about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

بنابر ادعای کارشناسان، مهاجمان سایبری کره شمالی از نرم‌افزار جاسوسی «SharpTonge» برای هک حساب‌های جی‌میل استفاده می‌کنند.

به گزارش کارگروه بین‌الملل سایبربان؛ کارشناسان مدعی هستند که در آخرین حملات جاسوس‌افزاری که از سوی کره شمالی انجام شده است، هکرها از گوگل کروم (Google Chrome) مخرب یا افزونه مایکروسافت اج (Microsoft Edge) مبتنی بر کروم برای هک کردن حساب‌های ایمیل کاربران استفاده می‌کنند.

براساس آخرین گزارش‌ها، طبق گفته شرکت امنیت سایبری «Volexity»، برنامه افزودنی مخرب گروه هکری با عنوان «SharpTongue»، قادر به سرقت محتوای ایمیل از Gmail و «AOL» است.

این پلتفرم تحقیقات امنیت سایبری اظهار داشت :

«به نظر می‌رسد این جاسوس‌افزار اصالتاً متعلق به کره شمالی است و اغلب با نام کیمسوکی از او یاد می‌شود. تعریف اینکه کدام فعالیت تهدید شامل کیمسوکی می‌شود، موضوعی مورد بحث در میان تحلیلگران اطلاعاتی تهدیدات است.»

طبق گزارش‌ها، برنامه جاسوس‌افزار SharpTongue، افرادی را که برای سازمان‌هایی در ایالات متحده، اروپا و کره جنوبی کار می‌کنند که بر روی موضوعات مرتبط با کره شمالی، مسائل هسته‌ای، سیستم‌های تسلیحاتی و سایر موضوعات مورد علاقه استراتژیک کره شمالی کار می‌کنند، هدف قرار داده و قربانی می‌کند.

در سال گذشته، Volexity به چندین رویداد مربوط به SharpTongue پاسخ داده و در بیشتر موارد، یک افزونه مخرب گوگل کروم یا Microsoft Edge را با نام «SHARPEXT» کشف کرده است.

این افزونه از زمان کشف، تکامل یافته و در حال حاضر براساس سیستم نسخه‌سازی داخلی در نسخه 3.0 است. طبق گفته پلتفرم تحقیقاتی، افزونه از 3 مرورگر وب و سرقت ایمیل از Gmail و AOL پشتیبانی می‌کند.

با سرقت داده‌های ایمیل در چارچوب جلسه‌ای که کاربر از قبل وارد شده، حمله از ارائه‌دهنده ایمیل پنهان می‌شود و تشخیص را بسیار چالش‌برانگیز می‌کند.

شرکت امنیت سایبری Volexity خاطرنشان کرد که به طور مشابه، نحوه عملکرد برنامه افزودنی به این معنی است که درصورت بررسی، فعالیت مشکوک در صفحه وضعیت «فعالیت حساب» ایمیل کاربر ثبت نمی‌شود.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد