about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

طبق گزارش تیم KnownSec 404، بازیگران مخرب توانسته اند در حملات خود به آسیب پذیری Log4Shell آپاچی، خانواده باج افزاری قدیمی و غیر فعال TellYouThePass را دوباره احیا کنند.

به گزارش کارگروه امنیت سایبربان؛ بازیگران مخرب، یک خانواده باج افزاری غیر فعال و قدیمی به نام TellYouThePass را احیا کرده اند و آن را در حملات خود علیه دستگاه های ویندوز و لینوکس مورد استفاده قرار می دهند. این باج افزار، باگ های جدی موجود در کتابخانه جاوا Alog4j آپاچی را هدف قرار می دهد.

این حملات اولین بار روز دوشنبه توسط تیم KnownSec 404 گزارش شدند. طبق مشاهدات محققین، باج افزار نام برده را با استفاده از کدهای مخرب Log4Shell بر روی سیستم های قدیمی ویندوز رها می کنند.

این گزارش توسط تیم هوش تهدید Sangfor نیز تایید شد. این تیم با موفقیت توانست نمونه ای از باج افزار TellYouThePass که در حملات مورد استفاده قرار داشت را ضبط کند. این نمونه که از کدهای مخرب Log4Shell بهره مند بود، عمدتا اهداف چینی را تحت الشعاع قرار می داد.

طبق گزارشات، این باج افزار دارای نسخه لینوکسی است که کلیدهای SSH را جمع آوری کرده و به صورت جانبی در شبکه های قربانیان حرکت می کنند.

این اولین بار نیست که باج افزار TellYouThePass با استفاده از آسیب پذیری های پر خطر، اقدام به حمله می کنند. این خانواده باج افزاری سال گذشته با استفاده از آسیب پذیری های Eternal Blue، چندین واحد سازمانی را مورد هدف قرار داد.

ظاهرا فعالیت های باج افزار TellYouThePass پس از انتشار کدهای مخرب Log4Shell به صورت قابل توجهی افزایش یافته است.

TellYouThePass اولین باج افزاری نیست که که در حملات Log4Shell مورد استفاده قرار می گیرد. از زمانی که مهاجمین شروع به تزریق استخراج کننده های مونرو بر روی دستگاه های نا ایمن کردند، هکرها بهره برداری ها و فعالیت های مخرب خود را استارت زدند.

BitDefender نیز پیش از این، خبر از مشاهده خانواده باج افزاری جدیدی به نام Khonsari در این حملات داده بود که مستقیما توسط کدهای مخرب Kog4Shell بر روی دستگاه نصب می شد.

عاملین باج افزار کونتی نیز کدهای مخرب Log4Shell را به توپخانه خود اضافه کرده اند و با دسترسی به سرورهایVMware vCenter ماشین های مجازی را رمزنگاری می کنند.

منبع:

تازه ترین ها
دو
1404/02/13 - 10:09- آمریکا

دو برابر شدن حملات باح‌افزاری علیه صنایع غذایی و کشاورزی در جهان

مدیر سازمان اشتراک‌گذاری اطلاعات سایبری مرکز تحلیل و اشتراک اطلاعات صنایع غذایی و کشاورزی گفت که حملات باج‌افزاری علیه صنایع غذایی و کشاورزی در سال جاری 2 برابر شده است

راه‌اندازی
1404/02/13 - 09:53- اقیانوسیه

راه‌اندازی بانکداری وب بدون رمز عبور در استرالیا و نیوزیلند

گروه بانکداری استرالیا و نیوزیلند از راه‌اندازی بانکداری وب بدون رمز عبور با امنیت پیشرفته خبر داد.

گوگل
1404/02/13 - 07:57- سایرفناوری ها

گوگل پلی نیمی از اپلیکیشن‌ های خود را از دست داده است

تطبق تحلیل شرکت Appfigures، گوگل پلی از ابتدای سال گذشته تاکنون 1.8 میلیون اپلیکیشن‌ را از دست داده است.