برچسب: sg-newsletter-3

باج افزار بسیار خطرناک

کند شدن روند انتشار باج‌افزار WannaCry

پس از گذشت چند روز از انتشار باج‌افزار WannaCry، منابع مختلف از کند شدن روند انتشار آن خبر داده‌اند. باج‌افزاری که ظرف چند روز با بهره‌جویی از یک ضعف امنیتی در بخش SMB سیستم عامل Windows ده‌ها هزار کامپیوتر را در حداقل 150 کشور جهان آلوده کرده است.

مدیران سایت حتماً بخوانند!

سامانه مدیریت محتوای Wordpress به ضعفی امنیتی آسیب‌پذیر است که مهاجم را قادر به ارسال درخواست بازگردانی گذرواژه از سوی کاربر و دست یافتن به لینک مربوطه در شرایط خاص می‌کند.

حمله‌ای هوشمندانه که ظرف یک ساعت بی‌اثر شد!

یک حمله هوشمندانه فیشینگ در 13 اردیبهشت که به‌سرعت در حال گسترش بود، به‌محض اطلاع یکی از کارشناسان شرکت گوگل، ظرف کمتر یک ساعت بی‌اثر شد. خوشبختانه هیچ یک از منابع، گزارشی از توزیع بدافزار در جریان این حمله منتشر نکرده‌اند.

سوءاستفاده مهاجمان از ابزارهای نفوذ NSA

یکی از ابزارهای نفوذ مورد استفاده گروه Equation با نام DoublePulsar توسط هکرهای عادی بکار گرفته شده و ده‌ها هزار دستگاه در نقاط مختلف جهان به آن آلوده شده‌اند. این ابزار، پس از تسخیر دستگاه از طریق بهره‌جویی از آسیب‌پذیری SMB، بدافزارهای بیشتری را بر روی دستگاه دریافت و اجرا می‌کند.

جعل نشانی دامنه؛ روش شناسایی: تقریباً غیرممکن!

یک محقق چینی روش جدیدی برای اجرای حملات فیشینگ کشف کرده که شناسایی آن توسط کاربران با روش‌های معمول تقریباً غیرممکن است. تا پیش از این تصور بر این بود که توجه به عبارت درج شده در نوار نشانی مرورگر و وجود پودمان SSL در آن می‌تواند کاربر را از گزند تهدیدات فیشینگ حفظ کند. اما در این روش کشف شده توجه به نوار نشانی کمکی به کاربر نمی‌کند.

بهره‌جویی مهاجمان از یک آسیب‌پذیری روز صفر در نرم‌افزار Office

شرکت McAfee از اجرای حملاتی خبر داده که در آنها از یک آسیب‌پذیری روز صفر در نرم‌افزار Microsoft Office سوءاستفاده می‌شود. بر اساس بررسی‌های انجام شده توسط محققان McAfee این آسیب‌پذیری از اوایل سال میلادی جاری مورد بهره‌جویی مهاجمان قرار گرفته است.

شناسایی جاسوس‌افزار پیشرفته Chrysaor

محققان شرکت‌های Google و Lookout گزارشی را منتشر کرده‌اند که در آن یک جاسوس‌افزار بسیار پیشرفته با نام Chrysaor که توانایی اجرا شدن بر روی دستگاه‌های با سیستم عامل Android را دارد مورد بررسی قرار گرفته است.

ترمیم آسیب‌پذیری‌های Flash در مرورگرهای جدید مایکروسافت

سه‌شنبه، 3 اسفند ماه، شرکت مایکروسافت اقدام به عرضه اصلاحیه MS17-005 برای ترمیم چندین آسیب‌پذیری حیاتی در نرم‌افزار Flash Player که در مرورگرهای جدید این شرکت استفاده می‌شوند کرد. این آسیب‌پذیری‌ها هفته گذشته توسط شرکت Adobe ترمیم شده بودند.

DynA-Crypt؛ رمزگذار سارق

محققان از انتشار نسخه جدیدی از باج‌‌افزار DynA-Crypt خبر داده‌اند که از طریق یک ابزار ساخت بدافزار به چند قابلیت مخرب جدید مجهز شده است. نسخه جدید نه تنها فایل‌ها را رمزگذاری می‌کند بلکه انبوهی از اطلاعات را نیز از روی دستگاه قربانی سرقت می‌کند.

باج افزار بسیار خطرناک

کند شدن روند انتشار باج‌افزار WannaCry

پس از گذشت چند روز از انتشار باج‌افزار WannaCry، منابع مختلف از کند شدن روند انتشار آن خبر داده‌اند. باج‌افزاری که ظرف چند روز با بهره‌جویی از یک ضعف امنیتی در بخش SMB سیستم عامل Windows ده‌ها هزار کامپیوتر را در حداقل 150 کشور جهان آلوده کرده است.

مدیران سایت حتماً بخوانند!

سامانه مدیریت محتوای Wordpress به ضعفی امنیتی آسیب‌پذیر است که مهاجم را قادر به ارسال درخواست بازگردانی گذرواژه از سوی کاربر و دست یافتن به لینک مربوطه در شرایط خاص می‌کند.

حمله‌ای هوشمندانه که ظرف یک ساعت بی‌اثر شد!

یک حمله هوشمندانه فیشینگ در 13 اردیبهشت که به‌سرعت در حال گسترش بود، به‌محض اطلاع یکی از کارشناسان شرکت گوگل، ظرف کمتر یک ساعت بی‌اثر شد. خوشبختانه هیچ یک از منابع، گزارشی از توزیع بدافزار در جریان این حمله منتشر نکرده‌اند.

سوءاستفاده مهاجمان از ابزارهای نفوذ NSA

یکی از ابزارهای نفوذ مورد استفاده گروه Equation با نام DoublePulsar توسط هکرهای عادی بکار گرفته شده و ده‌ها هزار دستگاه در نقاط مختلف جهان به آن آلوده شده‌اند. این ابزار، پس از تسخیر دستگاه از طریق بهره‌جویی از آسیب‌پذیری SMB، بدافزارهای بیشتری را بر روی دستگاه دریافت و اجرا می‌کند.

جعل نشانی دامنه؛ روش شناسایی: تقریباً غیرممکن!

یک محقق چینی روش جدیدی برای اجرای حملات فیشینگ کشف کرده که شناسایی آن توسط کاربران با روش‌های معمول تقریباً غیرممکن است. تا پیش از این تصور بر این بود که توجه به عبارت درج شده در نوار نشانی مرورگر و وجود پودمان SSL در آن می‌تواند کاربر را از گزند تهدیدات فیشینگ حفظ کند. اما در این روش کشف شده توجه به نوار نشانی کمکی به کاربر نمی‌کند.

بهره‌جویی مهاجمان از یک آسیب‌پذیری روز صفر در نرم‌افزار Office

شرکت McAfee از اجرای حملاتی خبر داده که در آنها از یک آسیب‌پذیری روز صفر در نرم‌افزار Microsoft Office سوءاستفاده می‌شود. بر اساس بررسی‌های انجام شده توسط محققان McAfee این آسیب‌پذیری از اوایل سال میلادی جاری مورد بهره‌جویی مهاجمان قرار گرفته است.

شناسایی جاسوس‌افزار پیشرفته Chrysaor

محققان شرکت‌های Google و Lookout گزارشی را منتشر کرده‌اند که در آن یک جاسوس‌افزار بسیار پیشرفته با نام Chrysaor که توانایی اجرا شدن بر روی دستگاه‌های با سیستم عامل Android را دارد مورد بررسی قرار گرفته است.

ترمیم آسیب‌پذیری‌های Flash در مرورگرهای جدید مایکروسافت

سه‌شنبه، 3 اسفند ماه، شرکت مایکروسافت اقدام به عرضه اصلاحیه MS17-005 برای ترمیم چندین آسیب‌پذیری حیاتی در نرم‌افزار Flash Player که در مرورگرهای جدید این شرکت استفاده می‌شوند کرد. این آسیب‌پذیری‌ها هفته گذشته توسط شرکت Adobe ترمیم شده بودند.

DynA-Crypt؛ رمزگذار سارق

محققان از انتشار نسخه جدیدی از باج‌‌افزار DynA-Crypt خبر داده‌اند که از طریق یک ابزار ساخت بدافزار به چند قابلیت مخرب جدید مجهز شده است. نسخه جدید نه تنها فایل‌ها را رمزگذاری می‌کند بلکه انبوهی از اطلاعات را نیز از روی دستگاه قربانی سرقت می‌کند.