about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

بدافزار GPlayed به عنوان فروشگاه تقلبی گوگل

محققان اپلیکیشن گوگل پلی تقلبی را یافته اند که ادعا می کند یکی از سرویس های گوگل است اما دستگاه های کاربران را آلوده می کند.

به گزارش کارگروه امنیت سایبربان؛  بدافزارGPlayed، تحت نام Google Play Marketplace در اپلیکیشن های گوشی نمایش داده می شود و آیکون آن هم شباهت بسیاری با آیکون فروشگاه اپلیکیشن های گوگل، یعنی پلی استور دارد.

به گفته محققان امنیتی سیسکو تالوس GPlayed بسیار قدرتمند است و یکی از نقاط قوتش به انعطاف پذیری و قابلیت انطباق آن پس از گسترش مرتبط است. این تروجان با دات نت و ابزار طراحی برنامه های موبایل زامارین نوشته شده است.

بدافزار زیرساختی ماژولار دارد؛ به این معنی که بدون نیاز به کامپایل کردن مجدد یا ارتقای بسته تروجان روی دستگاه، توسعه دهنده می تواند قابلیت ها را به آن اضافه کند. قابلیت های مخرب این تورجان هم مشابه با سایر نمونه های مشابه است. GPlayed علاوه بر سرقت اطلاعات قادر به جاسوسی و سرقت گواهینامه های متربط با حساب های بانکی، پایش موقعیت کاربرر و سرقت داده های دستگاه هم هست.

هنگامی که یک گوشی اندرویدی در معرض خطر قرار می گیرد تروجان تلاش می کند دستگاه را در سرور کنترل بدافزار ثبت نام کند. علاوه بر این اطلاعاتی از جمله مدل دستگاه، IMEI، شماره تلفن، کشور کاربر و نسخه اندروید را ذخیره می کند.

بدافزار GPlayed همچنین می تواند پیام های کوتاه کاربران و اطلاعات مرتبط با فرستنده پیام ها را به سرورهای خود ارسال کند. مرحله آخر ثبت نام شامل درخواست مجوز های اضافی برای افزایش دسترسی ها است. از دیگر موارد باید به دسترسی به تنظیمات دستگاه اشاره کرد.

البته کاربر می تواند درخواست ها را نادیده بگیرد و پنجره های مرتبط با آن را ببندد اما مجدداً این پیام ها به او نشان داده می شود تا وقتی که کاربر با درخواست ها موافقت کند.

پس از نصب تروجان همچنین صفحه ای با تم صفحات گوگل باز می شود و از کاربر برای وارد کردن اطلاعات پرداخت سوال می شود. تا زمانی که کاربر اطلاعات را وارد کند و تأیید شود که این اطلاعات درست است، نمایشگر قفل می شود. در نهایت این اطلاعات به سرور ارسال می شود. GPlayed همچنین قادر است کدهای جاوا اسکریپت را دستکاری کند تا کاربر به صفحات آلوده هدایت شود.

محققان سیسکو تالوس اعتقاد دارند که بد افزار GPlayed در مراحل نهایی آزمایش است. البته اکنون این تروجان به پلتفرم آنتی ویروس ها ارسال شده است تا امکان شناسایی آن فراهم شود با این حال به کاربران هشدار داده شده که مراقب GPlayed باشند.

تازه ترین ها
راه‌اندازی
1405/05/25 - 08:28- سایرفناوری ها

راه‌اندازی خدمات 5G در برخی ایالات هند

شرکت مخابرات هندی بی‌اس‌ان‌ال قصد دارد خدمات 5G را ظرف 5 تا 6 ماه در برخی ایالات هند راه‌اندازی ‌کند.

راه‌اندازی
1405/05/25 - 08:15- آسیا

راه‌اندازی چارچوب جامع امنیت سایبری ملی ۲۰۲۶ در پاکستان

وزارت فناوری اطلاعات و ارتباطات پاکستان از معرفی چارچوب جامع امنیت سایبری ملی ۲۰۲۶ خبر داد.

حمله
1405/05/25 - 08:06- جنگ سایبری

حمله سایبری اوکراین به بزرگ‌ترین خرده‌فروش آنلاین روسیه

سازمان اطلاعات دفاعی اوکراین از حمله سایبری به شرکت روسی «Wildberry» خبر داد.