برچسب: sg-newsletter-1

خبر خوش Bitdefender برای قربانیان باج‌افزار GandCrab

شرکت ضدویروس Bitdefender ابزار رایگانی را عرضه کرده که قربانیان باج‌افزار GandCrab را قادر به رمزگشایی فایل‌ها، بدون نیاز به پرداخت مبلغ اخاذی شده توسط نویسندگان این باج‌افزار می‌کند. شرکت مایکروسافت، GandCrab را یکی از سه باج‌افزار پرانتشار سال میلادی جاری معرفی کرده است.

عرضه رایگان Saturn در قالب خدمات “باج‌افزار به عنوان سرویس”

نویسندگان باج‌افزار جدید Saturn با راه‌اندازی یک سامانه “باج‌افزار به عنوان سرویس” (RaaS) عملاً همه افراد را قادر به انتشار این باج‌افزار و سهیم شدن در سود حاصل از مبلغ اخاذی شده از قربانیان کرده‌اند.

انتشار باج‌افزار Scarabey از طریق پودمان RDP

نسخه جدیدی از باج‌افزار Scarab، با عنوان Scarabey با تغییراتی نه چندان قابل توجه در مقایسه با نسخه قبلی آن، سیستم‌های کاربران و سازمان‌ها را هدف قرار داده است. اتصال از راه دور مهاجمان از طریق پودمان Remote Desktop به دستگاه‌های با گذرواژه ضعیف و اجرای فایل مخرب باج‌افزار اصلی‌ترین روش انتشار این نسخه جدید از Scarab است.

به‌روز‌رسانی اضطراری مایکروسافت برای غیرفعال کردن اصلاحیه اینتل

شرکت مایکروسافت یک به‌روزرسانی اضطراری با درجه حساسیت “حیاتی” عرضه کرده که هدف آن غیرفعال کردن اصلاحیه نصب شده اینتل بر روی دستگاه است. شرکت اینتل، مدتی قبل این اصلاحیه را برای ترمیم آسیب‌پذیری Spectre نوع دوم (CVE-2017-5715) عرضه کرده بود.

انتشار نسخه جدیدی از بدافزار بانکی Dridex

نسخه جدیدی از بدافزار بانکی Dridex در یک کاراز هرزنامه‌ای کاربران را هدف قرار داده است. هرزنامه‌های ارسال شده در این کارزار حاوی لینکی مبتنی بر FTP هستند که کلیک بر روی آن منجر به دریافت یک فایل DOC یا XLS بر روی دستگاه کاربر می‌شود.

باج افزار ایرانی

کاربران ایرانی، هدف نسخه Java باج‌افزار CrySis

در روزهای اخیر گزارش‌هایی در خصوص آلوده شدن شبکه برخی سازمان‌ها به باج‌افزار CrySis از جمله چند شرکت فعال در حوزه خودروسازی به شرکت مهندسی شبکه گستر واصل شده است. CrySis از جمله باج‌افزارهایی است که صاحبان آن با نفوذ به سیستم‌ها از طریق پودمان RDP اقدام به آلوده‌سازی آنها می‌کنند.

اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی ژانویه

سه‌شنبه، 19 دی ماه، شرکت مایکروسافت نخستین اصلاحیه‌های امنیتی ماهانه خود را در سال 2018 میلادی منتشر کرد. این اصلاحیه‌ها در مجموع 56 آسیب‌پذیری را که درجه اهمیت 20 مورد از آنها حیاتی اعلام شده در محصولات مختلف این شرکت ترمیم می‌کنند.

پردازشگرهای دو دهه اخیر، آسیب‌پذیر به دو ضعف امنیتی حیاتی

شرکت Google جزئیاتی را منتشر کرده که بر اساس آن تمامی پردازشگرهای عرضه شده از سال 1995 به بعد به دو ضعف امنیتی با نام‌های Meltdown و Spectre آسیب‌پذیر هستند. هر دوی این ضعف‌ها، مهاجم را قادر به سرقت داده‌های حساسی می‌کنند که توسط CPU در حال پردازش شدن هستند.

به‌روزرسانی McAfee در ایام ویژه سال نو میلادی

به مناسب تعطیلات سال نو میلادی، روز کریسمس ۲۵ دسامبر 2017 برابر با دوشنبه 4 دیماه و روز اول سال نو میلادی 2017 برابر با روز دوشنبه 11 دیماه، فایل‌های به‌روزرسانی نرم‌افزارهای ضدویروس McAfee (فایل‌های DAT) منتشر نخواهند شد.

خبر خوش Bitdefender برای قربانیان باج‌افزار GandCrab

شرکت ضدویروس Bitdefender ابزار رایگانی را عرضه کرده که قربانیان باج‌افزار GandCrab را قادر به رمزگشایی فایل‌ها، بدون نیاز به پرداخت مبلغ اخاذی شده توسط نویسندگان این باج‌افزار می‌کند. شرکت مایکروسافت، GandCrab را یکی از سه باج‌افزار پرانتشار سال میلادی جاری معرفی کرده است.

عرضه رایگان Saturn در قالب خدمات “باج‌افزار به عنوان سرویس”

نویسندگان باج‌افزار جدید Saturn با راه‌اندازی یک سامانه “باج‌افزار به عنوان سرویس” (RaaS) عملاً همه افراد را قادر به انتشار این باج‌افزار و سهیم شدن در سود حاصل از مبلغ اخاذی شده از قربانیان کرده‌اند.

انتشار باج‌افزار Scarabey از طریق پودمان RDP

نسخه جدیدی از باج‌افزار Scarab، با عنوان Scarabey با تغییراتی نه چندان قابل توجه در مقایسه با نسخه قبلی آن، سیستم‌های کاربران و سازمان‌ها را هدف قرار داده است. اتصال از راه دور مهاجمان از طریق پودمان Remote Desktop به دستگاه‌های با گذرواژه ضعیف و اجرای فایل مخرب باج‌افزار اصلی‌ترین روش انتشار این نسخه جدید از Scarab است.

به‌روز‌رسانی اضطراری مایکروسافت برای غیرفعال کردن اصلاحیه اینتل

شرکت مایکروسافت یک به‌روزرسانی اضطراری با درجه حساسیت “حیاتی” عرضه کرده که هدف آن غیرفعال کردن اصلاحیه نصب شده اینتل بر روی دستگاه است. شرکت اینتل، مدتی قبل این اصلاحیه را برای ترمیم آسیب‌پذیری Spectre نوع دوم (CVE-2017-5715) عرضه کرده بود.

انتشار نسخه جدیدی از بدافزار بانکی Dridex

نسخه جدیدی از بدافزار بانکی Dridex در یک کاراز هرزنامه‌ای کاربران را هدف قرار داده است. هرزنامه‌های ارسال شده در این کارزار حاوی لینکی مبتنی بر FTP هستند که کلیک بر روی آن منجر به دریافت یک فایل DOC یا XLS بر روی دستگاه کاربر می‌شود.

باج افزار ایرانی

کاربران ایرانی، هدف نسخه Java باج‌افزار CrySis

در روزهای اخیر گزارش‌هایی در خصوص آلوده شدن شبکه برخی سازمان‌ها به باج‌افزار CrySis از جمله چند شرکت فعال در حوزه خودروسازی به شرکت مهندسی شبکه گستر واصل شده است. CrySis از جمله باج‌افزارهایی است که صاحبان آن با نفوذ به سیستم‌ها از طریق پودمان RDP اقدام به آلوده‌سازی آنها می‌کنند.

اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی ژانویه

سه‌شنبه، 19 دی ماه، شرکت مایکروسافت نخستین اصلاحیه‌های امنیتی ماهانه خود را در سال 2018 میلادی منتشر کرد. این اصلاحیه‌ها در مجموع 56 آسیب‌پذیری را که درجه اهمیت 20 مورد از آنها حیاتی اعلام شده در محصولات مختلف این شرکت ترمیم می‌کنند.

پردازشگرهای دو دهه اخیر، آسیب‌پذیر به دو ضعف امنیتی حیاتی

شرکت Google جزئیاتی را منتشر کرده که بر اساس آن تمامی پردازشگرهای عرضه شده از سال 1995 به بعد به دو ضعف امنیتی با نام‌های Meltdown و Spectre آسیب‌پذیر هستند. هر دوی این ضعف‌ها، مهاجم را قادر به سرقت داده‌های حساسی می‌کنند که توسط CPU در حال پردازش شدن هستند.

به‌روزرسانی McAfee در ایام ویژه سال نو میلادی

به مناسب تعطیلات سال نو میلادی، روز کریسمس ۲۵ دسامبر 2017 برابر با دوشنبه 4 دیماه و روز اول سال نو میلادی 2017 برابر با روز دوشنبه 11 دیماه، فایل‌های به‌روزرسانی نرم‌افزارهای ضدویروس McAfee (فایل‌های DAT) منتشر نخواهند شد.