about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

حمله سایبری به کاربران Tor 

یک گروه هکری ناشناس با هدف قرار دادن کاربران تور اقدام به سرقت ارزدیجیتال کرده است. 

به گزارش کارگروه حملات سایبری سایبربان؛ یک محقق فناوری اطلاعات با نام مستعار نوسنو (Nusenu) و به‌عنوان یکی اپراتورهای سرور تور با انتشار گزارشی در وبلاگ خود نوشت یک گروه هکری ناشناس با کنترل رله‌های خروجی تور کاربرانی را که از طریق این مرورگر اقدام به خریدوفروش ارز دیجیتال می‌کرده‌اند، هدف قرار داده‌ است. 

این کارشناس امنیتی اعلام کرده است افرادی ناشناس از ماه ژانویه سال 2020 با اضافه کردن سرور به شبکه تور، کنترل رله‌های خروجی آن را به دست گرفته و حملات مردمیانی (MitM) و «SSL stripping» علیه کاربران تدارک دیده‌اند. 

به گفته وی، هکرها یک‌چهارم رله‌های خروجی مخرب (380 رله) را تحت کنترل خود درآورده‌ و با دست‌کاری ترافیک عبوری از رله‌های خروجی تور حملات مردمیانی و سپس حمله «SSL stripping» تدراک دیده‌اند تا بتوانند آدرس‌های بیت کوین را در ترافیک HTTP سرویس میکسر بیت کوین جایگزین کرده و گواهینامه SSL را از کاربران سایت‌های ارز دیجیتال سلب کنند. با این اقدام مهاجمان توانسته‌اند ارز دیجیتال کاربران را بدون اطلاعات آن‌ها و سرویس‌های میکسر های‌جک و سرقت کنند. 

نوسنو گفته بارها در خصوص رله‌های خروجی مخرب به مدیران تور اطلاع‌رسانی کرده و از 21 ژوئن سال 2020 از میزان چنین حملاتی کاسته شده است، اگرچه از 8 آگوست 2020 هکرها مجدداً 10 درصد از رله‌های خروجی را در اختیار گرفته‌اند. 

به گفته وی این حملات ادامه‌دار خواهد بود، چراکه کارشناسان تور قادر نیستند تمام کاربرانی را که به این شبکه متصل می‌شوند، کنترل کنند. 

هکرها در حملات مرد میانی با شنود ارتباطات و درخواست‌های کاربر، او را به صفحات جعلی خود هدایت می‌کنند تا اطلاعاتش را سرقت کنند.

آن‌ها در حمله «SSL stripping» نیز درخواست‌های کاربر را به سرور ارسال کرده و ترافیک را به‌جای پروتکل HTTPS از طریق پروتکل HTTP که امنیت پایینی دارد ارسال می‌کنند تا گواهینامه‌های SSL را در اختیار بگیرند.

 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد