برچسب: sg-newsletter-3

مقاوم‌سازی محصولات شبکه گستر بر اساس توصیه‌نامه مرکز ماهر

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) توصیه‌نامه‌ای برای امن‌سازی سامانه‌های فناوری اطلاعات در مقابل تهدیدات سایبری احتمالی همزمان با 13 آبان و شروع دور دوم تحریم‌ها منتشر کرده که در آن طی 10 بند مواردی جهت مقاوم‌سازی سامانه‌ها ارائه شده است. شرکت مهندسی شبکه گستر نیز هم‌راستا با توصیه‌نامه فوق اقدام به انتشار راهنماهای مقاوم‌سازی محصولات خود مطابق با بندهای مورد اشاره مرکز ماهر کرده است.

آلوده‌سازی دستگاه از طریق به‌روزرسان جعلی Flash؛ این‌بار کمی متفاوت‌تر

آلوده‌سازی دستگاه‌ها به بدافزار در قالب به‌روزرسانی‌های جعلی Flash روشی است که سالهاست بسیاری از مهاجمان برای رخنه به اهداف خود از آن بهره‌گیری می‌کنند. در گزارشی که پالوآلتو نت‌ورکز آن را منتشر کرده، این شرکت امنیتی از روش جدیدی پرده برداشته که در آن حتی کاربران حرفه‌ای و باتجربه نیز ممکن است به دام به‌روزرسانی‌های جعلی Flash بیفتند.

اصلاحیه‌های عرضه شده در سومین هفته مهر ماه

در سومین هفته از مهر ماه 1397، علاوه بر مایکروسافت و ادوبی، شرکت‌های اپل، وی‌ام‌وِر و جونیپر نت‌ورکز نیز اقدام به عرضه اصلاحیه، به‌روزرسانی‌ و یا توصیه‌نامه امنیتی برای برخی از محصولات خود کردند.

25 برنامک استخراج‌کننده ارز رمز بر روی بازار توزیع دیجیتال رسمی گوگل

شرکت امنیتی سوفوس از شناسایی 25 برنامک در بازار توزیع دیجیتال رسمی شرکت گوگل – Play Store – خبر داده که از دستگاه‌های با سیستم عامل Android به‌منظور استخراج ارز رمز به نفع نویسنده یا نویسندگان این برنامک‌ها استفاده می‌کنند.

نسخه پنجم باج‌افزار GandCrab آمد

نسخه پنجم از باج‌افزار مخرب GandCrab منتشر شد. از جمله تغییرات اعمال شده در این نسخه، می‌توان به الصاق پسوندی با پنج نویسه تصادفی به فایل‌های رمزگذاری شده اشاره کرد.

هشدار مرکز ماهر در خصوص افزایش حملات به ابزار phpMyAdmin در سطح کشور

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار اطلاعیه ای نسبت به افزایش حملات بر روی درگاه‌های 80، 8000 و 8443 هشدار داده است. به گفته این مرکز، حملات مذکور بر بستر پودمان HTTP و از نوع SQL Injection بر روی صفحه ورود ابزار ‫phpMyAdmin صورت پذیرفته است.

باج افزار گند کرب

انتشار باج‌افزار مخرب GandCrab از طریق بسته بهره‌جوی Fallout

شرکت امنیتی فایرآی در گزارشی از انتشار باج‌افزار معروف GandCrab از طریق بسته بهره‌جوی جدید Fallout خبر داده است. در نسخه استفاده شده در این کارزار، پسوند KRAB به فایل‌های رمزگذاری شده الصاق شده و در ازای آن چه که نویسندگان GandCrab فراهم نمودن ابزار رمزگشایی فایل‌ها می‌خوانند مبلغ 499 دلار از قربانی اخاذی می‌شود.

ویروس آلوده کننده فایل

باراک اوباما؛ باج‌افزاری که به فایل‌های EXE رحم نمی‌کند!

محققان از شناسایی باج‌افزاری با عنوان Barack Obama’s Everlasting Blue Blackmail Virus خبر داده‌اند که تنها بر روی رمزگذاری فایل‌های با پسوند EXE تمرکز می‌کند. این باج‌افزار با نمایش پنجره‌ای حاوی تصویر باراک اوباما، رییس جمهور سابق آمریکا، در پیامی از قربانی درخواست “انعام” برای بازگردانی فایل‌های رمز شده می‌کند!

باج افزار لاکی

‫ هشدار مرکز ماهر در خصوص ارسال ایمیل‌های با پیوست آلوده جهت سرقت رمزهای عبور

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) با انتشار اطلاعیه ای نسبت به انتشار ایمیل هایی جعلی با محتوای مرتبط با موضوع تحریم ها هشدار داده است. بر طبق اطلاعیه این مرکز پیوست همراه این ایمیل ها بدافزاری جاسوسی در قالب یک فایل فشرده rar. با توانایی استخراج رمزهای عبور برنامه‌های مختلف ذخیره شده در سیستم عامل Windows قربانی است.

موسسات مالی و بانک‌ها، هدف درب‌پشتی FlawedAmmyy

یک کارزار هرزنامه‌ای، در روشی غیرمعمول، کاربران موسسات مالی و بانک‌ها را هدف حمله خود قرار داده است. هرزنامه‌های ارسال شده در جریان این کارزار، ایمیل‌هایی با پیوست فایل Microsoft Office Publisher هستند که با اجرای آن توسط کاربر، دستگاه به درب‌پشتی مخرب FlawedAmmyy آلوده می‌شود.

مقاوم‌سازی محصولات شبکه گستر بر اساس توصیه‌نامه مرکز ماهر

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) توصیه‌نامه‌ای برای امن‌سازی سامانه‌های فناوری اطلاعات در مقابل تهدیدات سایبری احتمالی همزمان با 13 آبان و شروع دور دوم تحریم‌ها منتشر کرده که در آن طی 10 بند مواردی جهت مقاوم‌سازی سامانه‌ها ارائه شده است. شرکت مهندسی شبکه گستر نیز هم‌راستا با توصیه‌نامه فوق اقدام به انتشار راهنماهای مقاوم‌سازی محصولات خود مطابق با بندهای مورد اشاره مرکز ماهر کرده است.

آلوده‌سازی دستگاه از طریق به‌روزرسان جعلی Flash؛ این‌بار کمی متفاوت‌تر

آلوده‌سازی دستگاه‌ها به بدافزار در قالب به‌روزرسانی‌های جعلی Flash روشی است که سالهاست بسیاری از مهاجمان برای رخنه به اهداف خود از آن بهره‌گیری می‌کنند. در گزارشی که پالوآلتو نت‌ورکز آن را منتشر کرده، این شرکت امنیتی از روش جدیدی پرده برداشته که در آن حتی کاربران حرفه‌ای و باتجربه نیز ممکن است به دام به‌روزرسانی‌های جعلی Flash بیفتند.

اصلاحیه‌های عرضه شده در سومین هفته مهر ماه

در سومین هفته از مهر ماه 1397، علاوه بر مایکروسافت و ادوبی، شرکت‌های اپل، وی‌ام‌وِر و جونیپر نت‌ورکز نیز اقدام به عرضه اصلاحیه، به‌روزرسانی‌ و یا توصیه‌نامه امنیتی برای برخی از محصولات خود کردند.

25 برنامک استخراج‌کننده ارز رمز بر روی بازار توزیع دیجیتال رسمی گوگل

شرکت امنیتی سوفوس از شناسایی 25 برنامک در بازار توزیع دیجیتال رسمی شرکت گوگل – Play Store – خبر داده که از دستگاه‌های با سیستم عامل Android به‌منظور استخراج ارز رمز به نفع نویسنده یا نویسندگان این برنامک‌ها استفاده می‌کنند.

نسخه پنجم باج‌افزار GandCrab آمد

نسخه پنجم از باج‌افزار مخرب GandCrab منتشر شد. از جمله تغییرات اعمال شده در این نسخه، می‌توان به الصاق پسوندی با پنج نویسه تصادفی به فایل‌های رمزگذاری شده اشاره کرد.

هشدار مرکز ماهر در خصوص افزایش حملات به ابزار phpMyAdmin در سطح کشور

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار اطلاعیه ای نسبت به افزایش حملات بر روی درگاه‌های 80، 8000 و 8443 هشدار داده است. به گفته این مرکز، حملات مذکور بر بستر پودمان HTTP و از نوع SQL Injection بر روی صفحه ورود ابزار ‫phpMyAdmin صورت پذیرفته است.

باج افزار گند کرب

انتشار باج‌افزار مخرب GandCrab از طریق بسته بهره‌جوی Fallout

شرکت امنیتی فایرآی در گزارشی از انتشار باج‌افزار معروف GandCrab از طریق بسته بهره‌جوی جدید Fallout خبر داده است. در نسخه استفاده شده در این کارزار، پسوند KRAB به فایل‌های رمزگذاری شده الصاق شده و در ازای آن چه که نویسندگان GandCrab فراهم نمودن ابزار رمزگشایی فایل‌ها می‌خوانند مبلغ 499 دلار از قربانی اخاذی می‌شود.

ویروس آلوده کننده فایل

باراک اوباما؛ باج‌افزاری که به فایل‌های EXE رحم نمی‌کند!

محققان از شناسایی باج‌افزاری با عنوان Barack Obama’s Everlasting Blue Blackmail Virus خبر داده‌اند که تنها بر روی رمزگذاری فایل‌های با پسوند EXE تمرکز می‌کند. این باج‌افزار با نمایش پنجره‌ای حاوی تصویر باراک اوباما، رییس جمهور سابق آمریکا، در پیامی از قربانی درخواست “انعام” برای بازگردانی فایل‌های رمز شده می‌کند!

باج افزار لاکی

‫ هشدار مرکز ماهر در خصوص ارسال ایمیل‌های با پیوست آلوده جهت سرقت رمزهای عبور

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور (ماهر) با انتشار اطلاعیه ای نسبت به انتشار ایمیل هایی جعلی با محتوای مرتبط با موضوع تحریم ها هشدار داده است. بر طبق اطلاعیه این مرکز پیوست همراه این ایمیل ها بدافزاری جاسوسی در قالب یک فایل فشرده rar. با توانایی استخراج رمزهای عبور برنامه‌های مختلف ذخیره شده در سیستم عامل Windows قربانی است.

موسسات مالی و بانک‌ها، هدف درب‌پشتی FlawedAmmyy

یک کارزار هرزنامه‌ای، در روشی غیرمعمول، کاربران موسسات مالی و بانک‌ها را هدف حمله خود قرار داده است. هرزنامه‌های ارسال شده در جریان این کارزار، ایمیل‌هایی با پیوست فایل Microsoft Office Publisher هستند که با اجرای آن توسط کاربر، دستگاه به درب‌پشتی مخرب FlawedAmmyy آلوده می‌شود.