about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

بدافزار استخراج‌کننده ارز دیجیتال در قالب نرم‌افزار‌های جعلی تحت عنوان Google Translate Desktop یا برنامه‌های جذاب دیگر در حال انتشار است.

به گزارش کارگروه فناوری اطلاعات سایبربان ، مهاجمان، بدافزار‌های استخراج‌کننده ارز دیجیتال را از طریق سایت‌هایی همچون Nitrokod، Softpedia و Uptodown منتشر می‌کنند که مدعی ارائه نرم‌افزار‌های رایگان و ایمن هستند و در نگاه اول به نظر می‌رسد که این برنامه‌ها فاقد هرگونه کد بدافزاری هستند و عملکرد تبلیغ شده را ارائه می‌کنند.

اکثر برنامه‌های آلوده به این بدافزار، در ظاهر نرم‌افزار‌های محبوبی هستند که نسخه رسمی دسکتاپ ندارند. به‌عنوان‌مثال، محبوب‌ترین برنامه Nitrokod نسخه دسکتاپ Google Translate است که علاوه بر سایت Nitrokod در Softpedia نیز بارگذاری شده و این در حالی است که گوگل، نسخه رسمی دسکتاپ Translate را منتشر نکرده است.

این برنامه‌های آلوده علاوه بر بازدیدکنندگان معمولی سایت‌ها، در معرض نمایش موتور‌های جستجو نیز قرار می‌گیرند. متأسفانه، پیشنهاد‌ها و تبلیغ Nitrokod برای این نرم‌افزار‌ها در نتایج جستجوی Google رتبه بالایی دارد و این سایت طعمه‌ای عالی برای کاربرانی است که به دنبال ابزاری خاص هستند. هنگامی که کاربران نسخه دسکتاپ Google Translate را جستجو می‌کنند، به‌سرعت به سایت‌های مذکور هدایت می‌شوند.

محققان در گزارشی اعلام کرده‌اند که این بدافزار پس از نصب، اجرای کد مخرب را تا یک ماه به تأخیر می‌اندازد تا راهکار‌های امنیتی نتوانند آن را شناسایی کنند.

بدافزار، وجود نرم‌افزار ضدویروس را بررسی کرده، ضمن جستجوی پروسه‌های متعلق به ماشین‌های مجازی، از یک سری روال‌های ضد شناسایی و ضد تحلیل برای دورزدن محصولات امنیتی استفاده می‌کند و در نهایت یک قاعده به مجموعه قواعد فایروال و یک استثنا به Windows Defender اضافه می‌کند.

بنابر اعلام روابط عمومی مرکز مدیریت راهبردی افتا، راهبران امنیتی، کارشناسان و متخصصان IT سازمان‌ها و دستگاه‌های دارای زیرساخت حیاتی می‌توانند با مراجعه به پایگاه اینترنتی مرکز مدیریت راهبردی افتا به آدرس: https://afta.gov.ir/fa-IR/Portal/۴۹۲۷/news/view/۱۴۶۰۸/۲۲۰۴/ ضمن آشنایی با نشانه‌های آلودگی این بدافزار، خبر تخصصی و فنی چگونگی انتشار بدافزار استخراج‌کننده رمزارز در قالب Google Translate Desktop را مطالعه کنند.

تازه ترین ها
شکایت
1404/07/17 - 10:21- آمریکا

شکایت نیویورک از رسانه‌های اجتماعی

شهر نیویورک از رسانه‌های اجتماعی به دلیل اعتیادآور بودن برای کودکان شکایت کرد.

هشدار
1404/07/17 - 09:52- اروپا

هشدار رئیس کمیسیون اروپا درباره جنگ ترکیبی روسیه

رئیس کمیسیون اروپا روز چهارشنبه هشدار داد که روسیه در پشت پرده‌ی کارزاری از حملات سایبری، خرابکاری و تحریکات در سراسر اروپا قرار دارد.

نفوذ
1404/07/17 - 09:44- جرم سایبری

نفوذ هکرها به حساب‌های ایمیل وکلای آمریکایی

شرکت حقوقی ویلیامز اند کانلی اعلام کرد که هکرهایی که احتمالاً وابسته به یک دولت هستند، اخیراً با استفاده از یک حمله روز صفر توانسته‌اند به حساب‌های ایمیل متعلق به تعداد محدودی از وکلای این شرکت دسترسی پیدا کنند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.