برچسب: sg-newsletter-4

بهره‌جویی گسترده از آسیب‌پذیری CVE-2018-8174

بهره‌جوی یک آسیب‌پذیری حیاتی در مرورگر Internet Explorer که حدود یک ماه قبل اصلاحیه آن توسط شرکت مایکروسافت عرضه شد در بسته نفوذ RIG اضافه گردیده و سواستفاده از آن توسط مهاجمان و نویسندگان بدافزار به‌طور گسترده‌ای در جریان است.

باج افزار ایرانی

نسخه جدید باج‌افزار CrySis در ایران قربانی می‌گیرد

نسخه جدیدی از باج‌افزار CrySis در حال انتشار است که پس از رمزگذاری فایل‌های پراستفاده کاربر به آنها پسوند bip را الصاق می‌کند. در روزهای اخیر نمونه‌هایی از آلودگی به این نسخه از CrySis در کشور به شرکت مهندسی شبکه گستر گزارش شده است.

رخنه به روتر، مقدمه‌ای بر آلوده‌سازی دستگاه‌های متصل به آن

گروهی از مهاجمان با بکارگیری روش موسوم به DNS Hijacking، پس از رخنه به تجهیزات روتر بی‌سیم، ضمن جایگزین نمودن نشانی DNS آنها با نشانی سرورهای تحت کنترل خود، کامپیوترها و دستگاه‌های همراه را آلوده به بدافزار یا کدهای مخرب می‌کنند.

ماهر: نهصد میلیون ریال، میانگین خسارت ناشی از حملات باج‌افزاری مبتنی بر پودمان RDP

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار خبری نسبت به تشدید حملات باج‌افزاری از طریق پودمان دسترسی راه دور RDP هشدار داده است. به گفته ماهر قربانیان این حملات معمولا مراکزی هستند که به منظور دریافت پشتیبانی برای نرم‌افزارهای اتوماسیون (اداری، مالی، کتابخانه، آموزشی و …) از این روش استفاده می‌کنند.

انتشار نسخه سوم باج‌افزار GandCrab

نویسندگان GandCrab، نسخه سوم این باج‌افزار مخرب را منتشر کردند. نسخه‌های قبلی GandCrab در ماه‌های اخیر تعداد قابل توجهی از دستگاه‌ها را در کشورهای مختلف از جمله ایران به خود آلوده کرده بودند.

ایران و روسیه، اهداف اصلی حمله اخیر

سایت Motherboard که مدعی است موفق به برقراری ارتباط با مهاجمان پشت پرده حمله اخیر سایبری شده ایران و روسیه را اهداف اصلی این حمله اعلام کرده است.

حساب مدیران کانال‌های تلگرام، هدف حملات اخیر

شرکت ضدویروس Kaspersky از اجرای حملاتی خبر داده که حساب کاربری مدیران کانال‌های تلگرام در کانون اهداف مهاجمان آن قرار دارد. روش اصلی مهاجمان این حملات، ارسال ایمیل‌های کلاهبرداری موسوم به فیشینگ است.

بهره‌جویی گسترده از آسیب‌پذیری CVE-2018-8174

بهره‌جوی یک آسیب‌پذیری حیاتی در مرورگر Internet Explorer که حدود یک ماه قبل اصلاحیه آن توسط شرکت مایکروسافت عرضه شد در بسته نفوذ RIG اضافه گردیده و سواستفاده از آن توسط مهاجمان و نویسندگان بدافزار به‌طور گسترده‌ای در جریان است.

باج افزار ایرانی

نسخه جدید باج‌افزار CrySis در ایران قربانی می‌گیرد

نسخه جدیدی از باج‌افزار CrySis در حال انتشار است که پس از رمزگذاری فایل‌های پراستفاده کاربر به آنها پسوند bip را الصاق می‌کند. در روزهای اخیر نمونه‌هایی از آلودگی به این نسخه از CrySis در کشور به شرکت مهندسی شبکه گستر گزارش شده است.

رخنه به روتر، مقدمه‌ای بر آلوده‌سازی دستگاه‌های متصل به آن

گروهی از مهاجمان با بکارگیری روش موسوم به DNS Hijacking، پس از رخنه به تجهیزات روتر بی‌سیم، ضمن جایگزین نمودن نشانی DNS آنها با نشانی سرورهای تحت کنترل خود، کامپیوترها و دستگاه‌های همراه را آلوده به بدافزار یا کدهای مخرب می‌کنند.

ماهر: نهصد میلیون ریال، میانگین خسارت ناشی از حملات باج‌افزاری مبتنی بر پودمان RDP

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) با انتشار خبری نسبت به تشدید حملات باج‌افزاری از طریق پودمان دسترسی راه دور RDP هشدار داده است. به گفته ماهر قربانیان این حملات معمولا مراکزی هستند که به منظور دریافت پشتیبانی برای نرم‌افزارهای اتوماسیون (اداری، مالی، کتابخانه، آموزشی و …) از این روش استفاده می‌کنند.

انتشار نسخه سوم باج‌افزار GandCrab

نویسندگان GandCrab، نسخه سوم این باج‌افزار مخرب را منتشر کردند. نسخه‌های قبلی GandCrab در ماه‌های اخیر تعداد قابل توجهی از دستگاه‌ها را در کشورهای مختلف از جمله ایران به خود آلوده کرده بودند.

ایران و روسیه، اهداف اصلی حمله اخیر

سایت Motherboard که مدعی است موفق به برقراری ارتباط با مهاجمان پشت پرده حمله اخیر سایبری شده ایران و روسیه را اهداف اصلی این حمله اعلام کرده است.

حساب مدیران کانال‌های تلگرام، هدف حملات اخیر

شرکت ضدویروس Kaspersky از اجرای حملاتی خبر داده که حساب کاربری مدیران کانال‌های تلگرام در کانون اهداف مهاجمان آن قرار دارد. روش اصلی مهاجمان این حملات، ارسال ایمیل‌های کلاهبرداری موسوم به فیشینگ است.