about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

انتشار شده در تاریخ

شناسایی حملات بدافزار Black Kingdom

کارشناسان امنیتی برخی حملات بدافزار «Black Kingdom» را شناسایی کردند.

به گزارش کارگروه حملات سایبری سایبربان؛ کارشناسان شرکت امنیت سایبری «REDTEAM.PL» لهستان در گزارشی از حملات سایبری جدید بدافزار بلک‌کینگ‌دام (Black Kingdom) خبر دادند. 

به گفته کارشناسان این شرکت، اپراتورهای این بدافزار شرکت‌هایی را که از بسته‌های آسیب‌پذیر نرم‌افزار Pulse Secure VPN استفاده می‌کنند، هدف قرار می‌دهند. بلک کینگ‌دام به‌تازگی در هانی‌پات شرکت‌ لهستانی مذکور به دام افتاده و کارشناسان توانسته‌اند آن را موردبررسی قرار دهند.  

اپراتورهای بلک کینگ‌دام از آسیب‌پذیری «CVE-2019-11510» در VPN شرکت Pulse Secure که در آوریل سال گذشته برطرف شده است، بهره می‌گیرند.

علیرغم اطلاع‌رسانی‌های امنیتی سازمان‌های دولتی و بهره‌گیری مهاجمان از این آسیب‌پذیری در حملات واقعی، بسیاری از شرکت‌ها همچنان از نسخه‌های آسیب‌پذیر این نرم‌افزار استفاده کرده و آن را به‌روزرسانی نکرده‌اند. 

طبق گفته محققان، بلک‌کینگ‌دام با ایجاد وظیفه جعلی گوگل کروم که تنها در یک حرف با وظیفه قانونی کروم متفاوت است، ماندگاری خود را در سیستم حفظ می‌کند. وظیفه قانونی کروم «GoogleUpdateTaskMachineUA» است که توسط بلک‌کینگ‌دام به «GoogleUpdateTaskMachineUSA» تغییر می‌کند. 

این باج افزار در حملات جدید خود فایل‌های قربانی را رمزگذاری کرده و پسوند .DEMON را به آن‌ها اضافه می‌کند و 10 هزار دلار باج طلب می‌کند. 

بلک‌کینگ‌دام برای نخستین بار در فوریه سال 2020 شناسایی شد. این باج‌ افزار 10 هزار دلار در قالب بیت کوین بابت رمزگشایی فایل‌های رمزگذاری شده طلب می‌کند. چنانچه قربانی از پرداخت باج خودداری کند، مهاجمان اقدام به از بین بردن و یا فروش اطلاعات می‌کنند.  

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد