about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

یک گروه جاسوسی سایبری با ارسال دعوت‌نامه‌های جعلی کنسرت سال نو، نظامیان و شرکت‌های دفاعی روسیه را هدف حملات فیشینگ قرار داده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، بر اساس پژوهش جدید یک شرکت امنیت سایبری، یک گروه نسبتاً ناشناخته جاسوسی سایبری کارزاری تازه را علیه نیروهای نظامی و سازمان‌های مرتبط با صنایع دفاعی روسیه آغاز کرده است.

این عملیات اوایل ماه اکتبر شناسایی شد؛ زمانی که پژوهشگران شرکت آمریکایی «اینتزر» یک فایل مخرب XLL را در پایگاه ویروس توتال (VirusTotal) کشف کردند که ابتدا از اوکراین و سپس از روسیه بارگذاری شده بود.

این فایل که «اهداف برنامه‌ریزی‌شده دشمن» نام داشت، به‌گونه‌ای طراحی شده بود که با باز شدن در نرم‌افزار اکسل، به‌طور خودکار کد مخرب را اجرا کند.

پس از اجرا، فایل یک درِ پشتی ناشناخته با نام اکوگدر (EchoGather) را دانلود می‌کرد که به مهاجمان امکان جمع‌آوری اطلاعات سامانه، اجرای دستورات و انتقال فایل‌ها را می‌داد.

داده‌های سرقت‌شده به سروری هدایت می‌شد که در ظاهر شبیه وب‌سایت سفارش غذای آنلاین بود.

برای فریب قربانیان، هکرها از ایمیل‌ها و اسناد فیشینگ به زبان روسی استفاده کردند.

یکی از این طعمه‌ها دعوت‌نامه‌ای جعلی برای شرکت در کنسرتی ویژه افسران ارشد نظامی بود که به گفته اینتزر، نشانه‌های واضحی از تولید مصنوعی داشت؛ از جمله خطاهای زبانی و تصویری مخدوش از نشان عقاب دوسر روسیه.

در نمونه‌ای دیگر، مهاجمان خود را به‌جای یکی از معاونان وزارت صنعت و تجارت روسیه جا زده و درخواست اسناد توجیه قیمت در قراردادهای دفاعی دولتی کرده بودند؛ نامه‌ای که ظاهراً شرکت‌های بزرگ دفاعی و فناوری پیشرفته را هدف می‌گرفت.

موفقیت این حملات و نوع دقیق اطلاعات مورد نظر مهاجمان مشخص نیست.

پژوهشگران می‌گویند این گروه که با نام‌های «گافی» یا «گرگینه کاغذی» نیز شناخته می‌شود، از سال ۲۰۲۲ فعال بوده و احتمالاً گرایش طرفدار اوکراین دارد، هرچند منشأ آن به‌طور قطعی تأیید نشده است.

گزارش‌های پیشین نشان می‌دهد این گروه از بدافزارهای سفارشی، آسیب‌پذیری‌های روز صفر و اختلال محدود در شبکه‌های آلوده برای پیشبرد اهداف جاسوسی خود استفاده کرده است.

 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد