about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

شناسایی بدافزار MontysThree

کارشناسان کسپرسکی بدافزاری به نام «MontysThree» شناسایی کردند. 

به گزارش کارگروه امنیت سایبربان؛ کارشناسان آزمایشگاه کسپرسکی بدافزاری به نام مانتیزتری (MontysThree) شناسایی کردند که متشکل از چندین ماژول مخرب بوده و حملات هدفمندی علیه شرکت‌های صنعتی تدارک می‌بیند. اپراتورهای این بدافزار آن را به‌اختصار MT3 نام‌گذاری کرده و کارشناسان کسپرسی نام کامل آن را ذکر کرده‌اند. 

مانتیزتری از سال 2018 فعالیت خود را آغاز کرده و با بهره‌گیری از پنهان نگاری و سرویس‌های ابری عمومی از دید آنتی‌ویروس‌ها مخفی می‌ماند.  

این بدافزار که از 4 ماژول مخرب تشکیل‌شده از طریق حملات فیشنگ انتشار می‌یابد. ماژول اصلی آن از چندین الگوریتم رمزنگاری خصوصاً RSA جهت ارتباط با سرور کنترل و رمزگشایی داده‌های پیکربندی استفاده می‌کند تا شناسایی نشود. 

اپراتورهای این بدافزار پس از نفوذ به سیستم قربانی اقدام به جمع‌آوری اسناد مایکروسافت آفیس و فایل‌های ادوبی آکروبات می‌کنند. 

برخی ماژول‌های این بدافزار اسکرین شات می‌گیرند تا اپراتورها تنظیمات محلی و شبکه‌ای سیستم هدف را بررسی کنند و ببینند چه اندازه برایشان جذابیت دارد. 

اطلاعات جمع‌آوری‌شده توسط بدافزار رمزگذاری شده و به سرویس‌های ابری عمومی Dropbox ،Google Drive و Microsoft One Drive منتقل می‌شوند و از طریق آن‌ها فایل‌های جدید دریافت می‌شوند. 

مانتیزتری که به زبان ++C نوشته‌شده برای اینکه در سیستم جا خشک کند از پنل Windows Quick Launch بهره می‌گیرد و کاربران زمانی که برنامه‌های قانونی همچون مرورگرها را باز می‌کنند درواقع اولین ماژول این بدافزار را راه‌اندازی می‌کنند. 

دنیس لِگِزو، کارشناس امنیت سایبری کسپرسکی در این خصوص اعلام کرد:

توسعه‌دهندگان مانتیزتری از استانداردهای مطمئن رمزنگاری و پنهان نگاری سفارش سازی شده استفاده می‌کنند. سطح مهارت اپراتورهای این بدافزار به‌اندازه گروه‌های بزرگ APT نیست، اما همچنان مانتیزتری را توسعه داده و قابلیت‌ها و ابزارهای جدیدی به آن اضافه می‌کنند. معتقدیم مانتیزتری اهداف معینی دارد و کمپین‌هایش طولانی خواهد بود. 

منبع:

تازه ترین ها
محدودیت
1405/04/02 - 13:40- هوش مصنوعي

محدودیت استفاده از هوش مصنوعی در مدارس ابتدایی نروژ

نروژ استفاده از هوش مصنوعی مولد را در مدارس ابتدایی، به طور قابل توجهی محدود می‌کند.

تصویب
1405/04/02 - 12:51- هوش مصنوعي

تصویب قانون عدالت کیفری کانادا با هدف حمایت از کودکان

آسیب‌های دیجیتال و حمایت از کودکان، اصلاحات عمده‌ای را در قانون مجازات کانادا ایجاد کرده است.

نقشه‌برداری
1405/04/02 - 12:04- هوش مصنوعي

نقشه‌برداری از اثرات پنهان فشار خون بالا توسط هوش مصنوعی

محققان آکسفورد ابزاری مبتنی بر هوش مصنوعی برای نقشه‌برداری از اثرات پنهان فشار خون بالا توسعه دادند.