گزارش بدافزار DanaBot تروجان قدرتمند بانکی به نام #DanaBot که نخستین بار در ماه می سال 2018 کشف شد با تمرکز بر سرویسهای موسسات مالی فعالیت خود را در اروپا و استرالیا ادامه میدهد. DanaBot از زمان ظهور تاکنون رشد قابل توجهی داشته است و مشابه تروجان بانکی Zeus به واسطهی ماژولهای plug-and-play (که میتواند سریعاً تاکیک و اولویتها را تغییر دهد) شهرت یافته است. |
گزارش تحلیلی بدافزار SaveTheQueen Malware SaveTheQueen یکی از #بدافزارهای رمزگذار فایل های سیستم می باشد که در اواخر نوامبر 2019 میلادی طراحی شده و در دسامبر 2019 میلادی انتشار یافته است. این بدافزار برخلاف #باج_افزار ها هیچگونه فایل راهنما جهت تماس با مهاجمان ایجاد نکرده و تنها به رمز کردن فایلهای سیستم اکتفا میکند. براساس گفته های محققان، الگوریتم مورد استفاده شده در این بدافزار AES-256می باشد و از طریق فایل های مخرب ایمیل های اسپم، وبسایتهای مخرب و موجود در تورنت و تبلیغات مخرب وارد سیستم میشود. |
نسخه جدیدی از بدافزار Gafgyt #Gafgyt که با نام #Bashlite نیز شناخته میشود یکی از معمولترین انواع بدافزار است که از سال 2014 در حال آلوده کردن دستگاههای اینترنت اشیا میباشد. گونهی جدیدی از این بدافزار روترهای SOHO (روترهای کوچک اداری و خانگی) با برندهای معروف مانند Huawei و Asus را مورد هدف قرار داده است. در گونهی جدید، عملکرد اصلی بدافزار Gafgyt یعنی حمله به دستگاههای اینترنت اشیا و تحت کنترل گرفتن آنها با بهرهبرداری از آسبپذیریهای شناخته شده جهت استفاده از توانشان در حملات DDoS به قوت خود باقی است. در این گونه جدید موارد زیر مشاهده میشود: |
گزارش تحلیلی بدافزار Angus Ransomware #باج_افزار Angus یکی از باج افزارهای جدید و خانواده Phobos می باشد که در ماه نوامبر 2019 میلادی انتشار یافته است.این باج افزار از طریق فایل های ضمیمه ایمیل های اسپم و آسیب پذیری-های موجود وارد سیستم شده و بعد از نصب و راه اندازی با استفاده از الگوریتم رمزنگاری AES، اقدام به تغییر فایل های سیستم کرده و پسوند .id[ID].[decrypt@files.mn].angus را به انتهای هر فایل اضافه می کنند. |
گزارش تحلیلی بدافزار Kharma Ransomware #باج_افزار Kharma یکی از بدافزارهای رمزگذار فایل و از خانواده Dharma/Crysis می باشد که در ماه نوامبر 2019 میلادی از طریق فایل های ضمیمه ایمیل های آلوده، وب سایت های تورنت و تبلیغات مخرب انتشار یافته است که برای اولین بار توسط Raby کشف شده است. با توجه به فایل ایجاد شده توسط باج افزار در سیستم مهاجمان ادعا می کنند که فایل های سیستم با استفاده از الگوریتم RSA2048 رمزشده است. |
تحلیل فنی باجافزار DMR در تاریخ 12 دسامبر سال 2019 میلادی، اخباری مبنی بر مشاهده #باجافزاری با عنوان DMR در فضای سایبری منتشر شد. طبق شواهد موجود، باجافزار DMR از کتابخانهای متفاوت با نام cryptopp در فرآیند رمزنگاری خود بهره برده است. این باجافزار پسوند .DMR64 را به انتهای هر فایل رمزشده اضافه میکند. با توجه به اینکه مدت زمان زیادی از مشاهده این باجافزار نمیگذرد، تاکنون اخباری در رابطه با روش انتشار این باجافزار و تعداد موارد آلوده شده به آن در سراسر جهان منتشر نشده است. تحلیل پیش رو، مربوط به این باجافزار میباشد. |
5 پیشبینی از امنیت فضای سایبری برای سال 2020 و چالشهای پیشرو وقتی صحبت از #امنیت_سایبری میشود، پیشبینی تهدیدات به جای واکنش مقابل آنها دارای اهمیت بالاتری است. در یک چشم انداز کلی، تهدیدات به طور مداوم در حال تغییر و تحول است، دیگر وصله کردن رخنهها و یا انجام بهروزرسانیها در مقابل تهدیدات دیروز، دیگر کافی نیست. سال جدیدی پیش روی ماست و همراه آن تهدیدهای جدیدی، به ویژه در دنیای امنیت سایبری، در انتظار ماست. در این مطلب 5 پیشبینی در حوزه امنیت سایبری برای سال 2020، به منظور کمک در پیشگیری از تهدیدات آورده شده است که در ادامه بررسی خواهند شد. |
تحلیل فنی باجافزار AnteFrigus از اواسط ماه نوامبر سال 2019 میلادی، اخباری مربوط به #باجافزار ی با عنوان #AnteFrigus در فضای سایبری منتشر شد. طبق مشاهدات صورت گرفته، این باجافزار تنها درایوهای خاصی از سیستم قربانی را مورد هدف قرار داده و هیچ فایلی از درایو C سیستم قربانی را رمزگذاری نمیکند. باجافزار AnteFrigus از الگوریتم Salsa20جهت رمزگذاری فایلهای موردنظر خود استفاده کرده و برای رمزگشایی فایلهای قربانی، مبلغ 1995 دلار به بیتکوین باج درخواست میدهد. تحلیل پیش رو، مربوط به یکی از نسخههای اخیر منتشر شده از این باجافزار میباشد. |
تحلیل فنی باجافزار Buran در اوسط ماه می سال 2019 میلادی، اخباری مبنی بر انتشار باجافزاری با عنوان Buran منتشر شد. این باجافزار نسخه توسعه یافته باجافزار Jamper میباشد. براساس گزارش وبسایت id-ransomware نسخه اولیه این باجافزاراز طریق انجمنهایی با آدرسهای ifud.ws، verified.sc، exploitinqx4sjro.onion، forum.zloy.bz، darkmarket.la به صورت سرویس(RaaS) به فروش میرسد. |
تقریبا 60٪ تبلیغات مخرب از سه ارائهدهنده تبلیغاتی ارائه میشود طبق گزارش اخیر "Demand Quality Report for Q3 2019"، شرکتهای امنیت و بررسی کلاهبرداری در تبلیغات، تأثیرات120 میلیارد آگهی را بین 1 ژانویه و 20 سپتامبر مورد بررسی قرار دادهاند که از طریق سیستمها، از فعالیتهای تبلیغاتی مخرب مختلف استفاده شده است. |