برچسب: sg-newsletter-1

ماین کردن بیت کوین

چهار بهره‌جو برای استخراج Monero

محققان شرکت F5 از فعالیت کارزاری با عنوان Zealot خبر داده‌اند که مهاجمان آن با بکارگیری بهره‌جوها و روش‌های پیشرفته اقدام به آلوده نمودن سرورهای با سیستم عامل Windows و Linux می‌کنند. در حال حاضر بدافزار مورد استفاده این گروه، از طریق دستگاه آلوده شده پول دیجیتالی Monero را استخراج می‌کند.

آخرین اصلاحیه‌های ماهانه مایکروسافت در سال 2017

سه‌شنبه، 21 آذر ماه، شرکت مایکروسافت آخرین اصلاحیه‌های امنیتی ماهانه خود را در سال 2017 میلادی عرضه کرد. این اصلاحیه‌ها در مجموع 34 آسیب‌پذیری را در سیستم عامل Windows و برخی دیگر از محصولات این شرکت ترمیم می‌کنند.

باج افزار

دستگاه‌های NAS، هدف باج‌افزار StorageCrypt

باج‌افزار جدیدی با عنوان StorageCrypt در حال انتشار است که دستگاه‌های موسوم به NAS را هدف قرار داده و ضمن رمزنگاری فایل‌های ذخیره شده بر روی این دستگاه‌ها، با بکارگیری ترفند قدیمی Autorun تلاش می‌کند تا کامپیوترهای متصل به NAS را نیز به خود آلوده کند.

بررسی نسخه جدید باج‌افزار Scarab

نسخه جدیدی از باج‌افزار Scarab از طریق شبکه مخرب Necurs و در قالب هرزنامه‌های با پیوست 7z کاربران را هدف قرار داده است. نخستین نسخه از این باج‌افزار در ماه ژوئن سال میلادی جاری شناسایی شده بود.

باج افزار ایرانی

باز هم یک باج‌افزار فارسی دیگر

باج‌افزار فارسی جدیدی موسوم به WannaSmile در حال انتشار است که فایل‌های پراستفاده و بااهمیت را با الگوریتم‌های AES/RSA رمزگذاری کرده و در ازای بازگرداندن آنها بحالت قبل، از کاربر مبلغ 20 بیت‌کوین – معادل حدود 642 میلیون تومان – اخاذی می‌کند.

اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی نوامبر

سه‌شنبه، 23 آبان ماه، شرکت مایکروسافت اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی نوامبر منتشر کرد. این اصلاحیه‌ها در مجموع 53 آسیب‌پذیری را در محصولات این شرکت ترمیم می‌کنند. درجه اهمیت 20 مورد از این آسیب‌پذیری‌ها “حیاتی” اعلام شده است.

باج افزار لاکی

استفاده نسخه جدید Locky از پسوند asasin

نسخه جدیدی از باج‌افزار Locky در حال انتشار است که به فایل های رمزگذاری شده پسوند asasin را الصاق می‌کند. مشابه چند نسخه پیشین، هرزنامه‌های با پیوست فایل فشرده شده ناقل این باج‌افزار هستند.

گوشی‌های هوشمند، هدف انواع بدافزارهای ایرانی

در روزهای اخیر، برخی کاربران، پیامک‌هایی را از سوی فرد یا افرادی که شماره آنها بر روی دستگاه ثبت شده دریافت کرده‌اند که در آنها با محتوایی فریبنده همچون “برو تو این کانال 2 گیگ اینترنت میدن” خواسته شده تا کاربر بر روی لینک درج شده در پیامک کلیک کند. حال آنکه کلیک کاربر بر روی لینک مذکور سبب دریافت و نصب یک برنامک مخرب بر روی دستگاه می‌شود.

موج گسترده حملات باج‌افزار مخرب Bad Rabbit

منابع مختلف از انتشار گسترده باج‌افزار مخرب جدیدی با عنوان Bad Rabbit خبر داده‌اند. هر چند که به نظر می‌رسد تمرکز اصلی این باج‌افزار بر روی کشورهای عضو اتحاد جماهیر شوروی سابق است اما گزارش‌های مختلفی در خصوص انتشار آن در بسیاری از کشورهای دیگر نیز منتشر شده است. نتایج بررسی‌های اولیه انجام شده بر روی کدهای این باج‌افزار حاکی از شباهت بسیار زیاد آن با باج‌افزار Petya است.

همه چیز درباره KRACK

سوءاستفاده از یک آسیب‌پذیری در پودمان WPA2 که به KRACK معروف شده مهاجم را قادر به رمزگشایی ترافیک رمزگذاری شده توسط این پودمان می‌کند. در یک کلام، هر نوع ارتباط مبتنی بر پودمان WPA2 در شبکه‌های WiFi به حملات KRACK آسیب‌پذیر است.

ماین کردن بیت کوین

چهار بهره‌جو برای استخراج Monero

محققان شرکت F5 از فعالیت کارزاری با عنوان Zealot خبر داده‌اند که مهاجمان آن با بکارگیری بهره‌جوها و روش‌های پیشرفته اقدام به آلوده نمودن سرورهای با سیستم عامل Windows و Linux می‌کنند. در حال حاضر بدافزار مورد استفاده این گروه، از طریق دستگاه آلوده شده پول دیجیتالی Monero را استخراج می‌کند.

آخرین اصلاحیه‌های ماهانه مایکروسافت در سال 2017

سه‌شنبه، 21 آذر ماه، شرکت مایکروسافت آخرین اصلاحیه‌های امنیتی ماهانه خود را در سال 2017 میلادی عرضه کرد. این اصلاحیه‌ها در مجموع 34 آسیب‌پذیری را در سیستم عامل Windows و برخی دیگر از محصولات این شرکت ترمیم می‌کنند.

باج افزار

دستگاه‌های NAS، هدف باج‌افزار StorageCrypt

باج‌افزار جدیدی با عنوان StorageCrypt در حال انتشار است که دستگاه‌های موسوم به NAS را هدف قرار داده و ضمن رمزنگاری فایل‌های ذخیره شده بر روی این دستگاه‌ها، با بکارگیری ترفند قدیمی Autorun تلاش می‌کند تا کامپیوترهای متصل به NAS را نیز به خود آلوده کند.

بررسی نسخه جدید باج‌افزار Scarab

نسخه جدیدی از باج‌افزار Scarab از طریق شبکه مخرب Necurs و در قالب هرزنامه‌های با پیوست 7z کاربران را هدف قرار داده است. نخستین نسخه از این باج‌افزار در ماه ژوئن سال میلادی جاری شناسایی شده بود.

باج افزار ایرانی

باز هم یک باج‌افزار فارسی دیگر

باج‌افزار فارسی جدیدی موسوم به WannaSmile در حال انتشار است که فایل‌های پراستفاده و بااهمیت را با الگوریتم‌های AES/RSA رمزگذاری کرده و در ازای بازگرداندن آنها بحالت قبل، از کاربر مبلغ 20 بیت‌کوین – معادل حدود 642 میلیون تومان – اخاذی می‌کند.

اصلاحیه‌های امنیتی مایکروسافت برای ماه میلادی نوامبر

سه‌شنبه، 23 آبان ماه، شرکت مایکروسافت اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی نوامبر منتشر کرد. این اصلاحیه‌ها در مجموع 53 آسیب‌پذیری را در محصولات این شرکت ترمیم می‌کنند. درجه اهمیت 20 مورد از این آسیب‌پذیری‌ها “حیاتی” اعلام شده است.

باج افزار لاکی

استفاده نسخه جدید Locky از پسوند asasin

نسخه جدیدی از باج‌افزار Locky در حال انتشار است که به فایل های رمزگذاری شده پسوند asasin را الصاق می‌کند. مشابه چند نسخه پیشین، هرزنامه‌های با پیوست فایل فشرده شده ناقل این باج‌افزار هستند.

گوشی‌های هوشمند، هدف انواع بدافزارهای ایرانی

در روزهای اخیر، برخی کاربران، پیامک‌هایی را از سوی فرد یا افرادی که شماره آنها بر روی دستگاه ثبت شده دریافت کرده‌اند که در آنها با محتوایی فریبنده همچون “برو تو این کانال 2 گیگ اینترنت میدن” خواسته شده تا کاربر بر روی لینک درج شده در پیامک کلیک کند. حال آنکه کلیک کاربر بر روی لینک مذکور سبب دریافت و نصب یک برنامک مخرب بر روی دستگاه می‌شود.

موج گسترده حملات باج‌افزار مخرب Bad Rabbit

منابع مختلف از انتشار گسترده باج‌افزار مخرب جدیدی با عنوان Bad Rabbit خبر داده‌اند. هر چند که به نظر می‌رسد تمرکز اصلی این باج‌افزار بر روی کشورهای عضو اتحاد جماهیر شوروی سابق است اما گزارش‌های مختلفی در خصوص انتشار آن در بسیاری از کشورهای دیگر نیز منتشر شده است. نتایج بررسی‌های اولیه انجام شده بر روی کدهای این باج‌افزار حاکی از شباهت بسیار زیاد آن با باج‌افزار Petya است.

همه چیز درباره KRACK

سوءاستفاده از یک آسیب‌پذیری در پودمان WPA2 که به KRACK معروف شده مهاجم را قادر به رمزگشایی ترافیک رمزگذاری شده توسط این پودمان می‌کند. در یک کلام، هر نوع ارتباط مبتنی بر پودمان WPA2 در شبکه‌های WiFi به حملات KRACK آسیب‌پذیر است.