Anti Ransomware - ضد باج افزار
128 subscribers
25 photos
2 videos
8 files
65 links
Guides for Ransomwares & Cryptors Protection - راهنماهای محافظت در مقابل باج افزار ها و کدگذاری کننده ها
(حسین یعقوبی باغبان (HYN))
t.me/HYN1368
Download Telegram
بد افزار بدون فایل جدید از رجیستری ویندوز به عنوان فضای ذخیره سازی برای فرار از شناسایی شدن استفاده میکند.

@AntiCrypt

https://thehackernews.com/2021/12/new-fileless-malware-uses-windows.html?utm_source=dlvr.it&utm_medium=linkedin&m=1
Forwarded from Hiva Network
📚 هر روز با یه کتاب
👉 Preventing Ransomware


✳️ کتابی در زمینه باج افزارها و پیشگیری و مقابله با آنها

🗳 دانلود کتاب:
👇👇
https://b2n.ir/r44532

با ما همرا باشید 😊🌷
👇👇
@Hivashabake
Forwarded from Ping Channel (علی کیائی‌فر)
🔴هشدار مرکز CERT فرانسه در خصوص سوء استفاده گسترده یک باج افزار از یک آسیب پذیری قدیمی در ESXi
▪️مرکز CERT فرانسه ساعتی پیش درخصوص انتشار گسترده باج افزار Nevada که از آسیب پذیری قدیمی CVE-2021-21974 در ESXi سوء استفاده می کند هشدار داد.
▪️همچنین OVHcloud یک اطلاعیه به این شرح برای مشتریان خود منتشر کرده است و در آن به نکات امنیتی لازم اشاره کرده است.
▪️گزارش Shodan نشان می دهد بیشترین قربانیان ظرف ساعات اخیر در فرانسه بوده اند.

🆔 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
محافظت در برابر باج افزارها

۱-همیشه از آنتی ویروس و دیواره آتش بروزرسانی شده استفاده کنید.

۲-از فایل ها، اسناد محرمانه و اطلاعات حساس نسخه پشتیبان داشته باشید.

۳-دسترسی سرویس‌ها و نرم افزارها را کنترل کنید.

۴-از دانلود فایل های ناشناس و کلیک روی لینک های مشکوک خودداری کنید.

@AntiCrypt
RansomwareSoftwareExtortion.pdf
2.4 MB
مقابله، پاسخ و جلوگیری از زورگیری باج افزارها
چاپ 2023
انتشارات پیرسآن

@AntiCrypt
درود، اگر مشکل آپدیت مایکروسافت براتون رخ داد انگار راه حلش بوت سیستم با Safe Mode و سپس حذف پوشه Crowdstrike هستش
Forwarded from AfraTik.ir [MikroTik Training Center] (MJ Sabri)
نکته مهم : در نسخه 7.19.1 و بالاتر از سیستم عامل RouterOS تمام کانکشن های فعال که به روتر برقرار شده یا از روتر به مقصد دیگری رو در بخش IP زیر منوی Services نشان می دهد و این کار باعث میشه که شما بتونید کانشکن های ناشناس و حملات رو سریع تر شناسایی کنید و با آن مقابله کنید
👍21
Forwarded from Network
🔴کشف آسیب پذیری بحرانی در دوربین‌های HIKVISION

🚫یک آسیب‌پذیری بحرانی با شناسه CVE-2025-34067 در ماژول applyCT پلتفرم HikCentral کشف شده که به مهاجم اجازه می‌دهد بدون احراز هویت، از راه دور کد دلخواه اجرا کند!
🚫 جزئیات فنی: امتیاز CVSS=10 از 10 (بالاترین سطح بحرانی)
🚫منشأ آسیب‌پذیری: استفاده از نسخه آسیب‌پذیر کتابخانه Fastjson
🚫نقطه هدف: ارسال JSON مخرب به مسیر /bic/ssoService/v1/applyCT از طریق اتصال LDAP
🚫سطح تهدید: تحت بهره‌برداری فعال (Active Exploitation)
🚫دامنه تأثیر: میلیون‌ها دستگاه نظارتی در زیرساخت‌های دولتی، تجاری و صنعتی در سراسر جهان.

‼️هم اکنون بر روی بیش از 21000 تا IP ایرانی محصولات HIKVISION دیده می شود!
Forwarded from Network
گوگل⁩ هشدار داده که مرورگر کروم⁩ تحت یک حمله آسیب‌پذیری روز صفر قرار گرفته، که تمام کاربران دسکتاپ را تحت‌تاثیر قرار می‌دهد. این آسیب‌پذیری جدید، به‌قدری جدی است که باعث انتشار فوری یک بروزرسانی اضطراری شده است.

‏این نقص امنیتی توسط تیم تجزیه‌وتحلیل تهدیدات گوگل کشف شده و گوگل اعلام کرده که شواهدی از سوءاستفاده فعال از این باگ در فضای ‌اینترنت⁩ وجود دارد.

⚠️ کروم هاتونو اپدیت کنید
Forwarded from Network
مایکروسافت: حملات گسترده به سرورهای SharePoint در حال انجام است

گروه‌های هکری مرتبط با چین از سه نقص «ToolShell» برای نفوذ به سرورهای SharePoint نسخه‌های ۲۰۱۶، ۲۰۱۹ و Subscription Edition استفاده کردند. این حملات که از ۷ ژوئیه آغاز شده‌اند، بیش از ۹۰ تا ۱۰۰ سازمان دولتی و خصوصی در ایالات متحده، اروپا و آلمان را هدف قرار داده‌اند   .

• مایکروسافت پچ‌های اضطراری منتشر کرده و به کاربران توصیه کرده فوراً سرورها را به‌روزرسانی، کلیدهای رمزگذاری را بازنشانی و راهکارهای امنیتی مانند AMSI و آنتی‌ویروس سطح بالا را فعال کنند
درود، انگار ابزار هکی در قالب ابزار فعال سازی KMS در حال انتشار هستش که کیف پول متاماسک و... رو هک میکنه.
محض اطلاع عادت به استفاده از نسخه های Volume از ویندوز و آفیس کنید که با استفاده از دستورات خط فرمان از KMS سرور های اینترنتی مثل Digiboy یا حتی با Digibox در محیط های مجازی سازی قابل فعال سازی هستند.

Open CMD Run as administrator Elevated Privilege

For Windows –> Slmgr /skms kms.digiboy.ir –> Slmgr /ato

:For Microsoft Office

Office 2010: cd C:\Program Files\Microsoft Office\Office14

Office 2013: cd C:\Program Files\Microsoft Office\Office15

Office 2016 & 2019 : cd C:\Program Files\Microsoft Office\Office16

cscript ospp.vbs /sethst:kms.digiboy.ir
cscript ospp.vbs /act

نکته : این روش برای فعال سازی نسخه های VL هست.

ارادتمند

@AntiCrypt
1🔥1
یه آسیب‌پذیری روز صفر خطرناک تو روترای تی‌پی‌لینک پیدا شده که می‌تونه به هکرها اجازه بده از راه دور کنترل دستگاه رو در دست بگیرن.
چندتا مدل مثل Archer AX10، Archer AX1500، EX141، Archer VR400 و TD-W9970 بیشتر در خطرن.
تا وقتی آپدیت رسمی بیاد، بهتره رمز پیش‌فرض رو عوض کنین، اگه لازم ندارین CWMP رو خاموش کنین، فریمور رو به آخرین نسخه بروزرسانی کنین و اگه می‌تونین روتر رو از شبکه‌های حساس جدا نگه دارین.

🔍 ircf.space
@ircfspace
👏2
وقتی تو یه شرکت درست و درمون خارجی هستی ، هدف یه چیزه ، حل مشکل ، حالا شاید مشکل از مدیرعامل باشه ولی قبول میکنه و حل میکنه تا رشد کنه … پس رک و رو راستن برای حل مشکلات و دایما در حال پیشرفت … تو ایران حرف نباید بزنی چون ممکنه هر چی بگی به چیزی بر بخوره … ناراحت بشن … واسه همین باید فقط مجیزگویی کنی … نه من آدمش نیستم ✌️
👍1