about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

نفوذ به دستگاه‌های خودپرداز فقط با یک پیامک

 حدود ۹۵ درصد از دستگاه‌‌های خودپرداز جهان، از ویندوز XP استفاده می‌کنند و مایکروسافت در گزارشی عنوان کرده است که پشتیبانی از این ویندوز را برای این دستگاه‌ها با دریافت هزینه‌ پشتیبانی ادامه خواهد داد.

در این میان، کشورهایی نظیر هند، اعلام کرده‌اند که هزینه‌ درخواستی مایکروسافت به ازای این پشتیبانی به حدی زیاد است  که آنها ترجیح می‌دهند هزینه‌های انتقال زیرساخت به سیستم عامل‌های متن‌باز لینوکس را تقبل کنند تا این‌که هزینه‌های پشتیبانی XP را بپردازند.

وادار کردن دستگاه خودپرداز به پرداخت پول نقد فقط با ارسال یک پیامک، اندکی محال به‌نظر می‌رسد، اما واقعیت این است که این سوء‌استفاده هم‌اکنون در بسیاری از دستگاه‌های خودپرداز قابل بهره‌برداری است.

این بدافزار که Backdoor.Ploutus نام دارد، برای نصب در دستگاه‌های خودپرداز، مهاجمان می‌بایست تلفن‌همراه خود را با یک کابل USB به این دستگاه متصل کرده و یک ارتباط اینترنتی مشترک بین این دو ایجاد کرده و سپس از همین اینترنت برای ارسال یک پیامک حاوی فرمان‌هایی که منجر به پرداخت پول نقد توسط دستگاه خودپرداز می‌شود، اقدام نمایند.

مهاجم ۲ پیامک به تلفن همراهی که متصل به دستگاه خودپرداز است، ارسال می‌کند. پیامک اول شامل یک شناسه‌ معتبر برای فعال‌کردن بدافزار است و پیامک دوم شامل فرمان پرداخت پول نقد از دستگاه خودپرداز است. تلفن همراه متصل به به دستکاه خودپرداز، پیامک‌ها را دریافت می‌کند و آن‌ها را از طریق بسته‌های TCP یا UDP به دستگاه خودپرداز هدایت می‌کند.
   
ناظر بسته‌های شبکه یا NPM، که یکی از مولفه‌های بدافزار است، بسته‌های TCP یا UDP را دریافت می‌کند و با بررسی اعتبار فرمان، بدافزار Ploutus را اجرا می‌کند و درنهایت مقدار پولی که دستگاه باید پرداخت کند، از قبل در بدافزار تعریف شده است و این مقدار پول نقد از دستگاه خارج می‌شود.

حال باید منتظر ماند تا ببینیم پس از قطع پشتیبانی از ویندوز XP، مسئولان امنیتی چه چاره ای را برای جلوگیری از چنین بدافزارهایی به کار خواهند گرفت. /

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد