about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

محققین شرکت امنیت سایبری سیسکو در پشتی جدیدی از توپخانه بدافزاری گروه Turla را شناسایی کردند که کشورهایی مانند افغانستان، آمریکا و اوکراین را هدف قرار می داد.

به گزارش کارگروه حملات سایبری سایبربان؛ محققین امنیتی شرکت سیسکو درپشتی جدیدی را شناسایی کرده اند که گروه جاسوسی سایبری Turla ( تورلا ) از سال گذشته تا به الان آن را در حملات خود مورد استفاده قرار داده است .

این بدافزار در عین سادگی، قابلیت حضور طولانی مدت و مخفیانه بر روی دستگاه های آلوده را دارد. تورلا با استفاده از این در پشتی اهداف خود در آمریکا، آلمان و افغانستان را هدف قرار داده است. 

گروه تورلا به منظور مخفی سازی این بدافزار، آن را به عنوان سرویسی به نام ویندوز تایم سرویس نصب می کند. مهاجمین می توانند به هنگام اجرای بدافزار، فایل ها را به صورت غیر قانونی منتقل یا آپلود و اجرا کنند. 

گفتنی است این بدافزار هر 5 ثانیه یک بار با سرور کنترل و فرمان خود ارتباط برقرار می کند. بدافزار نام برده عملکردهای مرتبط با در پشتی را در فرآیندهای احراز هویت، اجرای پردازش، دانلود یا آپلود فایل، تغییر گذرواژه و.. اجرا می کند. 

طبق گفته سیسکو این بدافزار برای هدف قرار دادن دولت قبلی افغانستان ( پیش از تصرف توسط طالبان) مورد استفاده قرار می گرفته است. 

گروه هکری تورلا با نام های دیگر Snake،  Uroburos،Venomous Bear، WhiteBear دست کم از سال 2004 فعالیت دارد و معمولا نهادهای مستقر در آمریکا، اوکراین و غرب آسیا  را هدف حملات سایبری و جاسوسی قرار می دهد.

تورلا به استفاده از توپخانه بزرگ بدافزارها معروف است. در برخی گزارشات اخیر حتی در پشتی سان بِرست نیز به این گروه ارتباط داده شده است. 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد