about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

متخصصان شرکت «Qnap» به چگونگی آلوده شدن دستگاه‌های ذخیره‌ساز به بدافزار «AgeLocker» پی بردند.

به گزارش کارگروه امنیت سایبربان؛ کارشناسان شرکت کیونپ (Qnap) به تازگی گزارشی در مورد چگونگی آلوده شدن دستگاه‌های ذخیره‌ساز تحت شبکه (NAS) به بدافزار ایج لاکر (AgeLocker) منتشر کردند. 

در گزارشی که پیشتر کارشناس امنیت سایبری و مالک پورتال ID Ransomware به نام «Michael Gillespie» در مورد ایج لاکر منتشر کرده بود چگونگی آلوده شدن دستگاه‌های ذخیره‌ساز به ایج لاکر مجهول مانده بود، اما محققان خود کیونپ به این مسئله پی برده‌اند. 

بنابر گزارش کیونپ، ایج لاکر با بهره‌گیری از نسخه‌های قدیمی و سیستم‌عامل QTS و نیز از طریق یکی از برنامه‌های پیش‌فرض به نام PhotoStation اقدام به آلوده سازی دستگاه‌های ذخیره‌ساز تحت شبکه کرده‌ است. 

تمام دستگاه‌های آلوده‌شده با نسخه‌های قدیمی سیستم‌عامل و برنامه مذکور کار می‌کرده‌اند و مهاجمان از آسیب‌پذیری‌های روز صفر بهره‌برداری نکرده‌اند. 

این بدافزار که از تابستان امسال شناسایی‌شده با استفاده از الگوریتم رمزنگاری Age (Actually Good Encryption) اطلاعات و فایل‌های دستگاه‌های ذخیره‌ساز را رمزگذاری می‌کند. 

هنگام رمزگذاری فایل‌های قربانی یک هدر متنی به داده‌های رمزگذاری شده اضافه می‌کند که با آدرس age-encryption[.]org آغاز می‌شود.  

ایج لاکر پس از رمزگذاری فایل‌ها، یادداشت «HOWTO RESTORE_FILES.txt» را برجای می‌گذارد و باج طلب می‌کند. 

در این یادداشت به قربانی گفته می‌شود دستگاه ذخیره‌ساز تحت شبکه‌اش هدف حمله بدافزار قرارگرفته و بخش اعظم فایل‌ها با استفاده از روش رمزنگاری هیبریدی، رمزگذاری شده‌اند. 

مهاجمان در برخی موارد در ابتدا فایل‌های رمزگذاری نشده حاوی اطلاعات پزشکی، تصاویر اسکن شده و نسخه‌های پشتیبان را سرقت و سپس آن‌ها رمزگذاری می‌کنند. 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد