about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

انتشار شده در تاریخ

انتشار تروجان بانکی Cerberus

محققان امنیتی نسخه‌ جدیدی از بدافزار Cerberus شناسایی کرده‌اند.

به گزارش کارگروه امنیت سایبربان؛ کارشناسان شرکت امنیت سایبری «ThreatFabric» به تازگی نسخه جدیدی از تروجان بانکی سربرس (Cerberus) شناسایی کرده‌اند که قادر است کدهای ساخته‌شده به‌وسیله برنامه Google Authenticator را سرقت و احراز هویت دومرحله‌ای را دور بزند.  

اپلیکیشن امنیت حساب مذکور در سال 2010 راه‌اندازی شده و جایگزین پسوردهای یک‌بارمصرف با دریافت SMS شده است. ازآنجایی‌که کدهای این برنامه در گوشی خود کاربر تولیدشده و از طریق شبکه‌های ناامن تلفن همراه منتقل نمی‌شوند، حساب‌هایی که از آن برای تأیید هویت دومرحله‌ای استفاده می‌کنند، امنیت بالایی دارند. 

این اپلیکیشن امنیت بیشتری را برای کاربران به ارمغان می‌آورد، زیرا مهاجم برای دسترسی به سایت و یا صرافی کاربران باید دسترسی فیزیکی به گوشی داشته باشد و به‌راحتی حساب کاربر موردحمله قرار نمی‌گیرد.

بدافزار سربرس در تابستان سال 2019 شناسایی شد و در آن زمان از آسیب‌پذیری‌ها بهره‌برداری نمی‌کرد و فقط از طریق مهندسی اجتماعی توزیع می‌شد. این بدافزار امکان تسلط کامل روی دستگاه قربانی و دسترسی به SMS و لیست مخاطبین را برای مهاجمان فراهم می‌کرد.  

طبق گزارش شرکت ThreatFabric، آخرین نسخه‌های سربرس بسیار پیشرفته بوده و از قابلیت‌های تروجان‌های دسترسی از راه دور برخوردار هستند. 

در حال حاضر، سربرس می‌تواند از راه دور به سیستم آلوده دسترسی داشته و تنظیمات دستگاه را تغییر دهد و اقدام به نصب و حذف برنامه‌ها و استفاده از اطلاعات حساب‌های کاربری برای دسترسی به خدمات اینترنت بانک نماید و از برنامه Authenticator گوگل جهت دور زدن تأیید هویت دومرحله‌ای شبکه‌های اجتماعی، خدمات بانکی و ایمیل‌‎ها سوءاستفاده نماید.

منبع:

تازه ترین ها
هشدار
1404/04/23 - 22:00- آمریکا

هشدار کارشناسان درمورد حملات سایبری علیه برندهای بزرگ

کارشناسان امنیت سایبری نسبت به حملات فزاینده سایبری علیه برندهای بزرگ مانند کارتیه هشدار دادند.

کنترل‌های
1404/04/23 - 20:59- آسیا

کنترل‌های تجاری بر تراشه‌های هوش مصنوعی توسط مالزی

مالزی کنترل‌های تجاری بر تراشه‌های هوش مصنوعی با منشأ آمریکایی را اعمال می‌کند.

چت‌بات‌های
1404/04/23 - 20:29- هوش مصنوعي

چت‌بات‌های هوش مصنوعی، جایگزین دوست واقعی شدند

کودکان به‌جای دوستان واقعی به چت‌بات‌های هوش مصنوعی روی می‌آورند.