برچسب: sg-newsletter-3

سرقت از خودپرداز

ATMii بدافزاری با اهداف محدود

محققان جزئیات بدافزاری باعنوان ATMii را منتشر کرده‌اند که حداقل از ابتدای امسال دستگاه‌های خودپرداز با هر یک از سیستم‌های عامل Windows 7 و Windows Vista را هدف قرار می‌داده است. با استفاده از این بدافزار مهاجمان می‌توانند دستگاه‌های خودپرداز را وادار به عرضه پول کنند.

XPCTRA؛ بدافزاری بانکی با قابلیت‌های جدید

مرکز مدیریت راهبری افتای ریاست جمهوری با انتشار خبری به افزایش قابلیت‌های یک بدافزار بانکی اشاره کرده است. این نمونه جدید که XPCTRA نامیده می‌شود، علاوه بر اطلاعات بانکی می‌تواند اطلاعات اعتباری ارزهای دیجیتال بیت‌کوین و اطلاعات اعتباری ایمیل را نیز سرقت کند.

انتشار نسخه جدیدی از باج‌افزار BTCWare

نسخه جدیدی از باج‌افزار BTCWare در حال انتشار است که به فایل‌های رمزگذاری شده پسوند wyvern. را الصاق می‌کند. اتصال از راه دور از طریق پودمان Remote Desktop به دستگاه‌های با گذرواژه ضعیف و اجرای فایل مخرب باج‌افزار اصلی‌ترین روش انتشار BTCWare بوده است.

تبدیل نرم‌افزار معروف CCleaner به یک درب‌پشتی

هر دو شرکت Piriform و Avast پذیرفته‌اند که نسخه 32 بیتی نرم‌افزارهای CCleaner v5.33.6162 و CCleaner Cloud v1.07.3191 که بر روی سایت رسمی به اشتراک گذاشته شده بوده آلوده به بدافزار بوده‌اند. این بدافزار داده‌ها را از روی دستگاه قربانی سرقت کرده و آنها را به سرور فرماندهی صاحبان خود ارسال می‌کند.

از به‌روز رسانی Windows 10 چه خبر !؟

انتظار می رود که طبق زمان بندی اعلام شده، در 17 اکتبر برابر با 25 مهر سال جاری نسخه به روز رسانی جدید (موسوم به Fall Creators Update) بطور عمومی در اختیار کاربران قرار بگیرد. یقیناً بخش ها و نقاط مختلفی از Windows 10 دستخوش تغییر و بهینه سازی خواهند شد. ولی در اینجا، هدف اصلی بررسی بخش های امنیتی این سیستم عامل است.

انتشار خودکار بدافزار سارق اطلاعات بانکی

شرکت McAfee جزئیات اسب تروایی با نام Emotet را منتشر کرده که از حدود دو ماه قبل سیستم‌های کاربران را هدف قرار داده است. نسخه جدید از مکانیزم هایی همچون اجرای حملات سعی و خطا (Brute Force) با هدف انتشار خودکار در سطح شبکه استفاده می کند.

نسخه هسته‌ای باج‌افزار BTCWare

نسخه جدیدی از باج‌افزار BTCWare در حال انتشار است که به فایل‌های رمزگذاری شده پسوند nuclear. را الصاق می‌کند. اتصال از راه دور از طریق پودمان Remote Desktop به دستگاه‌های با گذرواژه ضعیف و اجرای فایل مخرب باج‌افزار بر روی آنها، اصلی‌ترین روش انتشار BTCWare بوده است.

صدها برنامک Play Store آلوده به جاسوس‌افزار

بیشتر از 500 برنامک اندرویدی که در مجموع توسط بیش از یکصد میلیون کاربر از روی Google Play Store دریافت شده‌اند آلوده به کدهایی هستند که هدف آنها جاسوسی از کاربران و انجام اعمال خرابکارانه است.

تغییر پسوند فایل‌ها به lukitus در نسخه جدید Locky

نسخه جدیدی از باج‌افزار Locky از طریق کارزارهای هرزنامه‌ای در حال انتشار است که در آن به پسوند فایل‌های رمزگذاری شده lukitus الصاق می‌شود. مبلغ اخاذی شده در این نسخه 0.49 بیت‌کوین معادل حدود دو هزار دلار است.

باج افزار

مخرب‌‌تر شدن باج‌افزار مخرب Cerber

نسخه جدیدی از باج‌افزار Cerber در حال انتشار است که علاوه بر رمزگذاری فایل‌های پراستفاده، اقدام به سرقت فایل برنامه‌های موسوم به کیف بیت‌کوین و همچنین گذرواژه‌های ذخیره شده در مرورگر کاربر می‌کند.

سرقت از خودپرداز

ATMii بدافزاری با اهداف محدود

محققان جزئیات بدافزاری باعنوان ATMii را منتشر کرده‌اند که حداقل از ابتدای امسال دستگاه‌های خودپرداز با هر یک از سیستم‌های عامل Windows 7 و Windows Vista را هدف قرار می‌داده است. با استفاده از این بدافزار مهاجمان می‌توانند دستگاه‌های خودپرداز را وادار به عرضه پول کنند.

XPCTRA؛ بدافزاری بانکی با قابلیت‌های جدید

مرکز مدیریت راهبری افتای ریاست جمهوری با انتشار خبری به افزایش قابلیت‌های یک بدافزار بانکی اشاره کرده است. این نمونه جدید که XPCTRA نامیده می‌شود، علاوه بر اطلاعات بانکی می‌تواند اطلاعات اعتباری ارزهای دیجیتال بیت‌کوین و اطلاعات اعتباری ایمیل را نیز سرقت کند.

انتشار نسخه جدیدی از باج‌افزار BTCWare

نسخه جدیدی از باج‌افزار BTCWare در حال انتشار است که به فایل‌های رمزگذاری شده پسوند wyvern. را الصاق می‌کند. اتصال از راه دور از طریق پودمان Remote Desktop به دستگاه‌های با گذرواژه ضعیف و اجرای فایل مخرب باج‌افزار اصلی‌ترین روش انتشار BTCWare بوده است.

تبدیل نرم‌افزار معروف CCleaner به یک درب‌پشتی

هر دو شرکت Piriform و Avast پذیرفته‌اند که نسخه 32 بیتی نرم‌افزارهای CCleaner v5.33.6162 و CCleaner Cloud v1.07.3191 که بر روی سایت رسمی به اشتراک گذاشته شده بوده آلوده به بدافزار بوده‌اند. این بدافزار داده‌ها را از روی دستگاه قربانی سرقت کرده و آنها را به سرور فرماندهی صاحبان خود ارسال می‌کند.

از به‌روز رسانی Windows 10 چه خبر !؟

انتظار می رود که طبق زمان بندی اعلام شده، در 17 اکتبر برابر با 25 مهر سال جاری نسخه به روز رسانی جدید (موسوم به Fall Creators Update) بطور عمومی در اختیار کاربران قرار بگیرد. یقیناً بخش ها و نقاط مختلفی از Windows 10 دستخوش تغییر و بهینه سازی خواهند شد. ولی در اینجا، هدف اصلی بررسی بخش های امنیتی این سیستم عامل است.

انتشار خودکار بدافزار سارق اطلاعات بانکی

شرکت McAfee جزئیات اسب تروایی با نام Emotet را منتشر کرده که از حدود دو ماه قبل سیستم‌های کاربران را هدف قرار داده است. نسخه جدید از مکانیزم هایی همچون اجرای حملات سعی و خطا (Brute Force) با هدف انتشار خودکار در سطح شبکه استفاده می کند.

نسخه هسته‌ای باج‌افزار BTCWare

نسخه جدیدی از باج‌افزار BTCWare در حال انتشار است که به فایل‌های رمزگذاری شده پسوند nuclear. را الصاق می‌کند. اتصال از راه دور از طریق پودمان Remote Desktop به دستگاه‌های با گذرواژه ضعیف و اجرای فایل مخرب باج‌افزار بر روی آنها، اصلی‌ترین روش انتشار BTCWare بوده است.

صدها برنامک Play Store آلوده به جاسوس‌افزار

بیشتر از 500 برنامک اندرویدی که در مجموع توسط بیش از یکصد میلیون کاربر از روی Google Play Store دریافت شده‌اند آلوده به کدهایی هستند که هدف آنها جاسوسی از کاربران و انجام اعمال خرابکارانه است.

تغییر پسوند فایل‌ها به lukitus در نسخه جدید Locky

نسخه جدیدی از باج‌افزار Locky از طریق کارزارهای هرزنامه‌ای در حال انتشار است که در آن به پسوند فایل‌های رمزگذاری شده lukitus الصاق می‌شود. مبلغ اخاذی شده در این نسخه 0.49 بیت‌کوین معادل حدود دو هزار دلار است.

باج افزار

مخرب‌‌تر شدن باج‌افزار مخرب Cerber

نسخه جدیدی از باج‌افزار Cerber در حال انتشار است که علاوه بر رمزگذاری فایل‌های پراستفاده، اقدام به سرقت فایل برنامه‌های موسوم به کیف بیت‌کوین و همچنین گذرواژه‌های ذخیره شده در مرورگر کاربر می‌کند.