اخبار امنیتی
-
دو دزد رفتن دزدی! یکی دزدید یکی قفل کرد!
باجافزار معروف GandCrab به تازگی همراه با یک بدافزار سرقت اطلاعات توزیع میشود و قبل از رمزگذاری اطلاعات، برخی از اطلاعات مهم قربانی به سرقت میرود. این دو بدافزاز از طریق کیت اکسپلویت فعال Fallout توزیع میشوند.
۰۹/۰۱/۲۰۱۹ -
باجافزار در دو هفتهای که گذشت: هفته اول و دوم دی ماه
در دو هفته گذشته خبرهای زیادی در حوزه باجافزار شنیده شد. از باجافزارهایی که به تازگی شروع به فعالیت نمودهاند تا باجافزارهایی که بعد از مدتی عدم فعالیت، دوباره فعالیت خود را شروع نمودهاند. همچنین رمزگشاهایی برای دو باجافزار منتشر شدهاند.
۰۷/۰۱/۲۰۱۹ -
رمزگشای باجافزار Aurora
باجافزارها امسال هم علیرغم اینکه رتبه اول تهدیدات نبودند، باز هم جزو تهدیدات جدی به شمار میروند. قربانیان باجافزارها اگر از فایلهای خود پشتیبان نداشته باشند باید امیدوار باشند تا باجافزار دچار مشکل باشد و رمزگشای آن منتشر شود. حال قربانیان باجافزار Aurora میتوانند برای این موضوع خوشحال بوده و فایلهای خود را به رایگان رمزگشایی نمایند.
۰۵/۰۱/۲۰۱۹ -
استخراج ارز با کمک ابزار NSA
بدافزار استخراج رمزارز NRSMiner در نسخه جدید خود، با استفاده از اکسپلویت معروف EternalBlue، که در حمله باجافزاری واناکرای نقش اساسی داشت، روش توزیع خود را قدرت بخشیده است. ایران پس از کشور ویتنام آمار بیشترین آلودگی را در این بدافزار دارد.
۰۵/۰۱/۲۰۱۹ -
امکان بازنویسی فایلها با استفاده از آسیبپذیری روزصفر ویندوز
خلاصه: یک محقق امنیتی کد اکسپلویتی را برای یک آسیبپذیری روز صفر در سیستم عامل ویندوز افشا کرد. این آسیبپذیری امکان بازنویسی یک فایل با دادههای دلخواه را فراهم میکند. این اکسپلویت، دومین اکسپلویتی است که SandboxEscaper در این ماه برای یک باگ روز صفر در ویندوز به صورت عمومی منتشر کرده است.
۳۱/۱۲/۲۰۱۸ -
همه تحت تعقیب فیسبوک!
بر اساس بررسیهای کارشناسان، بسیاری از برنامههای موبایل اطلاعات کاربران را برای سرورهای فیسبوک ارسال مینمایند. در این بررسیها مشخص شده ۶۱ درصد از برنامههای موبایل اطلاعات کاربران را، حتی کسانی که عضو فیسبوک نیستند، برای سرورهای این شرکت ارسال میکنند. فیسبوک از این اطلاعات برای اهداف تجاری و تبلیغاتی خود استفاده مینماید.
۳۱/۱۲/۲۰۱۸ -
آسیبپذیری وصله نشده سیستمعامل مک
باگ یکی از سیستمهای امنیتی سیستمعامل مک موجب آسیبپذیری سرریز بافر در سطح سیستمعامل میشود. این آسیبپذیری که هنوز وصله نشده به مهاجمان اجازه اجرای کدهای مخرب را در سطح سیستمعامل میدهد.
۲۵/۱۲/۲۰۱۸ -
آسیبپذیری تجهیز امنیتی سیسکو ASA
ابزار امنیتی سیسکو ASA دارای یک آسیبپذیری افزایش سطح دسترسی است که به کاربران با سطح دسترسی پایین امکان تغییر قوانین سیستم، پیکربندی کامل و ایجاد کاربران جدید را میدهد. برای این آسیبپذیری وصلهها و راهنماییهای لازم منتشر شده و مدیران سیستم لازم است هرچه زودتر این وصلهها را اعمال نمایند.
۲۴/۱۲/۲۰۱۸ -
باجافزار در هفتهای که گذشت: هفته چهارم آذر
در حالی که در بسیاری از کشورها مردم آماده تعطیلات زمستانی میشوند، دنیای باجافزار نیز هفته بسیار آرامی را پشت سر گذاشت. چند باجافزار جدید و چند توزیع از باجافزارهای قدیمی با وسعت توزیع کم، خبرهای کم فروغ هفته پیش بودند. البته انتشار دو رمزگشا برای دو خانواده باجافزار خبرهای خوب هفته پیش بودند.
۲۲/۱۲/۲۰۱۸ -
رمزگشایی خانواده باجافزار Everbe
پس از خبر رمزگشایی خانواده باجافزار HiddenTear، خبر امکان رمزگشایی یک خانواده دیگر، خبری خوش در دنیای باجافزار است. توزیعهایی از خانواده باجافزاری InsaneCryptکه با نام Everbe 1.0 نیز شناخته میشود امکان رمزگشایی دارند. برای نحوه رمزگشایی این باجافزارها با ما همراه باشید.
۱۹/۱۲/۲۰۱۸