برچسب: sg-newsletter-5

باج افزار

مراقبت ویژه باج‌افزار Cerber از محصولات امنیتی!

نویسندگان Cerber در جدیدترین نسخه از این باج‌افزار بخشی را اضافه نموده‌اند که وظیفه آن شناسایی نرم‌افزارهای امنیتی نصب شده بر روی دستگاه و عدم رمزگذاری فایل‌های متعلق به آنهاست. مشخص نیست هدف نویسندگان Cerber از اضافه کردن این قطعه کد چه بوده است.

تجهیزات PLC؛ هدف بعدی باج‌افزارها؟

دو محقق از مؤسسه فناوری جورجیا، باج‌افزاری آزمایشی ساخته‌اند که قادر است ضمن قطع دسترسی به دستگاه PLC، تنظیمات آن را نیز تغییر دهد. این محققان این نمونه باج‌افزار را روز دوشنبه 25 بهمن در کنفرانس RSA ارائه کردند.

صنعت دفاعی آمریکا هدف بدافزاری جدید؛ کاشفان آن: بدافزار کار ایران است

دو محقق امنیتی در مقاله‌ای از انتشار بدافزاری خبر داده‌اند که دستگاه‌های با سیستم عامل Windows یا macOS را در صنعت دفاعی آمریکا هدف قرار داده است. این محققان بدافزار مذکور را محصول ایران می‌دانند.

کشف بیش از 200 آسیب‌پذیری در محصولات Trend Micro

دو محقق امنیتی در مدت 6 ماه بیش از 200 آسیب‌پذیری را در محصولات Trend Micro کشف و گزارش کرده‌اند. بسیاری از این آسیب‌پذیری‌ها، به‌صورت از راه دور و بدون نیاز به دخالت کاربر قابل بهره‌جویی هستند.

دستگیری یکی از کارکنان ارشد Kaspersky به جرم خیانت

روزنامه روسی Kommersant خبر داده یکی از مدیران شرکت روسی Kaspersky در روسیه به اتهام مشارکت در خیانت به منافع ملی بازداشت شده است. این روزنامه علت دستگیری این شخص را نقض قانون Article 275 روسیه اعلام کرده است. نقض این قانون مجازات 12 تا 20 سال حبس را در پی خواهد داشت.

CryptoSearch، ابزاری برای انتقال فایل‌های رمزشده

یک محقق امنیتی برنامه‌ای را عرضه کرده که هدف آن کمک به قربانیان باج‌افزار برای شناسایی و انتقال فایل‌های رمزشده است. رمزگشایی فایل‌هایی که CryptoSearch آنها را شناسایی می‌کند حداقل در حال حاضر بدون پرداخت باج ممکن نیست. بنابراین بهترین اقدام، نگهداری آنهاست؛ با این امید که در آینده ابزاری برای رمزگشایی این فایل‌ها عرضه شود.

مراقب قابلیت Form Autofill باشید!

قابلیت Form Autofill در مرورگرهایی نظیر Chrome به‌صورت بالقوه می‌تواند ابزاری برای سرقت اطلاعات شخصی کاربر و استفاده از آنها در حملات کلاهبرداری باشد. این موضوع را یک برنامه‌نویس فنلاندی با به اشتراک‌گذاری نسخه‌ای نمایشی مطرح کرده است.

Android، آسیب‌پذیرترین نرم‌افزار سال 2016

با پایان سال 2016، سیستم عامل Android به‌عنوان آسیب‌پذیرترین نرم‌افزار و شرکت Oracle به‌عنوان تولیدکننده نرم‌افزار با بیشترین آسیب‌پذیری در این سال میلادی شناخته شده‌اند. این رده‌بندی‌ها بر مبنای تعداد آسیب‌پذیری‌های گزارش شده توسط محققان در سال گذشته میلادی صورت گرفته است.

مروری بر روش‌های خودحفاظتی بدافزارها

نویسندگان حرفه‌ای بدافزار، وقت و انرژی زیادی را صرف نوشتن کدهای پیچیده‌ای می‌کنند که هدف آنها ماندگاری بیشتر بدافزار بر روی دستگاه قربانی است. شرکت مهندسی شبکه گستر، در مقاله‌ای به بررسی چند روش رایج مورد استفاده نویسندگان بدافزار برای عبور از سد ابزارهای حفاظتی شناسایی‌کننده فایل‌های مخرب پرداخته است.

باج افزار

مراقبت ویژه باج‌افزار Cerber از محصولات امنیتی!

نویسندگان Cerber در جدیدترین نسخه از این باج‌افزار بخشی را اضافه نموده‌اند که وظیفه آن شناسایی نرم‌افزارهای امنیتی نصب شده بر روی دستگاه و عدم رمزگذاری فایل‌های متعلق به آنهاست. مشخص نیست هدف نویسندگان Cerber از اضافه کردن این قطعه کد چه بوده است.

تجهیزات PLC؛ هدف بعدی باج‌افزارها؟

دو محقق از مؤسسه فناوری جورجیا، باج‌افزاری آزمایشی ساخته‌اند که قادر است ضمن قطع دسترسی به دستگاه PLC، تنظیمات آن را نیز تغییر دهد. این محققان این نمونه باج‌افزار را روز دوشنبه 25 بهمن در کنفرانس RSA ارائه کردند.

صنعت دفاعی آمریکا هدف بدافزاری جدید؛ کاشفان آن: بدافزار کار ایران است

دو محقق امنیتی در مقاله‌ای از انتشار بدافزاری خبر داده‌اند که دستگاه‌های با سیستم عامل Windows یا macOS را در صنعت دفاعی آمریکا هدف قرار داده است. این محققان بدافزار مذکور را محصول ایران می‌دانند.

کشف بیش از 200 آسیب‌پذیری در محصولات Trend Micro

دو محقق امنیتی در مدت 6 ماه بیش از 200 آسیب‌پذیری را در محصولات Trend Micro کشف و گزارش کرده‌اند. بسیاری از این آسیب‌پذیری‌ها، به‌صورت از راه دور و بدون نیاز به دخالت کاربر قابل بهره‌جویی هستند.

دستگیری یکی از کارکنان ارشد Kaspersky به جرم خیانت

روزنامه روسی Kommersant خبر داده یکی از مدیران شرکت روسی Kaspersky در روسیه به اتهام مشارکت در خیانت به منافع ملی بازداشت شده است. این روزنامه علت دستگیری این شخص را نقض قانون Article 275 روسیه اعلام کرده است. نقض این قانون مجازات 12 تا 20 سال حبس را در پی خواهد داشت.

CryptoSearch، ابزاری برای انتقال فایل‌های رمزشده

یک محقق امنیتی برنامه‌ای را عرضه کرده که هدف آن کمک به قربانیان باج‌افزار برای شناسایی و انتقال فایل‌های رمزشده است. رمزگشایی فایل‌هایی که CryptoSearch آنها را شناسایی می‌کند حداقل در حال حاضر بدون پرداخت باج ممکن نیست. بنابراین بهترین اقدام، نگهداری آنهاست؛ با این امید که در آینده ابزاری برای رمزگشایی این فایل‌ها عرضه شود.

مراقب قابلیت Form Autofill باشید!

قابلیت Form Autofill در مرورگرهایی نظیر Chrome به‌صورت بالقوه می‌تواند ابزاری برای سرقت اطلاعات شخصی کاربر و استفاده از آنها در حملات کلاهبرداری باشد. این موضوع را یک برنامه‌نویس فنلاندی با به اشتراک‌گذاری نسخه‌ای نمایشی مطرح کرده است.

Android، آسیب‌پذیرترین نرم‌افزار سال 2016

با پایان سال 2016، سیستم عامل Android به‌عنوان آسیب‌پذیرترین نرم‌افزار و شرکت Oracle به‌عنوان تولیدکننده نرم‌افزار با بیشترین آسیب‌پذیری در این سال میلادی شناخته شده‌اند. این رده‌بندی‌ها بر مبنای تعداد آسیب‌پذیری‌های گزارش شده توسط محققان در سال گذشته میلادی صورت گرفته است.

مروری بر روش‌های خودحفاظتی بدافزارها

نویسندگان حرفه‌ای بدافزار، وقت و انرژی زیادی را صرف نوشتن کدهای پیچیده‌ای می‌کنند که هدف آنها ماندگاری بیشتر بدافزار بر روی دستگاه قربانی است. شرکت مهندسی شبکه گستر، در مقاله‌ای به بررسی چند روش رایج مورد استفاده نویسندگان بدافزار برای عبور از سد ابزارهای حفاظتی شناسایی‌کننده فایل‌های مخرب پرداخته است.