about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

آژانس پلیس اتحادیه اروپا (یوروپل) و شرکت مایکروسافت از اجرای یک عملیات گسترده بین‌المللی خبر دادند که طی آن زیرساخت سه شبکه بزرگ «جرائم سایبری به‌عنوان سرویس» هدف قرار گرفت.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این عملیات به توقیف صدها سرور و دامنه اینترنتی و کشف میلیون‌ها اطلاعات سرقت‌شده منجر شد.

بر اساس بیانیه یوروپل، در جریان این عملیات دو هفته‌ای، نیروهای مجری قانون موفق شدند ۳۲۶ سرور و ۱۴۲ دامنه اینترنتی را از دسترس خارج کنند.

همچنین دارایی‌های رمزارزی با منشأ مجرمانه به ارزش حدود ۴۱ میلیون یورو (معادل ۴۷ میلیون دلار) شناسایی و توقیف شد.

مقام‌های مسئول همچنین اعلام کردند حدود ۲۷ میلیون اطلاعات ورود به حساب‌های کاربری که پیش‌تر به سرقت رفته بود، بازیابی شده است.

این عملیات زیرساخت‌های مورد استفاده شبکه‌های توزیع‌کننده بدافزارهای SocGholish، Amadey و StealC را هدف قرار داد؛ ابزارهایی که به‌صورت «جرائم سایبری به‌عنوان سرویس» در اختیار سایر مجرمان سایبری قرار می‌گرفت تا از آن‌ها برای اجرای حملات باج‌افزاری، کلاهبرداری‌های مالی و حمله به زیرساخت‌های حیاتی استفاده کنند.

مایکروسافت در بیانیه‌ای اعلام کرد این پرونده نشان‌دهنده رویکردی جدید در مقابله با جرائم سایبری است؛ رویکردی که به جای تمرکز صرف بر یک بدافزار یا یک گروه هکری، کل زنجیره تأمین حملات سایبری را هدف قرار می‌دهد.

این شرکت تأکید کرد:

اقدام اخیر، خط تولید جرائم سایبری را هدف گرفته است؛ جایی که مجموعه‌ای از ابزارهای هماهنگ، حملات باج‌افزاری، کلاهبرداری‌های مالی و اختلال در خدمات عمومی را ممکن می‌سازند.

بدافزارهای سرقت اطلاعات مانند StealC سال‌هاست یکی از مهم‌ترین ابزارهای مجرمان سایبری محسوب می‌شوند و با سرقت گذرواژه‌ها، کوکی‌ها و توکن‌های نشست کاربران، زمینه نفوذهای گسترده‌تر را فراهم می‌کنند.

در مقابل، بدافزارهای SocGholish و Amadey عمدتاً به‌عنوان دراپر (Dropper) عمل می‌کنند؛ یعنی پس از آلوده‌سازی اولیه سامانه‌ها، مسیر را برای نصب سایر بدافزارها و ابزارهای مخرب هموار می‌سازند.

مایکروسافت اعلام کرد پژوهشگران این شرکت با استفاده از فناوری هوش مصنوعی دریافتند که بدافزارهای Amadey و StealC از زیرساخت مشترکی بهره می‌برند.

به گفته این شرکت، این دو بدافزار معمولاً به‌صورت همزمان مورد استفاده قرار می‌گیرند؛ به‌گونه‌ای که Amadey وظیفه نفوذ اولیه به سامانه‌ها را بر عهده دارد و StealC اطلاعات حساس و گذرواژه‌های کاربران را سرقت می‌کند.

از این رو، از کار انداختن همزمان هر دو زیرساخت، تأثیری به‌مراتب گسترده‌تر در کاهش توان عملیاتی مجرمان سایبری خواهد داشت.

بدافزار SocGholish نیز با سوءاستفاده از وب‌سایت‌های آلوده، پیام‌های جعلی به‌روزرسانی مرورگر را برای کاربران نمایش می‌دهد و از این طریق امکان نفوذ به سامانه‌های قربانیان را فراهم می‌کند.

یوروپل اعلام کرد در جریان این عملیات، ۱۴ هزار و ۹۷۱ وب‌سایت آلوده شناسایی شده‌اند که عمدتاً متعلق به کسب‌وکارهای عادی و خرده‌فروشان بوده‌اند و برای انتشار نسخه‌های مختلف این بدافزار مورد سوءاستفاده قرار گرفته بودند.

به گفته یوروپل، SocGholish با گروه سایبری روسی Evil Corp مرتبط است؛ گروهی که پیش‌تر نیز در پرونده‌های متعدد پول‌شویی گسترده و حملات باج‌افزاری نقش داشته است.

مایکروسافت در ادامه بیانیه خود تأکید کرد:

زمانی که بخش‌های مختلف یک عملیات مجرمانه به‌طور همزمان مختل شوند، اجرای، گسترش و بازیابی حملات برای مهاجمان بسیار دشوارتر خواهد شد. نتیجه این اقدام، کاهش اختلال در خدمات، محدود شدن فرصت‌های درآمدزایی مجرمان سایبری و افزایش هزینه بازسازی زیرساخت‌های آنان است.

بر اساس اعلام این شرکت، تنها در دو هفته نخست ماه مه، بدافزارهای Amadey و StealC بیش از ۱۴۰ هزار رایانه را در سراسر جهان آلوده کرده بودند.

در جریان عملیات اخیر نیز حدود ۱۸ هزار رایانه قربانی شناسایی شد.

مایکروسافت افزود مدل‌های ماژولار و اشتراکی مانند StealC و Amadey این امکان را برای عاملان تهدید فراهم می‌کنند که تنها با یک آلودگی اولیه، به سرعت حملات پیچیده‌تر و چندمرحله‌ای را علیه قربانیان اجرا کنند.

این شرکت که طی سال‌های گذشته همکاری گسترده‌ای با نهادهای بین‌المللی برای مقابله با بدافزارها و جرائم سایبری داشته است، اعلام کرد ابعاد عملیات اخیر در مقایسه با اقدامات مشابه، کم‌سابقه بوده و همزمان یافته‌های جدیدی درباره عملکرد بدافزارهای Amadey و StealC نیز منتشر کرده است.

 

منبع:

تازه ترین ها
حمله
1405/04/06 - 15:06- جرم سایبری

حمله باج‌افزاری به یکی از بزرگ‌ترین خودروسازان هند

شرکت خودروسازی باجاج اوتو، یکی از بزرگ‌ترین تولیدکنندگان وسایل نقلیه در هند، از وقوع یک حمله باج‌افزاری خبر داد که بخشی از فعالیت‌های این شرکت و یکی از زیرمجموعه‌های فناوری آن را تحت تأثیر قرار داده است.

ضربه
1405/04/06 - 14:58- جرم سایبری

ضربه مشترک مایکروسافت و پلیس بین‌الملل به سه شبکه جرائم سایبری

آژانس پلیس اتحادیه اروپا (یوروپل) و شرکت مایکروسافت از اجرای یک عملیات گسترده بین‌المللی خبر دادند که طی آن زیرساخت سه شبکه بزرگ «جرائم سایبری به‌عنوان سرویس» هدف قرار گرفت.

تشدید
1405/04/06 - 14:52- آمریکا

تشدید مقررات امنیتی کابل‌های زیردریایی اینترنت توسط آمریکا

کمیسیون ارتباطات فدرال آمریکا با تصویب مجموعه‌ای از مقررات جدید، نظارت بر کابل‌های زیردریایی انتقال داده را که بخش عمده ترافیک اینترنت جهان از طریق آن‌ها جابه‌جا می‌شود، تشدید کرد.