about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

انتشار شده در تاریخ

اسکایپ؛ ابزاری برای توزیع بدافزارها

به گزارش واحد امنیت سایبربان؛ محققان شرکت اف-سکیور1 (F-Secure)، به‌تازگی موفق به شناسایی چندین مجرم سایبری شدند که اطلاعات اتباع سوئیسی که قصد داشتند با دریافت کمک، اسناد سفر به آمریکا را تکمیل کنند، به سرقت می‌برند. بر اساس گزارش این شرکت، مجرمان سایبری از بدافزارهای «QRAT» یا «Qarallax RAT» استفاده می‌کنند. این بدافزارها از طریق اسکایپ عرضه ‌شده و خود را از مقامات آمریکایی که قصد کمک به مسافران را دارند، معرفی می‌کنند.
کاربران زمانی مورد هدف قرار داده می‌شوند که از طریق جستجوی اسکایپ به دنبال اطاعات بیشتر از نحوه‌ی گرفتن ویزای آمریکا می‌گردند. در حالی که محلی قانونی برای برقراری ارتباط و گرفتن کمک وجود دارد؛ برنامه‌های دیگری در اسکایپ با ظاهری قانونی وجود دارند؛ اما در واقع این موضوع پوششی برای بدافزارهای ذکر شده محسوب می‌شود. همچنین اف-سکیور اعلام کرد حساب‌های کاربری که در میان نام آن‌ها حرف «i» به کار رفته باشد، جعلی هستند.
فایل‌های مخرب، برنامه‌های کاربردی جاوا هستند که با نصب «Java Runtime Environment» در سیستم‌عامل هدف، شروع به کار می‌کنند. زمانی که ارتباط آغاز شود، بدافزار دانلود شده و فعالیت‌های ماوس و صفحه‌کلید را زیر نظر می‌گیرد. همچنین این بدافزار توانایی به دست گرفتن کنترل دوربین سخت‌افزار هدف را دارد.
شرکت اف-سکیور، علاوه بر بدافزار ذکر شده در بالا موفق به کشف یک نمونه از بدافزار متن‌باز «LaZagne» شد که در همان سرور «QRAT» نگهداری می‌شود. احتمالاً این دو بدافزار در کنار یکدیگر به مجرمان امکان سرقت رمزهای عبور از طریق وای‌فای، مرورگر، برنامه‌های گفتگو و پست الکترونیکی را می‌دهد.
اف-سکیور ادعا می‌کند در بدنه‌ی این نرم‌افزار عبارت‌هایی با ریشه عربی از جمله «allah» و «hemze» دیده می‌شود. همچنین آدرس آی. پی آن متعلق به هلند و دامنه‌ی آن متعلق به ترکیه است. شرکت مذکور تا این لحظه، 21 حساب کاربری جعلی را شناسایی کرده است که مجرمان سعی می‌کنند با استفاده از آن‌ها مسافرانی از دیگر کشورها را نیز هدف قرار دهند؛ اما از محل وقوع آن‌ها اطلاعاتی در دسترس نیست.

___________________________

1- شرکت اف‌سکیور، یک شرکت فنلاندی تولیدکننده نرم‌افزارهای امنیتی و ضدویروس مستقر در هلسینکی است.

تازه ترین ها
تصمیم‌گیری
1404/05/30 - 11:03- آسیا

تصمیم‌گیری درباره جریمه اس کی تلکام

نهاد ناظر حفاظت از داده‌ها روز پنجشنبه اعلام کرد هفته آینده جلسه‌ای عمومی برگزار خواهد کرد تا درباره اعمال جریمه علیه شرکت اس کی تلکام به‌دلیل یک نقض امنیتی بزرگ که ده‌ها میلیون مشتری را تحت تأثیر قرار داده است، تصمیم‌گیری کند.

محدودیت
1404/05/30 - 10:34- آسیب پذیری

محدودیت دسترسی شرکت‌های چینی توسط مایکروسافت

مایکروسافت اعلام کرد که دسترسی برخی شرکت‌های چینی به سیستم هشدار زودهنگام خود برای آسیب‌پذیری‌های امنیت سایبری را محدود کرده است.

اتهام
1404/05/30 - 10:24- جرم سایبری

اتهام به جوان آمریکایی در پرونده رپربات

وزارت دادگستری ایالات متحده اعلام کرد یک مرد ۲۲ ساله اهل اورگن به اتهام راه‌اندازی یک سرویس قدرتمند بات‌نت اجاره‌ای که برای انجام صدها هزار حمله سایبری در سراسر جهان استفاده شده است، تحت پیگرد قضایی قرار گرفته است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.