about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

انتشار شده در تاریخ

شناسایی بدافزار PipeMon

کارشناسان شرکت «ESET» بدافزار جدیدی به نام «PipeMon» شناسایی کردند.

به گزارش کارگروه امنیت سایبربان؛ کارشناسان شرکت امنیت سایبری ای‌ست (ESET) با انتشار گزارشی اعلام کردند گروه هکری وینتی (Winnti) به در پشتی جدیدی تجهیز شده است. 

بدافزار جدید وینتی، پایپ‌مون (PipeMon) نام‌گذاری شده و در ماه فوریه سال 2020 در سیستم‌های برخی از توسعه‌دهندگان بازی‌های آنلاین چندنفره شناسایی‌شده است. 

به گفته کارشناسان ای‌ست، برخی از سرورهای فرماندهی و کنترل پایپ‌مون پیشتر در برخی بدافزارهای وینتی مورداستفاده قرارگرفته‌اند و در سال 2019 بدافزار وینتی در سیستم‌های برخی کشورها شناسایی‌شده و بعدها همین سیستم‌ها توسط پایپ‌مون مورد هدف قرارگرفته‌اند. 

پایپ‌مون اخیراً یک کمپین سایبری نیز علیه برخی شرکت‌های توسعه‌دهنده بازی‌های آنلاین تدارک دیده‌ که اسامی آن‌ها فاش نشده است، اما بنابر شواهد موجود در کره جنوبی و تایوان واقع‌شده‌اند. 

وینتی در این کمپین از گواهی‌نامه مسروقه «Wemade IO» استفاده کرده است. این گواهی که جهت امضاء نصب کننده پایپ‌مون، ماژول‌ها و ابزارهای مختلف مورداستفاده قرارگرفته است مربوط به شرکت توسعه‌دهنده بازی‌های آنلاینی که در سال 2018 توسط هکرها موردتهاجم قرار گرفت، می‌باشد.  

بنابر گزارش ای‌ست، شباهت زیاد پایپ‌مون به بدافزارهای پیشین وینتی من‌جمله «PortReuse» نشان می‌دهد وینتی به‌شدت درحال‌توسعه ابزارهای خود بوده و تنها روی بدافزارهای «ShadowPad» و «Winnti» متمرکز نشده است. 

طبق گزارش 2019 شرکت فایر‌آی، گروه وینتی که به «Suckfly» ،«APT41» ،«Wicked Panda» ،«Barium» نیز شناخته می‌شود شرکت‌های توسعه‌دهنده بازی‌های آنلاین را هدف قرار داده و به دنبال سرقت و دست‌کاری ارز و جاسوسی است.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد