about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

انتشار شده در تاریخ

بدافزار کارت‌خوان FastPoS

به گزارش واحد متخصصین سایبربان، به دلیل نزدیک شدن روزهای جشن سال نو میلادی، بدافزارهای کارت‌خوان نیز در حال ارتقاء و توسعه هستند تا بیشترین بهره را از تراکنش‌های مالی خرید سال نو ببرند.

توسعه‌دهندگان بدافزار FastPoS، کدهای مخرب خود را ارتقاء داده و کارایی آن را افزایش داده‌اند. این بدافزار اولین بار در سال گذشته شناسایی شده بود. FastPoS کشورهای مختلفی ازجمله امریکا، برزیل، فرانسه، ژاپن، هنگ‌کنگ و تایوان را هدف قرار داده است. این بدافزار توسط وب‌گاه‌های آلوده، VNC، حمله‌های Brute-Force یا اشتراک فایل گسترش می‌یابد.

هدف کنونی توسعه‌دهندگان بدافزار FastPoS، ارسال سریع داده‌های سرقت شده است، به‌نحوی‌که قبل از آگاه شدن بانک و از کار انداختن کارت، سرقت خود را پایان دهند. معمولاً بدافزارهای کارت‌خوان دارای مرحله‌های نفوذ، ذخیره و ارسال داده هستند. به‌روزرسانی جدید FastPoS مرحله ذخیره را حذف کرده و مستقیماً اقدام به ارسال داده به سرور C&C می‌کند. این بدافزار به‌مانند بدافزارهای جدید به‌صورت ماژولار طراحی شده است و دارای بخش‌های سرقت از حافظه و کی‌لاگر(Key Logger) است.

 

بخش‌های مختلف بدافزار شامل موارد زیر است:

Serv32.exe: ایجاد و مانیتور mailslots،ارسال اطلاعات به سرور

Kl32.exe: کی‌لاگر 32 بیتی

Kl64.exe: کی‌لاگر 64 بیتی

Proc32.exe: سرقت از حافظه نسخه 32 بیتی

Proc64.exe: سرقت از حافظه نسخه 64 بیتی

محققان امنیتی دریافته‌اند، بدافزار به‌روز شده FastPoS از فایل‌های mailslots که توسط ویندوز به‌صورت موقت در حافظه ایجاد می‌شوند برای ذخیره داده استفاده می‌کند که باعث افزایش خروج داده‌های سرقت شده می‌شود. هم‌چنین استفاده از mailslots مانع شناسایی بدافزار توسط سامانه‌های امنیتی می‌شود.

تازه ترین ها
مشارکت
1405/06/31 - 09:28- آسیا

مشارکت چین و ماداگاسکار برای مقابله با کلاهبرداری‌های مخابراتی

چین و ماداگاسکار نخستین عملیات مشترک خود را علیه کلاهبرداری‌های مخابراتی آغاز کردند.

راه‌اندازی
1405/06/31 - 09:21- آسیا

راه‌اندازی استودیو گجت‌های پوشیدنی در امارات

شورای امنیت سایبری امارات با همکاری مِتا، نخستین برنامه «Wearables Studio UAE» را راه‌اندازی کردند.

حکم دادگاهی برای توقف جمع‌آوری داده‌های کاربران لینکدین

لینکدین حکم دادگاهی از یک قاضی در کالیفرنیا مبنی بر توقف جمع‌آوری انبوه داده‌های کاربران دریافت کرد.