در هفته نسبتا آرام دنیای باجافزار سهم بیشتر متعلق به نسخههای جدید از باجافزارهای قدیمی بود. باجافزارهای STOP، Jigsaw و Dharma و حتی GandCrab از باجافزارهایی هستند که همچنان فعالانه به کار خود ادامه میدهند.
آرشیو خبرها
در هفته نسبتا آرام دنیای باجافزار سهم بیشتر متعلق به نسخههای جدید از باجافزارهای قدیمی بود. باجافزارهای STOP، Jigsaw و Dharma و حتی GandCrab از باجافزارهایی هستند که همچنان فعالانه به کار خود ادامه میدهند.
خلاصه: یک محقق امنیتی کد اکسپلویتی را برای یک آسیبپذیری روز صفر در سیستم عامل ویندوز افشا کرد. این آسیبپذیری امکان بازنویسی یک فایل با دادههای دلخواه را فراهم میکند. این اکسپلویت، دومین اکسپلویتی است که SandboxEscaper در این ماه برای یک باگ روز صفر در ویندوز به صورت عمومی منتشر کرده است.
خلاصه: این هفته یکی از جالبترین هفتهها در رابطه با باجافزار بوده است. اول از همه ماجرای دو ایرانی که توسط دولت آمریکا متهم به درگیری در عملیات باجافزار SamSam شدند و سپس ماجرای دولت ایالات متحده آمریکا که برای اولین بار دو شخص مرتبط با ایران را برای درگیری در تبدیل پرداخت باجافزار به ارز رایج از طرف گروه SamSam متهم کرد! در این هفته تعدادی از انواع باجافزار Dharma و Scarab نیز منتشر شدند.
خلاصه: مهاجمان با سه ابزار هک NSA از جمله DarkPulsar سرورهای سطح بالا را مورد هدف قرار دادند. این ابزارها توسط گروه هکرهای Shadow Brokers منتشر شده است. به گفته کارشناسان آزمایشگاه کسپراسکی مهاجمان از ابزارهای NSA ازجمله DarkPulsar, DanderSpritz وFuzzbunch برای آلوده کردن ویندوز سرور2003 و 2008 در 50 سازمان کشورهای روسیه، ایران و مصر استفاده کردهاند. حال حاضر وصلههای امنیتی این آسیبپذیریها در دسترس است.
خلاصه: مایکروسافت پس از 120 روز در انتشار وصله برای یک آسیبپذیری روز صفر شکست خورد، بنابراین محققان این آسیبپذیری را بهصورت عمومی افشا کردند. بهگفتهی محققان این آسیبپذیری در همهی نسخههای پشتیبانیشدهی ویندوز شامل ویندوز 10، ویندوز 8.1، ویندوز 7 و ویندوز سرور نسخهی 2008 تا 2016 وجود دارد.