about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

انتشار شده در تاریخ

انتشار بدافزار KashmirBlack

بدافزار «KashmirBlack» صدها هزار سایت را آلوده کرده است. 

به گزارش کارگروه امنیت سایبربان؛ کارشناسان شرکت «Imperva» در گزارشی اعلام کردند بات‌نت کاشمیربلک (KashmirBlack) از اواخر سال 2019 فعال بوده و صدها هزار سایت مبتنی بر سیستم‌های مدیریت محتوای WordPress ،Joomla ،PrestaShop ،Magneto، Drupal ،vBulletin ،osCommerce ،OpenCart، Yeager را آلوده کرده است. 

کاشمیربلک با بهره‌گیری از سرورهای منابع آلوده برای استخراج رمزارز، ترافیک قانونی به سایت‌های اسپم هدایت کرده و از سایت‌های هک شده برای حمله به منابع دیگر و گسترش فعالیت‌های مخرب خود بهره می‌گیرد. 

این بات‌نت در ابتدا کوچک بوده و طی ماه‌های اخیر به تهدیدی بزرگ تبدیل‌شده و قادر است هزاران سایت را در یک روز آلوده سازد. کاشمیربلک در حال حاضر از سوی یک سرور فرماندهی و کنترل هدایت می‌شود و از بیش از 60 سرور و منابع هک شده در زیرساخت خود استفاده می‌کند. 

روش اصلی انتشار کاشمیر بلک به این صورت است که با اسکن اینترنت سایت‌هایی را که از نرم‌افزارهای منسوخ‌شده استفاده می‌کنند، شناسایی کرده و با بهره‌گیری از اکسپلویت‌ها و آسیب‌پذیری‌های مختلف، سایت آسیب‌پذیر را هک کرده و سرور را در اختیار می‌گیرد. 

بر اساس گزارش «Imperva»، کاشمیربلک قادر است از 16 آسیب‌پذیری بهره‌برداری کند که در زیر به برخی از آن‌ها اشاره می‌شود:

  • آسیب‌پذیری از راه دور در PHPUnit با شناسه CVE-2017-9841،
  • آسیب‌پذیری آپلود فایل در jQuery با شناسه CVE-2018-9206،
  • آسیب‌پذیری Command Injection در ELFinder با شناسه CVE-2019-9194، 
  • آسیب‌پذیری RFI در WordPress TimThumb با شناسه CVE-2011-4106،
  • آسیب‌پذیری شناسه CVE-2015-7571 در Yeager،
  • آسیب‌پذیری آپلود از راه دور فایل در Joomla،
  • آسیب‌پذیری install.php در WordPress.

منبع:

تازه ترین ها
آغاز
1404/05/27 - 09:05- آمریکا

آغاز رزمایش مشترک تابستانی کره جنوبی و آمریکا

کره جنوبی و ایالات متحده روز دوشنبه رزمایش سالانه مشترک خود را برای تقویت آمادگی دفاعی در برابر تهدیدهای کره شمالی آغاز کردند، در حالی که حدود نیمی از تمرینات میدانی به ماه آینده موکول شده است.

ضبط
1404/05/27 - 08:58- آمریکا

ضبط ۲.۸ میلیون دلار رمزارز در تگزاس

ماموران اف‌بی‌آی در تگزاس در جریان تحقیق درباره یک مظنون به کلاهبرداری رایانه‌ای و پول‌شویی که به کشف میلیون‌ها دلار دارایی منجر شد، دخالت داشتند.

درآمد
1404/05/27 - 08:52- جرم سایبری

درآمد 4 میلیون دلاری امپراتوری بدافزار در پاکستان

مجرمان سایبری پاکستانی با عملیاتی مرتبط دانسته شده‌اند که بدافزارهای سرقت اطلاعات را در پوشش نرم‌افزارهای کرک‌شده توزیع می‌کردند و طی پنج سال میلیون‌ها دلار درآمد کسب کردند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.