about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

بازگشت بدافزار Faketoken

بدافزار «Faketoken» به دنبال شیوع کرونا ویروس حملات خود را مجدداً آغاز کرده است.

به گزارش کارگروه حملات سایبری سایبربان؛ کارشناسان شرکت امنیت سایبری «BI.ZONE» با انتشار گزارشی اعلام کردند بدافزار فیک‌توکن (Faketoken) به دنبال شیوع کروناویروس حملات خود را از سر گرفته است. 

این بدافزار که زمان پیدایش آن به سال 2012 برمی‌گردد، در سال 2014، یکی از 20 بدافزار معروف تهدیدات گوشی‌های هوشمند به شمار می‌رفت. فیک‌توکن به‌عنوان تروجان بانکی عمل کرده و با سرقت پیامک‌های پسورد یک‌بارمصرف، تراکنش‌ها را تأیید و اقدام به سرقت وجه می‌کرد.  

این بدافزار در سال 2016 بانفوذ به اپلیکیشن‌های کاربران، از طریق صفحات جعلی، کاربران را وادار به واردکردن اطلاعات بانکی و پسورد می‌کرد و با رمزنگاری فایل‌ها باج طلب می‌کرد.  

در سال 2017 با بهره‌گیری از برنامه‌های گوگل‌پلی و همراه بانک و برنامه‌های سفارش تاکسی و پرداخت جریمه، اقدام به سرقت داده‌های کارت‌های اعتباری می‌کرد. 

فیک‌توکن از سال 2018 به 5 هزار گوشی هوشمند نفوذ کرده و پیامک‌های اهانت‌آمیز ارسال می‌کرد. ارسال این پیامک ها با هزینه خود مالک تلفن‌همراه انجام می‌شد، چنانچه اعتبار گوشی قربانی برای ارسال پیامک کافی نبود، از طریق اطلاعات کارت‌بانکی قربانی، موبایل او را شارژ کرده و اقدام به ارسال پیامک اهانت‌آمیز حتی به خارج از کشور می‌کرد که نیازمند هزینه زیادی نیز بود.

فیک‌توکن در حملات جدید سال 2020، نرم‌افزار پلتفرم‌های محبوب تجارت آنلاین را شبیه‌سازی کرده و اقدام به سرقت وجه می‌کند و آنتی‌ویروس‌ها به ندرت می توانند آن را شناسایی کنند.  

زمانی که کاربر در این پلتفرم‌ها اقدام به ثبت آگهی می‌کند، یک پیامک حاوی لینک دریافت می‌کند و با کلیک روی آن یک فایل APK بارگیری می‌شود که شباهت بسیاری به نرم‌افزار پلتفرم دارد. فیک‌توکن پس از نصب و دریافت مجوزهای لازم، دستگاه کاربر را تحت کنترل خود درمی‌آورد.

در ادامه زمانی که کاربر وارد برنامه‌های مشروع همچون همراه بانک و سرویس‌های تاکسی می‌شود، با ترفندهای مخفیانه اطلاعات بانکی را طلب می‌کند و پسورد ارسال‌شده از طرف بانک را سرقت کرده و اقدام به برداشت پول از حساب کاربر می‌کند. 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد