about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

شناسایی گروه هکری CostaRicto

کارشناسان امنیتی گروهی به نام «CostaRicto» شناسایی کردند. 

به گزارش کارگروه امنیت سایبربان؛ کارشناسان شرکت امینتی بلک‌بری (BlackBerry) به‌تازگی یک گروه هکری به نام کاستا ریکتو (CostaRicto) شناسایی کردند.

مزدوران هکری کاستا ریکتو مؤسسات مالی سراسر دنیا ازجمله اروپا، آمریکا، آسیا، استرالیا و آفریقا را هدف قرار داده‌ و بیشترین قربانیانشان در آسیای جنوبی خصوصاً هند، بنگلادش و سنگاپور واقع‌شده‌اند. محققان بلک‌بری احتمال خاستگاه کاستاریکتو را در همین منطقه محتمل دانسته‌اند.  

کاستا ریکتو عموماً در عملیات‌های خود از بدافزارهای ویژه ناشناس، حملات فیشینگ هدفمند و اطلاعات مسروقه حساب‌های کاربری بهره می‌برد. این گروه در ایمیل‌های فیشینگ از تروجان‌ و در پشتی‌ای به نام «Sombra» یا «SombRAT» استفاده می‌کند. 

مهاجمان با بهره‌گیری از این تروجان به هاست‌های آلوده دسترسی پیداکرده و فایل‌های محرمانه آن‌ها را شناسایی و اسناد مهم را سرقت می‌کنند. داده‌های مسروقه معمولاً به سرور فرماندهی و کنترل هکرها که در دارک نت مستقر هستند، ارسال می‌شوند. 

علاوه براین، هاست‌های آلوده معمولاً از طریق چندین پروکسی و تونل‌های SSH به سرورهای مهاجمان متصل می‌شوند تا ترافیک مخرب را از دید دیگران مخفی سازند. 

تمام نمونه بدافزارهایی که توسط کاستا ریکتو نوشته‌شده‌اند، به اکتبر 2019 برمی‌گردند و شواهد شناسایی‌شده در سرورهای کاستا ریکتو نشان می‌دهند که هکرها از سال 2017 فعال بوده‌اند. 

کارشناسان بلک‌بری اشتراکاتی نیز میان حملات کاستا ریکتو با کمپین‌های گروه هکری APT28 شناسایی کرده‌اند. 

کاستا ریکتو پنجمین گروه از مزدوران هکری است که در سال 2020 شناسایی ‌شده‌اند. پیش‌ترکارشناسان امنیتی گروه‌هایی به نام «BellTrox» ،«DeathStalker» ،«Bahamut» شناسایی کرده بودند و محققان Google Threat Analysis Group نسبت به افزایش شمار چنین گروه‌هایی هشدار داده بودند.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد