about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

افرادی ناشناس در عملیات اپراتورهای بدافزار Trickbot اختلال ایجاد کردند.

به گزارش کارگروه امنیت سایبربان؛ افرادی ناشناس به‌تازگی با انجام حملات پیشرفته و سازماندهی‌شده اقدام به تخریب عملیات بات نت تریک بات (Trickbot) کردند، بدافزار قدرتمندی که در حال حاضر در بیش از دو میلیون رایانه حضور دارد.

تیم امنیتی اینتل 471 (Intel 471) مورخ 22 سپتامبر 2020 کمپینی علیه اپراتورهای این بدافزار شناسایی کرده که در آن هکرها یک فایل جدید پیکربندی در رایانه‌های ویندوزی آلوده به تریک بات نصب‌کرده‌اند، فایل‌هایی که معمولاً اپراتورهای بات نت از آن‌ها  برای انتقال دستورات جدید به بات‌ها استفاده می‌کنند. 

در این مورد همه‌چیز برعکس بوده و فایل پیکربندی ارسال‌شده سرور فرماندهی و کنترل جدیدی با آدرس127.0.0.1  برای تریک بات تعیین کرده است. 

بنا به گفته محققان اینتل 471، داده‌ها نشان می‌دهند پشت به‌روزرسانی عجیب تنظیمات بدافزار، اپراتورهای تریک بات قرار ندارند و گروهی از هکتیویست‌ها یا یک هکتیویست ناشناس عامل حمله به تریک بات بوده است. 

در گزارش این تیم آمده است:

بلافاصله پس‌ازاینکه فایل عجیب پیکربندی را در ماشین‌های آلوده قراردادند، مراکز فرماندهی تریک بات قادر نبودند پاسخ درستی به درخواست‌های بات‌ها بدهند. درنتیجه، کل زیرساخت مرکزی بات نت از کار افتاد. ازآنجایی‌که دو اتفاق همزمان روی داد، می‌توان گفت این‌ یک عملیات هماهنگ برای متوقف ساختن فعالیت‌های تریک بات بوده است. 

مارک آرینا، رئیس اینتل 471 اعلام کرد افراد ناشناسی که در تلاش‌اند به اپراتورهای تریک بات حمله کنند ممکن است محققان مستقل، دولت یک کشور و یا یک گروه جرائم سایبریِ علاقه‌مند به رقابت باشند.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد