about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

انتشار شده در تاریخ

نرم‌افزار اسکایپ ابزاری برای پخش بدافزارها

به گزارش واحد هک و نفوذ سایبربان؛ محققان شرکت F-Secure دریافتند برخی مجرمان فضای مجازی در تلاش‌اند اطلاعات شخصی کاربران سوئیسی و همچنین دیگر مسافرانی که در پی گرفتن ویزا برای رفتن به آمریکا هستند را موردحمله قرار دهند.

فردریک ویلا، از مسئولان شرکت F-Secure در وبگاه این شرکت اعلام کرد مجرمان برای رسیدن به اهداف خود از یک بدافزار به نام QRAT یا Qarallax استفاده می‌کنند. در یک فرآیند جالب، این بدافزار از طریق نرم‌افزار اسکایپ و توسط مجرمان پخش می‌شود و هم‌زمان مسئولان اداری آمریکا در پی کمک به افراد خواهان ویزای آمریکا هستند. درگذشته اسکایپ به‌عنوان ابزاری برای حمله استفاده می‌شد، اما امروزه به‌عنوان تبلیغ‌افزار از آن استفاده می‌شود.

 ویلا همچنین اضافه کرد که از طراحی این بدافزار شش ماه می‌گذرد و برای فروش و یا اجاره در تالار گفتگوی یک وب‌گاه غیرقانونی قرار گذاشته‌شده بود و قیمت آن از ۲۲ دلار برای پنج روز شروع و به ۹۰۰ دلار برای یک سال نیز رسید.

هنگامی‌که یک کاربر در اسکایپ یک جستجوی ساده انجام می‌دهد تا اطلاعات بیشتری در مورد نحوه گرفتن ویزای آمریکا کسب کند، فرآیند شروع می‌شود. برای کسب اطلاعات بخش‌های مناسبی مانند ustraveldoc و Switzerland وجود دارند، اما در برخی مواقع مواردی از تبلیغات مشاهده میشود که در ظاهر قانونی و درست بوده، اما در حقیقت توزیعکنندگان بدافزار هستند. در چنین شرایطی این توزیعکنندگان میتوانند کاربران را گول‌زده و برای آنها ظاهری شبیه ustraveldoc و Switzerland داشته باشند، اما در حقیقت نام آنها یک حرف i در وسط کلمه اضافه‌دارند و ustravelidoc هستند. همین حرف اضافی در نام باعث بروز سوءاستفاده از حساب اسکایپ میشود.

 بنابه گفته ویلا، پرونده مخرب در این فرآیند یک برنامه جاوا است که میتواند در دستگاههای دارای سامانه عامل جاوا نصب شود.

هنگامی‌که یک تماس برقرار میشود، بدافزار به‌طور خودکار در رایانه فرد قربانی دریافت میشود. در این حالت بدافزار قادر است حرکات موشواره و کلیک‌ها را مشاهده و کنترل کند و همچنین دوربین رایانه را نیز تحت کنترل داشته باشد. شرکت F-Secure همچنین یک رونوشت از یک برنامه دارای بدافزار متنباز LaZagne کشف کرد که با بدافزار QRAT روی یک کارگزار قرار دارد. این مسئله به این معنی است که برنامهای برای کنار هم قرار دادن این دو در حال طراحی است و اگر این برنامه طراحی‌شده و این دو بدافزار کنار یکدیگر قرار گیرند، مجرمان قادر خواهند بود رمزها را از راههای مختلف مانند شبکه اینترنتی Wi-Fi، مرورگرها، برنامههای گفتگو (چت) و برنامههای رایانامهای به دست بیاورند.

 ویلا در وبگاه شرکت عنوان کرد که کدهای کشفشده همراه این بدافزارها دارای اطلاعاتی از منشأ این بدافزارها است. ویلا در ادامه گفت: «این بدافزار به دلیل وجود عبارات allah و وجود حمزه در نامش، به‌ظاهر برنامهای عربی است. آدرس ۹۵.۲۱۱.۱۴۱.۲۱۵ نیز در هلند قرار دارد.  اما مکان مربوط به بدافزار QARALLAX[.]COM، ترکیه گزارش‌شده است.»

این شرکت امنیتی همچنین ۲۱ حساب اسکایپ را یافته است که بانام ustravelidoc شروع میشوند. وجود این حسابها به این معنی است که مجرمان هنوز در حال تلاش برای جذب مسافران به کشورهای دیگر هستند. فردریک ویلا درباره احتمال بروز چنین اتفاقی ابراز بیاطلاعی کرد.

تازه ترین ها
تلاش
1404/02/15 - 23:35- جنگ سایبری

تلاش هکرهای پاکستانی برای نفوذ به سایت‌های دفاعی هند

گروه‌های هکری پاکستان تلاش کردند به سایت‌های دفاعی هند نفوذ کنند و اطلاعات حساس پرسنل فاش شد.

مهلت مجدد به تیک‌تاک توسط ترامپ

در بحبوحه تنش‌های شدید بین آمریکا و چین، ترامپ از تمدید مهلت واگذاری تیک‌تاک خبر داد.

راه‌اندازی
1404/02/15 - 21:52- سایرفناوری ها

راه‌اندازی تولید فیلم در گوگل

گوگل، بخش جدیدی را برای تولید فیلم و سریال راه‌اندازی کرده است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.