about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

بدافزار پیشرفته Mumblehard سامانه‌های لینوکسی و FreeBSD را از 5 سال پیش وارد شبکه بات‌نت خودکرده است. محققان امنیتی این بدافزار را پس از تلفن یکی از ادمین‌های شبکه شناسایی کردند که اعلام کرده بود، سرور او وارد لیست سیاه ارسال‌های اسپم شده است.
محققان امنیتی حدس می‌زنند، هکرها پس از استفاده از آسیب‌پذیری‌های WordPress و Joomla سرور آن‌ها را تحت اختیار گرفته‌اند و سپس بدافزار را بر روی این سامانه‌ها نصب‌کرده‌اند.
محققان امنیتی ESET، در حال رصد بات‌نت این بدافزار را از 7 ماه پیش توسط سرور C&C شناسایی‌شده، بوده‌اند. آن‌ها توانسته‌اند 8867 آدرس یکتا را شناسایی کنند که به این سرور متصل شده‌اند. 3000 عدد از این آی.پی‌ها تنها در سه هفته گذشته وصل شده‌اند.
کتابخانه‌ها و توابع Mumblehard عموماً توسط اسکریپت‌های Perl رمزنگاری‌شده‌اند و در فایل‌های باینری ELF بسته‌بندی‌شده‌اند. این بدافزار توسط زبان پرل و اسمبلی نوشته‌شده است که نشان از سطح بالای این بدافزار و برنامه نویسان آن است.
محققان امنیتی ارتباط میان این بدافزار و شرکت Yellsoft شناسایی کرده‌اند. شرکت Yellsoft نرم‌افزار DirecMailer را می‌فروشد که به زبان پرل بوده و به‌منظور ارسال ایمیل‌های با تعداد بالا کاربرد دارد. هم‌چنین بلوک آی.پی استفاده‌شده توسط سرور C&C این بدافزار با بلوک آی.پی شرکت Yellsoft یکسان است.


محققان امنیتی دو نوع مختلف از این بدافزار شناسایی کرده‌اند. اولین نسخه یک بک دور است که لیست دستورهای مختلف را از سرور C&C دریافت می‌کند. دومین نسخه یک اسپمر است.
این بدافزار نشان از ارتقای سطح بدافزارهایی دارد که سامانه‌های لینوکسی و FreeBSD را هدف قرار داده‌اند و از بدافزارهایی که در سال 2014 شناسایی‌شده‌اند، پیچیده‌تر است. این پیچیدگی باعث شده است، این بدافزار به مدت چندین سال مخفی باقی بماند.
ادمین‌های شبکه به‌منظور بررسی سامانه خود می‌توانند ارتباط‌های تعریف‌نشده را بررسی کنند. زیرا این بدافزار برای ارتباط با سرور C&C این پروسه را ایجاد می‌کند. هم‌چنین بک دور معمولاً در مسیر /tmp یا /var/tmp قرار دارد.

تازه ترین ها
هشدار
1404/09/26 - 09:38- آسیا

هشدار کارشناسان اماراتی نسبت به تهدیدات سایبری علیه مسافران

کارشناسان امارات متحده عربی نسبت به تهدیدات سایبری و حملات فیشینگ علیه مسافران هشدار دادند.

پاکستان
1404/09/25 - 20:02- آسیا

پاکستان صدرنشین جستجوی محتوای نامناسب در جهان

مدیر کل اداره مخابرات پاکستان گفت که این کشور همچنان در صدر جستجوهای مربوط به محتوای نامناسب در سطح جهانی قرار دارد.

قوانین جدید مالزی درمورد پلتفرم‌های اصلی رسانه اجتماعی

مالزی قوانین جدیدی را در مورد پلتفرم‌های اصلی رسانه‌های اجتماعی برای تقویت ایمنی آنلاین، به ویژه برای کودکان، اجرا کرد.