about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

بر اساس تحقیقات شرکت امنیت ابری نت اسکوپ، یک عملیات گسترده سایبری با سوءاستفاده از بیش از ۵۴۰۰ وب‌سایت هک‌شده در حال توزیع محموله‌های مخرب کلیک فیکس است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، بیشتر این وب‌سایت‌ها متعلق به کسب‌وکارهای کوچک بوده و با سامانه‌های مدیریت محتوای وورد پرس (WordPress) و پرستاشاپ (PrestaShop) ساخته شده‌اند.

روش دقیق نفوذ اولیه به این وب‌سایت‌ها هنوز مشخص نیست، اما مهاجمان پس از دسترسی، اسکریپتی مخرب را در سایت قرار داده‌اند که محتوای مرحله بعدی حمله را از یک قرارداد هوشمند روی BNB Smart Chain (BSC) Testnet دریافت می‌کند.

این تکنیک که EtherHiding نام دارد، امکان ذخیره کد مخرب یا داده‌های پیکربندی در قراردادهای هوشمند بلاک‌چین را فراهم می‌کند.

مهاجمان با استفاده از این زیرساخت، کاربران سایت‌های آلوده را با یک صفحه جعلی کپچا (CAPTCHA) فریب می‌دهند.

در این روش که کلیک فیکس (ClickFix) نام دارد، از قربانی خواسته می‌شود پنجرهRun  ویندوز را باز کرده و یک فرمان پاورشل (PowerShell) را در آن وارد کند.

اجرای این فرمان باعث دانلود و اجرای محموله نهایی روی رایانه قربانی می‌شود.

استفاده از قرارداد هوشمند، زیرساخت مهاجمان را در برابر حذف یا از کار انداختن مقاوم‌تر می‌کند.

مهاجمان همچنین می‌توانند محتوای ذخیره‌شده در قرارداد را بدون تغییر در وب‌سایت‌های آلوده به‌روزرسانی کنند.

نت اسکوپ (Netskope) می‌گوید مهاجمان در ادامه عملیات، محموله کلیک فیکس را با یک استیجر کانال داده وب آر تی سی (WebRTC data-channel stager) جایگزین کرده‌اند.

این نسخه با ایجاد یک ارتباط همتا‌به‌همتا و یک کانال داده، یک ارتباط رمزگذاری‌شده و مخفی با مهاجم برقرار می‌کند.

برخلاف ارتباط معمول وب آر تی سی، مهاجم فرآیند هندشیک (handshake) را به‌صورت دستی شبیه‌سازی می‌کند تا کانال ارتباطی بدون برقراری یک ارتباط عادی ایجاد شود.

این استیجر سپس کد جاوا اسکریپت (JavaScript) را از یک آدرس ثابت فرماندهی و کنترل (C2) دریافت کرده و آن را مستقیماً در حافظه مرورگر اجرا می‌کند، بدون اینکه کد روی دیسک ذخیره شود.

این شیوه می‌تواند شناسایی فعالیت مخرب را برای سامانه‌های امنیتی دشوارتر کند.

داده‌های تله‌متری نت اسکوپ نشان می‌دهد این عملیات روزانه بیش از ۳۰۰ وب‌سایت آلوده را درگیر می‌کند.

در ماه اوت، تقریباً ۴۰۰ وب‌سایت در روز با نقاط پایانی RPC شبکه آزمایشی BSC ارتباط داشتند و اوج این رقم به ۵۳۶ سایت رسید.

محققان امنیتی توصیه کرده‌اند سازمان‌ها تمام نقاط پایانی RPC مربوط به BSC Testnet را مسدود کرده و همچنین ترافیک غیرمعمول UDP مرتبط با وب آر تی سی را زیر نظر بگیرند.

 

منبع:

تازه ترین ها
انتقادها
1405/06/30 - 21:09- اروپا

انتقادها از صدراعظم آلمان به دلیل اظهاراتش درباره آزادی بیان

فریدریش مرتس، صدراعظم آلمان اظهار داشت که کاربران اینترنت باید برای مقابله با اطلاعات نادرست در فضای آنلاین، از نام‌های واقعی خود استفاده کنند.

پیش
1405/06/30 - 20:30- سایرفناوری ها

پیش سفارش لپ‌تاپ‌های ۸۹۹ دلاری توسط گوگل

گوگل پیش سفارش لپ‌تاپ‌های ۸۹۹ دلاری خود را که مبتنی بر هوش مصنوعی جمینای هستند، آغاز کرد.

گزارش
1405/06/30 - 19:36- آسیا

گزارش مستقیم کودک‌آزاری به مقامات هند توسط گوگل

گوگل محتوای مربوط به کودک‌آزاری را مستقیماً به مقامات هند گزارش می‌دهد.