about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

محققین Qihoo 360 گزارشی را در مورد گونه جدید بات نت Abcbot منتشر کردند که می تواند سیستم های لینوکس را مورد هدف قرار دهد.

به گزارش کارگروه امنیت سایبربان؛ محققین تیم امنیتی نت لب Qihoo 360 جزئیاتی را در ارتباط با یک بات نت در حال توسعه به نام “Abcbot” را منتشر کردند که در حملاتی با قابلیت خود تکثیری مورد استفاده قرار می گیرند و با آلوده کردن سیستم های لینوکس، حملات منع سرویسی را علیه اهداف خود ترتیب می دهند.

اگرچه مشاهده نسخه های اولیه این بات نت به جولای 2021 باز میگردد اما گونه های اخیر مشاهده شده در 30 اکتبر مجهز به قابلیت های جدیدی شده اند که می توانند سرورهای وب لینوکس آسیب پذیر را مورد هدف قرار بدهند. 

یافته های نت لب دنباله گزارش ماه گذشته ترند میکرو در مورد حمله بدافزار استخراج کننده ارز دیجیتال به سرویس ابری هوآوی بود. این حملات به یک دلیل قابل توجه بود. اسکریپت های مخرب پروسه ای را غیر فعال می کردند که به طور اختصاصی برای کنترل و اسکن سرورها طراحی شده بودند. 

طبق گفته این شرکت امنیت اینترنت چینی، این شل اسکریپت ها در جهت انتشار Abcbot مورد استفاده قرار دارند. تا به امروز 6 نسخه از این بات نت شناسایی شده است. 

هنگامی که این Abcbotnet بر روی میزبان نا ایمن نصب می شود، این بدافزار موجب اجرای یکسری مراحلی می شود که منجبر به تغییر کاربری دستگاه آلوده به یک وب سرور می شود. علاوه بر این، اطلاعات سیستم نیز به سرور کنترل و فرمان گزارش می شود و بدافزار را در دستگاه های جدیدی منتشر می کند. 

نکته قابل توجه شاید این باشد که نمونه به روز رسانی شده این بات نت در 21 اکتبر، با استفاده از روت کیت متن باز ATK، قابلیت منع سرویس را به کار می گیرد.

محققین بر این باورند که Abcbot در حال بالغ شدن است!

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد