about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

بدافزار «QakBot» بیش از 17 هزار کاربر را هدف قرار داده است. 

به گزارش کارگروه حملات سایبری سایبربان؛ یافته‌های محققان آزمایشگاه کسپرسکی نشان می‌دهد بیش از 17 هزار کاربر در سراسر دنیا از آغاز سال 2021 تاکنون هدف حمله یک بدافزار بانکی به نام کک بات (QakBot) قرارگرفته‌اند، که 10500 نفر از آن‌ها در روسیه واقع‌شده‌اند. شمار آلودگی‌ها به این بدافزار نسبت به سال گذشته 65% افزایش یافته است.  

بزرگ‌ترین کمپین‌های این بدافزار در سه‌ماهه اول سال 2021 زمانی که 12704 کاربر محصولات کسپرسکی با این تهدید روبرو شدند، ثبت شده است. از این تعداد 8068 کاربر در ماه ژانویه و 4007 نفر در ماه فوریه مورد تهاجم قرارگرفته‌اند. 

کک بات از سال 2007 فعالیت خود را آغاز کرده و با سرمایه‌گذاری‌هایی که روی به‌روزرسانی‌های آن انجام شده است به یکی از مخرب‌ترین بدافزارهای حال حاضر تبدیل شده است.  

آخرین نسخه‌های کک بات علاوه بر قابلیت‌های استاندارد برای چنین بدافزارهایی همچون کی‌لاگینگ، سرقت فایل‌های کوکی، لاگین‌ها و پسوردها، قادرند فعالیت‌های مشکوک را متوقف کرده یا در صورت راه‌اندازی در محیط مجازی خاموش شوند. این نسخه‌ها از به‌روزرسانی خودکار منظم پشتیبانی می‌کنند و متدهای رمزگذاری و بسته‌بندی کد باینری را تغییر داده‌اند.   

قابلیت جدید و غیرمعمول دیگر کک بات سرقت پست‌های الکترونیک به‌منظور انجام حملات مهندسی اجتماعی علیه کاربران از روی لیست آدرس قربانیان است. 

آنتون کوزمِنکو، کارشناس امنیت سایبری کسپرسکی در این خصوص می‌‎گوید:

بعید است حملات کک بات در آینده متوقف شود. نویسندگان این تروجان همچنان قابلیت‌های جدیدی را به آن اضافه کرده و ماژول‌های آن را به‌روز می‌کنند تا پول و داده‌های بیشتری را سرقت کنند. قبلاً، کک بات با استفاده از بات نت ایموتت به‌طور فعال توزیع می‌شد، اما این بات نت در ابتدای سال غیرفعال شد. اکنون، بر اساس آمارمان، مجرمان سایبری روش جدیدی از آلودگی به این تروجان را یافته‌اند.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد