about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

انتشار شده در تاریخ

انتشار کد منبع تروجان iBanking

محققان بر این باور هستند که نشت کد منبع تروجان بانکداری تلفن همراه اندروید باعث می‌شود تا تعدادی زیادی از مجرمان سایبری بتوانند در آینده ای نزدیک حملاتی را با استفاده از این نوع بدافزار راه اندازی نمایند.

محققان بر این باور هستند که نشت کد منبع تروجان بانکداری تلفن همراه اندروید باعث می‌شود تا تعدادی زیادی از مجرمان سایبری بتوانند در آینده ای نزدیک حملاتی را با استفاده از این نوع بدافزار راه اندازی نمایند.

کد منبع برنامه تروجان بانکداری تلفن همراه اندروید در فروم‌های زیر زمینی منتشر شد. این انتشار باعث می‌شود تا تعدادی زیادی از مجرمان سایبری بتوانند در آینده ای نزدیک حملاتی را با استفاده از این نوع بدافزار راه اندازی نمایند.

این برنامه مخرب که محققان RSA آن را iBanking نامیدند، می‌تواند از مکانیزم‌های امنیتی مبتنی بر تلفن همراه که توسط سایت‌های بانکی استفاده می‌شود، عبور کند.

بسیاری از بدافزارهای کامپیوترهای شخصی که کاربران بانکداری آنلاین را هدف قرار می‌دهند می‌توانند متنی را دورن بسته‌های نشست مرورگر وارد نمایند. این قابلیت برای نمایش فرم‌های وب جعلی بر روی سایت‌های بانکی استفاده می‌شود و از این طریق مهاجمان می‌توانند اعتبارنامه‌های ورودی و سایر اطلاعات مالی حساس کاربران را به سرقت ببرند.

بسیاری از بانک‌ها با پیاده سازی تایید هویت دو مرحله ای و سیستم تفویض اختیار تراکنشی توانسته اند تا حدودی جلوی نفوذ این حملات را بگیرند. سیستم تفویض اختیار تراکنشی با ارسال کدهای یک بار مصرف یکتا به شماره تلفن همراه مشتریان از طریق سیستم پیام کوتاه کار می‌کند.

محققان امنیتی بر این باورند که بدافزار iBanking از طریق حملات تزریق HTML بر روی سایت‌های بانکی، توزیع می‌شود. این بدافزار می‌تواند تماس‌ها را به سمت شماره دیگری هدایت کند، صداهای محیط را با استفاده از میکروفون دستگاه ثبت نماید و داده هایی مانند لاگ تاریخچه تماس‌ها و دفرتچه تلفن را به سرقت ببرد. هم چنین این بدافزار می‌تواند به یک سرور کنترل و فرمان متصل شود و به مهاجمان اجازه دهد تا دستوراتی را بر روی هر دستگاه آلوده شده منتشر نماید. تروجان iBanking تنها یک برنامه مخرب نیست بلکه یک کلاینت بات نتی است.

با توجه به نشت کد منبع این تروجان این احتمال می‌رود که در آینده حملات بیشتری از این نوع بدافزار صورت گیرد. به کاربران توصیه می‌شود تا برای کاهش خطر این گونه حملات از راه حل‌های تایید هویت قوی‌تری مانند راه حل‌های بیومتریکی استفاده نمایند.

تازه ترین ها
تایید
1404/05/25 - 16:07- آمریکا

تایید مقررات کمیسیون فدرال ارتباطات درباره گزارش‌دهی سرقت داده‌ها

مقررات کمیسیون فدرال ارتباطات آمریکا که شرکت‌های مخابراتی را ملزم به گزارش سرقت اطلاعات شناسایی شخصی مشتریان می‌کند، در برابر چالش حقوقی پابرجا ماند.

حمله
1404/05/25 - 16:00- جرم سایبری

حمله سایبری به سازمان‌های حساس در گرجستان و مولداوی

در ماه‌های اخیر، سازمان‌های دولتی در مولداوی و گرجستان هدف حملات یک گروه تهدید قرار گرفته‌اند که پژوهشگران معتقدند برای حمایت از منافع روسیه فعالیت می‌کند.

محدودیت
1404/05/25 - 15:39- اروپا

محدودیت تماس‌های واتس‌اپ و تلگرام در روسیه

روسیه محدودسازی تماس‌های صوتی و تصویری در واتس‌اپ و تلگرام را آغاز کرده و اعلام کرده این اقدام با هدف جلوگیری از استفاده از پیام‌رسان‌های خارجی برای کلاهبرداری انجام می‌شود.