about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

انتشار بدافزار BIOLOAD

کارشناسان امنیتی بدافزاری به نام BIOLOAD شناسایی کرد‌ه‌اند که اقدام به توزیع بدافزار دیگری می‌کند.

به گزارش کارگروه حملات سایبری سایبربان؛ به‌تازگی کارشناسان شرکت Fortinet بدافزاری به نام بایولود (BIOLOAD) شناسایی کرده‌اند که متعلق به گروه فاین 7 (FIN7) بوده و به‌سختی شناسایی می‌شود. بایولود به بوت‌لودر دیگری از گروه فاین 7 به نام BOOSTWRITE شباهت دارد و به کمک آن مهاجمان اقدام به توزیع نسخه‌های به‌روز ژانویه و آوریل 2019 درب پشتی کاربنک (Carbanak) می‌کنند. 

به گفته کارشناسان شرکت فورتینت (Fortinet)، بلولود از تکنیک Binary planting استفاده کرده و از عملکرد قانونی ویندوز برای جستجوی دی‌ال‌ال‌های (DLL‌) موردنیاز برای بارگیری برنامه‌ها سوءاستفاده می‌کند. دی‌ال‌ال‌های مخرب در ترکیب فایل FaceFodUninstaller.exe  که بلافاصله پس از نصب در سیستم‌عامل موجود است شناسایی می‌شوند. اصطلاح Binary planting برای حمله‌ای به کار می‌رود که در آن مهاجم یک فایل باینری حاوی کد مخرب را به یک سیستم فایل محلی یا کنترل از راه دور قرار می‌دهد تا یک برنامه آسیب‌پذیر بتواند آن را بارگیری و اجرا نماید. 

بر اساس اطلاعاتی که اولین بار توسط آزمایشگاه کسپرسکی در سال ۲۰۱۴ منتشر شد، فاین 7 یکی از بزرگ‌ترین گروه‌های جرائم سایبری در جهان تقریباً پنج سال قبل فعالیت خود را با اجرای چندین حمله بدافزاری به شرکت‌های مالی آغاز کرد. بااین‌حال، در سال 2018 سه عضو از این گروه به نام‌های فئودور گلادیر، دمیتری فیُداراف و آندرِی کاپاکوف به اتهام ۲۶ جرم محکوم شدند. فئودور گلادیر اوکراینی، 11 سپتامبر 2019 نیز به هک سیستم‌های رایانه‌ای و کلاه‌برداری‌های خود با استفاده از شبکه‌های ATM اعتراف کرد. گلادیر در ماه ژانویه 2018 در شهر درسدن (Dresden)، مرکز ایالت زاکسن در کشور آلمان به اتهام فعالیت به‌عنوان رهبر گروه فاین 7 بازداشت شد.

در گزارش سال 2019 آزمایشگاه کسپرسکی، گفته‌شده است باوجود بازداشت شدن افراد کلیدی فاین 7، این گروه همچنان فعالیت خود را ادامه داده و تعداد گروه‌هایی نیز که با یکدیگر در تعامل بوده و از همان زیرساخت‌ها و ابزارهای فاین 7 استفاده می‌کنند، گسترش‌یافته است. فاین 7 ازنظر عملکرد به گروه کاربنک که به EmpireMonkey و CobaltGoblin معروف است، شباهت دارد و از بات‌نت AveMaria استفاده کرده و بانک‌ها را موردتهاجم قرار می‌دهد. گروه فاین 7 با استفاده از تکنیک‌های پیشرفته مهندسی اجتماعی از حملات فیشینگ هدفمند استفاده کرده و اطلاعات مالی شرکت‌ها را سرقت می‌کند. 

 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد