
گردانندگان باجافزار Conti با هدف اعمال فشار هر چه بیشتر به قربانیان خود و وادار کردن آنها به پرداخت باج اقدام به راهاندازی سایتی حاوی اطلاعات سرقتشده کردهاند.در حالی که تا همین چندی پیش، پس از آلوده شدن دستگاههای شبکه به اسب تروای TrickBot در نهایت باجافزار Ryuk بر روی آنها توزیع میشد از حدود یک ماه قبل انتشار Ryuk از طریق TrickBot متوقف شده و در عوض آن باجافزار Conti بر روی دستگاه آلوده نصب میشود. به همین خاطر برخی، Conti را جایگزین یا ویرایشای تازه از باجافزار مخرب Ryuk میدانند. C...
ادامه مطلب
شنبه بیست و نهم شهریور ۱۳۹۹ ساعت 8:25 توسط موسسه ترسیم رایانه شرق | گردانندگان باجافزار Conti با هدف اعمال فشار هر چه بیشتر به قربانیان خود و وادار کردن آنها به پرداخت باج اقدام به راهاندازی سایتی حاوی اطلاعات سرقتشده کردهاند.در حالی که تا همین چندی پیش، پس از آلوده شدن دستگاههای شبکه به اسب تروای TrickBot در نهایت باجافزار Ryuk بر روی آنها توزیع میشد از حدود یک ماه قبل انتشار Ryuk از طریق TrickBot متوقف شده و در عوض آن باجافزار Conti بر روی دستگاه آلوده نصب میشود. به همین خاطر برخی، Conti را جایگزین یا نسخهای جدید از باجافزار مخرب Ryuk میدانند.Conti باجافزار نسبتاً جدیدی است که در قالب خدمات “باجافزار بهعن...
ادامه مطلب
شنبه بیست و نهم شهریور ۱۳۹۹ ساعت 8:26 توسط موسسه ترسیم رایانه شرق | نمونههای اخیر بدافزار مخرب Lemon_Duck مجهز به قابلیتهای پیشرفتهای جهت آلودهسازی دستگاههای با سیستم عامل Linux و هک سرویسدهندگان Redis و Hadoop شدهاند. همچنین نقاط آسیبپذیر جدیدی نیز به فهرست ضعفهای امنیتی مورد سوءاستفاده این بدافزار برای تسخیر سیستمهای Windows افزوده شده است.Lemon_Duck در دسته بدافزارهای موسوم به رمز ربا (Cryptojacking) قرار میگیرد.در ارز رمزها (Cryptocurrency)، فرایندی با عنوان استخراج (Mining) وجود دارد که یکی از اصلیترین وظایف آن تأیید اطلاعات تبادل شده در شبکه این واحدهای پولی است. فرایند استخراج مستلزم فراهم بودن توان ...
ادامه مطلب
رسانه خبری امنیت اطلاعات :نسخه جدید باجافزار Paradise که تقریباً از سال 2017 فعال بوده، در حالی از طریق ایمیلهای فیشینگ منتشر میشود که به دلیل بهکارگیری فایلی غیرمتداول به سیستمها و شبکهها رخنه میکند....
ادامه مطلب
رسانه خبری امنیت اطلاعات :Lemon_Duck از جمله بدافزارهایی است که نقشی بسیار کلیدی در اجرای موفق این حملات دارد. وجود متغیری با عنوان “Lemon_Duck$” در اسکریپت بدافزار که به زبان Python نوشته شده دلیل انتخاب این نام بوده است....
ادامه مطلب
رسانه خبری امنیت اطلاعات :بازیگران تهدید با هدف نفوذ به شبکه سازمانها،در حال انتقال بدافزار از طریق پروتکل دسترسی از راه دور به دسکتاپ (RDP)، بدون باقی گذاشتن ردپا در سیستم هدف هستند. در این روش کاوشگرهای رمزارزها، بدافزارهای سارق اطلاعات و باجافزارها، از طریق یک اتصال از راه دور در حافظه موقت (RAM) اجرا میشوند....
ادامه مطلب
رسانه خبری امنیت اطلاعات :باجافزار Mapo که از خانواده باجافزار Outsider میباشد، برای اولین بار در اواخر ماه دسامبر ۲۰۱۸ میلادی مشاهده گردید و تاکنون با پسوندهای مختلفی منتشر شده است. این باجافزار عملیات رمزگذاری خود را با الگوریتم AES انجام میدهد....
ادامه مطلب
رسانه خبری امنیت اطلاعات :دسترسی به وبسایتهای وردپرس از طریق سوءاستفاده از آسیبپذیریهای پلاگینهای مختلفی همچون Simple Fields و CP Contact Form با PayPal حاصل میشود....
ادامه مطلب
رسانه خبری امنیت اطلاعات :باجافزار STOP که نخستین نسخه آن در آذر 1397 شناسایی شد از روشهای مختلفی برای آلوده کردن سیستمها بهره میگیرد. در یکی از این روشها، گردانندگان STOP با تزریق کد مخرب به برخی برنامههای موسوم به Crack،وKey Generator و Activator و بهاشتراکگذاری آنها در سطح اینترنت دستگاه کاربرانی را که اقدام به دریافت و اجرای این برنامهها میکنند به باجافزار آلوده میسازند....
ادامه مطلب
رسانه خبری امنیت اطلاعات :ارزهای دیجیتالی و رمزنگاری شده خیلی زودتر از آنچیزی که تصور میشد، در میان مردم و کاربران در فضای اینترنت به محبوبیت و شهرت بالایی دست یافتغ به گونهای که بسیاری از کاربران و سازمانها از این طریق توانستند ثروت بسیاری را بدست بیاورند....
ادامه مطلب
رسانه خبری امنیت اطلاعات :به گفته این کارشناس با توجه به جذابیت بازیهای موبایلی، طراحان بدافزارها عمدتا از این طریق به گوشیهای هوشمند و راه پیدا می کنند و با آلوده کردن بازیهای محبوب کاربران راه نفوذ خود را به دستگاهها هموار میکنند....
ادامه مطلب
رسانه خبری امنیت اطلاعات :وزیر ارتباطات از کشف ۵۰۰ اپلیکیشن و اندرویدی و که پس از نصب در گوشی از کاربران به عناوین مختلف اخاذی میکردند خبر داد....
ادامه مطلب
رسانه خبری امنیت اطلاعات :از زمان فراگیر شدن کامپیوترها، واژه «ویروس» در میان کاربران رواج چشمگیری یافته به طوری که تقریباً در مواجهه با هر مشکلی، اولین علتی که به ذهنشان می رسد ویروسی شدن کامپیوتر (یا حتی گوشی) است....
ادامه مطلب
رسانه خبری امنیت اطلاعات :یک عملیات اسپمی در حال انتشار یک تروجان با دسترسی از راه دور (RAT) است که از چندین روش برای فریب دادن ضدویروسهای مبتنی بر امضا استفاده میکند....
ادامه مطلب
بیشک میدانید که استفاده از دستگاه های هوشمند موبایل رو به افزایش است: همانطور که Tech Crunch گزارش داده است پیشبینی می شود که تا سال 2020 کاربران دستگاههای هوشمند در سراسر جهان به بیش از 6 میلیارد برسند و این رقم خطوط تلفن ثابت را نیز رد خواهد کرد. اما علت این رشد چیست؟ از آنجایی که ت ...
ادامه مطلب
باجافزار یک نوع نرمافزار مخرب (بدافزار) است که تمام دادهها را برروی رایانه یا دستگاه تلفن همراه رمزگذاری کرده و دسترسی مالک آنها را به این دادهها مسدود میکند. هنگامی که این آلوگی اتفاق میافتد، قربانی پیامی دریافت میکند که در آن دستورالعملهای چگونگی پرداخت باج (معمولا در بیتکوینها) ارائه شده است. فرآیند اخاذی اغلب شامل محدودیت زمانی برای پرداخت میشود. پرداخت جریمه هم باید کلید رمزگشایی را به قربانی بدهد اما هیچ تضمینی وجود ندارد که این اتفاق بیفتد. دو نوع باجافزار رایج وجود دارد؛ باجافزار رمزگذاری که شامل الگوریتمهای رمزنگاری پیشرفته است. این برنامه برای مسدود کردن فایلهای سیستم و تقاضای باج است و برای دسترسی قربانی به آنها، کلیدی وجود دارد که میتواند محتوای مسدود شده را رمزگشایی کند.نوع دیگر...
ادامه مطلب
محقق امنیتی با نام پاتریک وردل، گونهی جدیدی از بدافزار را مورد تجزیه و تحلیل قرار داد که به نظر میرسد برای ربودن تنظیمات DNS در دستگاههای مک طراحی شده است.این بدافزار که "OSX/MaMi" نامیده میشود، مبتنی بر کلاس "SBMaMiSettings" است و در حال حاضر تنها توسط محصولات ضدبدافزار ESET و Ikarus، تحت نامهای "OSX/DNSChanger.A" و "Trojan.OSX.DNSChanger" شناسایی میشود.این محقق، نمونهای از بدافزار MaMi را در انجمنهای Malwarebytes بهدست آورد که در آن یک کاربر، گزارشی در مورد آلودهشدن دستگاه مک معلمی ارائه کرده بود. طبق گزارش این کاربر، کارگزارهای DNS در سیستم آسیبدیده به "82.163.143.135" و "82.163.142.137" تغییر یافتند و علیرغم حذف ورودیهای DNS، آدرسها همچنان ثابت باقی ماندند.واردل قادر به تعیین نحوهی توزیع...
ادامه مطلب
نسخه جدیدی از بدافزار بانکی Dridex در یک کاراز هرزنامهای کاربران را هدف قرار داده است. Dridexبدافزاری بانکی است که مجوزهای دسترسی کاربر به سامانههای بانکداری الکترونیکی را زمانی که او به سایت بانک مراجعه مینماید، سرقت میکند.به گزارششرکت مهندسی شبکه گستر،هرزنامههای ارسال شده در این کارزار حاوی لینکی هستند که کلیک بر روی آن منجر به دریافت یک فایل DOC یا XLS بر روی دستگاه کاربر میشود. بر خلاف کارزارها و هرزنامههای رایج لینک مذکور، نه مبتنی بر پودمان HTTP که لینکی FTP است. بکارگیری این پودمان از آن جهت حائز اهمیت است که در بسیاری از سازمانها، درخواستهای خروجی FTP توسط دیواره آتش مورد اعتماد تلقی شده و بنابراین شانس مسدود نشدن ارتباطی که لینک به آن اشاره میکند به مراتب بیشتر از لینکهای HTTP است....
ادامه مطلب
باجافزار جدیدی با عنوان Rapid در حال انتشار است که پس از رمزگذاری فایلهای موجود بر روی دستگاه آلوده شده همچنان محتوای دیسک سخت را تحت رصد قرار داده و در صورت ایجاد هر فایل جدید اقدام به رمزگذاری آن میکند. هر چند این ویژگی تنها منحصر به Rapid نیست اما رفتار رایجی در میان باجافزارها محسوب نمیشود. با اجرای این باجافزار، پروسهای با عنوان rapid.exe از طریق فرامین زیر نسخههای موسوم به Windows Shadow Volume را حذف کرده و امکان بازیابی خودکار را غیرفعال میکند:vssadmin.exe Delete Shadow /All /Quiet cmd.exe /C bcdedit /set {default} recoveryenabled No cmd.exe /C bcdedit /set {default} bootstatuspolicy ignoreallfailures هچنین Rapid پروسههای پایگاه داده زیر را نیز متوقف میکند: sql.exe sqlite.exe oracle...
ادامه مطلب
بر اساس گزارش اخیر نوکیا در خصوص امنیت سایبری، اندروید بیشترین هجوم هکرها و بدافزارها را در مقایسه با سیستم های عامل دیگر به خود دیده است. آمارها نشان میدهد؛ 68.5 درصد بدافزارها توانستند از حفاظ امنیتی دستگاه های اندرویدی عبور کنند. جایگاه بعدی متعلق به کامپیوترهای شخصی ویندوزی به میزان 27.96 درصد است. پلتفرم های دیگر از جمله آی او اس، لینوکس، یونیکس، مکو و غیره مابقی این نمودار را به خود اختصاص دادهاند. کارشناسان نوکیا دلیل امنیت ضعیف اندروید را دانلود و بکارگیری آزادانه و بدون محدودیت اپلیکیشن های شخص ثالثی عنوان کردهاند که بر خلاف پلی استور گوگل، هیچ تدابیر امنیتی را دنبال نمیکنند. در این گزاش آمده است؛ با اینکه در فروشگاه گوگل تلاش شده تا امنیت اندروید تضمین و جلوی انتشار هر گونه بدا...
ادامه مطلب