about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

یک گونه‌ی تازه‌شناسایی‌شده از باج‌افزار که کارن در حملات سایبری علیه بخش دولتی و سازمان‌های فعال در حوزه هوانوردی در خاورمیانه به‌کار گرفته شده و شباهت‌هایی با حملات یک گروه جاسوسی سایبری وابسته به چین دارد.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، در گزارشی که سه‌شنبه توسط شرکت امنیت سایبری ترند میکرو (Trend Micro) منتشر شد، کارن (Charon) به‌عنوان باج‌افزاری با قابلیت‌های مشابه تهدیدات پیشرفته و پایدار (APT) توصیف شده است.

این باج‌افزار پیش از رمزگذاری فایل‌ها، آنتی‌ویروس و سایر سرویس‌های امنیتی را غیرفعال می‌کند، نسخه‌های پشتیبان را حذف و سطل بازیافت را خالی می‌کند تا روند بازیابی سخت‌تر شود.

یادداشت باج‌خواهی که برای هر قربانی به‌طور اختصاصی تهیه می‌شود، شامل نام سازمان، فهرست داده‌های رمزگذاری‌شده و دستورالعمل‌های پرداخت است؛ نشانه‌ای از هدف‌گیری دقیق و برنامه‌ریزی‌شده، نه یک کارزار گسترده و تصادفی.

به گفته‌ی ترند میکرو، گروه هکری پشت این کارزار از روش‌هایی مشابه گروه ارث باکسیا (Earth Baxia) استفاده کرده است؛ گروهی وابسته به چین که به هدف‌گیری نهادهای دولتی در منطقه آسیا-اقیانوسیه شهرت دارد.

این شباهت‌ها می‌تواند به معنای دخالت مستقیم ارث باکسیا، تقلید عمدی مهاجمان از این گروه، یا توسعه‌ی مستقل تاکتیک‌های مشابه باشد؛ موضوعی که پژوهشگران می‌گویند در حال حاضر امکان انتساب قطعی آن وجود ندارد.

ترند میکرو مشخص نکرده است که کارن در آخرین حمله از چه روشی منتقل شده است.

اگر هکرها همان روش‌های پیشین ارث باکسیا را دنبال کرده باشند، احتمالاً از ایمیل‌های فیشینگ هدفمند استفاده شده است.

در کارزارهای پیشین، ارث باکسیا نهادهای دولتی تایوان و دیگر کشورهای آسیا-اقیانوسیه از جمله فیلیپین، کره جنوبی، ویتنام و تایلند را هدف قرار داده و اغلب از طریق ایمیل‌های فیشینگ هدفمند بدافزار خود را منتقل کرده است.

مهم‌ترین اهداف این گروه شامل نهادهای دولتی، شرکت‌های مخابراتی و بخش انرژی بوده‌اند.

پژوهشگران عنوان کردند:

این مورد نمونه‌ای نگران‌کننده از به‌کارگیری تکنیک‌های در سطح تهدیدات پیشرفته و پایدار توسط مجریان باج‌افزار است.

آنها همچنین هشدار دادند که این کارزار می‌تواند ریسک تجاری قابل‌توجهی ایجاد کند که احتمالاً منجر به اختلال عملیاتی، از دست رفتن داده‌ها و هزینه‌های مالی ناشی از توقف فعالیت‌ها خواهد شد.

 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد