about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

محققین امنیت سایبری ESET از شناسایی یک تروجان بانکی جدید به نام Numando خبر دادند که کشورهای آمریکای لاتین را مورد هدف قرار می دهد.

به گزارش کارگروه حملات سایبری سایبربان؛ یک تروجان بانکی جدید در حالی شناسایی شد که تلاش داشت با استفاده از پلتفرم هایی مانند یوتیوب و پستِبین از راه دور پیکربندی های رمزنگاری شده خود را بایگانی کند و سیستم های آلوده ویندوز را تحت کنترل دربیاورد.

این تروجان پس از بدافزارهایی مانند Janeleiro و Guildma جدیدترین بدافزاری می باشد که کشورهای آمریکای لاتین را مورد هدف قرار داده است. 

این بدافزار با نام "Numando" یا همان نوماندو دست کم از سال 2018 فعالیت دارد. 

محققین شرکت ESET معتقدند که این تروجان بانکی از لحاظ جغرافیایی عمدتا بر روی برزیل تمرکز دارد. کمپین های انگشت شماری نیز در مکزیک و اسپانیا به انجام رسیده است. 

این بدافزار نوشته شده به زبان Delphi دارای قابلیت های در پشتی متعددی است که امکان کنترل ماشین های آلوده، شبیه سازی عملکرد موس و کیبورد، ری استارت و خاموش کردن سیستم میزبان، نمایش صفحات در ویندوز، گرفتن اسکرین شات و از نابود کردن پروسه های مرورگر را به بازیگر مخرب سایبری می دهد. 

طبق گزارشات، نوماندو تنها از طریق کمپین های اسپم تکثیر می شود. 

این حملات با پیغام فیشینگی آغاز می شود که یک فایل ضمیمه زیپ حاوی نصب کننده MSI در آن تعبیه شده است. این نصب کننده دارای آرشیوی شامل یک اپلیکیشن، یک تزریق کننده و DLL تروجان بانکی رمز نگاری شده نوماندو می باشد. 

اجرای MSI منجبر به اجرای اپلیکیشن، انتقال جانبی ماژول تزریق کننده و رمزنگاری نهایی پی لود بدافزار خواهد شد.

بدافزار نام برده همچنین می تواند در قالب یک فایل تصویری بسیار بزرگ با فرمت BMP تکثیر شود. مهاجم با استخراج و اجرای تروجان بانکی نوماندو اقدامات مخرب خود را عملی می کنند. 

چیزی که باعث تمایز این کمپین با دیگر کمپین ها شده، استفاده از عناوین ویدیوهای یوتیوب در جهت بایگانی پیکربندی هایی مانند نشانی آی پی و سرور کنترل و فرمان می باشد.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد