about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

شناسایی حملات بدافزار Black Kingdom

کارشناسان امنیتی برخی حملات بدافزار «Black Kingdom» را شناسایی کردند.

به گزارش کارگروه حملات سایبری سایبربان؛ کارشناسان شرکت امنیت سایبری «REDTEAM.PL» لهستان در گزارشی از حملات سایبری جدید بدافزار بلک‌کینگ‌دام (Black Kingdom) خبر دادند. 

به گفته کارشناسان این شرکت، اپراتورهای این بدافزار شرکت‌هایی را که از بسته‌های آسیب‌پذیر نرم‌افزار Pulse Secure VPN استفاده می‌کنند، هدف قرار می‌دهند. بلک کینگ‌دام به‌تازگی در هانی‌پات شرکت‌ لهستانی مذکور به دام افتاده و کارشناسان توانسته‌اند آن را موردبررسی قرار دهند.  

اپراتورهای بلک کینگ‌دام از آسیب‌پذیری «CVE-2019-11510» در VPN شرکت Pulse Secure که در آوریل سال گذشته برطرف شده است، بهره می‌گیرند.

علیرغم اطلاع‌رسانی‌های امنیتی سازمان‌های دولتی و بهره‌گیری مهاجمان از این آسیب‌پذیری در حملات واقعی، بسیاری از شرکت‌ها همچنان از نسخه‌های آسیب‌پذیر این نرم‌افزار استفاده کرده و آن را به‌روزرسانی نکرده‌اند. 

طبق گفته محققان، بلک‌کینگ‌دام با ایجاد وظیفه جعلی گوگل کروم که تنها در یک حرف با وظیفه قانونی کروم متفاوت است، ماندگاری خود را در سیستم حفظ می‌کند. وظیفه قانونی کروم «GoogleUpdateTaskMachineUA» است که توسط بلک‌کینگ‌دام به «GoogleUpdateTaskMachineUSA» تغییر می‌کند. 

این باج افزار در حملات جدید خود فایل‌های قربانی را رمزگذاری کرده و پسوند .DEMON را به آن‌ها اضافه می‌کند و 10 هزار دلار باج طلب می‌کند. 

بلک‌کینگ‌دام برای نخستین بار در فوریه سال 2020 شناسایی شد. این باج‌ افزار 10 هزار دلار در قالب بیت کوین بابت رمزگشایی فایل‌های رمزگذاری شده طلب می‌کند. چنانچه قربانی از پرداخت باج خودداری کند، مهاجمان اقدام به از بین بردن و یا فروش اطلاعات می‌کنند.  

منبع:

تازه ترین ها
واگذاری
1405/04/02 - 10:02- آسیا

واگذاری حاکمیت دیجیتال ارمنستان به آذربایجان

ارمنستان اعلام کرد که طی یک توافق‌نامه، داوطلبانه حاکمیت دیجیتال را به آذربایجان واگذار می‌کند.

انتقاد
1405/04/02 - 09:45- تلگرام

انتقاد دوروف از مسدودسازی تلگرام در هند

بنیان‌گذار پیام‌رسان تلگرام تأکید کرد که این اقدام میلیون‌ها کاربر عادی را متضرر کرده و تأثیر چندانی در جلوگیری از افشای سؤالات امتحانی نداشته است.

ضربه
1405/04/02 - 09:43- جرم سایبری

ضربه بین‌المللی به شبکه بدافزاری مرتبط با گروه هکری روسی

نهادهای مجری قانون در چند کشور با اجرای یک عملیات مشترک بین‌المللی، شبکه بدافزاری مرتبط با گروه سایبری روسی موسوم به اویل کورپ را هدف قرار دادند.