ارزیابی AV-Comparatives گزارش نهایی و جمع‌بندی شده خود را برای سال 2017 منتشر کرد. بر اساس این جمع‌بندی، ضدویروس Bitdefender برای چندمین بار موفق به دریافت باارزش‌ترین نشان این موسسه، یعنی “محصول سال” شده است.

امکان عبور از سد قابلیت ضدباج‌افزار مایکروسافت

یک محقق امنیتی راهی برای دور زدن قابلیت Controlled Folder Access که شرکت مایکروسافت آن را در اکتبر سال میلادی گذشته به ضدویروس Windows Defender افزود یافته است. مایکروسافت از Controlled Folder Access، به عنوان یک ابزار دفاعی مؤثر در برابر باج‌افزارها یاد می‌کند.

آپدیت ادوبی

اصلاحیه اضطراری Adobe برای Flash Player

شرکت Adobe با عرضه یک اصلاحیه اضطراری و خارج از برنامه، دو آسیب‌پذیری حیاتی را در نرم‌افزار Flash Player ترمیم کرده است. هر دوی این آسیب‌پذیری‌ها مهاجم را قادر به اجرای از راه دور کد بر روی دستگاه قربانی و در اختیار گرفتن کنترل آن می‌کنند.

ماین کردن بیت کوین

درآمد نویسندگان بدافزار Smominru، بیش از 2 میلیون دلار!

مهاجمان با استفاده از بهره‌جوی معروف EternalBlue موفق به آلوده‌سازی بیش از نیم میلیون دستگاه به بدافزار Smominru شده‌اند. بدافزار Smominru از ماه می سال 2017 فعال بوده و در هر روز چیزی حدود 24 مونرو را استخراج می‌کرده است. بنابراین می‌توان تخمین زد که از آن زمان تا کنون گردانندگان پشت پرده این بدافزار موفق به استخراج چیزی حدود 8900 مونرو – معادل 2.1 میلیون دلار – شده‌اند.

انتشار باج‌افزار Scarabey از طریق پودمان RDP

نسخه جدیدی از باج‌افزار Scarab، با عنوان Scarabey با تغییراتی نه چندان قابل توجه در مقایسه با نسخه قبلی آن، سیستم‌های کاربران و سازمان‌ها را هدف قرار داده است. اتصال از راه دور مهاجمان از طریق پودمان Remote Desktop به دستگاه‌های با گذرواژه ضعیف و اجرای فایل مخرب باج‌افزار اصلی‌ترین روش انتشار این نسخه جدید از Scarab است.

MindLost؛ باج‌افزاری با عملکردهای عجیب و ناقص

برخی منابع از انتشار باج‌افزاری خبر داده‌اند که ضمن رمزگذاری فایل‌ها، قربانی را به سایتی هدایت می‌کند که در آن فرآیند دریافت باج از طریق کارت اعتباری صورت می‌گیرد. این باج‌افزار که خود را MindLost معرفی می‌کند فایل‌های با چند پسوند خاص را رمزگذاری کرده و به آنها پسوند enc را الصاق می‌کند.

سازمان‌های کوچک، هدف جدید گروه نفوذگران Lazarus

نسخه جدیدی از بدافزار Ratankba با بکارگیری فرامین PowerShell سازمان‌های کوچک و برخی اشخاص را هدف قرار داده است. Ratankba از جمله بدافزارهای مورد استفاده گروه نفوذگران Lazarus است؛ گروهی که ارتباط آن با کره شمالی در گزارش‌های قبلی تقریباً به اثبات رسیده است.

سرقت اطلاعات کارت‌های بانکی از طریق درخواست‌های DNS

محققان شرکت Forcepoint از کشف بدافزاری بانکی با عنوان UDPoS خبر داده‌اند که پس از سرقت اطلاعات کارت‌های اعتباری از سیستم‌های متصل به دستگاه‌های موسوم به PoS، آنها را در قالب درخواست‌های DNS به سرور فرماندهی مهاجمان ارسال می‌کند.

Bitdefender، محصول سال 2017

موسسه ارزیابی AV-Comparatives گزارش نهایی و جمع‌بندی شده خود را برای سال 2017 منتشر کرد. بر اساس این جمع‌بندی، ضدویروس Bitdefender برای چندمین بار موفق به دریافت باارزش‌ترین نشان این موسسه، یعنی “محصول سال” شده است.

امکان عبور از سد قابلیت ضدباج‌افزار مایکروسافت

یک محقق امنیتی راهی برای دور زدن قابلیت Controlled Folder Access که شرکت مایکروسافت آن را در اکتبر سال میلادی گذشته به ضدویروس Windows Defender افزود یافته است. مایکروسافت از Controlled Folder Access، به عنوان یک ابزار دفاعی مؤثر در برابر باج‌افزارها یاد می‌کند.

آپدیت ادوبی

اصلاحیه اضطراری Adobe برای Flash Player

شرکت Adobe با عرضه یک اصلاحیه اضطراری و خارج از برنامه، دو آسیب‌پذیری حیاتی را در نرم‌افزار Flash Player ترمیم کرده است. هر دوی این آسیب‌پذیری‌ها مهاجم را قادر به اجرای از راه دور کد بر روی دستگاه قربانی و در اختیار گرفتن کنترل آن می‌کنند.

ماین کردن بیت کوین

درآمد نویسندگان بدافزار Smominru، بیش از 2 میلیون دلار!

مهاجمان با استفاده از بهره‌جوی معروف EternalBlue موفق به آلوده‌سازی بیش از نیم میلیون دستگاه به بدافزار Smominru شده‌اند. بدافزار Smominru از ماه می سال 2017 فعال بوده و در هر روز چیزی حدود 24 مونرو را استخراج می‌کرده است. بنابراین می‌توان تخمین زد که از آن زمان تا کنون گردانندگان پشت پرده این بدافزار موفق به استخراج چیزی حدود 8900 مونرو – معادل 2.1 میلیون دلار – شده‌اند.

انتشار باج‌افزار Scarabey از طریق پودمان RDP

نسخه جدیدی از باج‌افزار Scarab، با عنوان Scarabey با تغییراتی نه چندان قابل توجه در مقایسه با نسخه قبلی آن، سیستم‌های کاربران و سازمان‌ها را هدف قرار داده است. اتصال از راه دور مهاجمان از طریق پودمان Remote Desktop به دستگاه‌های با گذرواژه ضعیف و اجرای فایل مخرب باج‌افزار اصلی‌ترین روش انتشار این نسخه جدید از Scarab است.

MindLost؛ باج‌افزاری با عملکردهای عجیب و ناقص

برخی منابع از انتشار باج‌افزاری خبر داده‌اند که ضمن رمزگذاری فایل‌ها، قربانی را به سایتی هدایت می‌کند که در آن فرآیند دریافت باج از طریق کارت اعتباری صورت می‌گیرد. این باج‌افزار که خود را MindLost معرفی می‌کند فایل‌های با چند پسوند خاص را رمزگذاری کرده و به آنها پسوند enc را الصاق می‌کند.

سازمان‌های کوچک، هدف جدید گروه نفوذگران Lazarus

نسخه جدیدی از بدافزار Ratankba با بکارگیری فرامین PowerShell سازمان‌های کوچک و برخی اشخاص را هدف قرار داده است. Ratankba از جمله بدافزارهای مورد استفاده گروه نفوذگران Lazarus است؛ گروهی که ارتباط آن با کره شمالی در گزارش‌های قبلی تقریباً به اثبات رسیده است.