about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

انتشار شده در تاریخ

افزایش حمله‌ بدافزارهای ماکرو

MMPC یا Microsoft Malware Protection Center به کاربران هشدار داده است تا مراقب انتشار ماکروهای مخرب از طریق ایمیل و مهندسی اجتماعی باشند. ماكروها شامل مجموعه‌ای از دستورات مختلف می‌شوند که با جمع شدن در یک دستور و خودكارسازی، سرعت بسياري از فعاليت‌‏هاي كاربران را افزايش مي‌‏دهند.

محققان امنیتی MMPC، در ماه‌های اخیر افزایش حمله بدافزارهای مبتنی بر ماکرو را گزارش کرده‌اند که بیشترین کد در میان آن‌ها مربوط به Andel و Tarbir می‌شود؛ دو دانلود کننده ماکرو که از طریق ایمیل منتشر می‌شوند TrojanDownloader:W97M/Adnel و TrojanDownloader:O97M/Tarbir هستند. این دو، نمونه‌ای ماکروهای در حال افزایش هستند که کاربران خانگی و شرکت‌ها را هدف گرفته‌اند. این دو بدافزار عمدتاً برای حمله به کاربران آمریکا و انگلستان استفاده‌ شده‌اند.

هر دو بدافزار از طریق ایمیل گسترش پیدا می‌کنند و در قسمت وصله ایمیل با فرمت .doc یا .xls ظاهر می‌شوند. برای انتشار بدافزارها از روش‌های مهندسی اجتماعی استفاده می‌شود، بدین‌صورت که ایمیل‌ها با موضوع پرداخت، برگ خرید یا گزارش خرید ارسال می‌شوند.

هنگامی‌ که کاربر وصله را دانلود و باز کرد، پیامی مبنی بر فعال کردن ماکرو نمایش داده می‌شود. عدم اجرای ماکروها به این دلیل است که مایکروسافت به‌صورت پیش‌فرض اجرای هرگونه ماکرو را غیرفعال کرده است. اگر کاربر فریب بخورد و آن را فعال کند، رایانه کاربر آلوده می‌شود.

در مورد این نوع حمله‌ها کاربران باید آگاه باشند که وجود ماکرو در فایل‌های برگ خرید و گزارش بی‌معنی است. هم‌چنین در این نوع حمله‌ها معمولاً از کاربر خواسته می‌شود تا برای نمایش محتوای فایل ماکرو را فعال کنند. این کار تنها فریب کاربر برای اجرای ماکرو است.

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد