about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

سازمان عفو بین الملل یک جاسوس افزار اندرویدی را به شرکت امنیت سایبری هندی Innefu Labs ارتباط داده است.

به گزارش کارگروه امنیت سایبربان؛ سازمان عفو بین الملل طی گزارشی یک جاسوس افزار اندرویدی را به یک شرکت امنیت سایبری هندی ارتباط داده است. این جاسوس افزار در جهت هدف قرار دادن برخی فعالان مشهور حقوق بشر مورد استفاده قرار گرفته است.

تحقیقات صورت گرفته از سازمان عفو بین الملل، جاسوسی علیه یک فعال اهل کشور توگو و همچنین استفاده متعدد از جاسوس افزار در آسیا را تایید می کند. 

طبق گفته سازمان عفو بین المل، این جاسوس افزار اندرویدی به شرکت امنیت سایبری هندی Innefu Labs ارتباط داده شده است. ظاهرا نشانی IP متعلق به این شرکت با هدف انتشار پی لود این جاسوس افزار مورد استفاده تیم هکری Donot ( APT-C-35 ) قرار گرفته است. 

تیم هکری دونات متشکل از هکرهای هندی است که دست کم از سال 2018 دولت های جنوب شرقی آسیا را مورد هدف قرار می دهند.

البته ممکن است Innefu از نحوه استفاده مشتریان خود از ابزارها اطلاعی نداشته باشد. این شرکت امنیت سایبری ادعای ارتباط خود با تیم دونات را رد کرده است. 

حمله به فعالان حقوق بشر با ارسال پیغامی ناخواسته به واتس اپ آن ها و پیشنهاد نصب اپلیکیشن گفتگویی به نام ChatLite ( چت لایت ) آغاز می شود. 

مهاجمین پس از عدم موفقیت در این کار، ایمیلی را به آن ها ارسال می کنند که حاوی یک فایل مایکروسافت ورد است. این فایل ورد با بهره برداری از یک آسیب پذیری قدیمی، اقدام به تزریق جاسوس افزار مدنظر خود می کند. 

اما در صورت نصب برنامه چت لایت از سوی فعالان، مهاجمین می توانند داده های حساسی را از دستگاه جمع آوری کنند.

در صورت انتشار جاسوس افزار از طریق فایل ورد، قابلیت های زیر به مهاجمین اعطا می شود:

  • ضبط کلیک های کیبورد
  • تهیه مداوم اسکرین شات
  • سرقت فایل ها از فضای ذخیره سازی محلی
  • دانلود ماژول های جاسوس افزار اضافی

 اما محققین توانستند به دلیل برخی اشتباهات صورت گرفته از سوی بازیگران مخرب، سرور آزمایشی را در آمریکا شناسایی کنند. ( جایی که بازیگران مخرب اسکرین شات ها و داده های دکمه کیبورد سرقت شده را بایگانی می کردند. )

این اولین باری است که تیم دونات اهدافی در کشورهای آفریقایی را مورد حمله قرار می دهد. 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد