about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

روش جدیدی هکرهای روس برای جاسوسی

شرکت امنیت سایبری پالو آلتو طی گزارشی خبر از یک ابزار هکری به نام کانن «Cannon» داد.

به گزارش کارگروه حملات سایبری سایبربان؛ هکرهای روس ابزاری در اختیار دارند که امکان دسترسی به سیستم ها و سامانه های حساس را برای آنها فراهم می کند. این روش جدید به گونه ای طراحی شده که پس از نفوذ هیچ ردی از هکرها برجای نمی ماند. مهاجمان سایبری از این ابزارها برای نفوذ به نهادهای دولتی اروپا، آمریکا و کشورهای عضو شوروی سابق استفاده می کنند.

نام این ابزار کانن  «Cannon»بوده و بخشی از یک بدافزار هستند. هکر ها برای بهره برداری از این بدافزار آنرا به صورت مخفیانه به رایانه افراد تزریق کرده اند. همچنین نفوذگران از آن برای اسکرین شات گرفتن از سیستم استفاده می کنند. در ادامه بدافزار از طریق ایمیل مطالب را برای مهاجم ارسال کرده و دستورات جدید را دریافت می کند.

برای اولین بار شرکت امنیت سایبری پالو آلتو «Palo Alto Networks»، خبر وجود این بدافزار و روش عملکرد آنرا فاش کرد و این احتمال را بیان نمود که این بدافزار توسط گروه «GRU»، طراحی شده که احتمالا به آژانس جاسوسی نظامی روسیه (Russian spy agency)  ارتباط دارد. این گروه که «Fancy Bear» هم نامیده می شود، قبلا به هک کمیته ملی دموکرات هم متهم شده بود.

این ابزار بخشی از یک بدافزار بزرگتر است که در چند مرحله امکان دسترسی به رایانه قربانی را فراهم می کند. بدافزار کانن در اغلب موراد از طریق ایمیل های فیشینگ به سیستم کاربر نفوذ می کند.

هکرها ایمیل هایی را با موضوعات مختلف طراحی می کنند که در پیوست آن یک فایل ورد قرار داشت. فایل ورد در مرحله اولیه حاوی هیچگونه کد مخرب یا بدافزاری نیست، لذا توسط برنامه های ضد ویروس شناسایی نمی شود. اما پس از دانلود و کلیک روی آن فایل های مخربی را به سرعت دانلود می نماید و رایانه کاربر را آلوده می کند. این فایل ورد به واسطه دریافت کدها و بدافزار های مخرب به سامانه ای برای ارسال تصاویر به هکرها مبدل می شود.

طراحی این بدافزار بسیار زیرکانه انجام شده و کدهای مخرب در قالب ریموتتمپلت دریافت می شوند. در شرایط عادی این امکان ورد زمینه ایجاد اسناد سازمانی را فراهم می کند که در اینجا به نصب بدافزار کانن کمک می کند.

کاربران می بایست ضمن حفظ هوشیاری از بازکردن ایمیل های ناشناس و دانلود لینک های پیوست خودداری کنند.

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد