کارشناسان آزمایشگاه کسپرسکی با تجزیه و تحلیل حمله سایبری به یک سازمان ناشناس در کلمبیا که در چند مرحله انجام شده است، باج افزار جدیدی به نام Ymir را کشف …
باج افزار
-
-
نفوذ باج افزار Interlock به سرورهای FreeBSD و زیرساختهای حیاتی!
توسط Vulnerbyteتوسط Vulnerbyte 14 بازدیدیک عملیات باج افزاری نسبتاً جدید به نام Interlock زیرساختهای حیاتی و سرورهای FreeBSD سازمانهای سراسر جهان را مورد نفوذ قرار داده است. این تاکتیک نشان دهنده تغییرات عملکردی در …
-
محققان امنیتی شرکت Halcyon اخیرا نسخه جدیدی از باج افزار Qilin به نام “Qilin.B” را شناسایی کردهاند. این نسخه جدید دارای قابلیت پاک کردن لاگها، اختلال در سیستمهای پشتیبان گیری …
-
بدافزار Bumblebee یک دانلودر بسیار پیچیده است که مجرمان سایبری از آن برای دسترسی به شبکههای شرکتی و تحویل پیلودهای دیگر مانند beaconهای Cobalt Strike و باج افزار استفاده میکنند. …
-
باج افزارهای LockBit 3.0 و Babuk در چنگال گروه Crypt Ghouls!
توسط Vulnerbyteتوسط Vulnerbyte 22 بازدیدمتخصصان آزمایشگاه کسپرسکی در دسامبر 2023 موفق به کشف یک گروه تهدید کننده جدید به نام “Crypt Ghouls” شدند که از باج افزارهای LockBit 3.0 و Babuk برای رمزگذاری سیستمهای …
-
جزئیات عملیات باج افزار Cicada3301 و برنامه وابسته به آن کشف شد!
توسط Vulnerbyteتوسط Vulnerbyte 11 بازدیدمحققان از زمان کشف گروه باج افزار به عنوان یک سرویس Cicada3301 در ژوئن 2024، مشاهده کردهاند که این گروه طیف گستردهای از مشاغل مختلف را مورد هدف قرار میدهد. …
-
آمار مربوط به اکسپلویت های شناسایی شده توسط کسپرسکی در سپتامبر 2024
توسط Vulnerbyteتوسط Vulnerbyte 15 بازدیداکسپلویت چیست؟اکسپلویت یا همان کد مخرب، برنامهها و کدهایی هستند که توسط یک یا چند هکر و یا محققان امنیتی برای اثبات یا سوء استفاده از آسیب پذیری امنیتی خاص …
-
JPCERT نکاتی را برای شناسایی حملات باج افزاری به اشتراک گذاشت!
توسط Vulnerbyteتوسط Vulnerbyte 13 بازدیدمرکز واکنش اضطراری رایانه ژاپن (JPCERT/CC[1])، نکاتی را در خصوص شناسایی حملات باج افزارهای مختلف بر اساس ورودی لاگ رخدادهای ویندوز به اشتراک گذاشته است. این دادهها امکان تشخیص به …
-
چشم انداز تهدیدات سیستم های اتوماسیون صنعتی در سه ماهه دوم سال 2024
توسط Vulnerbyteتوسط Vulnerbyte 11 بازدیدامنیت سیستمهای کنترل صنعتی (ICS)، حوزه مهمی است که شامل حفاظت از سیستمهای اتوماسیون صنعتی، سخت افزار و نرم افزارهای یکپارچه طراحی شده برای نظارت و کنترل بر علمکرد ماشین …
-
باج افزار Embargo، دامنه حملات خود را به محیطهای ابری گسترش داد!
توسط Vulnerbyteتوسط Vulnerbyte 15 بازدیدمایکروسافت اخیرا مشاهده کرده است که تهدید کنندهای به نام Storm-0501 توسط باج افزار EMBARGO، مشغول انجام یک حمله چند مرحلهای میباشد که در آن با نفوذ به محیطهای ابری …