about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

محققان شرکت اسلش نکست یک کیت فیشینگ جدید و پیشرفته را در دارک وب کشف کرده‌اند که با نام کیت فیشینگ فیش اکس پروکسی شناخته می‌شود.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این ابزارک به دلیل ویژگی‌های پیچیده‌اش، در انجمن‌های زیرزمینی به عنوان کامل‌ترین و قدرتمندترین ابزار فیشینگ تبلیغ می‌شود.

کالی گونتر، مدیر ارشد تحقیق تهدیدات سایبری در شرکت کریتیکال استارت (Critical Start)، اظهار کرد که این کیت فیشینگ نشانگر یک تغییر بزرگ در چشم‌انداز تهدیدات است.

گونتر توضیح داد:

این ابزارک که برای استفاده آسان توسط مجرمان سایبری طراحی شده است، تکنیک‌های پیچیده‌ای را به کار می‌گیرد که تشخیص و کاهش آنها را دشوار می‌کند.

ویژگی‌های پیشرفته کیت فیش اکس پروکسی (FishXProxy) شامل سیستم‌های ضدربات پیچیده، توانایی‌های تغییر مسیر، تنظیمات انقضای صفحات و ردیابی پروژه‌های متقاطع است.

این ویژگی‌ها چالش بزرگی برای بیشتر اقدامات امنیتی معمولی ایجاد می‌کنند.

سیستم ضدربات چندلایه این کیت، مانع از شناسایی آسان سایت‌های فیشینگ توسط اسکنرهای خودکار و محققان امنیتی می‌شود.

این کیت از زیرساخت‌های کلود فلیر (Cloudflare) برای میزبانی سایت‌های فیشینگ استفاده می‌کند، که آنها را در برابر حذف شدن مقاوم می‌سازد و به آنها یک ظاهر معتبر می‌بخشد.

تغییر دهنده مسیر داخلی این کیت، ردیابی و تحلیل کمپین‌های فیشینگ را با مخفی کردن مقصد واقعی لینک‌های فیشینگ پیچیده می‌کند.

تنظیمات انقضای صفحات کیت فیش اکس پروکسی، زمان شناسایی و تحلیل توسط محققان امنیتی را محدود می‌کند.

توانایی آن در ردیابی کاربران در چندین کمپین فیشینگ، به مهاجمان امکان می‌دهد تا پروفایل‌های دقیقی از اهداف خود بسازند.

علاوه بر این، پیوست‌های HTML آفلاین باعث می‌شود مجرمان سایبری بتوانند فیلترهای ایمیل را دور بزنند و محموله‌های مخرب را مستقیماً به دستگاه قربانی تحویل دهند.

گونتر در پایان توضیحاتی درباره تأثیرات گسترده‌تر بر چشم‌انداز تهدیدات ارائه داد:

کیت فیش اکس پروکسی، موانع فنی برای مجرمان را کاهش داده و ابزارکی آسان برای استفاده با ویژگی‌های پیشرفته ارائه می‌دهد. این موضوع می‌تواند به افزایش حجم و پیچیدگی حملات فیشینگ منجر شود و راهکارهای امنیتی سنتی را برای همگام شدن با این تکنیک‌های پیشرفته دشوار کند.
 

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد