about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

دست‌اندرکاران بدافزار به این واقعیت واقف‌اند که فیس‌بوک در پی نقض پیش‌آمده برای ادوبی حساب‌ کاربران به‌خصوصی را مسدود کرده و از آن‌ها درخواست نموده که گذرواژه‌های خود را در اسرع وقت بازنشانی کنند

دست‌اندرکاران بدافزار به این واقعیت واقف‌اند که فیس‌بوک در پی نقض پیش‌آمده برای ادوبی حساب‌ کاربران به‌خصوصی را مسدود کرده و از آن‌ها درخواست نموده که گذرواژه‌های خود را در اسرع وقت بازنشانی کنند؛ این‌بار مجرمان سایبری با ارسال رایانامه‌های جعلی و مخرب مربوط به بازنشانی گذرواژه از این مسأله سوءاستفاده کرده‌اند
 

خشی از این رایانامه‌ بدین شرح است: «سلام، پیام امنی به دست شما رسیده است. شما می‌بایست یک پرونده‌ی ویژه را باز کرده و یا آن را در رایانه‌ی خود ذخیره کنید. برای رسیدن به نتیجه‌ی بهتر، ابتدا آن را ذخیره کرده سپس باز کنید. پیام امن خود را با باز کردن ضمیمه (Facebook-SecureMessage.zip) مطالعه کنید.»

متأسفانه آن دست از کاربرانی که فریب این حیله را می‌خورند و مراحل مذکور را انجام می‌دهند، با یک پرونده‌ی اجرایی (Transaction_{_tracking}.exe) در ضمیمه مواجه می‌شوند که بنا به گفته‌ی کارشناسان حوزه‌ی امنیت، اطلاعاتی را برای تجزیه و تحلیل سامانه، ویرایش سیاست‌ها و پیکربندی‌های دیوار آتش محلی و سرقت اطلاعات مرورگر به چنگ می‌آورند و مطمئن می‌شوند که با هر بار راه‌اندازی مجدد ویندوز پرونده‌ی مخرب مورد نظر نیز اجرا می‌شود.

پرونده‌ی اجرایی Transaction_{_tracking}.exe با دامنه‌ی Signsaheadgalway.com ارتباط برقرار می‌کند و احتمالاً پرونده‌های مخرب دیگر را از این نشانی بارگیری می‌نماید. 

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد