about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

چهارچوب سی.آی.اِی برای هک شبکه‌های بی‌سیم

به گزارش واحد متخصصین سایبربان، ویکی‌لیکس سند جدیدی را ارائه کرده است که نشان می‌دهد سازمان جاسوسی سی.آی.اِی (CIA)، چهارچوب (Framework) نرم‌افزاری به نام چری بلاسِم (Cherry Blossom) را توسعه داده است تا به شبکه‌های بی‌سیم نفوذ کرده و از آن‌ها جاسوسی کند.

این چهارچوب با همکاری محققان استنفورد (SRI International) به‌منظور نفوذ به شبکه‌های بی‌سیم توسعه یافته است و تحت نام "بمب چری" (Cherry Bomb) پیش می‌رود. این چهارچوب در سطح سفت‌افزار (Firemware) تجهیزات شبکه بی‌سیم کار می‌کند و به این روش می‌توان از راه دور این تجهیزات را کنترل کرد. نحوه نفوذ به سطح سفت‌افزار توسط آسیب‌پذیری‌های موجود در تجهیزات شبکه بی‌سیم است. پس از نفوذ با استفاده از ارتباط بی‌سیم فرم ویر آلوده بر روی دستگاه نصب می‌شود. برای نصب سفت‌افزار دسترسی فیزیکی به تجهیزات لزومی ندارد.

 

 

از قابلیت‌های چری بلاسِم می‌توان به رصد ترافیک شبکه اشاره کرد که هنگام مواجه با داده مهم، آن را به سرور مدیریت مرکزی (C&C) ارسال می‌کند. این قابلیت با استفاده از سفت‌افزار مخرب نصب شده به دست می‌آید. سی.آی.اِی این سفت‌افزار را FlyTrap نامیده است. این عمل با استفاده از پیاده‌سازی حمله مردمیانی (Man in the Middle) انجام می‌شود. با قرار گرفتن در شبکه قربانی می‌توان حمله‌های خطرناکی مانند ارسال بدافزار به شبکه، هدایت کاربر به وب‌گاه‌های آلوده و شنود مکالمه را پیاده‌سازی کرد.

 

 

چهارچوب چری بلاسِم شامل بخش‌های ذیل می‌شود:

بخش FlyTrap: سفت‌افزار آلوده

بخش CherryTree: سرور مدیریت مرکزی

بخش CherryWeb: پنل مدیریت مبتنی بر وب

بخش Mission: دستورهای ارسال از سرور مدیریت مرکزی به تجهیز آلوده

چهارچوب چری بلاسِم می‌تواند تجهیزات شرکت‌های مطرح صنعت بی‌سیم مانند دی لینک، لینک سیس، سیسکو و بسیاری از دیگر شرکت‌ها را آلوده کند.

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد