about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

روزنه ای برای رخنه در سفارتخانه‌ ها

یک گروه هکری به دنبال روشی برای تزریق بدافزار به سفارتخانه‌ها است.


به گزارش کارگروه امنیت  سایبربان به از اس‌سی مگزین؛ یک گروه هکری به نام «Turla» با طراحی برنامه‌ای جعلی همانند (Adobe) قصد نفوذ و رخنه در سفارتخانه‌ها را داشته است. به نظر می‌رسد انگیزه اصلی این گروه جاسوسی و سرقت اطلاعات حساس سفارتخانه‌ها است.

این گروه که فعالیت اصلی‌اش نفوذ و جاسوسی سایبری است، سفارتخانه‌ها و سرکنسولگری‌های ایالات‌متحده را هدف قرار داده است. عملکرد این گروه به این صورت بوده که با استقرار و نصب برنامه‌های جعلی و با سوءاستفاده از عدم آگاهی کاربران سیستم‌های کامپیوتری را آلوده می‌نماید.

تحقیقات اخیر نشان می‌دهد که بایست برنامه‌ها را از لینک و درگاه معتبر دریافت کرد. به‌عنوان‌مثال سایت شرکت ادوبی «adobe.com» معتبرترین مرجع برای دریافت نرم‌افزارها است.

این جاسوسی‌های سایبری تا جولای 2016 ادامه داشته است. گروه هکری مذکور از تروجانی به نام  «Mosquito» و برخی آدرس آی پی های خاص برای نفوذ و آلوده کردن سیستم‌های قربانیان استفاده می‌کرده است.

شرکت امنیت سایبری ESAT   اشاره کرد که بدافزار منتسب به گروه Turla بسیار خاص طراحی‌شده است زیرا می‌توان آن را با نسخه اصلی ادوبی به‌روزرسانی کرد و از طرفی تمامی نقاط قوت و ضعف نسخه اصلی را دارا است.

این تروجان پس از نصب در مسیر نصب برنامه ادوبی با ایجاد یک درب پشتی اقدامات مخرب خود را آغاز می‌کند و با استفاده از آدرس آی پی خاص و ارتباط با یک برنامه وب گوگل «Google Apps Script» یا برنامه‌های واژه‌یاب، برقرار کرده و اطلاعات کاربران را سرقت می‌نمایند.

با تجزیه‌وتحلیل ویژه، محققان به این نتیجه دست یافتند که این بدافزار از نوع خاصی از درب پشتی‌ها استفاده می‌کند که با کدهای منحصربه‌فرد نوشته‌شده است. همچنین این بدافزار با نصب برخی بدافزارهای مخرب در رجیستری سیستم‌عامل امکان دسترسی از راه دور را برای هکرها فراهم می‌کند.

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد