about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

آغاز موج جدید حملات بدافزار USBCulprit

کارشناسان آزمایشگاه کسپرسکی موج جدیدی از حملات بدافزار «USBCulprit» را شناسایی کردند.

به گزارش کارگروه حملات سایبری سایبربان؛ کارشناسان آزمایشگاه کسپرسکی به‌تازگی موج جدیدی از حملات بدافزار یو‌اس‌بی‌کالپریت (USBCulprit) شناسایی کرده‌اند که روی کاربران کشورهای آسیای جنوب شرقی متمرکز شده است. 

این بدافزار توسط گروه هکری سایکل‌دک (Cycldek) که به «Goblin Panda»، «APT 27» و «Conimes» نیز شناخته می‌شود توسعه داده‌شده است. 

یو‌اس‌بی‌کالپریت برای سرقت اطلاعات شبکه‌های سازمانی اختصاص‌یافته و این امکان را به مهاجمان می‌دهد به سیستم‌هایی که به اینترنت متصل نیستند نفوذ کنند.

طبق گفته کارشناسان کسپرسکی، این بدافزار از سال 2014 در حال فعالیت بوده و نسخه‌های جدید آن در سال 2019 ظهور کرده‌اند. 

حملات سایکل‌دک از سال 2019 با ایمیل‌های فیشینگ حاوی پیوست RTF و با موضوعات سیاسی آغاز می‌شود. زمانی که کاربران اقدام به باز کردن این پیوست‌ها ‌می‌کنند بدافزار «NewCore RAT» بارگیری شده و بدافزار یو‌اس‌بی‌کالپریت را نصب می‌کند که اسناد و فایل‌های محرمانه را جمع‌آوری و به دستگاه‌های یو‌اس‌بی متصل به سیستم انتقال می‌دهد. 

هدف اصلی این بدافزار سیستم‌هایی هستند که به اینترنت متصل نبوده و انتقال اطلاعات به آن‌ها از طریق رسانه‌های جداشدنی انجام می‌شود.  

زمانی که فلش‌های آلوده به یو‌اس‌بی‌کالپریت به سیستم های دیگر متصل می شود، دامنه آلودگی گسترش پیدا می‌کند. 

گروه سایکل‌دک از سال 2013 در حال فعالیت بوده و برخلاف آنچه درگذشته تصور می‌رفت ابزارهای اختصاصی خود را گسترش داده و علاوه بر یو‌اس‌بی‌کالپریت، به ابزارهای سرقت فایل‌های کوکی و پسوردهای پایگاه داده‌های مرورگر نیز تجهیز شده است. 

این گروه عموماً سازمان‌های بزرگ و مؤسسات دولتی را در کشورهای آسیای جنوب شرقی هدف قرار داده و عملیات آن در ویتنام، تایلند و لائوس شناسایی شده است. 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد