about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

انتشار شده در تاریخ

انتشار بدافزار Tarmac

کارشناسان امنیتی بدافزاری به نام Tarmac شناسایی کرده‌اند که کاربران سیستم‌عامل مک‌او‌اس (macOS) را هدف قرار می‌دهد.

به گزارش کارگروه حملات سایبری سایبربان؛ به‌تازگی کارشناسان شرکت امنیت سایبری کانفینت (Confiant) بدافزاری به نام تارمک (Tarmac) شناسایی کرده‌اند که با ارسال تبلیغات مخرب کاربران سیستم‌عامل مک‌او‌اس (macOS) را در ایالات‌متحده آمریکا، ژاپن و ایتالیا هدف قرار داده و نقش مکمل بدافزار شلِیر (Shlayer) را بازی می‌کند.  

حمله بدین‌صورت است که یک آگهی مخرب، کد مخربی در مرورگر قربانی نفوذ داده و آن را به وب‌سایتی هدایت می‌کند که در آن پنجره‌های اضافی به نمایش درمی‌آیند. این پنجره‌ها در نگاه اول مربوط به به‌روزرسانی یک نرم‌افزار و معمولاً Adobe Flash Player هستند؛ اما درواقع دو بدافزار به نام‌های OSX/Tarmac یا OSX/Shlayer هستند. بدافزار شلیر برای اولین بار توسط گروه پژوهشی Intego شناسایی شد که به‌عنوان فایل نصب جعلی نرم‌افزار Adobe Flash Player، مانند بسیاری دیگر از خانواده‌های مخرب پلت‌فرم مک، در فوریه سال 2018 توزیع شده است. تهاجم تبلیغاتی بدافزار تارمک نیز از ماه ژانویه سال 2019 آغازشده است. 

تارمک پس از نفوذ شلیر، به‌عنوان بسته داده (Payload) فاز دوم آلودگی عمل می‌کند، بدین‌صورت‌که روی هاست‌هایی که توسط شلیر آلوده‌شده‌اند، سوار می‌شود تا اطلاعات مربوط به تنظیمات و تجهیزات قربانی را جمع‌آوری نماید و آن‌ها را به سرور کنترل خود هدایت کرده و منتظر فرمان جدید شود. پی‌لود‌های تارمک با گواهینامه‌های قانونی Apple developer امضاء می‌شوند که درنتیجه آن، Gatekeeper و XProtect در برابر نصب بدافزار ممانعت نکرده و هیچ‌گونه هشداری گزارش نمی‌کنند. کارشناسان می‌گویند کلیه نسخه‌های شناسایی‌شده تارمک نسبتاً قدیمی بوده و سرورهای کنترل در لحظه شناسایی آن غیرفعال بوده‌اند که به نظر می‌رسد تغییر مکان می‌دهند. آن‌ها به دلیل غیرفعال بودن سرورهای C&C فعلاً نتوانستند ادامه عملکرد تارمک را ردیابی کنند. آن‌ها بر این باورند که این بدافزار می‌تواند بسیار خطرناک بوده و برنامه‌های زیادی را بارگیری و نصب کند. تحقیقات روی این بدافزار همچنان ادامه دارد.

تازه ترین ها
ادعای
1404/06/02 - 11:02- ایران

ادعای دروغین حمله سایبری به کشتیرانی جمهوری اسلامی ایران

رسانه صهیونیستی ایران اینترنشنال به دروغ حمله سایبری به کشتیرانی جمهوری اسلامی ایران را اعلام کرد.

مشارکت
1404/06/01 - 12:29- سایرفناوری ها

مشارکت شرکت‌های ZTE و GO Telegram در حوزه 5G در عربستان

شرکت «ZTE» و «GO Telecom» اولین آزمایش «mmWave 5G-A» مسافت طولانی در عربستان سعودی را به پایان رساندند.

برنامه
1404/06/01 - 12:02- هوش مصنوعي

برنامه آموزشی هوش مصنوعی ژاپن برای تعمیق روابط با آفریقا

ژاپن با تعهد به پرداخت میلیاردها دلار وام، از آموزش هوش مصنوعی و تعمیق روابط اقتصادی با آفریقا خبر داد.