about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

انتشار بدافزار Redaman

کارشناسان امنیتی بدافزاری به نام Redaman شناسایی کرده‌اند که سرورهای کنترل و فرمان خود را در کیف‌پول‌های بلاک چین مخفی می‌سازد.

به گزارش کارگروه امنیت سایبربان؛ به‌تازگی کارشناسان شرکت امنیت سایبری چک‌پوینت (Check Point) بدافزاری به نام ردمن (Redaman) شناسایی کرده‌اند که آدرس آی‌پی سرور کنترل و فرمان (C&C) خود را در بلاک‌چین بیت‌کوین پنهان می‌کند. این بدافزار نخستین بار در سال 2015 مشاهده‌شده و توسعه‌دهندگان آن به‌منظور فرار از شناسایی از روش‌های پیشرفته استفاده می‌کنند. ردمن اوایل سال 2019 داده‌های خود را تحت پوشش فایل‌های پی‌دی‌اف نیز (PDF) ارسال می‌کرده است. 

این بدافزار قادر به گرفتن اسکرین شات، جمع‌آوری داده‌های مالی، تغییر پیکربندی DNS، اتمام فرایندهای در حال اجرا و افزودن گواهینامه‌ها به فروشگاه ویندوز است. ردمن همچون بدافزار گلپتبا (Glupteba) زیرساخت‌های سرور کنترل و فرمان را به کمک بلاک‌چین مخفی می‌کند. گلپتبا آدرس سرور C&C خود را با بلاک‌چین بیت‌کوین و به‌واسطه عملکرد DiscoverDomain به‌روزرسانی می‌کند و حتی اگر آنتی‌ویروس دستگاه، اتصال آن را به سرورهای کنترل‌شده توسط هکرها مسدود کند، همچنان می‌تواند به فعالیت خود ادامه دهد. این بدافزار دارای قابلیت درپشتی است که به مهاجمان اجازه می‌دهد تا دستگاه آلوده را به یک ربات کاوش رمزارز XMR تبدیل سازند.

به اعتقاد کارشناسان چک پوینت ردمن یک تروجان بانکی معمول است، اما کاربران می‌بایست از کیف پول بیت‌کوین 1BkeGqpo8M5KNVYXW3obmQt1R58zXAqLBQ که در پایگاه داده‌های بلاک‌چین چندان مخرب به نظر نمی‌رسد، شناخت کاملی داشته باشند. 

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد