کارآموزی در مرکز فناوری اطلاعات دانشگاه صنعتی اصفهان، تابستان ۹۷
از کلیه دانشجویان دانشگاههای مختلف که علاقه به کارهای عملی دارند دعوت می شود رزومه خود را به آدرس زیر ارسال نمایند:itc@of.iut.ac.ir
نوع خبر/اطلاعیه
خبر فوری امنیتی
عنوان
باجافزار Blackheart ransomware
شرح مختصر
شرکت ضدویروس Trend Micro از شناسایی باجافزار جدیدی با عنوان BlackHeart خبر داده که در جریان انتشار آن، ابزار دسترسی از راه دور معروف AnyDesk بر روی دستگاه قربانی کپی و سپس اجرا میشود. یک نمونه از باج افزار Blackheart درخواست 50 دلار جهت بازیابی فایل های اسیب دیده میکند.
بیشتر بخوانید...
مخاطبین
#کلیه_کاربران
نوع حمله/آسیب پذیری
#باج_افزار
باج افزار SynAck فایلهای کاربر را با الگوریتم AES-256-ECB رمزگذاری میکند. مبلغ اخاذی شده توسط آخرین نسخه از این باجافزار نیز 3 هزار دلار اعلام شده است.
جهت كسب اطلاعات بيشتر به آدرس
https://newsroom.shabakeh.net/19696/synack-new-variant-using-doppelgangi...
مراجعه فرماييد.
به منظور فراهم نمودن زمینه استفاده بهتر از پهنای باند دانشگاه در روزهای تعطیل برای استادان و دانشجویان محترمی که ساکن دانشگاه هستند.
کاربران می توانند از روز پنج شنبه 20 ارديبهشت ساعت 5 صبح لغايت روز شنبه 22 اردیبهشت ساعت 8 صبح، بسته ترافیکی تشویقی علاوه بر حجم فعلی خود استفاده نمایند.
لطفا به موارد زیر دقت فرمایید.
1- کاربران حتما باید شارژ مثبت داشته باشند ، در غیر این صورت ابتدا اقدام به خرید شارژ ، سپس از این بسته تشویقی استفاده نمایند.
به دنبال شیوع یک اختلال امنیتی در برخی از کامپیوترهای دانشگاه صنعتی اصفهان که به نظر میرسد با سوء استفاده از آسیبپذیری قدیمی در سرویس SMB مایکروسافت، امکان دسترسی بالا به اطلاعات کاربران و بهرهبرداری از منابع سیستمی آنها را فراهم مینماید، توصیه اکید میگردد کلیه کاربران هرچه سریعتر سیستمهای خود را به روزرسانی نمایند.
منابع به روزرسانی در مسیر زیر قابل دسترس است.http://nsec.ir/news/Windows-SMB-Patches
به منظور فراهم نمودن زمینه استفاده بهتر از پهنای باند دانشگاه در روزهای تعطیل برای استادان و دانشجویان محترمی که ساکن دانشگاه هستند،
بسته تشویقی مقارن با ولادت حضرت قائم عجل الله تعالی فرجه ارائه می شود.
کاربران می توانند از ساعت 5 صبح روز چهارشنبه 12 اردیبهشت تا ساعت 8 صبح روز شنبه 15 اردیبهشت از بسته ترافیکی تشویقی علاوه بر حجم فعلی خود استفاده نمایند.
لطفا به موارد زیر دقت فرمایید.
دو راهکار اصلی جهت رفع مشکلات موجود برای سیستم عامل های آلوده شده وجود دارد:
1- راهکار موقت:
• بروزرسانی سیستم بصورت اتوماتیک و از طریق msupdate.iut.ac.ir
• بهروزرسانی سیستم بصورت دستی و از طریق دریافت فایل های اپدیت از مسیر
http://nsec.ir/news/Windows-SMB-Patches
مرکز فناوری اطلاعات دانشگاه صنعتی اصفهان همواره در طول سالیان گذشته بعنوان حلقه اتصال دانشگاهیان و فرهیختگان عزیز با دنیای پر رمز و راز اینترنت بوده است.
معمولا به جهت بالا بردن ضریب امنیتی در کامپیوترهای ویندوز، تغییر پورت ریموت دسکتاپ از حالت پیشفرض (پورت 3389) ضروری است.
توجه: قبل از اقدام هرگونه تغییر در سیستم عامل از Registry خود نسخه پشتیبان (backup) تهیه نمایید.
برای تغییر پورت مراحل زیر طی شود:
ابتدا پورت را در فایروال فعال نمایید.(پورت انتخابی میبایست بین 1025 و 65535 باشد)
سپس در منو استارت به قسمت run رفته و در آنجا تایپ نمایید: regedit
سپس مراحل زیر را دنبال نمایید:
در روزهاي اخير نسخه جديد از باج افزار CrySis كاربران ايراني را بصورت گسترده هدف قرار داده است.
در گونه جديد، باج افزار پسوند فايلهاي رمزگذاري شده را .java تغيير مي دهد.