about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ادعای
1403/12/06 - 20:15- تروریسم سایبری

ادعای مؤسسه صهیونیستی آلما درباره واحد ۳۰۰ سازمان جنگ الکترونیک؛ پروپاگاندایی برای توجیه تجاوزات سایبری رژیم

مؤسسه تحقیقاتی اسرائیلی آلما در مقاله‌ای ادعا کرد که برخی یگان‌های ایران از جمله واحد 300 درگیر کمک‌های نظامی برای احیای حزب‌الله هستند.

مقاله
1403/12/23 - 15:23- ایران

مقاله اندیشکده هندی درباره گروه هکری سایبر اونجرز

سایت هندی متخصص در زمینه سایبر به نام «TheSecMaster» مقاله‌ای جدید درمورد گروه هکری انتقام‌جویان سایبری منتشر کرد.

یک
1403/11/17 - 09:27- تروریسم سایبری

یک اندیشکده آمریکایی حملات سایبری منتسب به ایران را اغراق‌آمیز توصیف کرد

اندیشکده FDD ادعا کرد که ایران اغلب یک بازیگر سایبری درجه دوم است که هکرهای آن به طور مرتب از عملیات‌های نفوذ فقط برای تحریک و ایجاد وحشت استفاده می‌کنند.

محققان بدافزاری را کشف کرده‌اند که حداقل ۶ سال قدمت دارد و به‌طورمخفیانه سیستم‌های مجهز به مادربردهای ایسوس و گیگابایت را آلوده می‌کند. این بدافزار به‌گونه‌ای عمل می‌کند که شناسایی آن تقریباً ممکن نیست.

به گزارش کارگروه امنیت سایبربان ؛ هکرهای چینی از سال ۲۰۱۶ تاکنون، با استفاده از بدافزاری به نام CosmicStrand به سیستم‌های زیادی نفود کرده‌اند. این ابزار پس از توزیع کد مخرب خود در فایل ISO برخی مادربردها، شناسایی‌شدنی نیست. درواقع، بدافزار یادشده با بهره‌گرفتن از روشی خاص فایل‌های ISO سخت‌افزار را به‌عنوان روت‌کیت رابط سخت‌افزار یکپارچه‌ی توسعه‌پذیر (UEFI) هدف قرار می‌دهد. گفتنی است روت‌کیت به مجموعه‌ای از نرم‌افزارها اشاره می‌کند که کنترل سیستم کامپیوتری را به‌دست می‌گیرند.

نام CosmicStrand را محققان امنیتی شرکت Kaspersky برای این بدافزار انتخاب کرده‌اند؛ بااین‌حال، تحلیلگران Qihoo360 نسخه‌ی قبلی این ابزار را شناسایی و از‌ آن با عنوان Spy Shadow Trojan یاد کرده‌اند.

UFEI برنامه‌ی مهمی است که سیستم‌عامل را به سخت‌افزار متصل می‌کند. بدین‌ترتیب کد UEFI هنگام راه‌اندازی اولیه‌ی کامپیوتر، حتی قبل از هرگونه اقدام امنیتی روی سیستم اجرا می‌شود و درنتیجه، بدافزارهایی که به این بخش نفوذ می‌کنند، به‌سختی شناسایی‌شدنی خواهند بود.

بااین‌حال، نکته‌ی نگران‌کننده‌تر این است که بدافزار مذکور با نصب مجدد سیستم‌عامل نیز پاک نمی‌شود. درواقع، شما حتی نمی‌توانید با تعویض درایو ذخیره‌سازی از دست CosmicStrand خلاص شوید. مارک لچتیک که قبلاً در بخش مهندسی معکوس Kaspersky کار می‌کرد، درباره‌ی CosmicStrand گفت: «این بدافزار به‌گونه‌ای اصلاح شده است تا توالی بوت کامپیوتر را رهگیری و منطق مخرب را به آن معرفی کند.»

Kaspersky می‌گوید روت‌کیت CosmicStrand UEFI در فایل‌های ISO مادربردهای گیگابایت یا ایسوس که از تراشه‌های H81 بهره می‌برند، کشف شده است؛ بدین‌ترتیب سخت‌افزارهای فروخته شده بین سال‌های ۲۰۱۳ تا ۲۰۱۵ تحت تأثیر این بدافزار قرار دارند. به‌گزارش DigitalTrends، قربانیان CosmicStrand افرادی عادی در کشورهای چین و ویتنام و روسیه بودند؛ بنابراین، نمی‌توان این بدافزار را با دولت‌ها یا سازمان‌ها مرتبط دانست. بااین‌حال، محققان با بررسی الگوهای کد، پیوند میان این ابزار با عامل تهدید چینی‌زبان را تأیید کرده‌اند که در بات‌نت‌ مجزای رمزنگاری دیده شده است.

Kaspersky تأکید کرد که روت‌کیت CosmicStrand UEFI می‌تواند برای همیشه روی سیستم آلوده باقی بماند. سال ۲۰۱۸، شرکت امنیتی ESET اولین گزارش درباره‌ی این بدافزار را منتشر کرد. این ابزار در آن زمان به LoJax معروف بود و هکرهای روسی مرتبط با گروه APT28 از آن استفاده می‌کردند. از آن زمان، تعداد سیستم‌های آلوده به روت‌کیت‌های مبتنی‌بر UEFI به‌طور‌پیوسته در حال افزایش است که ازجمله می‌توان به ESPecter اشاره کرد؛ کیتی که گفته می‌شود از سال ۲۰۱۲ برای اهداف جاسوسی استفاده شده است.

در سال جاری، فعالیت‌ گروه‌های هکری که از بدافزارها استفاده می‌کنند، بسیار زیاد بوده است. به‌عنوان مثال، هکرها اخیراً موفق شده‌اند با استفاده از برنامه‌ی ماشین‌حساب مایکروسافت، کدهای مخرب مدنظر خود را روی سیستم‌های قربانیان اجرا کنند.

منبع:

تازه ترین ها
هشدار
1404/02/15 - 14:30- هوش مصنوعي

هشدار بانک مرکزی نیوزیلند درمورد افزایش تأثیر هوش مصنوعی

بانک مرکزی نیوزیلند نسبت به تأثیر افزایش هوش مصنوعی بر ثبات مالی هشدار داد.

تقویت
1404/02/15 - 13:02- آسیا

تقویت دفاع سایبری در تایلند

تایلند با تکمیل مرحله دوم برنامه آموزشی ملی با تجهیز 100 هزار نیروی کار امنیتی، دفاع سایبری خود را تقویت کرد.

حمله
1404/02/15 - 12:22- اروپا

حمله سایبری علیه نیمی از شرکت‌های بلژیک

طبق گزارش سالانه امنیت سایبری، تقریباً نیمی از شرکت‌های منطقه فلاندر در بلژیک سال گذشته مورد حمله سایبری قرار گرفتند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.