about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

محققین سایبری شرکت فورتی گارد لب، باج افزار Diavol را به گروه جرم سایبری ویزارد اسپایدر ارتباط دادند.

به گزارش کارگروه حملات سایبری سایبربان؛ محققین امنیتی شرکت FortiGuard Lab ( فورتی گارد لب) باج افزار Diavol را به گروه Wizard Spider ارتباط داد. این گروه در گذشته بر روی کلاهبرداری اینتنرتی متمرکز بوده است. پی لود های Diavol و Conti اوایل ژوئن سیستم های مختلف را به صورت باج افزاری مورد هدف می دادند.

Diavol نسبتا باج افزار جدیدتری می باشد. گزارشات اخیر نشان از ارتباط این باج افزار با گروه Wizard Spider دارد. ویزادر اسپایدر یک گروه جرم سایبری است که با بات نت تریک بات فعالیت های خود را به پیش می برد. متخصصین سایبری این گروه را با کشور روسیه مرتبط دانسته اند. 

هر دو باج افزار Diavol و Conti برای رمز نگاری فایل از عملیات های I/O ناهمگون مشابهی استفاده می کنند. این دو باج افزار همچنین از پارامترهای خط فرمان مشابهی بهره مند هستند. 

اگر چه با وجود این شباهت ها، محققین نتوانسته اند ارتباطات نزدیکی میان Diavol و ویزارد اسپایدر شناسایی کنند. تفاوت های قابل توجه موجود میان این دو باج افزار، امکان نسبت دادن این دو به یکدیگر را تقریبا به صفر رسانده است. 

Diavol بر خلاف کونتی، دارای چک کننده های داخلی نمی باشد. این چک کننده ها از اجرای پی لود بر روی سیستم قربانیان جلوگیری می کند. علاوه بر این موضوع، پیش از رمزتگاری هیچ نشانی از سرقت داده ها مشاهده نشده است. 

Diavol در روند رمز نگاری، از APC هایی همراه با الگوریتم های رمز نگاری نا متقارن استفاده می کند. این ویژگی می تواند روند رمزنگاری را سرعت ببخشد. 

این باج افزار از هیچ گونه روش مبهم سازی استفاده نمی کند. 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد