about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

انتشار شده در تاریخ

شناسایی بات نت Matryosh

محققان چینی بات نتی به نام «Matryosh» شناسایی کردند. 

به گزارش کارگروه امنیت سایبربان؛ محققان شرکت چینی چیهو 360 بات‌نت جدیدی به نام ماتریوش (Matryosh) شناسایی کردند که با استفاده از پروتکل‌های TCP، UDP و ICMP حملات دیداس انجام می‌دهد. 

ماتریوش از دستگاه‌های اندرویدی که در اینترنت از طریق ابزار ADB در دسترس هستند تشکیل‌شده است، اگرچه برنامه ADB (Android Debug Bridge) به‌طور پیش‌فرض در اکثر دستگاه‌های اندرویدی غیرفعال است، اما در برخی دستگاه‌ها روی پورت 5555 فعال بوده و عملکرد برنامه‌ها و کل سیستم را بررسی کرده و اشکال‌زدایی می‌کند.

به گفته کارشناسان چیهو 360، این برنامه مدت‌هاست منشأ مشکلات برای تلفن‌های هوشمند، تلویزیون‌ها و سایر دستگاه‌های هوشمند است که با سیستم‌عامل اندروید کار می‌کنند. 

تفاوت ماتریوش با سایر بات‌نت‌های مشابه این است که از تور برای پنهان کردن سرورهای کنترل خود استفاده می‌کند و برای به دست آوردن آدرس این سرور، از فرایند چندمرحله‌ای پیچیده‌ای استفاده می‌کند. در کنار ماتریوش بدافزارهای Ares ،Trinity ،Fbot ،ADB.Miner نیز از قابلیت‌های اشکال‌زدایی سیستم‌عامل سوءاستفاده می‌کنند. 

گروه سازنده این بدافزار همان گروهی است که در سال 2019 بات‌نت Moobot و در سال 2020 بات‌نت LeetHozer را توسعه داده است. هر دو این بدافزارها همچون ماتریوش جهت سازمان‌دهی حملات دیداس به کارگرفته شده‌اند.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد