about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

شناسایی بدافزار Moriya

بدافزار «Moriya» ویندوز را هدف قرار می‌دهد. 

به گزارش کارگروه امنیت سایبربان؛ کارشناسان آزمایشگاه کسپرسکی بدافزاری به نام موریا (Moriya) شناسایی کردند که ویندوز را هدف قرار داده و از سال 2018 فعالیت خود را آغاز کرده است.

موریا طی این مدت حملات محدودی انجام داده و قربانیان آن دو سازمان دیپلماتیک منطقه‌ای در آسیای جنوب شرقی و آفریقا بوده و بقیه در آسیای جنوبی واقع‌شده‌اند. 

محققان کسپرسکی دقیقا سازنده این روت کیت را شناسایی نکرده‌اند، اما احتمال می‌دهند یک گروه جاسوسی چینی پشت بدافزار قرارگرفته باشد. 

در گزارش کسپرسکی دراین‌باره گفته شده است:

اهداف حمله پیش‌تر مورد حملات مهاجمانی قرارگرفته که به زبان چینی صحبت می‌کردند و معمولاً در کشورهایی واقع‌شده‌اند که اغلب اهداف چنین مجرمانی قرار می‌گیرند. علاوه‌براین، ابزارهای مورداستفاده توسط مهاجمان ازجمله China Chopper، BOUNCER ،Termite و Earthworm به‌عنوان شناسه تکمیلی فرضیه ما را تأیید می‌کنند، چراکه پیش‌تر در کمپین‌هایی مورداستفاده قرارگرفته‌اند که به گروه‌های مشهور چینی نسبت داده‌شده‌اند. 

بدافزار موریا چند سال ناشناس مانده و برای این کار از یک تاکتیک مشهوری استفاده کرده است. بین پشته شبکه TCP/IP ویندوز و ترافیک ورودی شبکه تزریق شده و سپس بسته‌های داده را حتی قبل از رسیدن به سیستم‌عامل و آنتی‌ویروس نصب‌شده به‌صورت محلی سرقت کرده است. 

مهاجمان برای نفوذ به شبکه یک سازمان هدف و نصب موریا معمولاً به وب سرورهای آسیب‌پذیر IIS نفوذ کرده‌اند. دریکی از حملات ثبت‌شده، نقطه ورود سروری بوده که وصله آسیب‌پذیری قدیمی CVE-2017-7269 در آن موجود نبوده است. مهاجمان جهت بهره‌گیری از این باگ یک وب شل بر روی سرور نصب‌کرده‌اند و سپس از آن برای انتشار موریا بهره برده‌اند.

منبع:

تازه ترین ها
هک
1405/04/02 - 10:37- جنگ سایبری

هک کانال رسمی شهردار مسکو با پیام‌های حامی اوکراین

هکرها کانال رسمی شهردار مسکو را برای ارسال پیام‌های طرفدار اوکراین هک کردند.

تصویب
1405/04/02 - 10:13- هوش مصنوعي

تصویب طرح ملی هوش مصنوعی در سرزمین‌های اشغالی

رژیم صهیونیستی طرح ملی هوش مصنوعی را با هدف تبدیل شدن به قدرت برتر فناوری تصویب کرد.

واگذاری
1405/04/02 - 10:02- آسیا

واگذاری حاکمیت دیجیتال ارمنستان به آذربایجان

ارمنستان اعلام کرد که طی یک توافق‌نامه، داوطلبانه حاکمیت دیجیتال را به آذربایجان واگذار می‌کند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.