about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

محققان یک باج افزار از گروه «BlackMatter» شناسایی کردند. 

به گزارش کارگروه امنیت سایبربان؛ محققان شرکت امنیت سایبری «MalwareHunterTeam» در گزارشی اعلام کردند باج افزاری به نام «Linux ELF64» از گروه هکری بلک متر (BlackMatter) شناسایی کرده‌اند که سرورهای VMware ESXi را هدف قرار می‌دهد. 

به گفته محققان این شرکت، ازآنجایی‌که هایپروایزر VMware ESXi محبوب‌ترین پلت فرم ماشین‌های مجازی است، تقریباً همه گروه‌های باج افزاری اقدام به انتشار باج افزارهایی مختص این دستگاه‌ها کرده‌اند.  

ویتالی کرمز (Vitali Kremez)، مدیرعامل شرکت ادونسد اینتل می‌گوید در رابطه با نسخه جدید باج افزاری مهندسی معکوس انجام داده و متوجه شده است مهاجمان کتابخانه esxi_utils ایجاد کرده‌اند که برای اجرای انواع مختلف عملیات در سرورهای VMware ESXi مورداستفاده قرار می‌گیرد.  

گروه باج افزاری نوظهور بلک متر به‌تازگی توسط کارشناسان شرکت امنیت سایبری «Recorded Future» شناسایی‌شده است.

پژوهشگر شرکت «Emsisoft» فابیان ووسار مدعی است بلک متر همان گروه دارک ساید (DarkSide) است که ظاهرا پس از حمله به شرکت کلونیال پایپ لاین به فعالیت خود پایان داده است.  

به گفته این کارشناس، گروه بلک متر از همان روش‌های رمزگذاری منحصربه‌فرد ازجمله ماتریس ویژه Salsa20، استفاده می‌کند که گروه دارک ساید در حملات خود از آن‌ها بهره می‌گیرد. 

بر طبق گفته محققان بلیپینگ کامپیوتر، هکرهای بلک متر تاکنون چندین شرکت را هدف قرار داده و بین 3 تا 4 میلیون دلار باج طلب کرده‌اند. یکی از قربانیان با پرداخت باج 4 میلیون دلاری کلید رمزگشای ESXi برای ویندوز و لینوکس دریافت کرده است. 

اعضای این گروه مدعی هستند قادرند داده‌ها را در نسخه‌های مختلف سیستم‌عامل و معماری‌ها ازجمله Windows ،Linux (Ubuntu, Debian, CentOS) ،VMWare ESXi 5+ ،NAS Synology ،OpenMediaVault، FreeNAS و TrueNAS رمزگذاری کنند. 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد