about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

انتشار شده در تاریخ

شناسایی حملات بدافزار AgeLocker

اپراتورهای بدافزار «AgeLocker» کمپین جدیدی علیه دستگاه‌های ذخیره‌ساز تدارک دید‌ند. 

به گزارش کارگروه حملات سایبری سایبربان؛ یک کارشناس امنیت سایبری و مالک پورتال ID Ransomware به نام «Michael Gillespie» اعلام کرد بدافزار ایج لاکر (AgeLocker) دستگاه‌های ذخیره‌ساز تحت شبکه (NAS) شرکت تایوانی کیونپ (QNAP) را از اواخر آگوست 2020 هدف قرار داده است.

این بدافزار که از الگوریتم رمزنگاری Age (Actually Good Encryption) بهره می‌گیرد باهدف قرار دادن دستگاه‌های ذخیره‌ساز اطلاعات آن‌ها را رمزگذاری و برخی فایل‌ها را سرقت می‌کند. 

زمانی که باج افزار فایل‌ها را رمزگذاری می‌کند، یادداشتی از درخواست باج تحت عنوان «HOWTO RESTORE_FILES.txt» برجای می‌گذارد.

در این یادداشت به قربانی گفته می‌شود دستگاه ذخیره‌ساز تحت شبکه‌اش هدف حمله بدافزاری قرارگرفته و بخش اعظم فایل‌ها با استفاده از روش رمزنگاری هیبریدی، رمزگذاری شده‌اند. 

مهاجمان در برخی موارد در ابتدا فایل‌های رمزگذاری نشده حاوی اطلاعات پزشکی، تصاویر اسکن شده و نسخه‌های پشتیبان را سرقت و سپس آن‌ها رمزگذاری کرده‌اند. 

در حال حاضر مشخص نیست اپراتورهای ایج لاکر چه میزان باج  طلب کرده و چطور به دستگاه‌های کیونپ دسترسی پیدا می‌کنند. امکان احیای رایگان فایل‌ها رمزگذاری شده توسط ایج لاکر نیز وجود ندارد. 

پیشتر آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) و مرکز ملی امنیت سایبری انگلیس (NCSC) نیز در گزارشی مشترک نسبت به حملات بدافزار کیواسنچ (QSnatch) هشدار داده بودند.

در گزارش این سازمان‌ها گفته شده بود کیواسنچ کاربران کشورهای اروپای غربی و آمریکای شمالی را هدف قرار داده و اطلاعات 62 هزار دستگاه ذخیره‌ساز تحت شبکه کیونپ را سرقت کرده است. 

گروه واکنش به رخدادهای رایانه‌ای آلمان نیز در سال 2019 از آلوده شدن 7 هزار دستگاه ذخیره‌ساز تحت شبکه در آلمان توسط کیواسنچ خبر داده بود. 

 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد