about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

انتشار شده در تاریخ

انتشار بدافزار PonyFinal

شرکت مایکروسافت از انتشار بدافزار PonyFinal خبر داد.

به گزارش کارگروه امنیت سایبربان؛ کارشناسان شرکت مایکروسافت در گزارشی تازه از حملات بدافزار پونی‌فاینال «PonyFinal» خبر دادند. 

این بدافزار مبتنی بر جاوا بوده و هکرها پس از نفوذ به شبکه‌های سازمانی، آن را در سیستم‌های هدف مستقر می‌سازند.

اپراتورهای این بدافزار با استفاده از حملات بروت فورس به حساب کاربری سرور کنترل سیستم‌های شرکت نفوذ کرده و اسکریپت Visual Basic را اجرا می‌کنند که یک شل معکوس پاورشل برای جمع‌آوری و سرقت اطلاعات راه‌اندازی می‌کند. 

ازآنجایی‌که پونی‌فاینال مبتنی بر جاوا است، مهاجمان در اکثر موارد ایستگاه‌های کاری را که در آن‌ها محیط اجرای برنامه جاوا (JRE) نصب‌شده است، هدف قرار می‌دهند. 

در برخی موارد هکرها پیش از راه‌اندازی باج افزار پونی‌فاینال، محیط اجرای برنامه جاوا را خود در سیستم به‌طور مستقل راه‌اندازی می‌کنند. مهاجمان پس از نفوذ به شرکت، حمله را گسترش داده و سیستم‌های محلی را نیز آلوده می‌سازند.  

طبق گزارش مایکروسافت، پونی‌فاینال جزء باج افزارهایی است که «Human-operated» بوده و خود مهاجم آن را در سیستم‌های یک شرکت راه‌اندازی می‌کند. بدافزارهای RobbinHood ،NetWalker ،Maze ،REvil (Sodinokibi) ،Paradise، RagnarLocker، MedusaLocker و LockBit نیز عملکردی مشابه پونی فاینال داشته و اخیراً علیه سازمان‌های بهداشت مورداستفاده قرارگرفته‌اند.  

باج افزار پونی‌فاینال اوایل سال جاری ظهور کرده و در حملات هدفمند به کار گرفته می‌شود. برخی از حملات این بدافزار در هند، ایران و ایالات‌متحده آمریکا ثبت‌شده است. 

منبع:

تازه ترین ها
قاچاق
1405/04/02 - 19:22- آسیا

قاچاق سیستم‌های استارلینک به ایران توسط رژیم صهیونیستی

نخست‌وزیر سابق رژیم صهیونیستی اعلام کرد که سیستم‌های استارلینک را به ایران قاچاق کرده است.

سوءاستفاده
1405/04/02 - 18:59- آسیب پذیری

سوءاستفاده از جام جهانی توسط مجرمان سایبری

مجرمان سایبری با استفاده از طرح‌های فیشینگ از هیاهوی جام جهانی سوءاستفاده می‌کنند.

ادغام
1405/04/02 - 17:53- هوش مصنوعي

ادغام هوش مصنوعی در برنامه‌های اصلی دولت اندونزی

اندونزی قصد دارد هوش مصنوعی را در برنامه‌های اصلی دولتی بین سال‌های ۲۰۲۶ تا ۲۰۲۹ ادغام ‌کند.