about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

انتشار شده در تاریخ

باج‎افزار Cerber با ویژگی اسکریپتی جدید

به گزارش واحد متخصصین سایبربان؛ استفاده از پروندههای اسکریپت ویندوز (WSF) ها این عملیات را از نمونه‌های قبلی متفاوت می‌کند.

 (WSF) ها با wscript.exe ویندوز قابل‌اجرا هستند و از هر موتور اسکریپت نویسی در یک پرونده به دست می‌آید. پس از اجرای موفق پرونده، باجافزار cerber روی سامانه‌ی قربانی بارگیری خواهد شد.

طبق پستی در وبلاگ sensecy، باج‌افزار cerber که به‌عنوان یک باج‌افزار به‌عنوان سرویس (RaaS) شناخته می‌شود توسط یک گروه زیرزمینی روسی توزیع‌شده است. نیکولاس گرینین، محقق امنیتی ForcePoint در وبلاگش گفت که این باجافزار قبلاً با استفاده از کیت‌های بهرهبرداری یا با استفاده از رایانامه‌ها و پروندههای متنی فعال‌شده با ماکرو، توزیع می‌شدند؛ اما این اولین بار است که از WSF ها برای چنین هدفی (توزیع باجافزار) استفاده‌شده است.

مهاجمان، قربانیان را تشویق به بارگیری بدافزار از دو روش می‌کنند. بارگیری یک پرونده ۲ بار-زیپ شده حاوی یک WSF که به رایانامه‌ای مخرب پیوست شده که یک پیوند لغو اشتراک در پایین رایانامه‌ وجود دارد که به همان پروندهی زیپ پیوند داده‌شده است.

علاوه بر این، به علت استفاده نامعمول از یک پروندهای که دو بار زیپ شده و حاوی WSF است، با استفاده از محتوای به‌ظاهر واقعی واصلی و یک پیوند لغو اشتراک، ممکن است باجافزار بتواند راهحل‌های امنیتی کشف کننده باجافزار را دور بزند.

 Cerber توانایی رمزنگاری بدون برقراری ارتباط با کارگزارهای C&C را دارد، اما گرینین می‌گوید که Forcepoint ضعفی در اجرای رمزنگاری توسط این باجافزار پیداکرده است که با استفاده از آن می‌توان قفل پروندهها را باز کرد.

گرینین گفت: «اگرچه تعداد قربانیان این باجافزار اندک است، اما در حال حاضر عمده‌ی آن‌ها در انگلستان هستند و با گذر زمان احتمالاً تعداد قربانیان نیز افزایش می‌یابد».

تازه ترین ها
حمله
1404/05/29 - 07:12- جرم سایبری

حمله هکرهای کره شمالی به سفارتخانه‌های سئول

هکرهای مرتبط با کره شمالی در یک کمپین جاسوسی جدید، سفارتخانه‌های سئول را هدف قرار دادند.

اقتصاد
1404/05/28 - 17:29- آسیا

اقتصاد عملیات‌های کلاهبرداری سایبری در جنوب شرقی آسیا

به گفته کارشناسان، عملیات‌های کلاهبرداری سایبری در جنوب شرقی آسیا بخشی از یک صنعت غیرقانونی گسترده و در حال تکامل است.

رونمایی
1404/05/28 - 17:13- هوش مصنوعي

رونمایی از اولین خانواده مجازی اماراتی به رهبری دختر هوش مصنوعی

سازمان دیجیتال دبی از اولین خانواده مجازی اماراتی به رهبری دختر هوش مصنوعی به نام «لطیفه» رونمایی کرد.