برچسب: sg-newsletter-3

زیرساخت‌های حساس در خاورمیانه، هدف Triton

شرکت FireEye از هدف قرار گرفتن یک سازمان ارائه‌دهنده زیرساخت‌های حساس در خاورمیانه توسط بدافزار Triton خبر داده است. Triton از محدود بدافزارهایی است که با هدف دست‌درازی به سیستم‌های موسوم به کنترل صنعتی در زیرساخت‌های حیاتی توسعه داده شده‌اند.

بررسی و تحلیل بدافزار بانکی Zeus Panda

بدافزار Zeus یکی از قدیمی‎ترین، محبوب‎ترین و موفق‌ترین ابزارهای مخرب سارق اطلاعات است که مخصوص عملیات بانکی طراحی و نوشته شده است. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل نسخه جدید این بدافزار بانکی با عنوان Zeus Panda پرداخته است.

جاسوسی دولت اتیوپی با ابزاری اسرائیلی

یافته‌های یک مؤسسه کانادایی نشان می‌دهد که دولت اتیوپی با بکارگیری بدافزاری خریداری شده از یک شرکت رژیم صهیونیستی از حدود یک سال پیش از شهروندان مخالف حکومت و مقامات برخی کشورها جاسوسی می‌کرده است.

آیا محصولات McAfee به AVGater آسیب‌پذیرند؟

شرکت McAfee با انتشار مطلبی اعلام کرده که بررسی‌های داخلی انجام شده توسط این شرکت که به تائید محقق کاشف ضعف امنیتی AVGater نیز رسیده بیانگر عدم وجود آسیب‌پذیری مذکور در محصولات McAfee است.

هشدار Sophos نسبت به انتشار باج‌افزارها از طریق پودمان RDP

محققان شرکت Sophos در خصوص سوءاستفاده تبهکاران سایبری از پودمان RDP به منظور انتشار باج‌افزارها هشدار داده‌اند. پودمان RDP یا Remote Desktop Protocol قابلیتی در سیستم عامل Windows است که امکان اتصال از راه دور کاربران تعیین شده را به دستگاه فراهم می‌کند.

حملات از طریق پودمان DDE

از حدود چند ماه قبل چندین گروه از مهاجمان سایبری دست به اجرای حملاتی زده‌اند که در آنها در قالب فایل‌هایی همچون Word از پودمان مجاز DDE سوءاستفاده شده و فایل مخرب بر روی دستگاه قربانی اجرا می‌شود. شرکت مهندسی شبکه گستر در مقاله‌ای به بررسی روش‌های پیشگیری از اجرای موفقیت‌آمیز حملات مبتنی بر DDE پرداخته است.

دیپلمات‌ها، هدف گروه Sowbug

گروهی هکر که حداقل از سال 2015 میلادی فعال بوده‌اند در حال اجرای حملات سایبری پیشرفته‌ای بر ضد سازمان‌های دولتی در آمریکای جنوبی و جنوب شرق آسیا با هدف سرقت داده‌های حساس آنها هستند.

انتشار باج‌افزار Matrix، این بار با سوءاستفاده از ضعف‌های امنیتی

برخی منابع از انتشار نسخه جدیدی از باج‌افزار Matrix از طریق سایت‌های حاوی بسته بهره‌جوی RIG خبر داده‌اند. در حمله اخیر، گردانندگان Matrix با بکارگیری این بسته بهره‌جو و با سوءاستفاده از یک آسیب‌پذیری در مرورگر Internet Explorer و یک ضعف امنیتی در نرم‌افزار Flash دستگاه کاربران را به این باج‌افزار آلوده می‌کنند.

کاربران ایرانی هدف یک باج‌افزار فارسی

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور از انتشار باج‌افزاری موسوم به Tyrant خبر داده که با الهام از یک باج‌افزار کد باز در فضای سایبری منتشر شده و از صفحه باج‌خواهی به زبان فارسی استفاده می‌کند.

زیرساخت‌های حساس در خاورمیانه، هدف Triton

شرکت FireEye از هدف قرار گرفتن یک سازمان ارائه‌دهنده زیرساخت‌های حساس در خاورمیانه توسط بدافزار Triton خبر داده است. Triton از محدود بدافزارهایی است که با هدف دست‌درازی به سیستم‌های موسوم به کنترل صنعتی در زیرساخت‌های حیاتی توسعه داده شده‌اند.

بررسی و تحلیل بدافزار بانکی Zeus Panda

بدافزار Zeus یکی از قدیمی‎ترین، محبوب‎ترین و موفق‌ترین ابزارهای مخرب سارق اطلاعات است که مخصوص عملیات بانکی طراحی و نوشته شده است. شرکت مهندسی شبکه گستر در گزارشی به بررسی و تحلیل نسخه جدید این بدافزار بانکی با عنوان Zeus Panda پرداخته است.

جاسوسی دولت اتیوپی با ابزاری اسرائیلی

یافته‌های یک مؤسسه کانادایی نشان می‌دهد که دولت اتیوپی با بکارگیری بدافزاری خریداری شده از یک شرکت رژیم صهیونیستی از حدود یک سال پیش از شهروندان مخالف حکومت و مقامات برخی کشورها جاسوسی می‌کرده است.

آیا محصولات McAfee به AVGater آسیب‌پذیرند؟

شرکت McAfee با انتشار مطلبی اعلام کرده که بررسی‌های داخلی انجام شده توسط این شرکت که به تائید محقق کاشف ضعف امنیتی AVGater نیز رسیده بیانگر عدم وجود آسیب‌پذیری مذکور در محصولات McAfee است.

هشدار Sophos نسبت به انتشار باج‌افزارها از طریق پودمان RDP

محققان شرکت Sophos در خصوص سوءاستفاده تبهکاران سایبری از پودمان RDP به منظور انتشار باج‌افزارها هشدار داده‌اند. پودمان RDP یا Remote Desktop Protocol قابلیتی در سیستم عامل Windows است که امکان اتصال از راه دور کاربران تعیین شده را به دستگاه فراهم می‌کند.

حملات از طریق پودمان DDE

از حدود چند ماه قبل چندین گروه از مهاجمان سایبری دست به اجرای حملاتی زده‌اند که در آنها در قالب فایل‌هایی همچون Word از پودمان مجاز DDE سوءاستفاده شده و فایل مخرب بر روی دستگاه قربانی اجرا می‌شود. شرکت مهندسی شبکه گستر در مقاله‌ای به بررسی روش‌های پیشگیری از اجرای موفقیت‌آمیز حملات مبتنی بر DDE پرداخته است.

دیپلمات‌ها، هدف گروه Sowbug

گروهی هکر که حداقل از سال 2015 میلادی فعال بوده‌اند در حال اجرای حملات سایبری پیشرفته‌ای بر ضد سازمان‌های دولتی در آمریکای جنوبی و جنوب شرق آسیا با هدف سرقت داده‌های حساس آنها هستند.

انتشار باج‌افزار Matrix، این بار با سوءاستفاده از ضعف‌های امنیتی

برخی منابع از انتشار نسخه جدیدی از باج‌افزار Matrix از طریق سایت‌های حاوی بسته بهره‌جوی RIG خبر داده‌اند. در حمله اخیر، گردانندگان Matrix با بکارگیری این بسته بهره‌جو و با سوءاستفاده از یک آسیب‌پذیری در مرورگر Internet Explorer و یک ضعف امنیتی در نرم‌افزار Flash دستگاه کاربران را به این باج‌افزار آلوده می‌کنند.

کاربران ایرانی هدف یک باج‌افزار فارسی

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای کشور از انتشار باج‌افزاری موسوم به Tyrant خبر داده که با الهام از یک باج‌افزار کد باز در فضای سایبری منتشر شده و از صفحه باج‌خواهی به زبان فارسی استفاده می‌کند.