about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

همکاری بین‌المللی برای مقابله با باج افزارها

به گزارش واحد متخصصین سایبربان؛ بر اساس تفاهم‌نامه‌ای که بین پلیس هلند، پوروپل، اینتل و آزمایشگاه کسپرسکی به امضا رسید، سازمان‌ها و شرکت‌های نام‌برده برای مقابله با باج افزارها، وارد یک همکاری گسترده با یکدیگر شدند. همچنین بر اساس بخش‌هایی از این تفاهم نامه، طرفین قرارداد متعهد شدند تا اخبار مربوط به یک حمله سایبری را، به سایر اعضا اطلاع رسانی کنند.
پس از امضای این تفاهم‌نامه و اطلاع رسانی در مورد آن، کاربران به سمت نرم‌افزارهای رمزگشایی موجود در وب‌سایت ساخته‌شده توسط اعضای این پیمان، هجوم بردند. رمزگشاهای مختلفی در وب‌سایت قرار دارد که به کاربران اجازه می‌دهد برای بازگشایی انواع باج افزارها، از آنها استفاده کنند.
در وب‌سایت مذکور، برای باج افزارهای CoinVault، Rannoh، AutoIt، Fury، Crybola، Cryakl، CryptXXX نسخه‌های 1 و 2، Rakhni،, Agent.iih، Aura، Pletor، Rotor، Lamer، Lortok، Cryptokluchen و Democry رمز گشاهای مختلفی قرار داده شده است.
همچنین در لیست ارائه‌شده کارشناسان یورو پل، باج افزار ترولدش (Troldesh)، یکی از خطرناک ترین باج افزارها عنوان شده که توانایی به دست گرفتن کنترل سرور کنترل و فرماندهی C&C، بازیابی کلیدهای رمزنگاری و استفاده به‌عنوان قفل‌گشا را دارد.
هنگامی‌که رمز گزاری Sheriff توسط کاربر انجام می‌شود، نرم‌افزار به صورت خودکار فعالیت رمزگشایی علیه باج افزار را اجرا می‌کند. تابه‌حال 145 باج افزار توسط این رمزگشا شناسایی و کنترل‌شده‌اند.
علاوه بر این پس از آزمایش‌های انجام‌شده، مشخص شد رمز گشای نام‌برده قادر به شناسایی برخی از باج افزارها مانند Jigsaw، AMBA و نسخه‌های 3 و 4 تسلا کریپت نیست.

 

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد