about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

انتشار شده در تاریخ

اتهام پراکنی سایبری اسرائیل علیه ایران

تحلیلگران امنیتی اسرائیل مدعی هستند هکرهای ایرانی در حال حمله به یک شرکت طرف قرارداد دولت آمریکا هستند.

به گزارش کارگروه حملات سایبری سایبریان؛ شرکت امنیتی «اینتزر» (Intezer) رژیم صهیونیستی به تازگی ادعا کرد گروه هکری «APT34»، در حال حمله سایبری به مشتریان و کارکنان شرکت وستات (Westat) هستند که رابطه نزدیکی با سازمان‌های دولتی آمریکا دارند. این شرکت مدعی است APT34 وابسته به دولت ایران بوده و حملات از طریق اسپیر فیشینگ (Spear Phishing) و ارسال محتوای آلوده توسط ایمیل انجام می‌گیرد. گروه APT34 با نام‌های دیگری مانند ایل ریگ (OilRig) و گرین باگ (Greenbug) نیز شناخته می‌شوند. وستات بیش از 16 سال است به دولت آمریکا، نهادهای دولتی محلی و بیش از 80 سازمان فدرال خدمات تحقیقاتی ارائه می‌دهد.

اینتزر کمپین یاد شده را پس از مشاهده فایل مخربی با نام «Survey.Xls»، شناسایی کرد. این فایل به گونه‌ای طراحی شده است که به نظر برسد قصد نظرسنجی در رابطه رضایت شغلی کارمندان وستات دارد. ایمیل‌های ارسال شده برای کارمندان حاوی فایل اکسلی هستند که پس از دانلود و باز کردن آن در ابتدا خالی به نظر می‌رسند؛ اما به محض فعال شدن ماکرو توسط قربانیان، یک نظرسنجی ظاهر شده و پیرامون مسائل، فرصت‌ها و آموزش‌های مرتبط با شغل کارمندان سؤالاتی را نمایش می‌دهد. از طرفی کدهای مخرب «VBA» در پس‌زمینه به اجرا در می‌آیند و سیستم را آلوده می‌کنند.

کد یاد شده یک فایل «ZIP» را به پوشه «temporary» قرار داده، شروع به نصب و اجرای فایل می‌کند. این اقدام تنها 5 دقیقه پس از آلوده شدن سیستم تکمیل می‌گردد. این محتوا 2 بدافزار «TONEDEAF» و «VALUEVAULT» را نصب می‌کند. نرم‌افزار مخرب TONEDEAF یک درب پشتی در سیستم ایجاد کرده، امکان جمع‌آوری اطلاعات، بارگذاری و دانلود فایل و اجرای فرمان‌های شل دلخواه را فراهم می‌کند. این در حالی است که VALUEVAULT وظیفه سرقت رمزهای عبور را بر عهده دارد.

اینتزر ادعا کرد دو بدافزار یاد شده در گذشته نیز توسط APT34 مورد استفاده قرار می‌گرفتند؛ اما پس از شناسایی شدن توسط فایرآی نسخه‌های جدید آن‌ها با نام‌های TONEDEAF 2.0 و VALUEVAULT 2.0 ایجاد گشتند.

منبع:

تازه ترین ها
سوءاستفاده
1404/05/21 - 16:29- آسیب پذیری

سوءاستفاده از آسیب‌پذیری‌های WinRAR در کارزارهای جاسوسی سایبری

پژوهشگران دریافته‌اند که دو عامل تهدید متفاوت، از جمله یک گروه جاسوسی سایبری همسو با روسیه، تابستان امسال از آسیب‌پذیری‌های موجود در نرم‌افزار محبوب بایگانی فایل WinRAR بهره‌برداری کرده‌اند.

پیروزی
1404/05/21 - 15:57- اقیانوسیه

پیروزی نسبی برای اپیک گیمز در مقابل اپل و گوگل

دادگاه استرالیا در پرونده شکایت اپیک گیمز، تا حدودی علیه اپل و گوگل رأی داد.

دیدار
1404/05/21 - 12:20- آمریکا

دیدار ترامپ با مدیرعامل اینتل

ترامپ پس از درخواست استعفای مدیرعامل اینتل، جلسه‌ای مهم با او برگزار کرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.