about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

نقص فریبنده برای نصب بدافزار

مهاجمان به کمک نقص «Google Drive» شما را فریب می‌دهند تا بدافزار را نصب کنید.

به گزارش کارگروه فناوری اطلاعات سایبربان؛ «Google Drive» شاید راهی برای هکرها در فریب شما برای کد مخرب است. «A. Nikoci»، مدیر سیستم در گفتگو با وبگاه تخصصی «The Hacker News» در مورد نقص در ویژگی مدیریت نسخه‌های Drive مطالبی عنوان کرد. این نقص به مهاجمان امکان تعویض فایل با یک بدافزار را می‌دهد. سرویس ذخیره ابری در مورد نوع پرونده یا گسترش آن بررسی نمی‌کند. به عنوان مثال، عکس ساده یک گربه شاید برنامه پوششی باشد.

پیش نمایش آنلاین هیچ تغییر یا هشداری را نشان نمی‌دهد، بنابراین شما تا زمانی که فایل را نصب نکنید، از مخرب بودن آن اطلاع نخواهید یافت. به نظر می‌رسد کروم حتی وقتی برنامه‌های آنتی‌ویروس موردی را شناسایی کنند، به بارگیری‌های درایو به طور ضمنی اعتماد می‌کند.

این روش می‌تواند برای حملات فیشینگ نیز استفاده شود و درنتیجه باعث به خطر افتادن سیستم‌های کاربران می‌شوند. شما شاید یک اطلاعیه در مورد به‌روزرسانی اسناد دریافت کنید و فایل را بدون درک تهدید بگیرید. نیکوچی گفت که در مورد این مسئله به گوگل اطلاع داده، اما از تاریخ 22 اوت امسال هنوز اصلاح نشده است.

این امر عمدتاً برای حمله به شرکت‌های متکی به Google Drive برای اشتراک اسناد مفید است، اما این امر به طور فزاینده‌ای رواج دارد. برای کنترل نسخه درایو باید تغییرات قابل توجهی صورت گیرد. در حال حاضر، بهترین راه‌حل شاید استفاده از نرم‌افزار آنتی ویروس و احتیاط در مورد هشدارهای به‌روزرسانی فایل Google Drive باشد، به خصوص اگر شما انتظار آنها را نداشته باشید.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد