برچسب: sg-newsletter-2

بهره‌جویی مهاجمان از آسیب‌پذیری روز-صفر IE

شرکت مایکروسافت با عرضه اصلاحیه‌ای اضطراری ضعفی را در مرورگر Internet Explorer ترمیم کرده که سوءاستفاده از آن مهاجم را قادر به اجرای کد مورد نظر خود به‌صورت از راه دور بر روی دستگاه قربانی می‌کند. برخی منابع از مورد بهره‌جویی قرار گرفتن این آسیب‌پذیری توسط گروه‌های نفوذگری خبر داده‌اند.

اصلاحیه‌های عرضه شده در آخرین هفته آذر ماه

در آخرین هفته از آذر ماه 1397، شرکت‌های مایکروسافت و سیسکو اقدام به عرضه اصلاحیه و توصیه‌نامه امنیتی برای برخی از محصولات خود کردند. برخی منابع از مورد بهره‌جویی قرار گرفتن آسیب‌پذیری ترمیم‌شده توسط اصلاحیه جدید مایکروسافت در حملات هدفمند خبر داده‌اند.

اصلاحیه‌های امنیتی ادوبی برای ماه میلادی دسامبر

سه‌شنبه، 20 آذر ماه، شرکت ادوبی اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی دسامبر منتشر کرد. این اصلاحیه‌ها، در مجموع، 87 آسیب‌پذیری را در مجموعه نرم‌افزارهای Acrobat and Reader ترمیم می‌کنند.

عرضه ابزار رمزگشایی نسخه‌های جدید باج‌افزار STOP

موسس سایت id-ransomware.malwarehunterteam.com با مشارکت یک محقق ایرانی موفق به ساخت ابزاری برای رمزگشایی فایل‌های رمزگذاری شده توسط نسخه‌های جدید باج‌افزار STOP شده است. از دو هفته قبل، کاربران و موسسات ایرانی هدف گسترده این باج‌افزار مخرب قرار گرفته‌اند.

باج افزار ایرانی

کاربران و موسسات ایرانی، هدف گسترده نسخه Pumas باج‌افزار STOP

در روزهای اخیر گزارش‌های متعددی در خصوص مشاهده آلودگی به جدیدترین نسخه از باج‌افزار STOP در برخی موسسات کشور به شرکت مهندسی شبکه گستر واصل شده است. در نسخه مذکور، به فایل‌های رمزگذاری شده توسط باج‌افزار، پسوند pumas الصاق می‌شود.

همه چیز درباره موش صحرایی گروه TA505

شرکت پروف‌پوینت از شناسایی بدافزار جدیدی با عنوان tRAT خبر داده که حداقل در دو کارزار هرزنامه‌ای کاربران را هدف قرار داده است. به‌نظر می‌رسد tRAT که نوعی اسب تروای کنترل از راه دور محسوب می‌شود فعلا مراحل آزمایشی خود را طی می‌کند.

بدافزار بانکی Trickbot، هر روز مخرب‌تر از دیروز

در حالی که چند ماه قبل نویسندگان Trickbot قابلیت قفل نمودن صفحه و توانایی گریز از سد ابزارهای شناسایی را به این بدافزار بانکی افزوده بودند، اکنون شرکت ترند مایکرو از تجهیز Trickbot به ماژولی برای سرقت رمزهای عبور مرورگرهای پراستفاده و چندین نرم‌افزار پرکاربرد دیگر خبر داده است.

‫ هشدار مهم مرکز ماهر درباره ادامه سوءاستفاده از روترهای میکروتیک

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) که از ابتدای سال جاری، حداقل ۶ مرتبه در خصوص آسیب‌پذیر بودن تعداد زیادی از روترهای میکروتیک فعال در سطح کشور اطلاع‌رسانی کرده بار دیگر ضمن تاکید بر لزوم به‌روزرسانی ثابت‌افزار این تجهیزات از ادامه سوءاستفاده مهاجمان از روترهای مذکور خبر داده است.

بهره‌جویی مهاجمان از آسیب‌پذیری روز-صفر IE

شرکت مایکروسافت با عرضه اصلاحیه‌ای اضطراری ضعفی را در مرورگر Internet Explorer ترمیم کرده که سوءاستفاده از آن مهاجم را قادر به اجرای کد مورد نظر خود به‌صورت از راه دور بر روی دستگاه قربانی می‌کند. برخی منابع از مورد بهره‌جویی قرار گرفتن این آسیب‌پذیری توسط گروه‌های نفوذگری خبر داده‌اند.

اصلاحیه‌های عرضه شده در آخرین هفته آذر ماه

در آخرین هفته از آذر ماه 1397، شرکت‌های مایکروسافت و سیسکو اقدام به عرضه اصلاحیه و توصیه‌نامه امنیتی برای برخی از محصولات خود کردند. برخی منابع از مورد بهره‌جویی قرار گرفتن آسیب‌پذیری ترمیم‌شده توسط اصلاحیه جدید مایکروسافت در حملات هدفمند خبر داده‌اند.

اصلاحیه‌های امنیتی ادوبی برای ماه میلادی دسامبر

سه‌شنبه، 20 آذر ماه، شرکت ادوبی اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی دسامبر منتشر کرد. این اصلاحیه‌ها، در مجموع، 87 آسیب‌پذیری را در مجموعه نرم‌افزارهای Acrobat and Reader ترمیم می‌کنند.

عرضه ابزار رمزگشایی نسخه‌های جدید باج‌افزار STOP

موسس سایت id-ransomware.malwarehunterteam.com با مشارکت یک محقق ایرانی موفق به ساخت ابزاری برای رمزگشایی فایل‌های رمزگذاری شده توسط نسخه‌های جدید باج‌افزار STOP شده است. از دو هفته قبل، کاربران و موسسات ایرانی هدف گسترده این باج‌افزار مخرب قرار گرفته‌اند.

باج افزار ایرانی

کاربران و موسسات ایرانی، هدف گسترده نسخه Pumas باج‌افزار STOP

در روزهای اخیر گزارش‌های متعددی در خصوص مشاهده آلودگی به جدیدترین نسخه از باج‌افزار STOP در برخی موسسات کشور به شرکت مهندسی شبکه گستر واصل شده است. در نسخه مذکور، به فایل‌های رمزگذاری شده توسط باج‌افزار، پسوند pumas الصاق می‌شود.

همه چیز درباره موش صحرایی گروه TA505

شرکت پروف‌پوینت از شناسایی بدافزار جدیدی با عنوان tRAT خبر داده که حداقل در دو کارزار هرزنامه‌ای کاربران را هدف قرار داده است. به‌نظر می‌رسد tRAT که نوعی اسب تروای کنترل از راه دور محسوب می‌شود فعلا مراحل آزمایشی خود را طی می‌کند.

بدافزار بانکی Trickbot، هر روز مخرب‌تر از دیروز

در حالی که چند ماه قبل نویسندگان Trickbot قابلیت قفل نمودن صفحه و توانایی گریز از سد ابزارهای شناسایی را به این بدافزار بانکی افزوده بودند، اکنون شرکت ترند مایکرو از تجهیز Trickbot به ماژولی برای سرقت رمزهای عبور مرورگرهای پراستفاده و چندین نرم‌افزار پرکاربرد دیگر خبر داده است.

‫ هشدار مهم مرکز ماهر درباره ادامه سوءاستفاده از روترهای میکروتیک

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) که از ابتدای سال جاری، حداقل ۶ مرتبه در خصوص آسیب‌پذیر بودن تعداد زیادی از روترهای میکروتیک فعال در سطح کشور اطلاع‌رسانی کرده بار دیگر ضمن تاکید بر لزوم به‌روزرسانی ثابت‌افزار این تجهیزات از ادامه سوءاستفاده مهاجمان از روترهای مذکور خبر داده است.