about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

انتشار شده در تاریخ

اطلاعات تکمیلی از حمله به شرکت سایپم

نوع تازه ای از بدافزار شمعون، همزمان با حمله سایبری علیه شرکت سایپم، از کشور ایتالیا بر روی وبگاه ویروس توتال، آپلود شده است.

به گزارش کارگروه حملات سایبری سایبربان؛ همزمان با جریان حمله سایبری گسترده به شرکت خدمات نفتی سایپم، نسخه جدید نرم افزار مخرب شمعون (Shamoon)، موسوم به دیست ترک (DistTrack) از کشور ایتالیا بر روی وبگاه آنالیز بدافزار ویروس توتال (VirusTotal)، منتشر شد. این در حالی است که متخصصان هنوز ارتباطی میان این بدافزار  و حمله سایبری یاد شده، نیافته اند.

این بدافزار، قادر به پاک کردن کلیه اطلاعات از روی حافظه سیستم های آلوده است و رایانه های مورد حمله آن، غیر قابل استفاده می شوند. این بد افزار نیز مانند دیگر انواع مشابهش، از طریق شبکه در میان رایانه های متصل به هم، گسترش می یابد.

کد شمعون، شامل فهرستی از اعتبارنامه های دامنه هارد کد می شود، برای هدف قرار دادن سازمان های خاص و سرقت گواهینامه ها، به کار می رود. با این وجود، بدافزار آپلود شده اخیر در ویروس توتال، فاقد چنین کدهایی بوده است.

شرکت امنیت سایبری گوگل (Google)، کرونیکل (Chronicle)، ویروس شمعون را در فایل آپلود شده در وبگاه ویروس توتال کشف کرد.

بر اساس گزارش وبگاه اکسیوس (Axios)، نسخه جدید شمعون، در تاریخ 7 دسامبر 2017، در ساعت 11:51 فعالیت خود را آغاز کرده، اما در روزهای اخیر آپلود شده است.

برندون لون (Brandon Levene) رئیس بخش اطلاعات کرونیکل، در این مورد گفت:

«ممکن است، مهاجمان برای آغاز سریع عملیات هکری خود، تاریخ حمله را به گذشته تغییر داده باشند. احتمال دیگر این است که این بدافزار، در گذشته به عنوان بخشی از روند آماده سازی برای حمله بعد، ساخته شده باشد.»

نسخه جدید، برخلاف شمعون 2، حاوی لیست بلندتری از فایل های مربوط به کدهای دستوری است. این مسئله با گونه های گیشین این نرم افزار مخرب همخوانی ندارد.

تفاوت دیگر شمعون جدید، با نمونه های پیشین این است که نسخه اخیر همه اطلاعات ارزشمند را رمزگذاری می کند. این در حالی است که شمعون در گشته، همه فایل ها را با عکس و محتوای سیاسی مدنظر خود تغییر می داد.

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد