بلاگ / بایگانی ماه «اردیبهشت 1400»
هشدار QNAP نسبت به حملات باج‌افزار AgeLocker به دستگاه‌های NAS

کاربران محصولات QNAP باید سیستم‌عامل و برنامه‌ها را فوراً به آخرین نسخه به‌روز کنند تا دستگاه‌ها از حمله باج‌افزار در امان بمانند.خبرها حاکی از این دارد که از مشتریان QNAP خواسته شده تا دستگاه‌های NAS خود را برای دفاع در برابر حملات باج‌افزار Agelocker که داده‌های آنها را هدف قرار می‌دهد، ایمن کنند. به گزارش مرکز مدیریت راهبردی افتا، بنا به گفته تیم امنیتی شرکت QNAP، نمونه‌های باج‌افزار AgeLocker شناسایی شده که به‌صورت بالقوه بر دستگاه‌های QNAP NAS تأثیر می‌گذارد.به نقل از QNAP: برای ایمن‌سازی دستگاه شما، اکیداً توصیه می‌کنیم QTS یا QuTS hero و همه برنامه‌های نصب شده را به جدیدترین نسخه خود به‌روز کنید …

ادامه مطلب
افشای سالها استفاده مهاجمان از بدافزار مخفی لینوکس

یک بدافزار لینوکس که اخیراً کشف شده و دارای قابلیت بکدور است، سال‌هاست که به مهاجمان اجازه می‌دهد تا اطلاعات حساس دستگاه‌های آسیب‌دیده را جمع آوری و استخراج کنند.به گزارش مرکز مدیریت راهبردی افتا، بکدوری که توسط محققان آزمایشگاه تحقیقات امنیت شبکه Qihoo ۳۶۰ (۳۶۰ Netlab) به RotaJakiro نام‌گذاری شده است، توسط VirusTotal  قابل‌شناسایی نیست، اگرچه یک نمونه برای اولین بار در سال ۲۰۱۸ بارگذاری شده بود. (از لینک زیر قابل مشاهده است) https://www.virustotal.com/gui/file/a۱۸bec۹۰b۲b۶۱۸۵۳۶۲eeb۶۷c۵۱۶c۸۲dd۳۴cd۸f۶a۷۴۲۳۸۷۵۹۲۱۵۷۲e۹۷ae۱۶۶۸b۰/details RotaJakiro به‌گونه‌ای طراحی شده که تا آنجا که ممکن است به‌صورت پنهانی کار می‌کند، کانال‌های ارتباطی خود را با استفاده از فشرده‌سازی ZLIB و رمزگذاری AES ، XOR ، ROTATE رمزگذاری …

ادامه مطلب
بات نت Sysrv-hello در حال تشکیل شبکه‌ای از بات‌های Windows و Linux

در حالی که Sysrv-hello در ابتدا از یک معماری چندبخشی (Multi-component) دارای ماژول‌های استخراج‌کننده و تکثیرکننده استفاده می‌کرد در نسخ جدید به یک باینری مستقل با قابلیت هم‌زمان استخراج و انتشار خودکار بدافزار مجهز شده است.به گزارش مرکز مدیریت راهبردی افتا، یافته‌های دو شرکت جونیپر نت‌ورکز (Juniper Networks, Inc) و لیس‌ورک (Lacework, Inc) نشان می‌دهد که بات‌نت جدید Sysrv-hello مجهزتر از قبل، در حال هک سرورهای آسیب‌پذیر مبتنی بر Windows و Linux و اجرای استخراج‌کننده مونرو و کد مخربی با عملکرد “کرم” (Worm) بر روی آنهاست.بات نت Sysrv-hello از دسامبر ۲۰۲۰ فعال بوده است.در حالی که Sysrv-hello در ابتدا از یک معماری چندبخشی (Multi-component) دارای …

ادامه مطلب
ترمیم چند آسیب‌پذیری حیاتی در تجهیزات ساخت QNAP

کیونپ (QNAP Systems, Inc) با انتشار به‌روزرسانی، چند آسیب‌پذیری امنیتی “حیاتی” (Critical) را در محصولات ذخیره ساز تحت شبکه (NAS) ساخت این شرکت ترمیم کرده است.به گزارش مرکز مدیریت راهبردی افتا: یکی از این آسیب‌پذیری‌ها، ضعفی با شناسه CVE-۲۰۲۱-۲۸۷۹۹ است که از وجود اطلاعات اصالت‌سنجی پیش‌فرض (Hardcoded Credential) در HBS ۳ Hybrid Backup Sync ناشی می‌شود. مهاجم با استفاده از این اطلاعات قادر به در اختیار گرفتن و کنترل NAS خواهد بود. این آسیب‌پذیری در نسخ زیر برطرف شده است:    QTS ۴,۵.۲: HBS ۳ Hybrid Backup Sync ۱۶.۰.۰۴۱۵+ QTS ۴,۳.۶: HBS ۳ Hybrid Backup Sync ۳.۰.۲۱۰۴۱۲+ QuTS hero h۴,۵.۱: HBS ۳ Hybrid Backup Sync ۱۶.۰.۰۴۱۹+ QuTScloud c۴,۵.۱~c۴.۵.۴: …

ادامه مطلب

سه آژانس امنیتی آمریکا گزارش مشترکی را برای افشا و جلب‌توجه به پنج آسیب‌پذیری در تجهیزات سازمانی منتشر کرده‌اند که هکرهای دولت روسیه برای نفوذ شبکه‌های شرکتی و دولتی در حال استفاده از آنها هستند.به گزارش مرکز مدیریت راهبردی افتا: آژانس امنیت سایبری و زیرساخت (CISA) ، اداره تحقیقات فدرال (FBI) و آژانس امنیت ملی (NSA) آمریکا به‌جای هویت واقعی هکرهای روسی از SVR  نام بردند به آن دلیل که این گزارش مشترک هم‌زمان با مجموعه گسترده تحریم‌های اقتصادی علیه دولت روسیه باشد.در این تحریم‌ها، دولت بایدن رسماً SVR ( سرویس اطلاعات خارجی روسیه) و واحدهای هکری آن را به سازماندهی حمله زنجیره تأمین SolarWinds …

ادامه مطلب