about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

محققین Sansec بدافزار لینوکسی جدیدی را شناسایی کرده اند که درست چند روز پیش از جمعه سیاه، فروشگاه های تجارت الکترونیک را هدف قرار می دهند.

به گزارش کارگروه حملات سایبری سایبربان؛ محققین امنیت سایبری در پشتی لینوکسی جدیدی را بر روی سرورهای نا ایمن تجارت الکترونیک شناسایی کرده اند که اطلاعات حساس مشتریان شامل جزئیات کارت بانکی را مسدود می کنند و به صورت غیر مجاز انتقال می دهند.

عامل مخرب این سناریو Linux_avp نام دارد که به زبان برنامه نویسی Go نوشته شده و توسط محققین Sansec شناسایی شده است.  

این موضوع توسط تاجری در میان گذاشته شد که نمی توانست از شر بدافزار موجود در فروشگاه خود رهایی پیدا کند. 

Linux_avp از هفته گذشته در سرتاسر مورد استفاده قرار گرفته است. ظاهرا این در پشتی از یک سرور کنترل در پکن فرمان می گیرد. 

شناسایی این بدافزار در فروشگاه های تجارت الکترونیک سرتاسر دنیا دقیقا چند روز پیش از روز جمعه سیاه اتفاق افتاده است. 

طبق گفته محققین، مهاجمین ابتدا تست هایی را برای سنجش امنیت وبسایت های تجارت الکترونیک در برابر برخی آسیب پذیری ها اجرا کردند. مهاجمین به محض شناسایی یکی از آن ها، به سرعت اقدام به نصب در پشتی و آپلود ایجنت سرور linux_avp کردند. 

طبق ادعای محققین، مهاجمین اقدام به نمایش صفحات و فرم های پرداخت جعلی کردند که در جهت سرقت و انتقال غیر مجاز داده و اطلاعات شخصی مشتریان طراحی شده بودند. 

 محققین بر این باورند که مبدا نشانی IP این صفحات هنگ کنگ می باشد. شرکت Sansec مدعی است این بدافزار را در چندین سرور مستقر در آمریکا و اروپا نیز مشاهده کرده است. 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد