about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

شناسایی حملات جدید بدافزار TrickBot

کارشناسان امنیتی حملات جدیدی از بدافزار «TrickBot» شناسایی کردند.

به گزارش کارگروه امنیت سایبربان؛ کارشناسان امنیتی به‌تازگی حملات جدیدی از بدافزار «TrickBot» شناسایی کرده‌اند که علیه کاربران ویندوز 10 انجام می‌شود. 

طبق گزارش محققان «Morphisec Labs»، مهاجمان در حملات خود از اکتیو‌ایکس کنترل و اسناد ورد بهره گرفته و تریک‌بات را در سیستم قربانی نصب می‌کنند و اطلاعات حساب‌های کاربری، ارزدیجیتال و اطلاعات کارت‌های بانکی را سرقت می‌کنند.   

آن‌ها از یک سند مخربی بهره می‌گیرند که حاوی تصویر خاصی با اکتیوایکسِ پنهان‌شده است و زمانی که کاربر اقدام به استفاده از آن می‌کند، تریک‌بات در سیستم قربانی نصب می‌شود. 

پیشتر کارشناسان شرکت‌ امنیت سایبری سایبریزن (Cybereason) مدعی شده بودند اعضای گروه هکری لازاروس دسترسی به سیستم‌های آلوده را از اپراتورهای بدافزار تریک‌بات خریداری کرده و از ماژول جدید این بدافزار تحت عنوان انکور (Anchor) در حملات سایبری خود استفاده می‌کنند. 

اپراتورهای تریک‌بات دسترسی به شبکه‌ای از سیستم‌هایی را که توسط این بدافزار آلوده‌شده‌اند به دیگر مهاجمان سایبری من‌جمله هکرهای دولتی می‌فروشند و مشتریان نیز می‌توانند از تریک‌بات استفاده کرده و بدافزار اختصاصی خود را نصب‌ کنند و بر اساس اهداف خود از دیگر ماژول‌های تروجان استفاده نمایند.

تریک‌بات در سال 2019، 250 حساب ایمیل را سرقت کرده و از اوایل ماه آگوست 2019 شرکت‌های ورایزن، تی موبایل و اسپرینت را هدف قرار داده است. این بدافزار در برخی کمپین‌ها، اپراتورهای موبایلی بزرگ را نیز هدف قرار داده است. 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد