برچسب: sg-newsletter-2

خودنمایی ویروس‌نویس با باج‌افزار Annabelle

در حالی که هدف اصلی اکثر باج‌افزارها اخاذی هر چه بیشتر از قربانیان خود است، برخی ویروس‌نویسان از این نوع بدافزارها برای نمایش مهارت‌های برنامه‌نویسی خود استفاده می‌کنند. یکی از این نمونه‌ها که در روزهای اخیر کاربران را هدف قرار داده باج‌افزار Annabelle است.

اصلاحیه‌های امنیتی Adobe برای ماه میلادی فوریه

سه‌شنبه، شرکت Adobe مجموعه اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی فوریه منتشر کرد. این اصلاحیه‌ها، چندین آسیب‌پذیری حیاتی و بااهمیت را در سه محصول این شرکت ترمیم می‌کنند.

سرقت اطلاعات کارت‌های بانکی از طریق درخواست‌های DNS

محققان شرکت Forcepoint از کشف بدافزاری بانکی با عنوان UDPoS خبر داده‌اند که پس از سرقت اطلاعات کارت‌های اعتباری از سیستم‌های متصل به دستگاه‌های موسوم به PoS، آنها را در قالب درخواست‌های DNS به سرور فرماندهی مهاجمان ارسال می‌کند.

CorssRAT؛ بدافزاری برای همه سیستم‌های عامل

گروهی از مهاجمان سایبری با بکارگیری جاسوس‌افزار CorssRAT، کاربران بسیاری از سیستم‌های عامل را هدف قرار داده‌اند. CorssRAT، ضمن فراهم کردن دسترسی از راه دور به دستگاه قربانی، اقدام به تصویربرداری از فعالیت‌های کاربر کرده و امکان دست‌درازی به سیستم فایل و اجرای فایل‌های اجرایی مخرب دیگر را برای مهاجمان فراهم می‌کند.

اطلاعیه مرکز ماهر در خصوص فیلترشکن آمدنیوز

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر)، در مقاله‌ای به بررسی برنامک مخربی پرداخته که در ظاهر یک فیلترشکن مرتبط با نهادهای دولتی، کاربران ایرانی دستگاه‌های با سیستم عامل اندروید را هدف قرار می‌دهد. توضیحات مرکز ماهر را در این خبر بخوانید.

انتشار بدافزار مخرب Zyklon، با بهره‌جویی از سه آسیب‌پذیری جدید

نسخه جدیدی از بدافزار Zyklon با بهره‌جویی از حداقل سه ضعف امنیتی، در قالب ایمیل‌های موسوم به فیشینگ، شرکت‌های فعال در حوزه‌های ارتباطات، بیمه و مالی را هدف قرار داده است. این بدافزار که نخستین نسخه آن در اوایل سال 2016 میلادی شناسایی شد با برقراری ارتباط با سرور فرماندهی خود از طریق شبکه ناشناس Tor مهاجمان خود را قادر به سرقت داده‌های حساسی همچون رمزهای عبور می‌کند.

اصلاحیه‌های امنیتی Adobe برای ماه میلادی ژانویه

به گزارش شرکت مهندسی شبکه گستر، سه‌شنبه، 19 دی ماه، شرکت Adobe مجموعه اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی ژانویه منتشر کرد. مجموعه اصلاحیه‌های Adobe در این ماه، تنها شامل یک به‌روزرسانی امنیتی است.

باز هم کشف نسخه‌ای جدید از باج‌افزار CryptoMix

در ادامه انتشار نسخه‌های متعدد جدیدی از CryptoMix، برخی منابع از کشف نسخه‌ای از این باج‌افزار خبر داده‌اند که ضمن تغییر نام فایل‌های رمزگذاری شده، پسوند Tastylock را به آنها الصاق می‌کند.

انتشار نسخه جدیدی از باج‌افزار CryptoMix

نسخه جدیدی از باج‌افزار CryptoMix در حال انتشار است که ضمن تغییر نام فایل‌های رمزگذاری شده، پسوند FILE. را به آنها الصاق می‌کند. روش‌های رمزگذاری این باج‌افزار نسبت به نسخه‌های پیشین آن تغییری نداشته است.

هکرهای چینی در پی پایگاه‌های داده

یک گروه هکر چینی، با اجرای حملاتی گسترده، پس از رخنه به سرورهای پایگاه داده در کشورهای مختلف از آنها برای استخراج پول‌های دیجیتال، سرقت داد‌ه‌های حساس و ایجاد شبکه‌های مخرب استفاده می‌کنند.

خودنمایی ویروس‌نویس با باج‌افزار Annabelle

در حالی که هدف اصلی اکثر باج‌افزارها اخاذی هر چه بیشتر از قربانیان خود است، برخی ویروس‌نویسان از این نوع بدافزارها برای نمایش مهارت‌های برنامه‌نویسی خود استفاده می‌کنند. یکی از این نمونه‌ها که در روزهای اخیر کاربران را هدف قرار داده باج‌افزار Annabelle است.

اصلاحیه‌های امنیتی Adobe برای ماه میلادی فوریه

سه‌شنبه، شرکت Adobe مجموعه اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی فوریه منتشر کرد. این اصلاحیه‌ها، چندین آسیب‌پذیری حیاتی و بااهمیت را در سه محصول این شرکت ترمیم می‌کنند.

سرقت اطلاعات کارت‌های بانکی از طریق درخواست‌های DNS

محققان شرکت Forcepoint از کشف بدافزاری بانکی با عنوان UDPoS خبر داده‌اند که پس از سرقت اطلاعات کارت‌های اعتباری از سیستم‌های متصل به دستگاه‌های موسوم به PoS، آنها را در قالب درخواست‌های DNS به سرور فرماندهی مهاجمان ارسال می‌کند.

CorssRAT؛ بدافزاری برای همه سیستم‌های عامل

گروهی از مهاجمان سایبری با بکارگیری جاسوس‌افزار CorssRAT، کاربران بسیاری از سیستم‌های عامل را هدف قرار داده‌اند. CorssRAT، ضمن فراهم کردن دسترسی از راه دور به دستگاه قربانی، اقدام به تصویربرداری از فعالیت‌های کاربر کرده و امکان دست‌درازی به سیستم فایل و اجرای فایل‌های اجرایی مخرب دیگر را برای مهاجمان فراهم می‌کند.

اطلاعیه مرکز ماهر در خصوص فیلترشکن آمدنیوز

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر)، در مقاله‌ای به بررسی برنامک مخربی پرداخته که در ظاهر یک فیلترشکن مرتبط با نهادهای دولتی، کاربران ایرانی دستگاه‌های با سیستم عامل اندروید را هدف قرار می‌دهد. توضیحات مرکز ماهر را در این خبر بخوانید.

انتشار بدافزار مخرب Zyklon، با بهره‌جویی از سه آسیب‌پذیری جدید

نسخه جدیدی از بدافزار Zyklon با بهره‌جویی از حداقل سه ضعف امنیتی، در قالب ایمیل‌های موسوم به فیشینگ، شرکت‌های فعال در حوزه‌های ارتباطات، بیمه و مالی را هدف قرار داده است. این بدافزار که نخستین نسخه آن در اوایل سال 2016 میلادی شناسایی شد با برقراری ارتباط با سرور فرماندهی خود از طریق شبکه ناشناس Tor مهاجمان خود را قادر به سرقت داده‌های حساسی همچون رمزهای عبور می‌کند.

اصلاحیه‌های امنیتی Adobe برای ماه میلادی ژانویه

به گزارش شرکت مهندسی شبکه گستر، سه‌شنبه، 19 دی ماه، شرکت Adobe مجموعه اصلاحیه‌های امنیتی ماهانه خود را برای ماه میلادی ژانویه منتشر کرد. مجموعه اصلاحیه‌های Adobe در این ماه، تنها شامل یک به‌روزرسانی امنیتی است.

باز هم کشف نسخه‌ای جدید از باج‌افزار CryptoMix

در ادامه انتشار نسخه‌های متعدد جدیدی از CryptoMix، برخی منابع از کشف نسخه‌ای از این باج‌افزار خبر داده‌اند که ضمن تغییر نام فایل‌های رمزگذاری شده، پسوند Tastylock را به آنها الصاق می‌کند.

انتشار نسخه جدیدی از باج‌افزار CryptoMix

نسخه جدیدی از باج‌افزار CryptoMix در حال انتشار است که ضمن تغییر نام فایل‌های رمزگذاری شده، پسوند FILE. را به آنها الصاق می‌کند. روش‌های رمزگذاری این باج‌افزار نسبت به نسخه‌های پیشین آن تغییری نداشته است.

هکرهای چینی در پی پایگاه‌های داده

یک گروه هکر چینی، با اجرای حملاتی گسترده، پس از رخنه به سرورهای پایگاه داده در کشورهای مختلف از آنها برای استخراج پول‌های دیجیتال، سرقت داد‌ه‌های حساس و ایجاد شبکه‌های مخرب استفاده می‌کنند.