about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

انتشار شده در تاریخ

انتشار بدافزار Redaman

کارشناسان امنیتی بدافزاری به نام Redaman شناسایی کرده‌اند که سرورهای کنترل و فرمان خود را در کیف‌پول‌های بلاک چین مخفی می‌سازد.

به گزارش کارگروه امنیت سایبربان؛ به‌تازگی کارشناسان شرکت امنیت سایبری چک‌پوینت (Check Point) بدافزاری به نام ردمن (Redaman) شناسایی کرده‌اند که آدرس آی‌پی سرور کنترل و فرمان (C&C) خود را در بلاک‌چین بیت‌کوین پنهان می‌کند. این بدافزار نخستین بار در سال 2015 مشاهده‌شده و توسعه‌دهندگان آن به‌منظور فرار از شناسایی از روش‌های پیشرفته استفاده می‌کنند. ردمن اوایل سال 2019 داده‌های خود را تحت پوشش فایل‌های پی‌دی‌اف نیز (PDF) ارسال می‌کرده است. 

این بدافزار قادر به گرفتن اسکرین شات، جمع‌آوری داده‌های مالی، تغییر پیکربندی DNS، اتمام فرایندهای در حال اجرا و افزودن گواهینامه‌ها به فروشگاه ویندوز است. ردمن همچون بدافزار گلپتبا (Glupteba) زیرساخت‌های سرور کنترل و فرمان را به کمک بلاک‌چین مخفی می‌کند. گلپتبا آدرس سرور C&C خود را با بلاک‌چین بیت‌کوین و به‌واسطه عملکرد DiscoverDomain به‌روزرسانی می‌کند و حتی اگر آنتی‌ویروس دستگاه، اتصال آن را به سرورهای کنترل‌شده توسط هکرها مسدود کند، همچنان می‌تواند به فعالیت خود ادامه دهد. این بدافزار دارای قابلیت درپشتی است که به مهاجمان اجازه می‌دهد تا دستگاه آلوده را به یک ربات کاوش رمزارز XMR تبدیل سازند.

به اعتقاد کارشناسان چک پوینت ردمن یک تروجان بانکی معمول است، اما کاربران می‌بایست از کیف پول بیت‌کوین 1BkeGqpo8M5KNVYXW3obmQt1R58zXAqLBQ که در پایگاه داده‌های بلاک‌چین چندان مخرب به نظر نمی‌رسد، شناخت کاملی داشته باشند. 

تازه ترین ها
تشدید
1404/07/15 - 13:10- آمریکا

تشدید محدودیت‌ها علیه تجهیزات چینی توسط آمریکا

کمیسیون ارتباطات فدرال آمریکا به تشدید محدودیت‌ها علیه تجهیزات مخابراتی چینی رأی می‌دهد.

باگ
1404/07/15 - 11:46- آسیب پذیری

باگ جدید در موتور بازی‌سازی یونایتی

به گزارش منابع امنیتی، گیمرها و توسعه‌دهندگان بازی در سراسر جهان باید فوراً نرم‌افزارهای خود را به‌روزرسانی کنند، زیرا یک آسیب‌پذیری جدید در موتور یونایتی شناسایی شده است.

حمله
1404/07/15 - 11:36- جرم سایبری

حمله بدافزاری به دولت و شرکت‌های برزیلی

پژوهشگران اعلام کرده‌اند که هکرها در یک کارزار مداوم، از پلتفرم پیام‌رسان واتساپ برای آلوده کردن رایانه‌های دارای سیستم‌عامل ویندوز در سراسر برزیل استفاده می‌کنند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.