about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

شرکت امنیت سایبری کراود استرایک هشدار داده است که تهدیدکنندگان از این وضعیت سوءاستفاده کرده و در حال توزیع بدافزار رمکوس رت به مشتریان خود در آمریکای لاتین تحت عنوان ارائه یک اصلاحیه فوری هستند.

به گزارش کارگروه امنیت خبرگزاری سایبربان، زنجیره‌های حمله شامل توزیع یک فایل فشرده ZIP با نام "crowdstrike-hotfix.zip" است که حاوی یک بارگذار بدافزار به نام Hijack Loader (که با نام‌های DOILoader یا IDAT Loader نیز شناخته می‌شود) است که به نوبه خود، بدافزار رمکوس رت (Remcos RAT) را اجرا می‌کند.

به‌طور خاص، فایل فشرده همچنین شامل یک فایل متنی ("instrucciones.txt") با دستورالعمل‌های به زبان اسپانیایی است که به اهداف حمله توصیه می‌کند که فایل اجرایی ("setup.exe") را برای بازیابی از مشکل اجرا کنند.

شرکت اعلام کرد:

به‌ویژه، نام‌ فایل‌های اسپانیایی و دستورالعمل‌های داخل فایل ZIP نشان می‌دهد که این کمپین احتمالاً مشتریان کراود استرایک (CrowdStrike) مستقر در آمریکای لاتین را هدف قرار داده است و می توان نتیجه گرفت که این کمپین متعلق به یک گروه جرم الکترونیک است.

روز جمعه، کراود استرایک تأیید کرد که یک به‌روزرسانی پیکربندی حسگر روتین که در تاریخ ۱۹ ژوئیه ساعت ۰۴:۰۹ UTC به پلتفرم فالکون (Falcon) برای دستگاه‌های ویندوز ارسال شده، به‌طور تصادفی باعث ایجاد یک خطای منطقی شده که منجر به نمایش صفحه آبی مرگ (BSoD) شد و باعث غیرقابل استفاده شدن تعداد زیادی از سیستم‌ها و به هم ریختن کسب‌وکارها شد.

این رویداد بر روی مشتریانی که از نسخه ۷.۱۱ و بالاتر حسگر فالکون برای ویندوز استفاده می‌کردند و بین ساعت ۰۴:۰۹ تا ۰۵:۲۷ صبح UTC آنلاین بودند، تأثیر گذاشت.

مجرمان سایبری از زمان ایجاد اختلال برای راه‌اندازی دامنه‌های شبیه‌سازی‌شده (typosquatting) که خود را به‌عنوان کراود استرایک معرفی می‌کنند و خدماتی به شرکت‌های آسیب‌دیده از این مشکل ارائه می‌دهند، بهره‌برداری کرده و به ازای آن پرداخت‌های ارز دیجیتال دریافت می‌کنند.

به مشتریان آسیب‌دیده توصیه شده است که اطمینان حاصل کنند که از طریق کانال‌های رسمی با نمایندگان این شرکت ارتباط برقرار می‌کنند و به راهنمایی‌های فنی ارائه شده توسط تیم‌های پشتیبانی پایبند باشند.
 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد