about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

انتشار شده در تاریخ

باج‌فزار بدون فایل SOREBRECT

 

به گزارش واحد متخصصین سایبربان، تعداد باج‌افزارها هم چنان در حال افزایش است و در این راستا باج‌افزار جدیدی به نام SOREBRECT شناسایی شده است که بدون فایل بوده و با استفاده از حمله تزریق کد، اقدام به آلوده سازی سامانه قربانی می‌کند.

این باج‌افزار با استفاده از تزریق کد در پروسه‌های قانونی سیستم‌عامل مانند svchost.exe خود را مخفی می‌سازد. هم‌چنین این باج‌افزار به‌منظور سخت‌تر کردن شناسایی، لاگ‌های سیستم را با استفاده از wevutil.exe پاک کرده و لاگ‌های موجه را به‌جای آن‌ها کپی می‌کند.

 

 

باج‌افزار SOREBRECT با استفاده از شبکه تور (Tor) با سرور مدیریت مرکزی (C&C) خود ارتباط برقرار می‌کند و برخلاف دیگر باج‌افزارها، هدف‌های خود را از زیرساخت‌های مختلف فناوری اطلاعات، ارتباط و تولید انتخاب می‌کند. هنگامی‌که SOREBRECT به سامانه نفوذ کرد، شبکه داخلی را به‌منظور شناسایی مسیرهای به اشتراک گذاشته شده، اسکن می‌کند. بررسی محققان امنیتی نشان می‌دهد، این باج‌افزار حمله جست‌وجوی فراگیر (Brute Force) را به‌منظور به دست آوردن رمزعبور مدیر (Admin) پیاده‌سازی می‌کند. باج‌افزار SOREBRECT از PsExec مایکروسافت استفاده می‌کند تا فایل‌های قربانی را رمز کند.

باج‌افزار SOREBRECT تاکنون قربانی‌های خود را از کشورهای امریکا، تایوان، روسیه، مکزیک، ایتالیا، چین و کانادا گرفته است.

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد