about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

گروه هکری «FIN8» از بدافزاری به نام «Sardonic» استفاده می کند. 

به گزارش کارگروه امنیت سایبربان؛ محققان شرکت بیت دیفندر اعلام کردند گروه هکری فین 8 (FIN8) شبکه یک سازمان مالی ایالات‌متحده آمریکا را به کمک بدافزار جدیدی به نام ساردونیک (Sardonic) هک کرده است. 

این گروه هکری از ژانویه 2016 فعال بوده و خرده‌فروش‌ها، رستوران‌ها و هتل‌ها، سازمان‌های بهداشت را جهت سرقت داده‌های کارت‌های پرداخت از سیستم‌های پوز هدف قرار داده است. 

طی سال‌های اخیر، محققان ابزارها و تاکتیک‌های مختلفی را در زرادخانه فین 8 شناسایی کرده‌اند که ازجمله آن‌ها می‌توان به بدافزارهای پوز همچون BadHatch،PoSlurp (PunchTrack), PowerSniff (PunchBuggy, ShellTea) اشاره کرد. 

کارشناسان بیت دیفندر می‌گویند در حال حاضر گروه دارای یک در پشتی به نام ساردونیک است که به زبان C++ نوشته شده است. تصور بر این است که مجرمان سایبری آن را با استفاده از روش‌های مهندسی اجتماعی یا فیشینگ هدفمند در سیستم‌های هدف نصب می‌کنند. 

این بدافزار قادر است اطلاعات سیستم را جمع‌آوری کرده و فرامینی را در دستگاه‌های هک شده اجرا کند، از سیستم پلاگین‌ها برای بارگیری و اجرای بدافزار اضافی ارائه شده در قالب کتابخانه‌های DLL استفاده کند.

ساردونیک در تهاجم سه مرحله‌ای به یک سازمان مالی در آمریکا با استفاده از اسکریپت PowerShell، لودر .NET و بارگیرنده shellcode در سیستم‌های کاربران مستقر شده است. اسکریپت PowerShell به‌طور دستی در سیستم‌های هدف کپی شده‌ و لودرها  با استفاده از یک فرایند خودکار ارسال شده‌اند. 

Paragraphs
Sardonic
Sardonic

فین 8 چندین بار نیز اقدام به نصب ساردونیک بر روی کنترل‌کننده‌های دامنه ویندوز برای ترفیع امتیاز و جابجایی در سراسر شبکه سازمان قربانی کرده است.

در گزارش بیت دیفندر گفته شده است:

FIN8 همچنان به ارتقاء قابلیت‌ها و زیرساخت‌های استقرار بدافزار ادامه می‌دهد. مشخص است که این گروه بسیار زبده برای بهبود ابزارها و تاکتیک‌های خود و اجتناب از شناسایی تا زمانی که هدف را با موفقیت هدف قرار دهد، وقفه‌های طولانی می‌اندازد.  

منبع:

تازه ترین ها
چرا
1404/11/12 - 09:47- هوش مصنوعي

چرا هوش مصنوعی برخی کارمندان را خلاق‌تر می‌کند اما روی بعضی بی‌اثر است؟

تحقیق جدید نشان می‌دهد هوش مصنوعی فقط زمانی خلاقیت را افزایش می‌دهد که کارکنان مهارت فراشناختی داشته باشند.

برخورد یکسان با سکوهای بومی و تروریستی در دی‌ماه 1404

بحران دی‌ماه 1404، نمایانگر یک نقص اساسی در رویکرد کشور به امنیت سایبری و توسعه فضای مجازی بود.

ماجرای هک شدن اینستاگرام / اطلاعات ۱۷.۵ میلیون کاربر لو رفته است؟

در زمانی که کاربران ایرانی به اینترنت جهانی دسترسی نداشتند، خبری مبنی‌بر هک اینستاگرام در رسانه‌های جهان منتشر شد.