about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

محققین شرکت Qihoo 360 مدعی هستند یک سری از جاسوس افزارهای اندرویدی توانسته اند از سال 2018 تا به الان کاربران اسرائیلی را مورد هدف سایبری قرار دهند.

به گزارش کارگروه امنیت سایبربان؛ مجموعه ای از اپلیکیشن های اندوریدی به ظاهر ایمن از سال 2018 دستگاه های کاربران اسرائیلی را با استفاده از جاسوس افزار آلوده کرده اند. این کمپین تا به امروز ادامه داشته است. 

این اپلیکیشن های آلوده به جاسوس افزار توسط محققین Qihoo 360 شناسایی شده اند. این شرکت، اپلیکیشن های اجتماعی متنوعی مانند Threema، Al-Aqsa Radio، Al-Aqsa Mosque، Jerusalem Guide، PDF viewer، Wire و.. را آلوده تشخیص داده است. اپلیکیشن پیام رسانی سریع Threema مورد توجه ترین آن ها می باشد.

محققین بر این باورند که مسیر ابتدایی این اپلیکیشن ها از پست های فیسبوک یا واتس اپ می گذرد. این دو پلتفرم کاربران را به وبسایت هایی هدایت می کنند که میزبان اپلیکیشن های آلوده نام برده هستند. در این مرحله به کاربران پیشنهاد می شود تا اپلیکیشن های فوق الذکر را دانلود کنند. 

در برخی موارد پیام ها حاوی لینک گوگل درایوی می باشند که کاربران را به سوی اسناد پی دی اف مهم و طبقه بندی شده ای هدایت می کنند. سپس به کاربر هدف توصیه می شود تا نسخه موبایلی ادوبی ریدر را دانلود کنند. این اپلیکیشن در واقع یک جاسوس افزار است.

طبق بررسی محققین، مهاجمین در این حملات از بدافزارهای متنوعی مانند SpyNote، Mobihok، WH-RAT و 888RAT استفاده می کنند. 

جاسوس افزارهای نام برده دارای قابلیت های زیر می باشند:

  • انتقال غیر مجاز فایل
  • ضبط تماس
  • ردیابی موقعیت مکانی
  • کی لاگینگ 
  • تهیه ویدیو و عکس
  • مدیریت کلیپ بورد
  • فیشینگ 
  • اجرای فرمان شِل

Qihoo 360 ادعا کرده است که گروهی وابسته به حماس به نام ‘APT-C-23’ مسئول این حملات است چون این گروه در کمپین های زیادی رژیم صهیونیستی را زمین گیر کرده است. 

قطعا نمی توان با این دلایل گروهی را به حمله سایبری متهم کرد!

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد