about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

انتشار شده در تاریخ

شناسایی کمپین سایبری Holy Water

کارشناسان آزمایشگاه کسپرسکی یک کمپین سایبری به نام «Holy Water» شناسایی کرده‌اند.

به گزارش کارگروه حملات سایبری سایبربان؛ کارشناسان آزمایشگاه کسپرسکی با انتشار گزارشی اعلام کرده‌اند یک کمپین سایبری به نام «Holy Water» علیه کاربران کشورهای آسیایی شناسایی کرده‌اند. 

هفته گذشته کارشناسان این آزمایشگاه گزارشی در خصوص کمپین گسترده حملات گودال آب (Watering hole) علیه شهروندان هنگ‌کنگ منتشر کردند که طی آن یک بدافزار چندمنظوره آی‌او‌اس به نام «LightSpy» در تلفن‌های همراه شهروندان هنگ‌کنگ نصب می‌شده است. این حملات و کمپین جدید از ویژگی‌های یکسانی برخوردار هستند. 

در حملات گودال آب، هکر ابتدا سایت‌هایی که قربانی بیشتر از آن‌ها بازدید می‌کند، شناسایی می‌کند. سپس بدافزار خود را در این سایت‌ها وارد می‌کند. هنگامی‌که کاربر به سایت مراجعه کرد، بدافزار بر روی سیستم کاربر نصب می‌شود.

به گفته محققان این آزمایشگاه، مهاجمان در کمپین جدید، سرور ده‌ها سایت شخصیت‌های مذهبی، سازمان‌های مردم‌نهاد و  خیریه را هدف قرار داده و در کد سایت‌ها اسکریپت‌های مخرب JS به‌کاربرده و از آن‌ها در حملات خود نیز بهره گرفته‌اند. 

زمانی که کاربران از سایت‌های آلوده بازدید می‌کرده‌اند اسکریپت‌ها به کمک ابزارهای مشروع، اطلاعاتی در خصوص کاربر جمع‌آوری کرده و به سرور ثالث ارسال می‌کرده‌اند. 

در ادامه به کاربران پیشنهاد می‌شده برنامه فلش‌پلیر را به‌روزرسانی کنند و در صورت آپدیت، در پشتی Godlike12 در سیستم آن‌ها نصب می‌شد. در پشتی از طریق گوگل درایو با سرورهای فرماندهی و کنترل ارتباط برقرار می‌کرده و از سایت گیت‌هاب نیز استفاده می‌کرده است.  

به گفته کارشناسان کسپرسکی، شناسایی و جمع‌آوری اطلاعات سیستم‌های هدف، اهداف اصلی مهاجمان در این کمپین بوده است. 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد