about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

هکرها خود را به عنوان مقامات قرقیزستان معرفی کردند تا سازمان‌هایی را در روسیه هدف قرار دهند.

به گزارش کارگروه حملات سایبری سایبربان؛ کارشناسان «BI.ZONE» در مورد فعالیت‌های یک گروه هکری به نام «Sticky Werewolf»، که با نام «Cavalry Werewolf» نیز شناخته می‌شود، گزارش دادند که از آوریل 2023 حداقل 30 حمله به سازمان‌های دولتی در روسیه و بلاروس انجام داده است. مهاجمان برای پنهان کردن خود، از آدرس‌های ایمیلی شبیه به آدرس‌های مقامات دولتی قرقیزستان و در برخی موارد حتی از آدرس‌های واقعی ذکر شده در وب‌سایت‌های رسمی قرقیزستان استفاده کردند.

طبق گزارش BI.ZONE، هکرها ایمیل‌های فیشینگ با برچسب «اسناد مهم» ارسال کردند. پیوست‌ها حاوی فایل‌های مخربی بودند که به صورت اسناد پی‌دی‌اف یا وُرد پنهان شده بودند و ابزارهای دسترسی از راه دور (Ozone RAT یا Darktrack RAT) را نصب می‌کردند. این ابزارها به مهاجمان اجازه می‌دادند تا کنترل کامل رایانه‌های قربانیان را به دست آورند: رمزهای عبور و پیام‌ها را رهگیری، صدا و تصویر را از طریق میکروفون و وب‌کم ضبط و فایل‌ها و فرآیندها را از راه دور مدیریت کنند.

برای دور زدن نرم‌افزار آنتی‌ویروس و جلوگیری از تجزیه و تحلیل، Sticky Werewolf از فناوری‌های محافظتی مانند تِمیدا (Themida) و سرویس «IP Logger» برای جمع‌آوری داده‌های قربانیان از جمله آدرس‌های آی‌پی، مکان‌ها، مرورگرها و سیستم‌عامل‌ها استفاده کرد.

کارشناسان خاطرنشان کردند که این گروه از ابزارهای گران‌قیمت یا منحصربه‌فرد استفاده نمی‌کند، بلکه به بدافزارهای موجود در قالب سرویس متکی است. با وجود سادگی، حملات به دلیل امنیت سایبری ضعیف در سازمان‌های دولتی هدف، موفقیت‌آمیز بوده‌اند.

هویت قربانیان فاش نشده است.
 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد