about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

مجمان سایبری به کمک «SilentCryptoMiner» حدود 2000 کاربر روسی را از طریق ابزارهای جعلی وی‌پی‌ان آلوده کردند.

به گزارش کارگروه بین‌الملل سایبربان؛ موج جدیدی از حملات سایبری در روسیه در حال گسترش است زیرا مجرمان سایبری به اصطلاح «SilentCryptoMiner» را به کار می‌گیرند، یک ماینر ارز دیجیتال که به عنوان یک ابزار قانونی بای‌پس اینترنت ظاهر می‌شود.

بیش از 2000 کاربر از طریق بایگانی‌های به ظاهر بی‌ضرر و دستورالعمل‌های نصب آلوده شده‌اند که از قربانیان می‌خواهد نرم‌افزار امنیتی خود را غیرفعال کنند و سیستم‌های خود را در معرض تهدیدهای پنهان و مداوم قرار دهند.
یک ابزار بای‌پس قانونی پنهان شده

این کمپین بدافزاری از نیاز کاربران برای غلبه بر محدودیت‌های آنلاین سوء‌استفاده می‌کند. مهاجمان SilentCryptoMiner را در بایگانی‌هایی بسته‌بندی می‌کنند که به عنوان ابزارهای دور زدن بسته بازرسی عمیق (DPI) تبلیغ می‌شوند.

فایل‌های مخرب که از طریق کانال‌های محبوب یوتیوب با 60 هزار مشترک توزیع می‌شوند، کاربران ناآگاه را به این باور می‌رسانند که در حال دانلود ابزاری امن هستند که برای مقابله با بلوک‌های اینترنت طراحی شده است. در واقع، آرشیو شامل یک لودر مبتنی بر پایتون است که در نهایت بار ماینر را بازیابی می‌کند.

روش حمله و تاکتیک‌های فرار

به گفته محققان امنیت سایبری کسپرسکی (Kaspersky)، این بدافزار از ابزارهای «Windows Packet Divert» استفاده می‌کند، تکنیکی که به طور فزاینده برای توزیع بدافزار تحت پوشش نرم‌افزار مفید استفاده می‌شود.

عوامل تهدید با غیرفعال کردن برنامه‌های آنتی‌ویروس و با استناد به موارد مثبت کاذب، که تنها جای پای مهاجمان را در سیستم عمیق‌تر می‌کند، پا را فراتر گذاشتند. پس از اجرا، لودر محیط‌های «sandbox» را بررسی و حذف‌های مدافع ویندوز (Windows Defender) را قبل از راه‌اندازی ماینر پیکربندی می‌کند.

خود محموله، مبتنی بر استخراج‌کننده منبع باز «XMRig»، با داده‌های تصادفی پر شده تا به اندازه 690 مگابایت برسد که تجزیه و تحلیل خودکار توسط ابزارهای آنتی‌ویروس معمولی را پیچیده می‌کند. علاوه بر این، با استفاده از تکنیک‌های حفره فرآیند برای تزریق کد ماینر به فرآیندهای سیستم قانونی مانند «dwm.exe»، بدافزار مخفی باقی می‌ماند و از راه دور از طریق یک پنل وب کنترل می‌شود.

پیامدها و تهدیدات امنیت سایبری گسترده‌تر

این کمپین یک مطالعه موردی از نبوغ فنی و یک شاخص هشداردهنده از تحول استراتژی‌های جرایم سایبری است. فراتر از سرقت ارزهای دیجیتال، چنین حملاتی می‌تواند راه را برای بهره‌برداری بیشتر از جمله استقرار ابزارهای دسترسی از راه دور (RAT) و دزدها هموار کند. روش جعل هویت توسعه دهندگان مورد اعتماد برای دستکاری سازندگان محتوا، فریب لایه‌ای استفاده شده توسط هکرها را بیشتر نشان می‌دهد.

سازمان‌ها در هر اندازه و صنایعی باید توجه داشته باشند؛ این حمله نیاز حیاتی به بهداشت امنیت سایبری قوی، به ویژه در نظارت و فیلتر کردن دانلودها از منابع نامعتبر، را برجسته می‌کند.

آموزش کارکنان در مورد خطرات غیرفعال کردن نرم‌افزارهای امنیتی و بررسی دقیق دستورالعمل‌های نصب ناخواسته بسیار مهم است. حادثه SilentCryptoMiner نشان می‌دهد که تهدیدات سایبری دیگر محدود به حملات هدفمند نیستند، بلکه می‌توانند از فعالیت‌های معمولی ناشی شوند و نیاز به هوشیاری مداوم و اقدامات دفاعی پیشگیرانه دارند.
 

منبع:

تازه ترین ها
آموزش
1405/05/15 - 16:54- هوش مصنوعي

آموزش تفکر محاسباتی و هوش مصنوعی در مدارس هند

هند در حال گسترش آموزش تفکر محاسباتی و هوش مصنوعی در مدارس است.

میزان
1405/05/15 - 16:35- آسیا

میزان آمادگی مالزی در حوره امنیت سایبری

به گفته شرکت کسپرسکی، مالزی در آمادگی امنیت سایبری دولتی به سنگاپور نزدیک شده است.

معرفی
1405/05/15 - 16:32- هوش مصنوعي

معرفی سه افزونه آموزشی توسط اوپن‌اِی‌آی

شرکت اوپن‌اِی‌آی، سه افزونه آموزشی را معرفی کرد که برای کمک به معلمان مدارس، مربیان دانشگاه و دانشجویان کالج طراحی شدند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.