about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

شرکت مایکروسافت مدعی شد که داریور Netfilter مورد استفاده در ویندوز، روت کیت مخربی می باشد که با سرور کنترل و فرمان مستقر در چین در ارتباط بوده است.

به گزارش کارگروه امنیت سایبربان؛ مایکروسافت اعلام کرد در حال بررسی رویدادی است که در آن مشخص شد، درایور مورد استفاده این شرکت، یک روت کیت ویندوز مخرب می باشد. ظاهرا این درایور سرورهای کنترل و فرمان مستقر در چین در ارتباط بوده است.

گفته می شود این درایور که “ Netfilter “ نام دارد، محیط های گیمینگ در کشورهای آسیای شرق را هدف قرار می دهد. هدف مهاجمین سایبری در این مورد، استفاده از درایور در جهت جعل موقعیت جغرافیایی خود، فریب سیستم و بازی از موقعیت های مکانی مختلف است. 

بدافزار مذکور این امکان را به مهاجم می دهد تا از طریق به خطر انداختن حساب های گیمرها با استفاده از ابزارهایی مانند کی لاگرها، از آن ها سوءاستفاده کند و منافعی را در بازی به دست بیاورد. 

طبق بررسی های صورت گرفته توسط متخصصین سایبری مایکروسافت، درایور نام برده می تواند پس از نصب موفق، ارتباطی را با هدف جمع آوری اطلاعات پیکربندی با سرور کنترل و فرمان برقرار کند. این موضوع، امکان انجام فعالیت هایی مانند تغییر مسیر IP، دریافت گواهینامه امنیتی روت و به روز رسانی خودسرانه بدافزار را برای مهاجم مهیا می کند. 

شرکت مایکروسافت به دنبال این موضوع، حساب نام برده را به حالت تعلیق درآورده و آن را به منظور شناسایی نشانه های مخرب بدافزاری مورد بازبینی قرار داده است.

مایکروسافت همچنین بر این موضوع تاکید داشت که تکنیک های مورد استفاده در این حمله، پس از عمل بهره برداری به وقوع پیوسته است.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد