about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

انتشار شده در تاریخ

معرفی بدافزارهای FFDroider و Lightning Stealer

محققان امنیت سایبری در مورد دو بدافزار سرقت‌کننده اطلاعات به نام‌های FFDroider و Lightning Stealer هشدار می‌دهند که قادر به استخراج و سرقت اطلاعات حساس و اجرای حملات بر روی دستگاه قربانیان هستند.

به گزارش کارگروه امنیت سایبربان؛ محققان امنیت سایبری در مورد دو بدافزار سرقت‌کننده اطلاعات به نام‌های FFDroider و Lightning Stealer هشدار می‌دهند که قادر به استخراج و سرقت اطلاعات حساس و اجرای حملات بر روی دستگاه قربانیان هستند.

محققان شرکت Zscaler ThreatLabz در گزارشی اعلام کردند که بدافزار FFDroider که برای استخراج و ارسال اطلاعات کاربری و کوکی‌ها (cookies) به یک سرور کنترل و فرماندهی (Command & Control – به‌اختصار C۲) طراحی‌شده، خود را بر روی دستگاه قربانی شبیه برنامه پیام‌رسان "Telegram" نشان می‌دهد.

سارقان اطلاعات، همان‌طور که از نام آن‌ها پیداست، به ابزارهایی برای جمع‌آوری اطلاعات حساس از سیستم‌های آسیب‌پذیر، مجهز هستند.

این اطلاعات شامل کلیدهای فشرده‌شده روی صفحه‌کلید (Keystroke)، تصاویر گرفته‌شده از صفحه‌ نمایش (Screenshot)، فایل‌ها، رمزهای عبور ذخیره‌شده و کوکی‌های مرورگرهای وب است و سپس اطلاعات سرقت شده به یک دامنه تحت اختیار مهاجمان منتقل می‌شود.

بدافزار FFDroider از طریق نسخه‌های کرک شده و نرم‌افزارهای رایگان باهدف اصلی سرقت کوکی‌ها و اطلاعات کاربری مرتبط با رسانه‌های اجتماعی محبوب و بسترهای تجارت الکترونیک منتشر می‌شود.  این بدافزار با به‌کارگیری داده‌های سرقت شده و ورود به حساب‌های کاربری قربانیان، به سایر اطلاعات مربوط به‌حساب شخصی آن‌ها دسترسی پیدا می‌کند.

این بدافزار عموماً مرورگرهایی نظیر Google Chrome، Mozilla Firefox، Internet Explorer و Microsoft Edge و سایت‌های Facebook، Instagram، Twitter، Amazon، eBay و Etsy را هدف قرار می‌دهد.

محققان امنیتی می‌گویند، مهاجمان با استفاده از کوکی‌های سرقت شده، به حساب‌های کاربری شبکه‌های اجتماعی قربانیان وارد شده و از طریق روش‌های پرداخت ذخیره‌شده، به اطلاعات حساب آن‌ها نظیر Facebook Ads-manager دست می‌یابند تا تبلیغات جعلی و مخرب ایجاد و اجرا کنند. آن‌ها در Instagram نیز، اطلاعات شخصی را با به‌کارگیری API استخراج می‌کنند.

همچنین بدافزار FFDroider دارای قابلیت ارتقاء خودکار خود به ماژول‌های جدید از طریق یک سرور به‌روزرسانی است که به آن امکان می‌دهد مجموعه امکانات خود را در طول زمان و به‌مرور گسترش دهد و مهاجم را قادر می‌سازد از داده‌های سرقت شده برای دسترسی اولیه به اهداف موردنظر بهره‌برداری کند.

بدافزار Lightning Stealer نیز به روشی مشابه عمل می‌کند و می‌تواند داده‌های مربوط به بستر ارتباطی Discord، کیف‌های پول رمز ارز، کوکی‌ها، رمزهای عبور، کارت‌های اعتباری و تاریخچه جستجو را از بیش از ۳۰ مرورگر مبتنی بر Firefox و مبتنی بر Chromium استخراج و اطلاعات سرقت شده را با فرمت JSON به یک سرور ارسال کند.

محققان شرکت سی‌بل (Cyble Inc.) بر این باورند که سارقین اطلاعات، شگردهای جدیدی را برای شناسایی نشدن به کار می‌گیرند.

گروه‌های باج‌افزاری از بدافزارهای سرقت کننده اطلاعات نظیر Lightening Stealer برای دسترسی اولیه به شبکه و در نهایت استخراج داده‌های حساس استفاده می‌کنند.

به‌تازگی بدافزارهای سرقت کننده اطلاعات نظیر FFDroider و Lightning Stealer به‌طور فزاینده‌ای در کارزارهای مختلف به کار گرفته‌شده‌اند، به‌خصوص از اوایل فروردین‌ماه با توقف فعالیت Raccoon Stealer به دلیل جنگ روسیه و اوکراین.

Raccoon Stealer نیز یک بدافزار سرقت‌کننده اطلاعات است. گردانندگان این بدافزار در توییتی در تاریخ ۵ فروردین ۱۴۰۱ پس از ادعای مرگ یکی از مسئولین این بدافزار در حمله به اوکراین، اعلام کردند که فعالیت خود را به حالت تعلیق درآورده‌اند.

در بهمن ۱۴۰۰ نیز محققان جزئیات بدافزاری جدید به نام Jester Stealer را افشاء کردند که برای سرقت و انتقال انواع اطلاعات از دستگاه قربانیان طراحی‌شده است. از آن زمان تاکنون، حداقل سه بدافزار سرقت‌کننده اطلاعات مختلف، از جمله BlackGuard، Mars Stealer و META شناسایی‌شده‌است.

منبع:

تازه ترین ها
دو
1404/02/13 - 10:09- آمریکا

دو برابر شدن حملات باح‌افزاری علیه صنایع غذایی و کشاورزی در جهان

مدیر سازمان اشتراک‌گذاری اطلاعات سایبری مرکز تحلیل و اشتراک اطلاعات صنایع غذایی و کشاورزی گفت که حملات باج‌افزاری علیه صنایع غذایی و کشاورزی در سال جاری 2 برابر شده است

راه‌اندازی
1404/02/13 - 09:53- اقیانوسیه

راه‌اندازی بانکداری وب بدون رمز عبور در استرالیا و نیوزیلند

گروه بانکداری استرالیا و نیوزیلند از راه‌اندازی بانکداری وب بدون رمز عبور با امنیت پیشرفته خبر داد.

گوگل
1404/02/13 - 07:57- سایرفناوری ها

گوگل پلی نیمی از اپلیکیشن‌ های خود را از دست داده است

تطبق تحلیل شرکت Appfigures، گوگل پلی از ابتدای سال گذشته تاکنون 1.8 میلیون اپلیکیشن‌ را از دست داده است.