about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

کارشناسان ادعا کردند که هکرهای همسو با روسیه از وایبر برای هدف قرار دادن ارتش و دولت اوکراین سوءاستفاده کرده‌اند.

به گزارش کارگروه حملات سایبری سایبربان؛ بنابر ادعای کارشناسان، هکرهای همسو با روسیه، معروف به «UAC-0184»، با استفاده از پلتفرم پیام‌رسان وایبر (Viber) برای ارائه آرشیوهای زیپ مخرب، نهادهای نظامی و دولتی اوکراین را هدف قرار دادند.

مرکز اطلاعات تهدید ۳۶۰ در یک گزارش فنی اعلام کرد که این سازمان در سال ۲۰۲۵ به فعالیت‌های جمع‌آوری اطلاعات با شدت بالا علیه ادارات نظامی و دولتی اوکراین ادامه داده است.

این گروه هکری که با نام «Hive0156» نیز ردیابی می‌شود، در درجه اول به دلیل استفاده از فریب‌های با مضمون جنگ در ایمیل‌های فیشینگ برای ارائه «Hijack Loader» در حملاتی که نهادهای اوکراینی را هدف قرار می‌دهند، شناخته می‌شود. این بارگذار بدافزار متعاقباً به عنوان مسیری برای آلودگی‌های «Remcos RAT» عمل می‌کند.

هکرهای روسی برای اولین بار توسط تیم واکنش اضطراری رایانه‌ای اوکراین (CERT-UA) در اوایل ژانویه ۲۰۲۴ شناسایی شدند. به گفته محققان، کمپین‌های حمله بعدی از برنامه‌های پیام‌رسان مانند سیگنال و تلگرام به عنوان وسیله‌ای برای انتقال بدافزار استفاده می‌کنند. آخرین یافته‌های این فروشنده امنیتی چینی به تکامل بیشتر این تاکتیک اشاره دارد.

زنجیره حمله شامل استفاده از وایبر به عنوان یک بردار نفوذ اولیه برای توزیع آرشیوهای زیپ مخرب حاوی چندین فایل میانبر ویندوز (LNK) است که به عنوان اسناد رسمی مایکروسافت ورد و اکسل پنهان شده‌اند تا گیرندگان را برای باز کردن آنها فریب دهند.

فایل‌های میانبر ویندوز به گونه‌ای طراحی شده‌اند که یک سند جعلی را برای قربانی ارائه دهند تا سوءظن آنها را کاهش دهند، در حالی که به طور مخفیانه Hijack Loader را در پس‌زمینه با دریافت یک آرشیو زیپ دوم (smoothieks.zip) از یک سرور از راه دور با استفاده از یک اسکریپت پاورشِل (PowerShell) اجرا می‌کنند.

این حمله Hijack Loader را از طریق یک فرآیند چند مرحله‌ای که از تکنیک‌هایی مانند بارگذاری جانبی «DLL» و استامپ ماژول برای جلوگیری از شناسایی توسط ابزارهای امنیتی استفاده می‌کند، در حافظه بازسازی و مستقر می‌کند. سپس لودر با محاسبه هش «CRC32» برنامه مربوطه، محیط را برای یافتن نرم‌افزارهای امنیتی نصب شده، مانند نرم‌افزارهای مربوط به کسپرسکی (Kaspersky)، آواست (Avast)، بیت‌دیفندر (BitDefender)، «AVG»، «Emsisoft»، وب‌روت (Webroot) و مایکروسافت، اسکن می‌کند. علاوه بر ایجاد پایداری از طریق وظایف برنامه‌ریزی‌شده، لودر قبل از اجرای مخفیانه Remcos RAT با تزریق آن به «chime.exe»، اقداماتی را برای مختل کردن تشخیص امضای استاتیک انجام می‌دهد. این ابزار مدیریت از راه دور به مهاجمان امکان مدیریت نقطه پایانی، اجرای پیلودها، نظارت بر فعالیت‌ها و سرقت داده‌ها را می‌دهد.

مرکز اطلاعات تهدید 360 ادعا کرد:

«اگرچه این ابزار به عنوان نرم‌افزار مدیریت سیستم قانونی به بازار عرضه می‌شود، اما قابلیت‌های نفوذی قدرتمند آن باعث می‌شود که توسط مهاجمان مخرب مختلف برای جاسوسی سایبری و فعالیت‌های سرقت داده‌ها مورد استفاده قرار گیرد. از طریق پنل کنترل رابط کاربری گرافیکی (GUI) ارائه شده توسط Remcos، مهاجمان می‌توانند مدیریت خودکار دسته‌ای یا عملیات تعاملی دستی دقیق را روی میزبان قربانی انجام دهند.»

منبع:

تازه ترین ها
آموزش
1405/05/15 - 16:54- هوش مصنوعي

آموزش تفکر محاسباتی و هوش مصنوعی در مدارس هند

هند در حال گسترش آموزش تفکر محاسباتی و هوش مصنوعی در مدارس است.

میزان
1405/05/15 - 16:35- آسیا

میزان آمادگی مالزی در حوره امنیت سایبری

به گفته شرکت کسپرسکی، مالزی در آمادگی امنیت سایبری دولتی به سنگاپور نزدیک شده است.

معرفی
1405/05/15 - 16:32- هوش مصنوعي

معرفی سه افزونه آموزشی توسط اوپن‌اِی‌آی

شرکت اوپن‌اِی‌آی، سه افزونه آموزشی را معرفی کرد که برای کمک به معلمان مدارس، مربیان دانشگاه و دانشجویان کالج طراحی شدند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.