about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

وزارت دفاع و وزارت امنیت داخلی آمریکا در خصوص یک حمله بدافزاری هشدار دادند.

به گزارش کارگروه حملات سایبری سایبربان؛ وزارت دفاع و وزارت امنیت داخلی آمریکا در مورد یک سری حملات بدافزاری در حال پیشرفت، اطلاعیه امنیتی مشترک صادر کردند. در این اطلاعیه آمده هکرها از طریق بدافزاری به نام اسلوث فول مدیا (SlothfulMedia) در حال انجام حملات بدافزاری هستند.

طبق این اطلاعیه، بدافزار فوق اطلاعات را به سرقت برده و قادر است با تحت کنترل گرفتن کیبورد قربانی، اطلاعات درون سیستم او را تغییر دهد. این دو سازمان نامی از عامل حمله نبردند و اظهار داشتند این حملات بدافزاری توسط عواملی ماهر و خبره انجام‌شده است.

همچنین در این اطلاعیه به دامنه حملات یا کشورهای هدف اشاره‌ای نشده است؛ اما به گفته برخی منابع خبری این کارزار مخرب کشورهای روسیه، هند، قزاقستان، قرقیزستان، مالزی و اوکراین را هدف حمله قرار داده است.

بدافزار یادشده حاوی دو فایل است. اولین فایل یک ابزار دسترسی از راه دور (RAT) به نام (mediaplayer.exe) است که برای کنترل و فرماندهی سامانه‌های رایانه‌ای قربانی طراحی شده است. ابزار دسترسی از راه دور می‌تواند به فرآیندها خاتمه ببخشد، دستورات دلخواه اجرا کند، اسکرین شات بگیرد و اطلاعات سیستم قربانی را تغییر دهد.

بعدازاینکه ابزار دسترسی از راه دور با استفاده از چهارچوب کار (Task Frame) حضور خود در سیستم قربانی را تثبیت کرده و مطمئن شد که این ابزار بعد از راه‌اندازی مجدد سیستم قربانی بارگیری می‌شود، در این هنگام فایل دوم تروجان اول را حذف می‌کند.

این دو سازمان آمریکایی نمونه این بدافزار را در سایت به اشتراک‌گذاری بدافزارها که ویروس توتال (Virus Total) نام دارد بارگذاری کردند.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد