about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

گروه هکری «FIN8» از بدافزاری به نام «Sardonic» استفاده می کند. 

به گزارش کارگروه امنیت سایبربان؛ محققان شرکت بیت دیفندر اعلام کردند گروه هکری فین 8 (FIN8) شبکه یک سازمان مالی ایالات‌متحده آمریکا را به کمک بدافزار جدیدی به نام ساردونیک (Sardonic) هک کرده است. 

این گروه هکری از ژانویه 2016 فعال بوده و خرده‌فروش‌ها، رستوران‌ها و هتل‌ها، سازمان‌های بهداشت را جهت سرقت داده‌های کارت‌های پرداخت از سیستم‌های پوز هدف قرار داده است. 

طی سال‌های اخیر، محققان ابزارها و تاکتیک‌های مختلفی را در زرادخانه فین 8 شناسایی کرده‌اند که ازجمله آن‌ها می‌توان به بدافزارهای پوز همچون BadHatch،PoSlurp (PunchTrack), PowerSniff (PunchBuggy, ShellTea) اشاره کرد. 

کارشناسان بیت دیفندر می‌گویند در حال حاضر گروه دارای یک در پشتی به نام ساردونیک است که به زبان C++ نوشته شده است. تصور بر این است که مجرمان سایبری آن را با استفاده از روش‌های مهندسی اجتماعی یا فیشینگ هدفمند در سیستم‌های هدف نصب می‌کنند. 

این بدافزار قادر است اطلاعات سیستم را جمع‌آوری کرده و فرامینی را در دستگاه‌های هک شده اجرا کند، از سیستم پلاگین‌ها برای بارگیری و اجرای بدافزار اضافی ارائه شده در قالب کتابخانه‌های DLL استفاده کند.

ساردونیک در تهاجم سه مرحله‌ای به یک سازمان مالی در آمریکا با استفاده از اسکریپت PowerShell، لودر .NET و بارگیرنده shellcode در سیستم‌های کاربران مستقر شده است. اسکریپت PowerShell به‌طور دستی در سیستم‌های هدف کپی شده‌ و لودرها  با استفاده از یک فرایند خودکار ارسال شده‌اند. 

Paragraphs
Sardonic
Sardonic

فین 8 چندین بار نیز اقدام به نصب ساردونیک بر روی کنترل‌کننده‌های دامنه ویندوز برای ترفیع امتیاز و جابجایی در سراسر شبکه سازمان قربانی کرده است.

در گزارش بیت دیفندر گفته شده است:

FIN8 همچنان به ارتقاء قابلیت‌ها و زیرساخت‌های استقرار بدافزار ادامه می‌دهد. مشخص است که این گروه بسیار زبده برای بهبود ابزارها و تاکتیک‌های خود و اجتناب از شناسایی تا زمانی که هدف را با موفقیت هدف قرار دهد، وقفه‌های طولانی می‌اندازد.  

منبع:

تازه ترین ها
توسعه
1404/07/05 - 15:56- هوش مصنوعي

توسعه مرکز داده عظیم در برزیل

برزیل، میزبان یک مرکز داده عظیم برای هوش مصنوعی خواهد بود.

تقویت
1404/07/05 - 14:45- آسیا

تقویت امنیت سایبری مخابرات هند

هند با تفاهم‌نامه جدید میان وزارت مخابرات و واحد اطلاعات مالی، امنیت سایبری مخابرات را تقویت کرد.

تکمیل
1404/07/05 - 14:37- آسیا

تکمیل مرحله اول ارزیابی امنیتی زیرساخت‌های اطلاعاتی در آذربایجان

به گفته سرویس امنیت دولتی آذربایجان، مرحله اول ارزیابی امنیتی زیرساخت‌های اطلاعاتی حیاتی این کشور تکمیل شد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.