about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

انتشار شده در تاریخ

باج‌فزار بدون فایل SOREBRECT

 

به گزارش واحد متخصصین سایبربان، تعداد باج‌افزارها هم چنان در حال افزایش است و در این راستا باج‌افزار جدیدی به نام SOREBRECT شناسایی شده است که بدون فایل بوده و با استفاده از حمله تزریق کد، اقدام به آلوده سازی سامانه قربانی می‌کند.

این باج‌افزار با استفاده از تزریق کد در پروسه‌های قانونی سیستم‌عامل مانند svchost.exe خود را مخفی می‌سازد. هم‌چنین این باج‌افزار به‌منظور سخت‌تر کردن شناسایی، لاگ‌های سیستم را با استفاده از wevutil.exe پاک کرده و لاگ‌های موجه را به‌جای آن‌ها کپی می‌کند.

 

 

باج‌افزار SOREBRECT با استفاده از شبکه تور (Tor) با سرور مدیریت مرکزی (C&C) خود ارتباط برقرار می‌کند و برخلاف دیگر باج‌افزارها، هدف‌های خود را از زیرساخت‌های مختلف فناوری اطلاعات، ارتباط و تولید انتخاب می‌کند. هنگامی‌که SOREBRECT به سامانه نفوذ کرد، شبکه داخلی را به‌منظور شناسایی مسیرهای به اشتراک گذاشته شده، اسکن می‌کند. بررسی محققان امنیتی نشان می‌دهد، این باج‌افزار حمله جست‌وجوی فراگیر (Brute Force) را به‌منظور به دست آوردن رمزعبور مدیر (Admin) پیاده‌سازی می‌کند. باج‌افزار SOREBRECT از PsExec مایکروسافت استفاده می‌کند تا فایل‌های قربانی را رمز کند.

باج‌افزار SOREBRECT تاکنون قربانی‌های خود را از کشورهای امریکا، تایوان، روسیه، مکزیک، ایتالیا، چین و کانادا گرفته است.

تازه ترین ها
اقتصاد
1404/05/28 - 17:29- آسیا

اقتصاد عملیات‌های کلاهبرداری سایبری در جنوب شرقی آسیا

به گفته کارشناسان، عملیات‌های کلاهبرداری سایبری در جنوب شرقی آسیا بخشی از یک صنعت غیرقانونی گسترده و در حال تکامل است.

رونمایی
1404/05/28 - 17:13- هوش مصنوعي

رونمایی از اولین خانواده مجازی اماراتی به رهبری دختر هوش مصنوعی

سازمان دیجیتال دبی از اولین خانواده مجازی اماراتی به رهبری دختر هوش مصنوعی به نام «لطیفه» رونمایی کرد.

آموزش
1404/05/28 - 12:18- هوش مصنوعي

آموزش متخصصان محلی در مالزی توسط هواوی

هواوی متعهد شده است که تحت یک ابتکار جدید، 30 هزار متخصص محلی را در مالزی آموزش دهد.