about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

هکرها باج افزار «REvil» را شبیه‌سازی کرده و بدافزار جدیدی منتشر کردند. 

به گزارش کارگروه امنیت سایبربان؛ افرادی ناشناس باج افزار ریویل (REvil) را شبیه‌سازی کرده و بدافزاری به نام ال‌وی (LV) طراحی کرده‌اند که رایانه‌های مبتنی بر سیستم‌عامل ویندوز را هدف قرار می‌دهد. 

بر طبق گزارش شرکت «Secureworks»، یک گروه جرائم سایبری مستقل به نام «Gold Northfield» این باج افزار را ساخته و منتشر کرده است. نخستین حملات واقعی گروه مذکور‌ در ماه اکتبر 2020 ثبت‌شده است. 

به گفته کارشناسان، اپراتورهای ال‌وی به باینری‌ای که رمزگذاری واقعی را در حملات ریویل بر عهده داشته، دسترسی پیداکرده‌اند. سپس با استفاده از هگز ادیتور این باینری و فایل پیکربندی آن را تغییر داده‌اند. درنتیجه این تغییرات، باج افزار ال‌وی را ایجاد کرده‌اند. هکرها روش استخراج و انتقال داده‌های مسروقه توسط بدافزار را نیز تغییر داده‌اند. 

تیم «Secureworks» براین باور است سازندگان ریویل یا سورس کد باج افزار را یک زمانی فروخته‌اند، یا آن را سرقت کرده‌اند. این احتمال نیز وجود دارد که گروه «Gold Southfield» در قالب شراکت و همکاری کد بدافزار را با گروه دیگری به اشتراک گذاشته‌ است.

ال‌وی برخلاف ریویل به‌عنوان سرویس (RaaS) در فروم‌های هکری ارائه نمی‌شود و در حملات آن نیز از سیستم پرداخت باج مبتنی بر تور استفاده می‌شود

به باور محققان، به نظر می‌رسد اپراتورهای ال‌وی نسخه بتا REvil 2.03 را اصلاح کرده و درنهایت به باج افزار ال‌وی تبدیل کرده‌اند. علی‌رغم سرقت کد بدافزار، ال‌وی هنوز از نظر زیرساخت‌های داخلی مانند ریویل نیست. به‌عنوان‌مثال، ال‌وی سرورهای فرماندهی و کنترلی را که ریویل برای ردیابی آلودگی‌ها مورد استفاده قرار می‌دهد، حذف کرده و آن‌ها را با سرورهای اختصاصی نیز جایگزین نکرده و این بخش را خالی گذاشته است. 

باج افزار ریویل که به «Sodinokibi» نیز شهرت دارد به‌عنوان سرویس به گروه‌های سایبری مختلفی اجاره داده می‌شود. این بدافزار قابلیت‌های بسیاری داشته و ردیابی عملیات آن بسیار دشوار است.

این بدافزار در ردیف مشهورترین باج افزارهای حال حاضر ازجمله «Netwalker» ،«DopplePaymer» ،«Maze» و «Ryuk» قرار گرفته است. 

منبع:

تازه ترین ها
انتقادها
1405/06/30 - 21:09- اروپا

انتقادها از صدراعظم آلمان به دلیل اظهاراتش درباره آزادی بیان

فریدریش مرتس، صدراعظم آلمان اظهار داشت که کاربران اینترنت باید برای مقابله با اطلاعات نادرست در فضای آنلاین، از نام‌های واقعی خود استفاده کنند.

پیش
1405/06/30 - 20:30- سایرفناوری ها

پیش سفارش لپ‌تاپ‌های ۸۹۹ دلاری توسط گوگل

گوگل پیش سفارش لپ‌تاپ‌های ۸۹۹ دلاری خود را که مبتنی بر هوش مصنوعی جمینای هستند، آغاز کرد.

گزارش
1405/06/30 - 19:36- آسیا

گزارش مستقیم کودک‌آزاری به مقامات هند توسط گوگل

گوگل محتوای مربوط به کودک‌آزاری را مستقیماً به مقامات هند گزارش می‌دهد.