about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

انتشار شده در تاریخ

بدافزار اندرویدی Rootnik

به گزارش واحد متخصصین سایبربان، بدافزار rootnik که به تازگی شناسایی شده است، پس از آلوده سازی تلفن همراه، اطلاعات آن را سرقت می‌کند.

rootnik با استفاده از ابزارهای عمومی روت اندروید نوشته شده است. این بدافزار حداقل از 5 آسیب‌پذیری مطرح برای روت تلفن همراه استفاده می‌کند. این بدافزار تا کنون کشورهای امریکا، مالزی، تایلند، لبنان و تایوان را آلوده کرده است.

بر اساس گزارش محققان امنیتی پالوآلتو، rootnik با استفاده از نرم‌افزارهای اندرویدی قانونی مانند WiFi Analyzer، Open Camera، Infinite Loop، HD Camera، Windows Solitaire، ZUI Locker و Free Internet Austria گسترش پیدا کرده است.

rootnik از آسیب‌پذیری‌های CVE-2012-4221، CVE-2013-2596، CVE-2013-2597 و CVE-2013-6282 برای دسترسی روت استفاده می‌کند و می‌تواند هر نرم‌افزار سیستمی و غیرسیستمی را بر روی تلفن همراه نصب کند. این بدافزار چندین APK فایل را هم نصب می‌کند تا بتواند دسترسی خود را حفظ کند. rootnik می‌تواند فایل‌هایی را از سرور خارجی دانلود و بر روی تلفن همراه نصب کند. این بدافزار رمزعبور وای.فای، SSID و BSSID، محل جغرافیایی، آدرس مک تلفن و شماره ID را هم سرقت می‌کند. نسخه‌های 4.3 اندروید به قبل در برابر این بدافزار آسیب‌پذیر هستند.

 

سرورهای خارجی که بدافزار به آن‌ها متصل می‌شود دارای دامنه‌های pplight[.]mobi، jaxfire[.]mobi، superflashlight[.]mobi و shenmeapp[.]info است که امسال ایجادشده‌اند و هنوز هم فعال هستند.

 

rootnik با تزریق فایل‌های خود در نرم‌افزارهای قانونی، گسترش می‌یابد و پس از آلوده سازی تلفن همراه، یک نخ اجرایی را برای دسترسی روت، فعال می‌کند. اگر این عمل موفقیت‌آمیز باشد،چهار  APK بر روی تلفن همراه نصب می‌شود.

بر اساس گزارش محققان امنیتی rootnik قبل از اقدام به روت تلفن همراه، محل جغرافیای آن را بررسی می‌کند. اگر برای کشور خاصی مانند چین باشد، این عمل را متوقف می‌کند.

تازه ترین ها
مدارس
1404/08/29 - 09:45- آمریکا

مدارس کانادا در هک پاوِراسکول مقصر هستند

نهادهای نظارتی حریم خصوصی کانادا اعلام کردند که مدارس در هک پاوِراسکول مقصر هستند.

راز
1404/08/29 - 09:44- سایرفناوری ها

راز رشد ۴ آلت کوین در سقوط بازار! چرا مسیر این ارزها از بیت کوین جدا شد؟

تنها چهار ارز دیجیتال از میان ۵۰ پروژه برتر بازار توانستند خلاف جریان حرکت کرده و در محدوده مثبت باقی بمانند. کاتالیزورهای منحصربه‌فرد این پروژه‌ها بر فشارهای اقتصاد کلان غلبه کرد.

افتتاح
1404/08/29 - 09:40- هوش مصنوعي

افتتاح مرکز مهندسی هوش مصنوعی در تایوان

گوگل، مرکز مهندسی هوش مصنوعی جدیدی را در تایوان افتتاح کرد.