about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

تیم واکنش اضطراری رایانه‌ای اوکراین ادعا کرد که بخش دفاعی این کشور از طریق یک تروجان دسترسی از راه دور مورد حمله قرار گرفته است.

به گزارش کارگروه بین‌الملل سایبربان؛ تیم واکنش اضطراری رایانه‌ای اوکراین (CERT-UA) نسبت به یک کمپین جدید جاسوسی سایبری علیه سازمان‌های بخش دفاعی، با استفاده از بدافزار موسوم به «DCRat» هشدار داد.

DCRat یک تروجان دسترسی از راه دور (RAT) است که توسط یک توسعه دهنده روسی ایجاد شده است. این بدافزار که به زبان سی‌شارپ نوشته شده، در میان هکرهای سطح ابتدایی محبوب است، اما ویژگی‌های بسیاری مرتبط با عوامل تهدید پیشرفته‌تر، مانند پلاگین‌های سفارشی و معماری ماژولار، دارد.

مقامات اوکراینی گفتند که آخرین کمپین که اوایل ماه جاری مشاهده شد، کارکنان شرکت‌های مجتمع دفاعی-صنعتی و همچنین افراد در نیروهای دفاعی اوکراین را هدف قرار داده است. تیم واکنش اضطراری رایانه‌ای اوکراین این فعالیت را به یک گروه تهدید موسوم به «UAC-0200» نسبت داد.

این حملات شامل توزیع پیام‌های مخرب از طریق برنامه پیام‌رسان سیگنال (Signal) است. پیام‌ها حاوی صورتجلسه‌های جلسه ادعایی در قالب فایل‌های بایگانی و یک پی‌دی‌اف فریبنده و یک فایل اجرایی هستند، رمزگذاری به نام «Dark Tortilla» که تروجان دسترسی از راه دور را در مرحله دوم رمزگشایی و اجرا می‌کند.

سپس DCRat دستورات دلخواه را اجرا می‌کند، داده‌ها را می‌دزدد و در نهایت کنترل از راه دور روی دستگاه‌های آلوده برقرار می‌کند.

سازمان مجری قانون اوکراین عنوان کرد که از سیگنال خواسته تا در مورد تهدیدات سایبری روسیه اقدام کند، اما پاسخی دریافت نکرده است.

سرهی دمدیوک (Serhii Demediuk)، معاون دبیر شورای امنیت ملی و دفاع اوکراین، چندی پیش در نشست بین‌المللی مقاومت سایبری کی‌یف گفت:

«سیگنال با انفعال خود به روس‌ها کمک می‌کند اطلاعات جمع‌آوری کنند، سربازان ما را هدف قرار دهند و مقامات دولتی را به خطر بیندازند.»

مردیث ویتاکر (Meredith Whittaker)، مدیرعامل سیگنال، این موضوع را رد کرد، اما مدعی شد که رسماً با هیچ دولتی کار نمی‌کند.
 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد