برچسب: آزمایشگاه تشخیص تهدیدات

حمله همزمان سه باج‌افزار به یک قربانی

شرکت سوفوس در گزارشی جزئیات حمله سایبری به یک شرکت خودروسازی که توسط سه باج‌افزار به طور جداگانه صورت گرفته را شرح داده است. پس از نفوذ از طریق RDP، مهاجمان هر سه این باج‌افزارها، فایل‌ها را رمزگذاری کرده، سپس اقدام به حذف گزارش لاگ‌ها و نسخ پشتیبان می‌نمایند.

مروری بر کارزارهای اخیر گروه Silence

محققان امنیتی شرکت سیسکو گزارشی را منتشر کرده‌اند که در آن حملات اخیر یک گروه هکری روسی زبان به نام Silence، مورد بررسی قرار گرفته است. این گروه از مهاجمان ضمن بکارگیری یک ابزار جدید سفارشی به نام Teleport جهت استخراج داده‌ها از دستگاه‌های هک شده، از یک دانلودکننده بدافزار به نام Truebot (که به Silence Downloader نیز معروف است) نیز استفاده می‌کنند.

نگاهی به حملات سیاه باج‌افزار LockBit 3.0

شرکت سوفوس در گزارشی به مهندسی معکوس حملات اخیر جدیدترین نسخه از باج‌افزار معروف LockBit – که با نام‌های LockBit 3.0 و LockBit Black نیز شناخته می‌شود – پرداخته است.

از سرگیری فعالیت Emotet

تروجان Emotet بعد از چند ماه توقف فعالیت، مجدداً حملات خود را از سر گرفته است.
این تروجان از پرانتشارترین بدافزارهای سال‌های اخیر بوده است.
در این گزارش، یکی از کارزارهای اخیر Emotet به تفصیل مورد بررسی قرار گرفته است.

انتشار بدافزار Qbot با بهره‌جویی از Follina

گروهی از مهاجمان با سوءاستفاده از ضعف امنیتی با شناسه CVE-2022-30190 موسوم به Follina اقدام به انتشار بدافزار Qbot که از جمله بدافزارهای ناقل تهدیدات باج‌افزاری می‌باشد، کرده اند.

نگاهی به بدافزار مخرب Dilemma

بتازگی مرکز مدیریت راهبردی افتا با انتشار اطلاعیه‌ای از شناسایی یک بدافزار جدید با نام Dilemma در زیرساخت‌های کشور خبر داده است. در این مطلب، نگاهی گذرا به پیشینه و عملکرد این بدافزار مخرب انداخته‌ایم.

نفوذ به Kaseya VSA، نمونه‌ای دیگر از حملات زنجیره تأمین

11 تیر ماه، منابع خبری از فلج شدن شرکت‌های مختلف در نتیجه آلودگی به باج‌افزار REvil خبر دادند. همه این قربانیان در یک چیز مشترک بودند و آن استفاده از سرورهای Kaseya VSA بود. در نتیجه اجرای موفق این حمله پیچیده، بیش از یک میلیون دستگاه به REvil آلوده شدند.

سازمان‌های ایرانی، هدف بدافزار Agent Tesla

در هفته‌های اخیر، سازمان‌های ایرانی هدف کارزاری از بدافزار Agent Tesla قرار گرفته‌اند که در جریان آن ایمیل‌های جعلی با ظاهر و محتوای قابل باور به کاربران ارسال می‌شود. نکته قابل توجه در خصوص این ایمیل‌های فیشینگ، فارسی بودن محتوا و عنوان آنها است که این خود احتمال به دام افتادن کاربران ایرانی را افزایش می‌دهد.

حمله همزمان سه باج‌افزار به یک قربانی

شرکت سوفوس در گزارشی جزئیات حمله سایبری به یک شرکت خودروسازی که توسط سه باج‌افزار به طور جداگانه صورت گرفته را شرح داده است. پس از نفوذ از طریق RDP، مهاجمان هر سه این باج‌افزارها، فایل‌ها را رمزگذاری کرده، سپس اقدام به حذف گزارش لاگ‌ها و نسخ پشتیبان می‌نمایند.

مروری بر کارزارهای اخیر گروه Silence

محققان امنیتی شرکت سیسکو گزارشی را منتشر کرده‌اند که در آن حملات اخیر یک گروه هکری روسی زبان به نام Silence، مورد بررسی قرار گرفته است. این گروه از مهاجمان ضمن بکارگیری یک ابزار جدید سفارشی به نام Teleport جهت استخراج داده‌ها از دستگاه‌های هک شده، از یک دانلودکننده بدافزار به نام Truebot (که به Silence Downloader نیز معروف است) نیز استفاده می‌کنند.

نگاهی به حملات سیاه باج‌افزار LockBit 3.0

شرکت سوفوس در گزارشی به مهندسی معکوس حملات اخیر جدیدترین نسخه از باج‌افزار معروف LockBit – که با نام‌های LockBit 3.0 و LockBit Black نیز شناخته می‌شود – پرداخته است.

از سرگیری فعالیت Emotet

تروجان Emotet بعد از چند ماه توقف فعالیت، مجدداً حملات خود را از سر گرفته است.
این تروجان از پرانتشارترین بدافزارهای سال‌های اخیر بوده است.
در این گزارش، یکی از کارزارهای اخیر Emotet به تفصیل مورد بررسی قرار گرفته است.

انتشار بدافزار Qbot با بهره‌جویی از Follina

گروهی از مهاجمان با سوءاستفاده از ضعف امنیتی با شناسه CVE-2022-30190 موسوم به Follina اقدام به انتشار بدافزار Qbot که از جمله بدافزارهای ناقل تهدیدات باج‌افزاری می‌باشد، کرده اند.

نگاهی به بدافزار مخرب Dilemma

بتازگی مرکز مدیریت راهبردی افتا با انتشار اطلاعیه‌ای از شناسایی یک بدافزار جدید با نام Dilemma در زیرساخت‌های کشور خبر داده است. در این مطلب، نگاهی گذرا به پیشینه و عملکرد این بدافزار مخرب انداخته‌ایم.

نفوذ به Kaseya VSA، نمونه‌ای دیگر از حملات زنجیره تأمین

11 تیر ماه، منابع خبری از فلج شدن شرکت‌های مختلف در نتیجه آلودگی به باج‌افزار REvil خبر دادند. همه این قربانیان در یک چیز مشترک بودند و آن استفاده از سرورهای Kaseya VSA بود. در نتیجه اجرای موفق این حمله پیچیده، بیش از یک میلیون دستگاه به REvil آلوده شدند.

سازمان‌های ایرانی، هدف بدافزار Agent Tesla

در هفته‌های اخیر، سازمان‌های ایرانی هدف کارزاری از بدافزار Agent Tesla قرار گرفته‌اند که در جریان آن ایمیل‌های جعلی با ظاهر و محتوای قابل باور به کاربران ارسال می‌شود. نکته قابل توجه در خصوص این ایمیل‌های فیشینگ، فارسی بودن محتوا و عنوان آنها است که این خود احتمال به دام افتادن کاربران ایرانی را افزایش می‌دهد.