info[at]nsec.ir
(+۹۸)-۳۱-۳۳۹۱۵۳۳۶

اخبار امنیتی

  • ۳۰ میلیون قربانی ۵۰ برنامه آلوده

    با اینکه گوگل در تلاش برای قطع نمودن دست بدافزار‌ها از بازار برنامه‌های کاربردی گوگل‌پلی است، باز هم بدافزار‌هایی به آن راه پیدا می‌نمایند. اکنون کارشناسان یک مجموعه از ۵۰ برنامه اندرویدی کشف نموده‌اند که بیش از ۳۰ میلیون کاربر را آلوده نموده‌اند.

    ۲۴/۰۴/۲۰۱۹
  • ذخیره میلیون‌ها کلمه عبور کاربران اینستاگرام به صورت فاش

    هفته‌ای نیست که فیس‌بوک در دنیای امنیت دسته گلی به آب ندهد. این بار فیس‌بوک اعلام نموده است تصادفا کلمات عبور کاربران اینستاگرام را به صورت فاش روی پایگاه‌های داده خود ذخیره نموده است. فیس‌بوک اعلام نموده است که این کلمات عبور مورد سو استفاده قرار نگرفته و هیچ کدام از مهندسان این شرکت از کلمات عبور سو استفاده ننموده‌اند!

    ۲۳/۰۴/۲۰۱۹
  • باج‌افزار در هفته‌ای که گذشت: هفته چهارم فروردین

    در هفته پایانی فروردین در کنار نسخه‌های جدید باج‌افزار‌های قدیمی دو باج‌افزار رابین‌هود و NamPoHyu قربانیان زیادی را گرفته‌اند. رابین‌هود که هفته پیش هم به سیستم‌های یک شهر حمله نموده بود این هفته هم خبرساز شد.

    ۲۲/۰۴/۲۰۱۹
  • جاسوس‌افزار پیشرفته و در حال توسعه Scranos

    بدافزار اسکرانوس یک روت‌کیت ماژولار است دارای قابلیت‌های مختلفی بوده و می‌تواند اطلاعات کاربران را سرقت نماید. این بدافزار جاسوسی با مجموعه پیلود‌های خود می‌تواند اطلاعات کاربری افراد و اطلاعات بانکی آن‌ها را سرقت نموده و یا حتی از طرف آن‌ها در شبکه‌های اجتماعی پیام ارسال نماید. 

    ۱۷/۰۴/۲۰۱۹
  • باج‌افزار در هفته‌ای که گذشت: هفته سوم فروردین

    در هفته شلوغ دنیای باج‌افزار علاوه بر انتشار چند رمزگشا برای باج‌افزارها، نسخه‌های زیادی از باج‌افزار‌های شناخته شده و چند نوع جدید و در حال توسعه مشاهده شده است. شاید مهم‌ترین خبر این هفته زندانی شدن توزیع‌کننده یک باج‌افزار در انگلیس بود.

    ۱۶/۰۴/۲۰۱۹
  • باج‌افزار در هفته‌ای که گذشت: هفته دوم فروردین

    در هفته دوم تعطیلات نوروزی در کنار انتشار نسخه‌های جدید باج‌افزار‌های شناخته شده و چند باج‌افزار جدید، انتشار دو رمزگشا برای باج‌افزار‌های Aurora و Plentary از خبرهای خوب دنیای باج‌افزار بود.

    ۰۷/۰۴/۲۰۱۹
  • نرم‌افزار امنیتی شیائومی یا درب‌پشتی برای هکرها!

    خلاصه: خبر بد برای صاحبان گوشی‌های هوشمند شیائومی اینکه، اپلیکیشن امنیتی از پیش‌نصب شده بر روی این گوشی‌ها، می‌تواند به‌عنوان یک درب‌پشتی توسط هکرها استفاده شود. نقش این برنامه‌ی امنیتی که Guard Provider نام دارد، محافظت از تلفن همراه و شناسایی بدافزار است.

    ۰۷/۰۴/۲۰۱۹
  • مودم‌های D-Link وصله‌نشده در معرض حملات DNS Hijacking

    خلاصه: محققان انواع مختلفی از حملات را کشف کرده‌اند که روترها و مودم‌های خانگی را هدف قرار می‌دهند. در این حملات تنظیمات DNS دستگاه‌های مورد هدف واقع شده برای اشاره کردن به یک سرور DNS دیگر، تغییر داده می‌شوند. بنابراین ضروریست که مودم‌های خانگی، همواره با آخرین وصله‌های امنیتی، به‌روزرسانی شوند.

     

    ۰۷/۰۴/۲۰۱۹
  • باج‌افزار در هفته‌ای که گذشت: هفته اول فروردین

    هفته اول سال نو با نسخه‌های متنوعی از باج‌افزار‌های شناخته شده شروع شد. خبر پارکینگ رایگان به دلیل حمله باج‌افزاری هم خبر جالب این هفته بود.

    ۰۴/۰۴/۲۰۱۹
  • آسیب‌پذیری ۱۹ ساله‌ی WinRAR

    خلاصه: وصله‌ی جدیدی برای رفع یک آسیب‌پذیری اجرای کد ۱۹ ساله در WinRAR منتشر شده است. این آسیب‌پذیری ۵۰۰ میلیون کاربر ابزار فشرده‌سازی WinRAR را تحت تاثیر قرار می‌دهد. این آسیب‌پذیری که با شناسه‌ی CVE-2018-20250 ردیابی می‌شود، به مهاجمان امکان گرفتن کنترل سیستم هدف را می‌دهد. این کار با فریب قربانیان به بازکردن یک آرشیو دست‌ساز مخرب انجام می‌شود. توصیه می‌کنیم وصله‌ها را هرچه زودتر نصب کنید.

     

    ۲۳/۰۲/۲۰۱۹

صفحه‌ها

تحت نظارت وف ایرانی