about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

نسخه‌های جدید بدافزار «IPStorm» سیستم‌عامل‌های جدیدی را هدف قرار می‌دهند. 

به گزارش کارگروه امنیت سایبربان؛ در گزارش‌های تازه‌ای که توسط کارشناسان «Bitdefender» و «Barracuda» منتشرشده نسخه‌های جدید بات نت آی‌پی استورم (IPStorm) شناسایی‌شده‌اند که قادرند دستگاه‌های اندروید، مک‌او‌اس و لینوکس را آلوده سازند.

کارشناسان در گزارش جدید به نحوه انتشار این بدافزار پی برده و اعلام کرده‌اند شمار ماشین‌های آلوده‌شده به 13500 رسیده است. 

آی‌پی استورم با جستجوی پورت‌های باز ADB (Android Debug Bridge) در اینترنت دستگاه‌های اندروید را هدف قرار داده و آلوده می‌سازد. 

این بدافزار دستگاه‌های لینوکس و مک‌او‌اس را از طریق حدس پسورد و نام کاربری و حمله لغت‌نامه‌ای به پروتکل SSH تحت تأثیر قرار می‌دهد. 

بات نت مذکور پس از نفوذ به دستگاه قربانی، وجود هانی پات را بررسی کرده و در سیستم جا خشک می‌کند، سپس برخی فرایندهایی را که می‌توانند برایش مانع شوند، از میان برمی‌دارد.

 علی‌رغم اینکه این بدافزار بیش از یک سال فعال است کارشناسان هنوز نمی‌دانند هدف نهایی اپراتورهای آن چیست. آی‌پی استورم در همه دستگاه‌های آلوده شل معکوس نصب می‌کند، اما سیستم را به حال خود رها می‌سازد. 

اپراتورهای آی‌پی استورم می‌توانند از این در پشتی به طرق مختلف سوءاستفاده کنند، اما از آن استفاده‌ای نمی‌کنند، می‌توانند در سیستم‌های آلوده ماینر نصب کرده و از آن‌ها به‌عنوان پروکسی استفاده کنند، حملات دیداس تدارک دیده یا به‌راحتی دسترسی به سیستم‌های آلوده را بفروشند. 

این بدافزار نخستین بار توسط شرکت «Anomali» در ماه ژوئن 2019 زمانی که ویندور را هدف قرار داده بود، شناسایی شد. 

در آن زمان آی‌پی استورم 3 هزار سیستم را آلوده کرده بود و کارشناسان برخی از خصوصیات منحصربه‌فرد آن را شناسایی کرده بودند. یکی از خصوصیات عجیب و جالب این بدافزار در سال 2019 نوشته شدن آن به زبان Go بود. 

نام کامل این بدافزار InterPlanetary Storm است که برگرفته از InterPlanetary File System (IPFS) و پروتکل P2P است که بدافزار از آن برای ارتباط با سیستم‌های آلوده و انتقال فرامین بهره می‌برد. 

منبع:

تازه ترین ها
جریمه
1404/02/13 - 15:14- آمریکا

جریمه ۸.۴ میلیون دلاری برای پیمانکاران دفاعی آمریکا

دو شرکت پیمانکار دفاعی ایالات متحده، ریتیون و گروه نایت‌وینگ، موافقت کردند که برای حل‌وفصل اتهاماتی مبنی بر نقض مفاد قرارداد با وزارت دفاع، مبلغ ۸.۴ میلیون دلار به دولت پرداخت کنند.

جرایم
1404/02/13 - 15:08- آفریقا

جرایم سایبری نگرانی اصلی کارشناسان در آفریقای جنوبی

کارشناسان شرکت امنیت سایبری «ESET» اعلام کردند که جرایم سایبری در آفریقای جنوبی نگرانی بزرگ‌تری نسبت به قطعی برق است.

اختلال
1404/02/13 - 14:39- جرم سایبری

اختلال موقت در سامانه ثبت‌نام ملی لهستان بر اثر حادثه سایبری

به گزارش رسانه‌های محلی، یک حمله سایبری مشکوک روز چهارشنبه باعث اختلال در سامانه‌های ثبت‌نام ملی لهستان شد و دسترسی به خدمات کلیدی دولتی را با مشکل مواجه کرد.