about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

انتشار شده در تاریخ

باج‌افزار اسرائیلی CryPy

به گزارش واحد امنیت سایبربان؛ به‌تازگی، باج‌افزار جدیدی توسط کارشناسان شرکت امنیت سایبری اوست (Avast) کشف شده است. این باج‌افزار جدید که کرای‌پی (CryPy) نام دارد، به‌سرعت توجه کارشناسان امنیت در شرکت‌های مختلف ازجمله کسپرسکی را به خود جلب کرده است. به گفته‌ی کارشناسان این بدافزار از آسیب‌پذیری‌های سرورهای اسرائیلی استفاده می‌کند و ادعا می‌شود عاملان آن عبری زبان هستند.
دیگر محققان بر این باورند که تنها جدید بودن این بدافزار آن را متمایز می‌کند و احتمالا پیشرفت شگرفی در حوزه‌ی فناوری‌های پیچیده، به همراه ندارد. برای نمونه، استفاده از رمزنگاری منحصربه‌فرد برای هر فایل، خود یک مشکل است و احتمال متوقف شدن آن در حین عمل را بیشتر می‌کند.
روش C&C قدیمی نسبتا ساده‌تر بود، زیرا از یک سرور هک استفاده می‌کرد، اما در باج‌افزار جدید قطعات عملیاتی مهمی حذف‌شده‌اند که نشان می‌دهد این بدافزار قبل از اجرای عملیات خود در سطح وسیع، شناسایی شده است.
به گفته‌ی استیو مک‌گرگوری (Steve McGregory) مدیر اجرایی و اطلاعاتی شرکت فناوری ایکسیا (Ixia)، تلاش تولیدکنندگان این نوع نرم‌افزار برای مسدود کردن دسترسی کاربران به اطلاعات خود به کمک رمزنگاری منحصربه‌فرد برای هر فایل، خود مشکل‌آفرین است، زیرا می‌توان با مسدود کردن منبع این IP های آلوده، عملیات بدافزار را متوقف کرد.
به‌علاوه، به اعتقاد کارشناسان یک کمپین باج‌افزاری موفق نیاز به زیرساخت قوی و غنی C&C دارد و باید بتواند قربانی را قانع کند که هرگز نمی‌توان فایل‌ها را رمزگشایی کرد.
این در حالی است که نمونه‌های اخیر بدافزارهای نوشته‌شده به زبان برنامه‌نویسی پایتون (Python) مانند PWObot، Zimbra، HolyCrypt و Fs0ciety Locker رو به افزایش هستند.
باوجود مشکلاتی که مطرح شد، روند پیچیده‌ی رمزنگاری باج‌افزار CryPy، رمزگشایی فایل‌ها را پیچیده می‌کند و ممکن است حتی نرم‌افزارهای رمزگشایی را نیز شکست دهد.
از سویی دیگر، تنها سرنخ موجود در مورد هکرهای سازنده‌ی این باج‌افزار، عبری زبان بودن آن‌هاست.

تازه ترین ها
دو
1404/02/13 - 10:09- آمریکا

دو برابر شدن حملات باح‌افزاری علیه صنایع غذایی و کشاورزی در جهان

مدیر سازمان اشتراک‌گذاری اطلاعات سایبری مرکز تحلیل و اشتراک اطلاعات صنایع غذایی و کشاورزی گفت که حملات باج‌افزاری علیه صنایع غذایی و کشاورزی در سال جاری 2 برابر شده است

راه‌اندازی
1404/02/13 - 09:53- اقیانوسیه

راه‌اندازی بانکداری وب بدون رمز عبور در استرالیا و نیوزیلند

گروه بانکداری استرالیا و نیوزیلند از راه‌اندازی بانکداری وب بدون رمز عبور با امنیت پیشرفته خبر داد.

گوگل
1404/02/13 - 07:57- سایرفناوری ها

گوگل پلی نیمی از اپلیکیشن‌ های خود را از دست داده است

تطبق تحلیل شرکت Appfigures، گوگل پلی از ابتدای سال گذشته تاکنون 1.8 میلیون اپلیکیشن‌ را از دست داده است.