about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

انتشار شده در تاریخ

بازگشت تریک بات با حقه ای جدید

تریک بات «Trickbot» که یک بدافزار بانکی بوده با همان رویکرد های گذشته اما با حقه ای جدید بازگشته است.


به گزارش کارگروه امنیت سایبربان به نقل از اس سی مگزین؛ بدافزار «TrickBot» از اواخر سال 2016 شناسایی شده و لقب طوفان سایبری جهان را به خود اختصاص داده است و این بار با روشی جدید بازگشته است.

محققان شرکت امنیت سایبری «Webroot» متوجه به روز رسانی این بدافزار شده اند. این به روز رسانی ها موجب شده این بدافزار یک گام جلوتر از برنامه های حفاظتی مانند آنتی ویروس ها حرکت کند.

کارشناسان این شرکت امنیت سایبری اعلام کردند که بدافزار مذکور از طریق ماژول های «tabDll32 / tabDll64» به سیستم کار بر نفوذ کرده اند و با بهره گیری از آسیب پذیری «MS17-010 Eternalblue» نفوذ خود را عملی می کنند.

نام جدید ماژول این بدافزار «spreader_x86.dll» بوده و شامل دو زیر مجموعه به نام های « SsExecutor_x86.exe و  screenLocker_x86.dll » است. به طور کلی ماژول های تریک بات با زبان دلفی «Delphi» نوشته شده است.

در این نسخه از تریک بات این بدافزار اقدام به فقل کردن سیستم قربانی می کند و کنترل سیستم از دست شخص خارج می شود که این اولین باری است که رویکرد این بدافزار این گونه شده است. به نظر می رسد با این ویژگی های جدید تولید کنندگان این بدافزار به دنبال افزایش قابلیت ها و نفوذ این بدافزار هستند.

طی تحقیقاتی که به وسیله شرکت امنیت سایبری X-Force زیر نظر آی بی ام صورت گرفته، آمده که این بدافزار در اوایل فعالیت خود، مؤسسات مالی را مانند: بانک ها و ارائه دهندگان خدمات کارت های اعتباری، هدف قرار داده؛ اما هم اینک تمرکزش را روی مبادلات ارزهای دیجیتالی گذاشته است و بیت کوین سرقت می کند.

 

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد