about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

پژوهشگران اعلام کرده‌اند گروهی از هکرها که گفته می‌شود با تهران همسو هستند، حامیان ناآرامی‌ها و اغتشاشات اخیر در ایران را در قالب یک کارزار تازه جاسوسی سایبری هدف قرار داده‌اند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، به گزارش یک شرکت امنیت سایبری سوئیسی به نام آکرونیس (Acronis)، این عملیات از اوایل ژانویه و همزمان با شکل‌گیری تجمعات پراکنده در برخی شهرهای کشور آغاز شده است.

بر اساس این گزارش، مهاجمان سایبری از افزایش تقاضا برای دریافت اخبار و اطلاعات در فضای مجازی سوءاستفاده کرده‌اند؛ شرایطی که پس از اعمال محدودیت‌های اینترنتی برای مدیریت و کنترل فضای رسانه‌ای کشور ایجاد شده بود.

طبق یافته‌های منتشرشده، فایل‌های مخرب در قالب بسته‌هایی شامل ویدئوهای واقعی از تجمعات و گزارشی به زبان فارسی با عنوان «به‌روزرسانی از شهرهای آشوب‌زده ایران» منتشر شده است.

در این بسته‌ها، دو فایل که در ظاهر یک ویدئو و یک تصویر بودند، حامل بدافزاری ناشناخته معرفی‌شده با نام کرسنت هاروست (CRESCENTHARVEST) بوده‌اند.

این بدافزار ترکیبی از ابزار دسترسی از راه دور و سرقت اطلاعات توصیف شده و قادر است دستورات را اجرا کرده، کلیدهای فشرده‌شده صفحه‌کلید را ثبت کند و داده‌های حساس از جمله اطلاعات ذخیره‌شده ورود، سوابق مرورگر، کوکی‌ها و اطلاعات حساب تلگرام را استخراج کند.

همچنین این بدافزار توانایی شناسایی نرم‌افزارهای آنتی‌ویروس نصب‌شده را دارد و می‌تواند متناسب با سطح حفاظت سامانه، رفتار خود را تنظیم کند؛ به‌گونه‌ای که در سیستم‌های ضعیف‌تر فعال‌تر عمل کرده و در سامانه‌های دارای حفاظت بالاتر، فعالیت خود را برای جلوگیری از شناسایی کاهش دهد.

اگرچه هویت دقیق عاملان این کارزار مشخص نشده، اما شرکت آکرونیس مدعی شده که کدها، زیرساخت‌ها و شیوه‌های مورد استفاده، نشانه‌هایی از ارتباط با یک عامل همسو با ایران دارد.

پژوهشگران در این باره گفته‌اند:

در بحبوحه تحولات سیاسی اخیر، این کارزار به‌طور خاص فارسی‌زبانانی را هدف قرار داده که نسبت به اغتشاشات، همدلی نشان می‌دهند، هرچند فعالان، خبرنگاران و افرادی که به‌دنبال دریافت اطلاعات از داخل ایران هستند نیز ممکن است در معرض خطر قرار داشته باشند.

به گفته آنان، با توجه به محدودیت‌های اینترنتی اعمال‌شده در داخل کشور، احتمالاً تمرکز این عملیات بیش از آنکه متوجه کاربران داخلی باشد، ایرانیان خارج از کشور یا حامیان آنان را هدف گرفته است.

روش دقیق آلودگی اولیه هنوز مشخص نیست، اما ارزیابی‌ها نشان می‌دهد این کارزار احتمالاً از طریق فیشینگ هدفمند یا عملیات مهندسی اجتماعی تدریجی برای جلب اعتماد کاربران آغاز شده و در نهایت به ارسال فایل‌های آلوده منتهی شده است.

 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد