about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

اخیرا پژوهش جدیدی منتشر گردید که نشان می‌دهد از Zoho به‌منظور توزیع key logger، به‌عنوان راهی برای انتقال داده‌های سرقت شده استفاده می‌شود.

به گزارش کارگروه امنیت سایبربان؛ اخیرا دامنه Zoho، ارائه دهنده نرم‌افزار CRM و پست الکترونیکی رایگان، توسط ثبت‌کننده دامنه آن به دلیل استفاده در حملات فیشینگ آفلاین شد. در این هفته، پژوهش جدیدی منتشر شد که نشان می‌دهد که از Zoho برای توزیع key logger، به عنوان راهی برای انتقال داده‌های سرقت شده به شدت استفاده می‌شود.
key loggerها نرم‌افزارهای مخربی هستند که برای نظارت بر رایانه قربانی و جمع‌آوری اطلاعات احرازهویت یا جاسوسی روی رفتار کاربر استفاده می‌شوند. این کار با ذخیره کردن اطلاعات وارد شده توسط صفحه کلید، تهیه اسکرین شات، ضبط وب‌کم یا میکروفون و غیره انجام می‌شود. اطلاعات جمعآوری شده از طریق ارسال به سرور تحت کنترل مهاجم یا ارسال از طریق ایمیل، منتقل می‌شوند.
در صورتی که اطلاعات از طریق ایمیل منتقل شوند، ایمیل‌های رایگان یکی از ابزارهای مورد استفاده مهاجمین است. در پژوهشی که توسط Cofense، ارائه‌دهنده امنیت ایمیل‌ها، انجام شد، مشخص شد که ۴۰ درصد key loggerهای مورد تحلیل، از ایمیل‌های Zoho برای ارسال اطلاعات جمع‌آوری شده به مهاجم استفاده شده است. Cofense اعلام کرده است که دو key logger متداول، Hawkeye و Agent Tesla، هر دو از ارائه‌دهنده‌های ایمیل رایگان مانند Zoho برای انتقال اطلاعات استفاده می‌کنند.
برای جلوگیری از سوء استفاده، Zoho سیاست‌های جدیدی را برای تمامی حساب‌های رایگان خود در نظر گرفته است، از جمله در نظر گرفتن احرازهویت از طریق موبایل برای کاربران جدید و مسدود کردن کاربرانی که الگو ورود آنها به سرویس مشکوک است. 

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد