تحلیل فنی باجافزار Pylocky رصد فضای سایبری در حوزه #باج_افزار، از ظهور باجافزار Pylocky خبر می دهد. فعالیت این باجافزار از اواخر جولای 2018 میلادی شروع شده است. بر اساس گزارش سایت id-ransomware.blogspot.com تمرکز این باجافزار بر روی کاربران انگلیسی، فرانسوی، ایتالیایی و کرهای زبان میباشد. البته این مسئله در پیغام باجخواهی باجافزار مشهود است و متن آن در قالب یک فایل به چهار زبان ذکرشده، بیان شده است. |
تحلیل فنی باجافزار GandCrab v5 رصد فضای سایبری در حوزه #باج_افزار، از ظهور نسخه جدیدی از باجافزار GandCrab خبر میدهد. فعالیت این نسخه باجافزار از آخرین هفته سپتامبر 2018 میلادی شروع شده است. بر اساس گزارش سایت BleepingComputer این نسخه از باجافزار GandCrab، از یک آسیب پذیری به نام ALPC Task Scheduler برای اجرا در سیستم قربانی بهره میبرد. این آسیب پذیری یک اکسپلویت روز صفر(0Day) است و زمانی که استفاده شود به فایلهای اجرایی امکان اجرای دستورات با استفاده از امتیازات کامل سیستم (System privileges) را میدهد. |
بررسی برنامه آسگرام به دلیل متن باز بودن #تلگرام و محدودیت دسترسی به آن از ایران، نسخه های غیررسمی متعددی از تلگرام منتشر شده است. یکی از نسخه هایی که به تازگی در بین کاربران ایرانی منتشر می شود #آسگرام (AseGram) نام دارد. این برنامه در گوگل پلی نیز قرار دارد. برای دور زدن فیلترینگ از سرورهای هات-گرام و طلاگرام استفاده می کند. این برنامه به صورت مخفیانه کاربر را عضو برخی کانال ها می کند. |
گزارش فنی و تحلیلی بدافزار LockCrypt بدافزار #LockCrypt در تاریخ دهم Agu سال 2018 ایجاد شده است. این بدافزار که از الگوریتم رمزگذاری AES-256 و RSA-2048 استفاده می کند، فایل های کاربر را با پسوندی به شکل زیر رمز می کند. باج افزار LockCrypt در هر پوشه ای که فایل های مربوط به آن را رمز نموده است فایلی با عنوان How To Decode File.hta قرار داده است که در فایل ID مربوط به قربانی و آدرس ایمیلی جهت ارتباط با مهاجم ارائه شده است. |
بدافزار AppleJeus #Lazarus سالهاست که یک تهدید بزرگ در عرصه #APT به شمار میرود. این مهاجمان در کنار اهدافی همچون جاسوسی و خرابکاری در فضای سایبری، بانکها و سایر شرکتهای مالی در سراسر جهان را هدف قرار داده اند. طی چند ماه گذشته، Lazarus با موفقیت توانسته چندین بانک را به خطر انداخته و به تعدادی از تبادلات پول رمزنگاری شده جهانی و شرکتهای فعال در زمینه مالی نفوذ کند. |
گزارش تحلیلی بدافزار Android.Trojan-Spy.Buhsam.A امروزه با گسترش فناوری، دیجیتالی و #سایبری شدن سیستمها، حملات آنها نیز به همان شکل شدهاند و بدلیل اینکه بسیاری از سیستمها علاوه برا اطلاعات شخصی یک فرد اطلاعات یک مجموعه از افراد مثلا یک سازمان مهم مالی و یا بانکی را دارند این مسئله اهمیت بیشتری پیدا میکند. یکی از این حملات که سیستمها و اطلاعات آنها را تهدید میکند، بدفزارها هستند. بدافزار در واقع نرمافزاری است که برخلاف یک نرمافزار عادی که نیاز ما را برطرف میکند، جهت تخریب یا سوءاستفاده از کاربران نوشته شده است. |
معرفی، بررسی، نصب و پيكربندی چارچوب Apache Metron آمارهای منتشر شده از حملات اخیر در دنیا از جمله گزارش شرکت Yahoo مبنی بر افشای حسابهای کاربری افراد، آمار گسترده حملات بر روی حسابهای کاربری در Twitter، همچنین سرعت و ابعاد وسیع حملات اخیر باجافزارها و نفوذ به شبکههای رایانهای و بسیاری دیگر از حوادث اخیر، مدیران را با این حقیقت روبرو نموده است که تشخیص و کاهش تهدیدات یک موضوع کلیدی برای تیمهای مرکز عملیات امنیت میباشد. |
کوین هایو (Coin Hive)، بدافزار استخراج رمز ارز حملات و بدافزارها در سال 2017 متمرکز بر #باج_افزارها بوده و گسترش روز افزون رمز ارزها و افزایش قیمت آنها منبع جدید تهدیدات امنیتی و غیره منتظره می باشد. سال 2017 بدافزارهای شناسایی شده استخراج رمز ارز رشدی معادل 8500 درصد داشته و پیش بینی می شود یکی از چالش های امنیتی در سال های پیش رو، گسترش صعودی بدافزار های استخراج رمز ارز باشد. |
گزارش تحلیلی بدافزار Chainshot از طریق کرک کلید 512 بیتی RSA محققین شرکت Palo Alto حمله بدافزاری را کشف کردند که از #آسیب_پذیری روز صفر Adobe Flash ، که با شناسه “CVE-2018-5002” ثبت شده، استفاده میکند و بدافزار جدیدی را به نام “chainshot” را نصب میکند. اولین بردار حمله، یک فایل مخرب مایکروسافت اکسل است که در صورت باز شدن، شروع به نصب بدافزار میکند. اکسپلویت و پیلودهای شل کد درون بدافزار، مبهم سازی شدهاند. |
تحلیل فنی باجافزار Desu مشاهده و رصد فضای سایبری در زمینه #باج_افزار، از شروع فعالیت نمونه جدیدی از خانوادهیAurora به نام Desu خبر میدهد. بررسی ها نشان می دهد که فعالیت این باج افزار در تاریخ 20 ژوئیه 2018 میلادی شروع شده و به نظر می رسد تمرکز آن بیشتر بر روی کاربران انگلیسی زبان می باشد. این باجافزار از الگوریتم رمزنگاری AES 256 بیتی برای رمزگذاری استفاده میکند و به جز فایلهایی با پسوندهای مشخص که در ادامه به آنها اشاره خواهیم نمود، بقیه فایلها را رمزگذاری میکند |