about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

انتشار شده در تاریخ

انتشار بدافزار Redaman

کارشناسان امنیتی بدافزاری به نام Redaman شناسایی کرده‌اند که سرورهای کنترل و فرمان خود را در کیف‌پول‌های بلاک چین مخفی می‌سازد.

به گزارش کارگروه امنیت سایبربان؛ به‌تازگی کارشناسان شرکت امنیت سایبری چک‌پوینت (Check Point) بدافزاری به نام ردمن (Redaman) شناسایی کرده‌اند که آدرس آی‌پی سرور کنترل و فرمان (C&C) خود را در بلاک‌چین بیت‌کوین پنهان می‌کند. این بدافزار نخستین بار در سال 2015 مشاهده‌شده و توسعه‌دهندگان آن به‌منظور فرار از شناسایی از روش‌های پیشرفته استفاده می‌کنند. ردمن اوایل سال 2019 داده‌های خود را تحت پوشش فایل‌های پی‌دی‌اف نیز (PDF) ارسال می‌کرده است. 

این بدافزار قادر به گرفتن اسکرین شات، جمع‌آوری داده‌های مالی، تغییر پیکربندی DNS، اتمام فرایندهای در حال اجرا و افزودن گواهینامه‌ها به فروشگاه ویندوز است. ردمن همچون بدافزار گلپتبا (Glupteba) زیرساخت‌های سرور کنترل و فرمان را به کمک بلاک‌چین مخفی می‌کند. گلپتبا آدرس سرور C&C خود را با بلاک‌چین بیت‌کوین و به‌واسطه عملکرد DiscoverDomain به‌روزرسانی می‌کند و حتی اگر آنتی‌ویروس دستگاه، اتصال آن را به سرورهای کنترل‌شده توسط هکرها مسدود کند، همچنان می‌تواند به فعالیت خود ادامه دهد. این بدافزار دارای قابلیت درپشتی است که به مهاجمان اجازه می‌دهد تا دستگاه آلوده را به یک ربات کاوش رمزارز XMR تبدیل سازند.

به اعتقاد کارشناسان چک پوینت ردمن یک تروجان بانکی معمول است، اما کاربران می‌بایست از کیف پول بیت‌کوین 1BkeGqpo8M5KNVYXW3obmQt1R58zXAqLBQ که در پایگاه داده‌های بلاک‌چین چندان مخرب به نظر نمی‌رسد، شناخت کاملی داشته باشند. 

تازه ترین ها

جریمه ۶۰۰ میلیون دلاری تیک‌تاک

نهاد ناظر بر حفظ حریم خصوصی داده‌ها در ایرلند اعلام کرد که تیک‌تاک را به دلیل نقض قوانین سخت‌گیرانه اتحادیه اروپا درباره نحوه انتقال داده‌های شخصی به خارج از این اتحادیه و عدم رعایت الزامات شفافیت، ۵۳۰ میلیون یورو (معادل ۶۰۰ میلیون دلار) جریمه کرده است.

تاثیر
1404/02/14 - 15:07- جرم سایبری

تاثیر نفوذ اطلاعاتی به اسنشن هلث بر بیش از 100 هزار نفر

شرکت اسنشن هلث این هفته از وقوع یک حادثه امنیتی دیگر خبر داد و به بیش از ۱۰۰ هزار نفر در ایالت‌های مختلف هشدار داد که اطلاعات آن‌ها احتمالاً در اواخر سال گذشته به دست هکرها افتاده است.

اتهام
1404/02/14 - 14:56- جرم سایبری

اتهام آمریکا علیه یک مرد یمنی در ارتباط با حملات باج‌افزاری

دادستان‌های فدرال ایالات متحده اعلام کردند که مردی ۳۶ ساله که گمان می‌رود ساکن یمن باشد، به مدت دو سال در عملیات باج‌افزاری بلک کینگدام یا همان پادشاهی سیاه مشارکت داشته است.