about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

عاملین بدافزار سارق اطلاعات لوکا استیلر، کد منبع آن را به صورت رایگان بر روی فروم های هکری منتشر کردند.

به گزارش کارگروه حملات سایبری سایبربان؛ کد منبع یک بدافزار سرقت کننده اطلاعات که به زبان Rust (راست) کد گذاری شده، به صورت رایگان بر روی فروم های هکری منتشر شد. تحلیلگران امنیتی نیز گزارش داد اند این بدافزار به صورت فعالی در حملات مورد استفاده قرار دارد.

این بدافزار که توسعه دهنده اش ادعا دارد آن را در 6 ساعت ساخته، تقریبا مرموز به حساب می آید و نرخ شناسایی 22 درصد را در ویروس توتال به ثبت رسانده است.

از آنجایی که این سارق اطلاعات به زبان راست نوشته شده، این امکان را به بازیگر مخرب می دهد تا چندین سیستم عامل را هدف قرار دهد. اگرچه، جدیدترین نسخه این سارق اطلاعات تنها سیستم های عامل ویندوز را هدف قرار می دهد. 

تحلیلگران شرکت امنیت سایبری سایبِل (تحلیلگران شرکت نام برده، این سارق اطلاعات جدید را شناسایی کرده و نام آن را لوکا اِستیلِر گذاشته اند) گزارش دادند که این بدافزار دارای قابلیت های استانداردی برای این نوع بدافزار می باشد. 

این بدافزار هنگامی که اجرا می شود اقدام به سرقت اطلاعات از 30 مرورگر وب می کند و اطلاعاتی مانند کارت های بانکی بایگانی شده، داده های احراز هویت لاگین و کوکی ها را به سرقت می برد. 

چیزی که این سارق اطلاعات را نسبت به دیگر هم رده های خود متمایز می کند تمرکز آن بر روی افزونه های مدیریت گذرواژه مرورگر و سرقت داده های محلی بایگانی شده 17 اپلیکیشن مرتبط با این دسته است. 

لوکا به غیر از هدف قرار دادن اپلیکیشن ها اقدام به تهیه اسکرین شات و ذخیره سازی آن ها به صورت png نیز می کند. 

استخراج و سرقت اطلاعات توسط وب هوک های دیسکورد یا ربات های تلگرام صورت می پذیرد. داده های سرقت سپس در یک آرشیو زیپ جمع آوری می شوند.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد