about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

انتشار TrickBot banking با استفاده از WannaCry

یک گروه سایبری نسخه تروجان بانکی TrickBot banking Trojan خود را توسعه داده است که از قابلیت‌های کرم مانند و الگوبرداری از WannaCry و NotPetya بهره می‌گیرد.

به گزارش واحد امنیت سایبربان؛ امروزه مهاجمان سایبری برای انجام فعالیت‌ها و پیش برد اهداف خرابکارانه خود با از باج افزارهای WannaCry و NotPetya استفاده می‌کنند. در این میان گروه‌های سایبری با استفاده از کدهای این دو باج افزار فعالیت‌های مخرب خود را در تمامی زیرساخت‌های بانکی موردنظر گسترش می‌دهند.
نسخه جدید این تروجان که «(V24)1000029» نامیده می‌شود شامل کدهایی برای بهره‌برداری از آسیب‌پذیری SMB هست.
کارشناسان بدافزار شرکت «Flashpoint» به‌تازگی کشف کرده‌اند تروجان مذکور با استفاده از نقص سرور SMB[fn]Server Message Block[/fn]، به انتشار در شبکه محلی به‌ صورت گسترده اقدام کرده است. تروجان مذکور در حقیقت دامنه‌هایی را برای فهرست سرورهای آسیب‌پذیر از طریق NetServerEnum Windows API  اسکن می‌کند و سایر رایانه‌ها را در شبکه از طریق پروتکل دسترسی آسان دایرکتوری «LDAP[fn]Lightweight Directory Access Protocol[/fn]» فهرست می‌کند.
محققان همچنین کشف کردند که نوع جدید TrickBot نیز می‌تواند به‌عنوان "setup.exe" مخفی شود که از طریق یک اسکریپت PowerShell به‌منظور گسترش در ارتباطات بین پردازنده و نسخه اضافی TrickBot بر روی درایوهای مشترک به اشتراک گذاشته می‌شود.
کارشناسان بر این باورند که نویسندگان این تروجان در حال بهبود عملکرد این ابزار برای ارائه فعالیت مخرب‌تر هستند.

Paragraphs
تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد