پرش به محتوا
آخرین اخبار
هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد
اخبار

باج افزاری جدید برای کاربران آمریکایی

مهر ۹, ۱۳۹۷ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – شرکت امنیت سایبری ترند میکرو (Trend Micro) خبر از یک باج افزار جدید به نام «Viborot» داد که کاربران ایالات متحده را هدف قرار می‌ دهد.

این باج افزار «Viborot» به شکل یک بات نت (botnet) بوده و از طریق ایمیل‌های آلوده وارد سیستم قربانی می‌شود. این باج افزار برای اولین بار در ۱۷ سپتامبر ۲۰۱۸ توسط کارشناسان امنیت سایبری شناسایی و معرفی‌ شده است.

این باج افزار ها حتی برنامه «Microsoft Outlook» را آلوده کرده و حتی از طریق ایمیل های اسپم به سیستم قربانی نفوذ می کند.

چندی پیش کارشناسان امنیتی باج افزاری به نام «PyLocky» شناسایی کردند که در ابتدا به نظر می‌ رسد مرتبط با باج ‌افزار «Locky» باشد اما کاملا با آن غیر مرتبط است. این باج‌افزار جدید که اولین بار در ماه جولای و توسط پژوهشگران Trend Micro کشف شد، کاربران کشورهای اروپایی را هدف قرار داده است. متن باج ‌گیری باج افزار در زبان‌های انگلیسی، فرانسوی و چند زبان دیگر از جمله ایتالیایی و کره ‌ای در دسترس است.

مشابه سایر باج ‌افزارها، این باج‌ افزار نیز حملات خود را از ایمیل ‌های فیشینگ آغاز می‌کند. ایمیل‌های PyLocky با عنوان ‌هایی مرتبط با صورت‌ حساب‌ های مالی ارسال می‌ شوند.

آدرس URL مخرب حاوی یک فایل Zip است که پس از اجرا چندین مولفه بدافزار که با زبان‌های ++C و پایتون نوشته شده‌اند را منتقل می‌کند. در بین این مولفه ‌ها، فایل اصلی باج ‌افزار با نام lockyfud.exe نیز وجود دارد. این فایل با ابزار رسمی پایتون، PyInstaller ایجاد شده است.

منبع : سایبربان

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.