about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

بازگشت تروجان Citadel با حملات گسترده در ژاپن

اخیراً محققین شرکت امنیتی ترندمیکرو کمپین حملات بانکی جدیدی را شناسایی کرده‌اند که با استفاده از تروجان‌های خانواده‌ی Citadel کاربران ژاپنی را هدف گرفته است.

موسسه خبری سایبربان: اخیراً محققین شرکت امنیتی ترندمیکرو کمپین حملات بانکی جدیدی را شناسایی کرده‌اند که با استفاده از تروجان‌های خانواده‌ی Citadel کاربران ژاپنی را هدف گرفته است. اگر چه این حمله از ابتدای ماه ژوئن آغاز شده است، اما کارشناسان بر این باورند که این حملات ادامه‌ی حملات گسترده‌ای است که پیش‌تر و در سه‌ماهه‌ی اول سال جاری میلادی مشاهده شده بود.

به گفته‌ی محققین ترندمیکرو، در این حملات یکی از انواع تروجان‌های خانواده‌ی Citadel مورد استفاده قرار می‌گیرد؛ این تروجان‌ها به دلیل توانایی در سرقت مشخصات حساب‌های بانکی کاربران و سرقت از آن‌ها بسیار شناخته‌شده هستند.

تا کنون حداقل ۹ آی‌پی متعلق به کارگزارهای فرمان‌دهی و کنترل مورد استفاده در این حمله شناسایی شده است که اکثر آن‌ها در اروپا و آمریکا قرار دارند. همچنین با پایش این کارگزارها مشخص گردید که ۹۶ درصد ترافیک آن‌ها مربوط به ژاپن است که این امر مؤید هدف واقع شدن کاربران ژاپنی در این حملات است.

ترندمیکرو همچنین در مورد حمله‌ی مذکور اطلاعات ذیل را نیز به دست آورده است:

    -  تنها مؤسسات و بانک‌های ژاپنی در این حمله هدف واقع شده‌اند
    -  سرویس‌های رایانامه‌ی معروف از جمله Gmail، یاهوی ژاپن و هات‌میل هم در این حمله هدف قرار گرفته‌اند

 

ترندمیکرو در تلاش است تا پایش دقیق‌تری از ترافیک این کارگزارها به عمل بیاورد اما یافته‌های فعلی نشانگر این است که در یک مقطع زمانی شش روزه حدود ۲۰ هزار آی‌پی خاص  به این کارگزارها متصل شده‌اند و متأسفانه در این مدت کاهش چندانی در این روند دیده نشده است؛ این بدان معناست که هنوز هم چندین هزار سامانه‌ی آلوده به این بدافزار وجود دارد که اطلاعات حساب‌های کاربران را سرقت کرده و در اختیار مجرمین سایبری قرار می‌دهد.

بانک‌ها و مؤسسات مالی مورد حمله در این رابطه به کاربران خود هشدار داده و از آن‌ها خواسته‌اند تا با توجه به این هشدارها امور اینترنتی مربوط به حساب‌های خود را به انجام رسانند.

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد