about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

محققین باری دیگر نشانه هایی از بازسازی و تولد دوباره Emotet مشاهده کردند.

به گزارش کارگروه حملات سایبری سایبربان؛ بدافزار Emotet (ایموتت) در گذشته با استفاده از کمپین های اسپم و ضمیمه های مخرب منتشر می شد و شایع ترین بدافزار موجود به حساب می آمد.

ایموتت سپس با استفاده از دستگاه های آلوده، کمپین های اسپم و پی لودهای دیگری مانند QakBot و Trickbot را اجرا و نصب می کرد. پی لودها سپس این امکان را به بازیگران مخرب می دادند تا با دسترسی اولیه، اقدام به استفاده از باج افزارهایی مانند Ryuk، Conti، ProLock، Egregor و.. کنند. 

اوایل سال بود که نیروهای پلیس بین الملل توانستند با همکاری یوروپل و یوروجاست زیرساخت های ایموتت را در دست بگیرند و دو نفر از عاملین آن را بازداشت کنند. 

نیروهای پلیس آلمان ماژول ایموتتی را انتقال دادند که توانست این بدافزار را از دستگاه های آلوده حذف کند. 

محققین Cryptolaemus، GData و Advanced Intel امروز شاهد این بودند که بدافزار تریک بات، لود کننده ای را برای ایموتت بر روی دستگاه های آلوده رها می کند. 

با وجود آن که در گذشته ایموتت، تریک بات را نصب می کرد اما بازیگران مخرب حالا در حال استفاده از روشی به “Operation Reacharound” هستند تا با استفاده از زیرساخت های فعلی تریک بات، بات نت ایموتت را بازسازی کنند. 

متخصصین حوزه ایموتت و محققین Cryptolaemus مدعی شدند که آن ها هیچ نشانه ای از فعالیت اسپمینگ بات نت ایموتت و رها سازی این بدافزار توسط اسناد مخرب را مشاهده نکرده اند.

فعالیت اسپمینگ حداقلی ایموتت نشان دهنده بازسازی این بدافزار از پایه و اساس است. 

طبق ادعای گروه تحقیقاتی ایموتت، این نسخه جدید از بدافزار نام برده در مقایسه با گونه قبلی خود دستخوش تغییرات جدیدی شده است. 

ظاهرا تعداد دستورهای بافر از 3 به 7 عدد رسیده و گزینه های اجرایی متنوعی برای باینری های دانلود شده تعریف شده است.

محققین بر این باورند که تولد دوباره ایموتت می تواند میزان آلوده سازی های باج افزاری را به طور قابل توجهی افزایش دهد. متاسفانه زیرساخت های ایموتت جدید به سرعت در حال رشد است. به طوری که 246 دستگاه آلوده در حال حاضر به عنوان سرور کنترل و فرمان ایموتت عمل می کنند. 

منبع:

تازه ترین ها
دو
1404/02/13 - 10:09- آمریکا

دو برابر شدن حملات باح‌افزاری علیه صنایع غذایی و کشاورزی در جهان

مدیر سازمان اشتراک‌گذاری اطلاعات سایبری مرکز تحلیل و اشتراک اطلاعات صنایع غذایی و کشاورزی گفت که حملات باج‌افزاری علیه صنایع غذایی و کشاورزی در سال جاری 2 برابر شده است

راه‌اندازی
1404/02/13 - 09:53- اقیانوسیه

راه‌اندازی بانکداری وب بدون رمز عبور در استرالیا و نیوزیلند

گروه بانکداری استرالیا و نیوزیلند از راه‌اندازی بانکداری وب بدون رمز عبور با امنیت پیشرفته خبر داد.

گوگل
1404/02/13 - 07:57- سایرفناوری ها

گوگل پلی نیمی از اپلیکیشن‌ های خود را از دست داده است

تطبق تحلیل شرکت Appfigures، گوگل پلی از ابتدای سال گذشته تاکنون 1.8 میلیون اپلیکیشن‌ را از دست داده است.