about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

محققین شرکت امنیتی ESET بد افزار جدیدی به نام کوبالوس را شناسایی کرده اند که می تواند بسیاری از سیستم عامل ها را مورد هدف قرار دهد.

به گزارش کارگروه امنیت سایبربان؛ بدافزار جدیدی شناسایی شده است که می تواند پلتفرم های محاسباتی با کارایی بالا و دیگر سیستم های رده بالا و شناخته شده را مورد هدف سایبری قرار دهد. 
شرکت امنیتی ESET نام این بدافزار را به دلیل کوچک بودن اندازه کد و پیچیدگی بیش از حد آن، Kobalos نامید.( کوبالوس موجودی فریبنده و ترسناک در یونان باستان بود و از اساطیر آن به حساب می آمد)


طبق گفته تیم تحقیقاتی ESET، ردپای بدافزار کوبالوس در پلتفرم های مختلفی اعم از سیستم عامل های ویندوز، سولاریس و ویندوز مشاهده شده است.


بدافزار کوبالوس دارای یک برداشت کننده SSH اعتبار نامه ( ابزار احراز هویت) و در پشتی است که محققین نتوانسته اند انگیزه های عاملین را شناسایی کنند.
اهداف( مقصود) این بدافزار نامشخص است. 
حمله های مبتنی بر این بدافزار در آمریکا، اروپا و آسیا گسترش پیدا کرده است. 
این بدافزار اکثرا خوشخه های محاسباتی سریع، سیستم های دانشگاه ها، ارائه دهندگان بزرگ سرویس اینترنت، سیستم های شخصی و شرکت های مارکتینگ و میزبان وب را مورد حمله قرار می دهد.
به گفته محققین امنیتی این بدافزاربسیار کوچک و خوش ساخت است!


نکته جالب در مورد کوبالوس این است که سیستم های آلوده به این بدافزار همگی می توانند به عنوان سرورهای کنترل و فرمان مورد سوء استفاده قرار بگیرند.


عملکرد این بدافزار به صورتی است که تحلیل و بررسی آن کار آسانی نخواهد بود. 
کارشناسان معتقدند بهترین روش متوقف کردن این بدافزار، جلوگیری از برداشت و استفاده از ابزارهای احراز هویت یا اعتبارنامه، با استفاده از روش های مورد اطمینان خواهد بود. 
بهترین راهکار مقابله با آن، اجرای سیستم تایید هویت دو عاملی بر روی پروتکل اینترنتی SSH( پوسته ایمن) خواهدبود. 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد