about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

شرکت امنیت سایبری Morphisec مدعی شد گروه هکری TA505 عامل کمپین سایبری جدید علیه موسسات مالی دنیا می باشد.

به گزارش کارگروه حملات سایبری سایبربان؛ طبق ادعای محققین امنیتی شرکت Morphisec (مورفیسِک) گروه هکری TA505 در یک کمپین جدید، موسسات مالی فعال در چندین کشور دنیا را با استفاده از فایل های کم حجم اکسل مورد هدف قرار می دهد و اقدام به انتشار بدافزار می کند.

این حملات سازمان های مختلفی را در کانادا، آمریکا، هنگ کنگ، اروپا و.. مورد هدف قرار می دهند. موتور اسکن ویروس توتال گوگل نیز به ندرت توانسته آن ها را شناسایی کند.

این کمپین که MirrorBlast ( میرِر بلَست ) نام دارد اوایل سپتامبر آغاز شد. 

زنجیره آلوده سازی با ارسال سند مخربی از طریق ایمیل های فیشینگ آغاز می شود و سپس با استفاده از URL فید پراکسی گوگل، شیر درایو و وان درایو درخواست جعلی اشتراک گذاری فایل ارسال می کند. 

URL ها قربانی را به سایت های جعلی وان درایو یا شیر پوینت هدایت می کند. این کار می تواند کار شناسایی مهاجمین را دشوار کند. 

ماکرو کدهای اجرا شده در این حملات، تنها بر روی نسخه 32 بیتی آفیس اجرا می شود. این کد مسئول بررسی موارد ضد سند باکسینگ می باشد. 

مورفیسک معتقد است که گروه هکری روس TA505 یا همان Evil Corp ( اولیل کورپ ) مسئول این حملات است. این گروه هکری از سال 2014 فعالیت دارد و به دلیل استفاده از تروجان دریدکس و باج افزار لاکی مورد توجه قرار دارد. 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد