
گردانندگان باجافزار Conti با هدف اعمال فشار هر چه بیشتر به قربانیان خود و وادار کردن آنها به پرداخت باج اقدام به راهاندازی سایتی حاوی اطلاعات سرقتشده کردهاند.در حالی که تا همین چندی پیش، پس از آلوده شدن دستگاههای شبکه به اسب تروای TrickBot در نهایت باجافزار Ryuk بر روی آنها توزیع میشد از حدود یک ماه قبل انتشار Ryuk از طریق TrickBot متوقف شده و در عوض آن باجافزار Conti بر روی دستگاه آلوده نصب میشود. به همین خاطر برخی، Conti را جایگزین یا ویرایشای تازه از باجافزار مخرب Ryuk میدانند. C...
ادامه مطلب
شنبه بیست و نهم شهریور ۱۳۹۹ ساعت 8:25 توسط موسسه ترسیم رایانه شرق | گردانندگان باجافزار Conti با هدف اعمال فشار هر چه بیشتر به قربانیان خود و وادار کردن آنها به پرداخت باج اقدام به راهاندازی سایتی حاوی اطلاعات سرقتشده کردهاند.در حالی که تا همین چندی پیش، پس از آلوده شدن دستگاههای شبکه به اسب تروای TrickBot در نهایت باجافزار Ryuk بر روی آنها توزیع میشد از حدود یک ماه قبل انتشار Ryuk از طریق TrickBot متوقف شده و در عوض آن باجافزار Conti بر روی دستگاه آلوده نصب میشود. به همین خاطر برخی، Conti را جایگزین یا نسخهای جدید از باجافزار مخرب Ryuk میدانند.Conti باجافزار نسبتاً جدیدی است که در قالب خدمات “باجافزار بهعن...
ادامه مطلب
رسانه خبری امنیت اطلاعات :نسخه جدید باجافزار Paradise که تقریباً از سال 2017 فعال بوده، در حالی از طریق ایمیلهای فیشینگ منتشر میشود که به دلیل بهکارگیری فایلی غیرمتداول به سیستمها و شبکهها رخنه میکند....
ادامه مطلب
رسانه خبری امنیت اطلاعات :بازیگران تهدید با هدف نفوذ به شبکه سازمانها،در حال انتقال بدافزار از طریق پروتکل دسترسی از راه دور به دسکتاپ (RDP)، بدون باقی گذاشتن ردپا در سیستم هدف هستند. در این روش کاوشگرهای رمزارزها، بدافزارهای سارق اطلاعات و باجافزارها، از طریق یک اتصال از راه دور در حافظه موقت (RAM) اجرا میشوند....
ادامه مطلب
رسانه خبری امنیت اطلاعات :باجافزار Mapo که از خانواده باجافزار Outsider میباشد، برای اولین بار در اواخر ماه دسامبر ۲۰۱۸ میلادی مشاهده گردید و تاکنون با پسوندهای مختلفی منتشر شده است. این باجافزار عملیات رمزگذاری خود را با الگوریتم AES انجام میدهد....
ادامه مطلب
رسانه خبری امنیت اطلاعات :باجافزار STOP که نخستین نسخه آن در آذر 1397 شناسایی شد از روشهای مختلفی برای آلوده کردن سیستمها بهره میگیرد. در یکی از این روشها، گردانندگان STOP با تزریق کد مخرب به برخی برنامههای موسوم به Crack،وKey Generator و Activator و بهاشتراکگذاری آنها در سطح اینترنت دستگاه کاربرانی را که اقدام به دریافت و اجرای این برنامهها میکنند به باجافزار آلوده میسازند....
ادامه مطلب
رسانه خبری امنیت اطلاعات :وزیر ارتباطات از کشف ۵۰۰ اپلیکیشن و اندرویدی و که پس از نصب در گوشی از کاربران به عناوین مختلف اخاذی میکردند خبر داد....
ادامه مطلب
باجافزار یک نوع نرمافزار مخرب (بدافزار) است که تمام دادهها را برروی رایانه یا دستگاه تلفن همراه رمزگذاری کرده و دسترسی مالک آنها را به این دادهها مسدود میکند. هنگامی که این آلوگی اتفاق میافتد، قربانی پیامی دریافت میکند که در آن دستورالعملهای چگونگی پرداخت باج (معمولا در بیتکوینها) ارائه شده است. فرآیند اخاذی اغلب شامل محدودیت زمانی برای پرداخت میشود. پرداخت جریمه هم باید کلید رمزگشایی را به قربانی بدهد اما هیچ تضمینی وجود ندارد که این اتفاق بیفتد. دو نوع باجافزار رایج وجود دارد؛ باجافزار رمزگذاری که شامل الگوریتمهای رمزنگاری پیشرفته است. این برنامه برای مسدود کردن فایلهای سیستم و تقاضای باج است و برای دسترسی قربانی به آنها، کلیدی وجود دارد که میتواند محتوای مسدود شده را رمزگشایی کند.نوع دیگر...
ادامه مطلب
باجافزار جدیدی با عنوان Rapid در حال انتشار است که پس از رمزگذاری فایلهای موجود بر روی دستگاه آلوده شده همچنان محتوای دیسک سخت را تحت رصد قرار داده و در صورت ایجاد هر فایل جدید اقدام به رمزگذاری آن میکند. هر چند این ویژگی تنها منحصر به Rapid نیست اما رفتار رایجی در میان باجافزارها محسوب نمیشود. با اجرای این باجافزار، پروسهای با عنوان rapid.exe از طریق فرامین زیر نسخههای موسوم به Windows Shadow Volume را حذف کرده و امکان بازیابی خودکار را غیرفعال میکند:vssadmin.exe Delete Shadow /All /Quiet cmd.exe /C bcdedit /set {default} recoveryenabled No cmd.exe /C bcdedit /set {default} bootstatuspolicy ignoreallfailures هچنین Rapid پروسههای پایگاه داده زیر را نیز متوقف میکند: sql.exe sqlite.exe oracle...
ادامه مطلب
تاکنون نسخه اولیه این بدافزار منتشر شده است که در آن عبارت رمز درخواستی در کد قرار گرفته است و میتوان آن را با تحلیل کد به دست آورد. بنا بر اعلام مرکز ماهر، نبود نظارت درست روی کانالها و برنامههای منتشر شده در تلگرام باعث به وجود آمدن بازارهای سیا...
ادامه مطلب
این باجافزار به زبان برنامهنویسی نوشتهشده و با استفاده از روشهای مبهمسازی از دیباگ شدن خود جلوگیری میکند و درحال حاضر توسط بسیاری از آنتیویروسها قابلشناسایی است. با توجه به شواهد موجود این امکان وجود دارد که نسخه بعدی این باجافزار بعد از ا...
ادامه مطلب
سرورهاي کمپاني بزرگ LG Electronics جديدترين قرباني باج افزارها شده اند. باج افزار کد مخربي است که با نفوذ به رايانه کاربران و قفل کردن فايل هاي مهم آنها، در ازاي بازگرداني آن فايل ها درخواست مبلغي پول مي نمايد.حمله مذکور اولين بار زماني کشف شد که مهندسان اين شرکت دريافتند دسترسي به سرويس خود تعميري kiosks از اوايل هفته جاري مسدود شده است. ال جي اعلام کرده که به سرعت توانسته مانع از قفل شدن فايل هاي حساس در سرورهايش شود. بنابراين مي توان گفت که اين حمله به اهداف اصلي خود نرسيده است.محققين موسسه امنيتي KISA در آمريکا دريافته اند که کدهاي مخربي که به سرورهاي LG Electronics نفوذ کرده اند مشابهت با...
ادامه مطلب
به گزارششرکت مهندسی شبکه گستر، باجافزار جدیدی شناسایی شده که در اطلاعیه باجگیری (Ransom Note) آن با عنوان “Save Children” ضمن تبریک به قربانی به جهت عضویت در سازمان جهانی کمک به فقر (GPAA) گفته میشود که هدف از کارزار باجافزار جمعآوری 1000 بیتکوین برای نجات کودکان، با شعار هر کودک یک بیتکوین ...
ادامه مطلب
آیا شما هم یکی از قربانیان باج افزار Jaff هستید؟ دست نگه دارید و باجی را برای بازگردانی فایلهایتان پرداخت نکنید. شما میتوانید به صورت رایگان فایلهای خود را رمزگشایی کنید. لابراتوار کسپرسکی به تازگی ورژن به روز شده ۱.۲۱.۲.۱ ابزار رایگان رمزگشای باجافزار RakhniDecryptor را که میتواند تمام فایله...
ادامه مطلب
سیستمهای کامپیوتری کالج دانشگاهی لندن و دانشگاه اولستر هنوز در حال بررسی، بازسازی و رفع عیب ناشی از حملات باجافزاری هستند. گفتنی است اخیراً این دو مجموعه دانشگاهی مورد هجوم حملات باجافزاری قرار گرفتهاند.کارکنان امنیتی بخش سرویسهای اطلاعاتی یو.سی.ال، دسترسی به درایوهای مشترک و شبکه را برای جلوگی...
ادامه مطلب
به گزارششرکت مهندسی شبکه گستر، محققان شرکت Trend Micro باجافزار پیشرفتهای با ویژگی Fileless (بدون فایل) شناسایی کردهاند که در بستر شبکه منتشر شده و پس از دسترسی یافتن از راه دور به دستگاه قربانی، کد مخرب خود را در یکی پروسههای سیستمی تزریق میکند. این باجافزار پس از پایان خرابکاری، با هدف پاکس...
ادامه مطلب
معاون سازمان فناوری اطلاعات ایران گفت: کاربران رایانههای خانگی به دلیل بیتوجهی و تعلل در به روزرسانی سیستم عامل ویندوز خود، بیشتر در معرض خطر حمله باجافزار سایبری «واناکرای» قرار دارند. سیدهادی سجادی معاون امنیت فضای تبادل اطلاعات سازمان فناوری اطلاعات ایران آخرین وضعیت کشور در مواجهه با نرم افزا...
ادامه مطلب
باج افزار نوعی از بدافزار است که کامپیوتر و دستگاه تلفن همراه شما را قفل نموده و یا فایل های الکترونیکی شما را رمز گذاری می کند و به منظور به دست آوردن مجدد کنترل اطلاعات، از شما درخواست پرداخت پول از طریق برخی روش های پرداخت آنلاین با مهلت و مدت زمان معین می نماید.آلوده شدن به باج افزار می تواند از...
ادامه مطلب
در اواخر اردیبهشت ماه 1396، محققان از ارسال دهها میلیون ایمیل هرزنامه خبر دادند که هدف آنها آلوده کردن دستگاه قربانی به باجافزاری با عنوان Jaff بود. پیوست این هرزنامهها فایلی PDF بود که در آن یک فایل Word حاوی ماکروی مخرب تزریق شده بود. در صورت باز شدن فایل پیوست و اجرای ماکروی مخرب، دستگاه به با...
ادامه مطلب
یک باجافزار جدید که خود را با نام Jaff معرفی میکند در هر ساعت بیش از ۵ میلیون پست الکترونیکی میفرستد تا از این طریق بتواند کاربران را به دام بیاندازد.به گزارش اینکوئیرر، این باجافزار به گونهای طراحی شده است که هر بار وارد یک رایانه شده و پس از قفل کردن اطلاعات داخلی آن، ۱.۷۹ بیتکوین (۲۷۸۰ پو...
ادامه مطلب