about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

یک بازیگر مخرب سایبری توانسته با استفاده از نرم افزار کرک پسوردی، سیستم های کنترل صنعتی را به بدافزار Sality آلوده کند.

به گزارش کارگروه امنیت سایبربان؛ یک بازیگر مخرب سایبری به منظور ساخت بات نت در نرم افزار کرک پسورد کنترل کننده های منطقی قابل برنامه ریزی (PLCs) در حال آلوده سازی سیستم های کنترل صنعتی می باشد.

این ابزارهای بازیابی پسورد در پلتفرم های شبکه اجتماعی متعددی تبلیغ می شوند. این ابزارها متعهد می شوند ترمینال های رابط انسان و ماشین و PLC شرکت های اتومیشن دایرکت، اومرون، سیمِنز، فوجی الکتریک، میتسوبیشی، ال جی، ویگور، پرو فِیس، الِن برَدلی، وین تِک، اِی بی بی و پاناسونیک را بازگشایی کنند. 

محققین امنیتی شرکت دراگوس یکی از رویدادهای تاثیر گذار بر روی اتومیشن دایرکت را مورد بررسی قرار دادند و متوجه شدند که نرم افزار کِرَک برای استخراج پسورد، آسیب پذیری شناخته شده موجود در دستگاه هدف را بهره برداری قرار داده است. 

اما این ابزار در پشت صحنه اقدام به رها سازی بدافزار Sality (سَلیتی) می کند. این بدافزار، بات نت همتا به همتایی را برای کارهای مختلف به وجود می آورد که برای انجام سریع تر کارهایی مانند کرک پسورد و استخراج ارز دیجیتال به قدرت پردازش و رایانش توزیع شده نیاز دارد.

دراگوس پس از بررسی نرم افزار آلوده به بدافزار سلیتی، اتومیشن دایرکت را از این آسیب پذیری مطلع کرد و این شرکت اقدامات لازم را برای جلوگیری از آن صورت داد.

این کمپین همچنان فعال است. 

بدافزار سلیتی می تواند خود را در فرآیندهای در حال اجرا تزریق کند و با سوء استفاده از قابلیت اجرای خودکار ویندوز خود را در شبکه، درایوهای خارجی و دستگاه های ذخیره سازی قابل جداسازی کپی کند. 

نمونه بدافزاری که توسط دراگوس مورد بررسی قرار گرفت ظاهرا بر روی سرقت ارز دیجیتال متمرکز بوده است. مهاجمین پیشرفته تر می توانند با استفاده از آن فعالیت های سیستم هدف را مختل کنند. 

منبع:

تازه ترین ها
درگیری
1404/05/23 - 16:44- هوش مصنوعي

درگیری ماسک و آلتمن بالا گرفت

درگیری ماسک و آلتمن بر سر تعصب ادعایی اپل در زمینه هوش مصنوعی تشدید شد.

سیاست‌گذاری
1404/05/23 - 16:02- هوش مصنوعي

سیاست‌گذاری غلط متا در حوزه هوش مصنوعی

سیاست‌های مربوط به رفتار چت‌بات شرکت متا، کودکان را درگیر مسائل جنسی می‌کند.

راه‌اندازی
1404/05/23 - 15:21- سایرفناوری ها

راه‌اندازی ویژگی جدید توسط گوگل

گوگل منابع ترجیحی را برای نتایج جستجوی سفارشی ارائه می‌دهد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.