about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

بدافزار «STRRAT» حملات یک باج افزار را شبیه‌سازی می‌کند. 

به گزارش کارگروه امنیت سایبربان؛ شرکت مایکروسافت نسبت به حملات بدافزاری به نام استرت «STRRAT» هشدار داد. 

تروجان دسترسی از راه دور استرت به زبان جاوا نوشته شده و نخستین بار در سال 2020 شناسایی شده است. این بدافزار به‌عنوان در پشتی در هاست‌های آلوده عمل کرده و روی سرقت اطلاعات از سیستم‌های آلوده متمرکز شده است. طبق تجزیه‌وتحلیل فنی شرکت امنیت سایبری G DATA آلمان، قابلیت‌های گسترده‌ای من‌جمله سرقت اطلاعات و اصلاح فایل‌های محلی را نیز دارد. 

این بدافزار قادر است اعتبارنامه‌های مرورگرها و کلاینت‌های ایمیل من‌جمله Firefox ،Internet Explorer ،Chrome ،Foxmail ،Outlook و Thunderbird را سرقت کرده و دستورات پاول شل سرویس فرماندهی و کنترل را اجرا نماید. این امر به مهاجمان امکان می‌دهد تا کنترل کامل هاست آلوده را در اختیار بگیرند. 

در حال حاضر استرت از طریق ایمیل‌های اسپم حاوی پیوست‌های مخرب توزیع می‌شود. مهاجمان از حساب‌های ایمیل هک شده برای راه‌اندازی کمپین خود بهره می‌گیرند. ایمیل‌ها حاوی تصاویری در پوشش پیوست‌های PDF هستند که هنگام باز شدن آن‌ها اتصال به دامنه مخرب برای بارگیری بدافزار استرت برقرار می‌شود. 

تفاوت اصلی بین استرت و سایر بدافزارهای دسترسی از راه دور در روند جعلی رمزگذاری فایل‌ها است. بدافزار با ورود به سیستم، فایل‌های قربانی را با افزودن پسوند .crimson تغییر نام می‌دهد، آن‌ها را رمزگذاری نمی‌کند، بلکه فقط حمله یک باج افزار را شبیه‌سازی می‌کند.

به گفته محققان، این بدافزار برای باج‌خواهی مورداستفاده قرار می‌گیرد، چراکه چنین فایل‌هایی را نمی‌توان با دابل کلیک ساده باز کرد، چنانچه پسوند اضافه‌شده حذف شود، فایل‌ها را می‌توان باز کرد. 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد