sg-index-slide

انتشار نسخه جدیدی از باج‌افزار BTCWare

نسخه جدیدی از باج‌افزار BTCWare در حال انتشار است که به فایل‌های رمزگذاری شده پسوند email]-id-id.shadow]. الصاق می‌کند. اتصال از راه دور از طریق پودمان Remote Desktop به دستگاه‌های با گذرواژه ضعیف و اجرای فایل مخرب باج‌افزار اصلی‌ترین روش انتشار BTCWare بوده است.

پیکربندی تنظیمات امنیتی ماکرو

در سال‌های اخیر بدافزارهای ماکرویی یکی از مؤثرترین ابزارهای مورد استفاه ویروس‌نویسان برای انتشار بدافزارها بوده‌اند. شرکت مهندسی شبکه گستر در مقاله‌ای به معرفی تنظیمات امنیتی و روش‌های پیکربندی ماکرو در مجموعه نرم‌افزاری Office پرداخته است.

نفوذگران حرفه‌ای هم مرتکب اشتباهات ناشیانه می‌شوند؟!

به نظر می‌رسد که گروه Cobalt اشتباهاً فهرست اهداف فعلی خود را فاش کرده است. با این حال این احتمال را نیز باید در نظر گرفت که این گروه حرفه‌ای از روی قصد دست به این اقدام زده باشد تا محققان و شرکت‌های امنیتی را گمراه ساخته و آنها را درگیر اهدافی جعلی و غیرواقعی کند!

آیا محصولات McAfee به AVGater آسیب‌پذیرند؟

شرکت McAfee با انتشار مطلبی اعلام کرده که بررسی‌های داخلی انجام شده توسط این شرکت که به تائید محقق کاشف ضعف امنیتی AVGater نیز رسیده بیانگر عدم وجود آسیب‌پذیری مذکور در محصولات McAfee است.

بررسی نسخه جدید باج‌افزار Scarab

نسخه جدیدی از باج‌افزار Scarab از طریق شبکه مخرب Necurs و در قالب هرزنامه‌های با پیوست 7z کاربران را هدف قرار داده است. نخستین نسخه از این باج‌افزار در ماه ژوئن سال میلادی جاری شناسایی شده بود.

آسیب‌پذیری با درجه اهمیت “بالا” در چاپگرهای HP

محققان امنیتی ضعفی را در بخش ثابت‌افزار 54 مدل از چاپگرهای HP شناسایی کرده‌اند که مهاجم را قادر به اجرای کد بصورت از راه دور از روی چاپگر آسیب‌پذیر می‌کند. آسیب‌پذیری مذکور با درجه اهمیت 8.1 از 10 از عدم بررسی کافی فایل‌های DLL در این چاپگرها ناشی می‌شود.

بهره‌جویی گروه Cobalt از ضعف تازه ترمیم شده

شرکت انگلیسی Reversing Labs از سوءاستفاده گروه Cobalt از ضعفی امنیتی خبر داده که جزئیات آن حدود یک هفته قبل بصورت عمومی منتشر شد. این گروه از دو سال قبل، بانک‌ها و مؤسسات مالی را هدف قرار می‌داده است.

باج‌افزاری که محتوای فایل‌های Word را هدف قرار می‌دهد

محققان باج‌افزار جدیدی با عنوان qkG شناسایی کرده‌اند که تنها محتوای فایل‌های Word باز شده بر روی دستگاه قربانی را هدف قرار می‌دهد. نکته قابل توجه در خصوص این باج‌افزار، دست‌درازی آن به فایل قالب پیش‌فرض نرم‌افزار Word با نام normal.dot است. بطور پیش‌فرض هر فایل جدید در نرم‌افزار Word بر اساس این فایل ایجاد می‌شود.

یک ایرانی، متهم هک HBO

سه شنبه، 30 آبان ماه، دادستانی آمریکا در کیفرخواستی از یک ایرانی نام برد که این نهاد مدعی است که مسئول هک شبکه تلویزیونی HBO در تابستان امسال بوده است. بر اساس توضیحات کیفرخواست، این فرد عضوی از یک گروه هک ایرانی با نام Turk Black Hat Security Team بوده است.

مؤسسات مالی، هدف بدافزاری پیشرفته اما آرام

یک شرکت ضدویروس از شناسایی کارزاری خبر داده که در جریان آن، مهاجمان با بکارگیری بدافزاری پیشرفته موسوم به Silence اقدام به جاسوسی از فعالیت‌های کاربران شبکه مؤسسات مالی می‌کنند.

انتشار نسخه جدیدی از باج‌افزار BTCWare

نسخه جدیدی از باج‌افزار BTCWare در حال انتشار است که به فایل‌های رمزگذاری شده پسوند email]-id-id.shadow]. الصاق می‌کند. اتصال از راه دور از طریق پودمان Remote Desktop به دستگاه‌های با گذرواژه ضعیف و اجرای فایل مخرب باج‌افزار اصلی‌ترین روش انتشار BTCWare بوده است.

پیکربندی تنظیمات امنیتی ماکرو

در سال‌های اخیر بدافزارهای ماکرویی یکی از مؤثرترین ابزارهای مورد استفاه ویروس‌نویسان برای انتشار بدافزارها بوده‌اند. شرکت مهندسی شبکه گستر در مقاله‌ای به معرفی تنظیمات امنیتی و روش‌های پیکربندی ماکرو در مجموعه نرم‌افزاری Office پرداخته است.

نفوذگران حرفه‌ای هم مرتکب اشتباهات ناشیانه می‌شوند؟!

به نظر می‌رسد که گروه Cobalt اشتباهاً فهرست اهداف فعلی خود را فاش کرده است. با این حال این احتمال را نیز باید در نظر گرفت که این گروه حرفه‌ای از روی قصد دست به این اقدام زده باشد تا محققان و شرکت‌های امنیتی را گمراه ساخته و آنها را درگیر اهدافی جعلی و غیرواقعی کند!

آیا محصولات McAfee به AVGater آسیب‌پذیرند؟

شرکت McAfee با انتشار مطلبی اعلام کرده که بررسی‌های داخلی انجام شده توسط این شرکت که به تائید محقق کاشف ضعف امنیتی AVGater نیز رسیده بیانگر عدم وجود آسیب‌پذیری مذکور در محصولات McAfee است.

بررسی نسخه جدید باج‌افزار Scarab

نسخه جدیدی از باج‌افزار Scarab از طریق شبکه مخرب Necurs و در قالب هرزنامه‌های با پیوست 7z کاربران را هدف قرار داده است. نخستین نسخه از این باج‌افزار در ماه ژوئن سال میلادی جاری شناسایی شده بود.

آسیب‌پذیری با درجه اهمیت “بالا” در چاپگرهای HP

محققان امنیتی ضعفی را در بخش ثابت‌افزار 54 مدل از چاپگرهای HP شناسایی کرده‌اند که مهاجم را قادر به اجرای کد بصورت از راه دور از روی چاپگر آسیب‌پذیر می‌کند. آسیب‌پذیری مذکور با درجه اهمیت 8.1 از 10 از عدم بررسی کافی فایل‌های DLL در این چاپگرها ناشی می‌شود.

بهره‌جویی گروه Cobalt از ضعف تازه ترمیم شده

شرکت انگلیسی Reversing Labs از سوءاستفاده گروه Cobalt از ضعفی امنیتی خبر داده که جزئیات آن حدود یک هفته قبل بصورت عمومی منتشر شد. این گروه از دو سال قبل، بانک‌ها و مؤسسات مالی را هدف قرار می‌داده است.

باج‌افزاری که محتوای فایل‌های Word را هدف قرار می‌دهد

محققان باج‌افزار جدیدی با عنوان qkG شناسایی کرده‌اند که تنها محتوای فایل‌های Word باز شده بر روی دستگاه قربانی را هدف قرار می‌دهد. نکته قابل توجه در خصوص این باج‌افزار، دست‌درازی آن به فایل قالب پیش‌فرض نرم‌افزار Word با نام normal.dot است. بطور پیش‌فرض هر فایل جدید در نرم‌افزار Word بر اساس این فایل ایجاد می‌شود.

یک ایرانی، متهم هک HBO

سه شنبه، 30 آبان ماه، دادستانی آمریکا در کیفرخواستی از یک ایرانی نام برد که این نهاد مدعی است که مسئول هک شبکه تلویزیونی HBO در تابستان امسال بوده است. بر اساس توضیحات کیفرخواست، این فرد عضوی از یک گروه هک ایرانی با نام Turk Black Hat Security Team بوده است.

مؤسسات مالی، هدف بدافزاری پیشرفته اما آرام

یک شرکت ضدویروس از شناسایی کارزاری خبر داده که در جریان آن، مهاجمان با بکارگیری بدافزاری پیشرفته موسوم به Silence اقدام به جاسوسی از فعالیت‌های کاربران شبکه مؤسسات مالی می‌کنند.