Padvish Security * پادویش *
825 subscribers
571 photos
11 videos
21 files
867 links
کانال رسمی آنتی ویروس پادویش

📗 اخبار بدافزارها، حملات سایبری و روش های مقابله با آنها، آموزش های امنیتی، آشنایی با انواع ویروس های کامپیوتری و موبایل

آدرس سایت:
https://padvish.com

تماس با ادمین:
@padvishadmin
Download Telegram
🔴🔴🔴باج افزار GlobeImposter همچنان می تازد ...

🔶باج افزارGlobeImposter همواره توسط پادویش رصد شده و در نمونه های جدید پس از رمزگذاری اطلاعات کاربر به فایلهای آلوده یکی از پسوندهای زیر را اضافه می‌کند.
.492
.txt
.coded
.astra
.mtk118
با نصب ضد باج گیر #پادویش از ورود این بدافزار جلوگیری نمایید.

🔰خبر را برای دوستان خود بازنشر دهید 👇👇
==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡
https://goo.gl/up68se
🔴🔴هشدار؛ ایمیل اسپم های جدیدتر باج افزار معروف Locky

🔶 همانطور که پیشتر در این کانال درباره نمونه های جدیدی از باج افزار locky‌ هشدار داده شد امروز شاهد ایمیل های جدیدتری که در حال انتشار این باج افزار می باشند هستیم. در عکس زیر نوع دیگری از ایمیل اسپم آن را مشاهده کنید.
🔶 باج‌افزار پس از رمزگذاری، پسوند diablo6. را به فایل ها اضافه می‌ کند.

با نصب ضدباجگیر پادویش از ورود این باج افزار جلوگیری کنید.

🔰خبر را برای دوستان خود بازنشر دهید 👇👇
==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡
خشن ترین باج افزار

🔶برخی منابع به تازگی از انتشار باج‌افزار Mamba در دو کشور عربستان سعودی و برزیل خبر داده‌اند.

🔶باج افزار Mamba که یکی از خطرناک‌ترین باج افزارها محسوب می شود بر خلاف باج افزارهای دیگر که به رمزگذاری فایل های کاربر می پردازند، کل اطلاعات دیسک سخت را رمزگذاری می کند.
🔶هنگامی‌که باج افزار دستگاه را آلوده می‌سازد،Master Boot Record (MBR) موجود را با نسخه دستکاری شده جایگزین می کند سپس دیسک سخت را رمزگذاری می‌کند و مانع از راه اندازی سیستم عامل کامپیوتر آلوده بدون کلید رمزگشایی می شود.

🔰خبر را برای دوستان خود بازنشر دهید 👇👇
==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡
📲📲📣 بدافزار اندرویدی که علاوه بر تبلیغات در پشت صحنه کارهای مخرب نیز انجام می دهد.

🔶بدافزار اندرویدی Ewind یک بدافزار برای نمایش تبلیغات می باشد و هدف بدافزار کسب درآمد از طریق نمایش تبلیغات و همچنین دسترسی کامل به دستگاه برای اهداف مخربانه از جمله جمع آوری اطلاعات می باشد.
🔶بعضی از برنامه های رایج (GTA Vice City, AVGcleaner, Minecraft – Pocket Edition,Avast, Ransomware Removal, VKontakte, Opera Mobile.)مورد حمله این مهاجمین قرار می گیرند و بعد از انجام عملیاتی روی آنها٬ این برنامه ها را درون App store هایی مانند mobincome.org آپلود کرده و همراه با برنامه های دیگر این برنامه های آلوده شده را از این طریق انتشار می دهند.

🔴علائم آلودگی
▪️اجرای سرویس های مخرب
▪️نمایش تبلیغات

آنتی ویروس #پادویش نسخه اندروید، این بدافزار را شناسایی کرده و از سیستم شما محافظت می کند.
🔰 خبر را برای دوستان خود بازنشر دهید 👇👇
==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡
📲📲شناسایی جاسوس‌افزار SonicSpy در Google Play Store 👽👽

🔶این بدافزار به مهاجمان اجازه‌ی دسترسی و کنترل کامل دستگاه آلوده را می دهد و در واقع یک جاسوس در جیب شما می باشد.

🔶از جمله کارهای مخربSonicSpy:

▪️ضبط صدا
▪️گرفتن عکس با دوربین‌ گوشی
▪️برقراری تماس‌ تلفنی بدون اجازه‌ی کاربر
▪️ارسال sms
▪️جمع‌آوری اطلاعات تماس‌ها
▪️جزئیات مربوط به نقاط دسترسی وای‌فای

🔶گفته می شود علاوه بر Google Play Store، بیش از هزار نسخه مختلف از این جاسوس‌افزار در فروشگاه های غیررسمی نیز گزارش شده است.

🔰 خبر را برای دوستان خود بازنشر دهید 👇👇
==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡
📣📣ارتقاء درب پشتیSmoke Loader به ویژگی ضدتحلیل

🔶درب پشتیSmoke Loader در حال حاضر دارای روش‌های ضدتحلیل پیچیده‌ای است. اخیرا این بدافزار در توزیع بدافزارهای تروجان بانکی TrickBot و باج‌افزار GlobeImposter مورد استفاده قرار گرفته است.
🔶اینستالرSmoke Loader، یک EnumTools برای شناسایی و فرار از ابزارهای تحلیل تولید کرده است. این بدافزار دوازده فرایند تحلیل را از طریق یک روش مبتنی بر درهم‌سازی بررسی کرده و اگر یکی از آنها در حال اجرا باشد، خود را متوقف می‌کند.
🔶بر خلاف نسخه‌های قبلی، آخرین نوعSmoke Loader از یک الگوریتم مبتنی بر XOR برای رمزگشایی رشته‌ها در نمونه استفاده می‌کند.تا قبل از این، رشته‌ها رمزگذاری نمی‌شدند.

🔰 خبر را برای دوستان خود بازنشر دهید 👇👇
==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡
📣📣سازمان سیا از جریان‌های ویدئویی جاسوسی می کند

🔶ویکی لیکس اطلاعات ابزار هکری(CouchPotato) را منتشر کرده که نشان می دهد سازمان سیا قادر است از راه دور بی وقفه از جریان‌های ویدئویی جاسوسی کند.
🔶ابزار CouchPotato یک ابزار راه دور برای جاسوسی و سرقت جریان‌های ویدئویی با فرمتRTSP/H.264 است.این ابزار از ffmpeg نیز برای رمزگذاری و رمزگشایی ویدئو ها و تصاویر و اتصال به RTSP استفاده می‌کند.پروتکلRTSP یک پروتکل کنترل شبکه است که برای کنترل سرورهای رسانه ای طراحی شده است.
🔶ابزار CouchPotato به صورت مخفی و بدون جای گذاشتن هیچ ردی از خود در سیستم های هدف مورد استفاده قرار می گیرد.
منبع: securityaffairs
🔰 خبر را برای دوستان خود بازنشر دهید 👇👇
==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡
http://www.aparat.com/v/7jEOU

عملکرد ضد باجگیر پادویش(فیلم1)

ضدباجگیر پادویش با استفاده از الگوی رفتاری باج افزار ها را قبل از اجرا تشخیص داده و آنها را غیر فعال می کند.
🛡 @padvishsecurity 🛡
http://www.aparat.com/v/my8Ih

عملکرد ضد باجگیر پادویش(فیلم 2)

در صورتی که ضدباج گیر پادویش بر روی سیستم شما نصب باشد و سیستم شما دچار حمله باج گیرها شود اصلا نگران نباشید ضدباج گیر پادویش اطلاعات شما را بازگردانی می کند.
🛡 @padvishsecurity 🛡
جهت دسترسی آسانتر می توانید مباحث منتخب کانال را با لمس لینک ها مطالعه کنید :

📌بدافزار Gamarue ٬ بدافزاری شایع در ایران
(https://t.me/padvishsecurity/163)
📌 چگونه از ورود یک برنامه مخرب به سیستم خود جلوگیری کنیم
(https://t.me/padvishsecurity/178)
📌پنج اتفاقی كه مي گويد اكانت شبكه اجتماعي شما هك شده است
(https://t.me/padvishsecurity/184)
📌آیا اطلاعات موجود در فلشتان را دیگر نمی بینید؟
(https://t.me/padvishsecurity/206)
📌اقدامات لازم جهت جلوگیری از آلودگی به باج‌افزار Sorebrect (برای مدیران شبکه سازمان‌ها)
(https://t.me/padvishsecurity/223)

💟فهرست مباحث برگزیده کانال رسمی آنتی ویروس پادویش را برای دوستانتان فوروارد کنید🌺
☠️☠️ورژن جدیدی از باج افزار CryptoMix

🔶ورژن جدیدی از باج افزار CryptoMix رصد شده که پس از رمزگذاری اطلاعات کاربر٬ به فایل های رمز شده پسوند .OGONIA را اضافه می کند.
🔶این باج افزار در انتها پیغام باج خواهی خود را در فایل_HELP_INSTRUCTION.TXT نمایش می دهد.

با نصب ضد باج گیر #پادویش از ورود باج افزارها به سیستم خود جلوگیری نمایید.

🔰 خبر را برای دوستان خود بازنشر دهید 👇👇
==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡
دوستانی که فایل های مشکوک خود را در هفته «سوم» مرداد ماه به لابراتوار پادویش ( https://padvish.com/fa-ir/support/upload-sample ) ارسال کردند فایل هایشان بررسی شد.

لطفا پادویش خود را بروز رسانی کنند.
با تشکر
==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡
📣📣بدافزار اندرویدی FalseGuide

🔶این بدافزار در برنامه های game guide برای اپلیکیشن های بازی های معروف قرار گرفته است. هدف اصلی مهاجمین افزودن دستگاه های آلوده توسط نمایش تبلیغات، برای ایجاد یک botnet و تشکیل شبکه‌ای از دستگاه‌های آلوده می باشد که توسط مهاجمان کنترل ‌شوند.
🔶این برنامه با سرور ارتباط برقرار کرده سپس ماژول هایی را از سرور دانلود می کند و بسته به هدف مهاجم، این ماژول‌ها می‌توانند حاوی کدهای مخرب برای عملیاتی مانند روت کردن دستگاه، انجام حمله‌ی DDoS و یا نفوذ به شبکه‌ی خصوصی و نمایش تبلیغات جعلی باشند.

آنتی ویروس #پادویش نسخه اندروید، این بدافزار را شناسایی کرده و از سیستم شما محافظت می کند.
🔰 خبر را برای دوستان خود بازنشر دهید 👇👇
==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡
📣📣افزونه‌های سنتی Firefox از رده خارج می شوند ...

🔶شرکت Mozilla قصد دارد همزمان با عرضه نسخه 57 مرورگر Firefox، پایان پشتیبانی از افزونه‌های (Add-ons) سنتی را اجرایی کند. بدین معنی که از نسخه 57 این مرورگر تنها از افزونه‌هایی که در بستر WebExtensions توسعه داده شده باشند پشتیبانی می شود.
🔶توقف پشتیبانی از افزونه‌های سنتی از نسخه 57 مرورگر Firefox از این جهت پرریسک است که فقط 20 درصد از کل افزونه‌های فعلی این مرورگر مبتنی بر WebExtensions هستند. وجود افزونه‌های متنوع همواره از نقاط قوت Firefox در مقایسه با سایر مرورگرها محسوب می‌شده است.
==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡
چطور شل کد یا فایل اجرایی را می توان به فایل DLL تزریق کرد ؟
https://github.com/BorjaMerino/Pazuzu

🛡 @padvishsecurity 🛡
Media is too big
VIEW IN TELEGRAM
فیلم از ابزار تزریق فایل اجرایی به فایل DLL

🛡 @padvishsecurity 🛡
📣📣📣بدافزاری مشابه Wannacry به شرکت LG در کره جنوبی حمله کرده است.

🔶سازمان امنیت کره جنوبی اعلام کرده است که کد بدافزاری که در مراکز خدمات ال جی به کاربرده شده با کد بدافزار Wannacry یکسان است.منابع اعلام کرده اند،این مشکل ابتدا در کیوسک های سلف سرویس این شرکت مشاهده شده است.

🔶به گفته سخنگوی LG یک بدافزار باجگیر عامل این مشکل بوده است. اما تاکنون هیچ یک از اطلاعات رمزگذاری شده، افشا نشده و مهاجمان نیز درخواست پول نکرده اند.

🔰 خبر را برای دوستان خود بازنشر دهید 👇👇
==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡
🔴🔴🔴هشدار؛ باج افزار معروف Locky بازگشت

🔶 همانطور که پیشتر درباره بازگشت باج افزار locky‌ هشدار دادیم امروز آزمایشگاه پادویش شاهد ایمیل های جدیدتری که در حال انتشار این باج افزار می باشند است.

🔶 باج‌افزار Locky پس از رمزگذاری، پسوند lukitus. را به فایل ها اضافه می‌ کند.

با نصب ضدباجگیر پادویش از ورود این باج افزار جلوگیری کنید.

🔰خبر را برای دوستان خود بازنشر دهید 👇👇
==============================================
کانال تخصصی پیرامون اخبار بدافزارها٬ ویروس ها و باج افزار ها

🛡 @padvishsecurity 🛡