about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

انتشار شده در تاریخ

باج‌افزار جدید در کمین اندرویدی‌ها

به گزارش واحد امنیت سایبربان؛ باج‌افزار لاک ‌اسکرین (lockscreen) اندروید قبلا توسط شرکت امنیت سایبری سیمنتک (Symantec) کشف شده بود، اما نسخه‌ی جدید آن بسیار قوی‌تر از نسخه‌های قبلی عمل می‌کند.

در نسخه‌های قبلی این بدافزار صفحه‌ی تلفن‌همراه را با استفاده کدهای رایج قفل می‌کرد و کارشناسان قادر بودند با کمک مهندسی معکوس، رمز را در اختیار کاربر قرار دهند؛ این درحالی است که نسخه‌ی جدید، مهندسی معکوس را غیرممکن کرده و از رمزهای سدورندوم (pseudorandom) استفاده می‌کند. این نوع رمزگذاری به کمک نوع خاصی از ریاضی و آمار تصادفی انجام می‌شود که تشخیص آن را بسیار پیچیده است. به همین دلیل، قربانیان نمی‌توانند تلفن‌همراه خود را رمزگشایی کنند و مجبور خواهند بود، مبلغ درخواست شده را به هکرها پرداخت کنند.

همچنین این نسخه‌ی جدید مجهز به لاک اسکرین مشابه اندروید است و با آن ترکیب می‌شود؛ این مشکل را چند برابر می‌کند. باید توجه داشت که چنین تروجان‌هایی قبل از توزیع برای کاربران، به‌طور مستقیم روی تلفن‌همراه ایجاد می‌شوند.

زمانی که یک ابزار توسط این باج‌افزار آلوده شود، پنجره‌ی خطای سیستمی ایجاد می‌شود که بالاتر از هر پنجره‌ی دیگری قرار می‌گیرد. باج‌افزار همچنین پیام‌های تهدید‌آمیزی از طریق این پنجره نمایش داده و از کاربر می‌خواهد برای دریافت رمز با هکر تماس بگیرد.

نسخه‌های قبلی این باج‌افزار از رمزهای رایج استفاده می‌کردند که قابل تشخیص بود، اما این مسئله در نسخه‌ی جدید تغییر کرده است. رمزهای جدید یا سدورندوم، ارقام تصادفی هستند بین 6 تا 8 کاراکتر. این ارقام تصادفی برای هر کاربر متفاوت خواهند بود. نکته‌ی جالب‌تر اینکه این روش رمزگذاری با روش‌های موجود در نسخه‌های قبلی ترکیب شده و به مکانیسم جدیدی رسیده است. به این معنی که، در کنار لاک اسکرین رایج و پنجره‌ی خطای سیستم، هکر می‌تواند با استفاده از رمز ادمین کاربر، هر نوع تغییراتی که بخواهد در سیستم ایجاد کند.

کارشناسان سیمنتک برای جلوگیری از ورود این نوع باج‌افزار پیشنهادات زیر را ارائه کرده‌اند:

- همیشه نرم‌افزارهای خود را به‌روز رسانی کنید

- هرگز از وبگاه‌های تأیید نشده، نرم‌افزاری دانلود نکنید

- همیشه از وبگاه‌های اصلی به دانلود اپلیکیشن‌ها اقدام کنید

- توافق‌نامه‌ی اپلیکیشن‌ها و اجازه‌هایی که نیاز دارند را مطالعه کنید

- یک ویروس‌کش مناسب مانند نورتون (Norton) روی تلفن‌همراه خود داشته باشید

- همیشه از اطلاعات خود فایل پشتیبانی (Backup) داشته باشید.

تازه ترین ها
کلنگ‌زنی
1404/05/29 - 09:25- آمریکا

کلنگ‌زنی مرکز فناوری و امنیت سایبری میسیسیپی

میسیسیپی گامی بزرگ در مقابله با تهدیدهای سایبری برداشته است؛ روز سه‌شنبه رهبران ایالت، کلنگ آغاز ساخت مرکزی را به زمین زدند که می‌تواند به یکی از مهم‌ترین مراکز امنیت سایبری کشور تبدیل شود.

افشا
1404/05/29 - 09:19- جرم سایبری

افشا اطلاعات نزدیک به ۵۰ هزار نفر در حمله سایبری فوریه

یک حمله سایبری به شورای بازرگانی ایالت نیویورک موجب دسترسی هکرها به اطلاعات حساس بیش از ۴۷ هزار نفر شد.

حمله
1404/05/29 - 09:10- جرم سایبری

حمله باج‌افزاری به شرکت داروسازی اینوتیو

یک شرکت تحقیقاتی دارو مستقر در ایندیانا اعلام کرد که حمله اخیر باج‌افزاری موجب اختلال در فعالیت‌های تجاری آن شده و این شرکت را وادار به خاموشی سیستم‌های حیاتی کرده است.