about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

این کمپین، که Gwload نام دارد، بر مبنای کلاه‌برداری CPA شکل گرفته و کاربران را به این فکر وادار می‌دارد که سخه‌ی ویژه‌ای از وی‌ال‌سی پلیر مورد نظر نیاز است.

موسسه خبری سایبربان: این کمپین، که Gwload نام دارد، بر مبنای کلاه‌برداری CPA شکل گرفته و کاربران را به این فکر وادار می‌دارد که صفحه‌ای که بدان هدایت شده‌اند قفل شده و نسخه‌ی ویژه‌ای از وی‌ال‌سی پلیر برای باز کردن صفحه‌ی مورد نظر نیاز است.

تنها دو هفته از ظهور یک کمپین تزریق عظیم می‌گذرد، این کمپین ظرف همین مدت اندک توانسته به دست کم ۴۰،۰۰۰ صفحه‌ی وب در سراسر جهان نفوذ کند و کاربران قربانی را به بارگیری نرم‌افزارهای جعلی و ناخواسته در رایانه‌هایشان ترغیب نماید.

CPA یا Cost Per Action یک شگرد مهندسی اجتماعی است که در آن فرد مهاجم محتوا را تا زمانی که یک عمل خاص تکمیل شود قفل می‌نماید. در کمپین مورد بحث ما، مهاجم از کد برای مقابله با نرم‌افزار مسدودکننده‌ی تبلیغات تحت مرورگر استفاده می‌کند و به این ترتیب کاربران را به بارگیری چیزهایی وامی‌دارد که هیچ نیازی بدان ندارند.          

 


اگرچه VLC یک مدیاپلیر شناخته‌شده و مجاز است، نسخه‌ی ویژه‌ای که اینجا مد نظر ماست به همراه مقدار متنابهی از نفخ‌افزار بار می‌شود. هنگامی که  کاربر با نصب VLC و یک قطعه‌ی نرم‌افزاری دیگر به نام Registry Helper موافقت می‌کند، کد مربوط به بیش از شش گونه‌ی مختلف نرم‌افزاری شاملShoppingChip ،SweetIM/SweetPacks ،Amonetize Updater ،CouponScout ،Bprotector و CS Browser Assistant بی‌سروصدا نصب می‌شود.

حمله‌ی GWload بیشتر بر روی وب‌گاه‌های تجاری و اقتصادی متعلق به آمریکا متمرکز است؛ وب‌گاه‌هایی با محتوای «میزبانی وب» و «فن‌آوری اطلاعات» در تایوان، ایتالیا و آلمان نیز طعمه‌ی خوبی برای این حمله بوده‌اند.

بنا به گفته‌ی محققان زمان‌بندی این کمپین مقارن با دست‌گیری Paunch، سازنده‌ی بسته‌ی نفوذی Blackhole در هفته‌ی پیش می‌باشد.

محققان خاطرنشان کردند که تغییر در روی‌کرد حمله، از به‌کارگیری بسته‌های نفوذی تا استفاده از ترفندهای مهندسی اجتماعی می‌توانند بیان‌گر این واقعیت باشد که عاملان پشت پرده به سرعت تغییر و تحولات لازم را برای ادامه‌ی حملات خود لحاظ می‌نمایند.

این کمپین برخلاف Blackhole، کاربر قربانی را به وب‌گاه‌های حاوی محتوای مخرب هدایت نمی‌کنند؛ GWload در عوض کاربر را به سمت و سوی وب‌گاه‌های مُجازی سوق می‌دهد که مورد نفوذ واقع شده‌اند و به عنوان بستری جهت راه‌اندازی نرم‌افزارهای جعلی از آن‌ها استفاده می‌شود.
Paunch، سازنده‌ی بسته‌ی نفوذی Blackhole، در اوایل این ماه در روسیه دستگیر شده است. 

تازه ترین ها
حمله
1405/05/20 - 15:30- جنگ سایبری

حمله سایبری به زیرساخت آب مینه‌سوتا

بررسی قرائن نشان می‌دهد عامل حمله اسرائیل است و سناریوی ایران فاقد وجاهت منطقی است

شرکت
1405/05/20 - 15:18- هوش مصنوعي

شرکت اوپن‌اِی‌آی در حال گسترش برنامه مشارکت سایبری است

شرکت اوپن‌اِی‌آی در حال گسترش برنامه مشارکت سایبری برای دسترسی شرکت‌ها و مشاوران امنیت سایبری به مدل‌های سایبری است.

توسعه
1405/05/20 - 14:00- اروپا

توسعه سرویس ملی توسط پلیس بریتانیا برای دسترسی به داده‌ها

پلیس بریتانیا درحال‌توسعه یک سرویس ملی است که به نیروها اجازه می‌دهد به اطلاعات و داده‌های پلیسی دسترسی داشته باشند.