about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

کارشناسان کسپرسکی نسخه‌های جدیدی از بدافزار «GravityRAT» شناسایی کردند. 

به گزارش کارگروه امنیت سایبربان؛ کارشناسان آزمایشگاه کسپرسکی در گزارشی از انتشار نسخه‌های جدید بدافزار گروتی‌رت (GravityRAT) خبر دادند که دستگاه‌های ویندوز، اندروید، مک‌او‌اس را هدف قرار می‌دهند.

این بدافزار جاسوسی که از سال 2015 برای حملات هدفمند به کار می‌رود، اخیراً به‌عنوان ابزار چند پلتفرمی عمل می‌کند. گروتی‌رت پیشتر در کمپین‌های جاسوسی سایبری علیه نظامیان هندی مورداستفاده قرار می‌گرفت و در ابتدا مختص دستگاه‌های ویندوز بود، اما اکنون ماژول‌های جدید آن سیستم‌عامل‌های اندروید و مک‌او‌اس را نیز هدف قرار می‌دهند. 

کارشناسان کسپرسکی در سال 2019 ماژول مخربی در اپلیکیشن Travel Mate مسافران هند شناسایی‌ کرده بودند که سورس کد آن در گیت هاب ثبت‌شده بود. 

مهاجمان به نسخه‌ای از برنامه مذکور که اکتبر 2018 در گیت هاب منتشرشده بود، کدهای مخربی تزریق کرده و نام آن را به  Travel Mate Pro تغییر داده بودند. 

نسخه‌های جدید گروتی‌رت در پوشش برنامه‌های قانونی همچون مخازن ابری، برنامه‌های تبادل فایل، مرورگرها، برنامه‌های رزومه ساز یا مدیاپلیر منتشرشده و در لینک‌های مخرب دانلود پیام‌رسان به‌ظاهر امن فرصت‌های شغلی مورداستفاده قرار می‌گیرند. 

گروتی‌رت همچنان یک جاسوس‌افزار بوده و اطلاعات مربوط به دستگاه، لیست مخاطبین، آدرس‌های ایمیل، گزارش تماس‌ها و پیامک‌ها را به سرور فرماندهی و کنترل ارسال می‌کند.  

برخی از 10 ماژول مخرب گروتی‌رت فایل‌های jpg ،jpeg ،log ،png ،txt ،pdf ،xml ،doc ،xls ،xlsx ،ppt ،pptx ،docx ،opus را از حافظه دستگاه به سرورهای کنترل ارسال می‌کند. 

تاتیانا شیشکووا، کارشناس امنیت کسپرسکی در این خصوص اعلام کرد:

افرادی که پشت کمپین‌های GravityRAT قرار دارند به‌شدت برای توسعه آن هزینه می‌کنند. آن‌ها با ترفندهای مختلف از شناسایی شدن اجتناب می‌کنند و ماژول‌هایی برای سیستم‌عامل‌های مختلف به کار می‌گیرند. پیش‌بینی می‌شود شمار حملات این بدافزار در مناطق آسیا و اقیانوس آرام در آینده افزایش یابد.  

منبع:

تازه ترین ها
دستورالعمل
1404/11/17 - 00:26- آمریکا

دستورالعمل آژانس امنیت سایبری آمریکا برای تقویت دستگاه‌های اج

آژانس امنیت سایبری و زیرساخت‌های آمریکا با صدور دستورالعملی اجباری، تمام آژانس‌های فدرال را ملزم کرد تا دستگاه‌های سخت‌افزاری و نرم‌افزاری قدیمی و پشتیبانی‌نشده را از شبکه‌های خود حذف کنند.

حمله
1404/11/17 - 00:19- جرم سایبری

حمله سایبری گسترده به یکی از بزرگ‌ترین دانشگاه‌های اروپا

دانشگاه «لا ساپینزای» رم، با حدود ۱۲۰ هزار دانشجو، پس از یک حمله باج‌افزاری احتمالی، سیستم‌های رایانه‌ای خود را به مدت سه روز از دسترس خارج کرد.

سیاست‌های
1404/11/17 - 00:11- آمریکا

سیاست‌های جدید سایبری ایالت نوادا

ایالت نوادا در پی یک حمله سایبری در اواخر تابستان که بخش عمده‌ای از زیرساخت‌های این ایالت را تحت تأثیر قرار داد، در حال اجرای سیاست‌های جدیدی است.