about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

محققان پس از بررسی‌های خود تروجانی را با ویژگی‌های قدیمی شناسایی کرده‌اند که فعالیت مخرب خود را از سال 2004 شروع کرده است.



به گزارش کارگروه امنیت سایبربان؛ محققان امنیتی اخیراً در بررسی‌های خود یک تروجان دسترسی از راه دور (RAT) به نام درب هکرها شناسایی و کشف کرده‌اند که اولین بار در سال 2004 شناسایی و با ویژگی‌های جدیدی در سال 2005 به‌روز شد. محققان Cylance پس از بررسی فعالیت‌های خود یک نمونه جدید از تروجان موردنظر را به اشتراک گذاشتند. بررسی‌های صورت گرفته نشان می‌دهد مهاجمان با بروز رسانی تروجان موردنظر سیستم‌عامل 64 بیتی را هدف حملات خود قرار داده است.
محققان معتقدند که این بدافزار به‌وسیله گروه هکرهای پیشرفته تهدید (APT) چینی Winnti اداره می‌شود.
کارشناسان پس از بررسی‌های خود اعلام کردند که تروجان نام‌برده پس از فعال شدن RAT تروجان به جمع‌آوری اطلاعاتی مانند تصاویر فایل‌ها و دانلود فایل‌های اضافی به‌صورت مخفیانه و اجرای دیگر دستورات می‌پردازد
این بدافزار همچنین می‌تواند پروسه‌های دیگری را در سیستم اجرا کرده با استفاده از این قابلیت پورت‌های Telnet را بازکرده و مجوزهای کاربر ویندوز را از محل فعالیت‌ها استخراج کند. این در حالی است که بدافزار موردنظر قادر به پشتیبانی و آلوده سازی تا ویندوز 8.1 را دارد.
بررسی‌های اخیر نشان می‌دهد که در حال حاضر نسخه جدید این تروجان به‌عنوان یکی از مدرن‌ترین تروجان های مورداستفاده در سیستم‌عامل‌های مدرن مورداستفاده قرار می‌گیرد.
بدافزار نام‌برده به‌صورت خصوصی توسط نویسنده yyt_hac فروخته می‌شود. به‌روزرسانی‌های اخیر تروجان درب هکر نشان می‌دهد که در حال حاضر فعالیت این بدافزار در حال انجام است.
بررسی‌های صورت گرفته نشان می‌دهد که به‌احتمال‌زیاد این ابزار به‌عنوان بخشی از حملات هدفمند برای مدت‌های طولانی شناسایی خواهند شد. این در حالی است که مهاجمان از این ابزار برای اجرای فعالیت‌های مخرب خود استفاده می‌کنند.

 

تازه ترین ها
آغاز
1404/09/04 - 14:27- اینترنت اشیاء

آغاز آزمایش تجاری خدمات اینترنت اشیای ماهواره‌ای در چین

چین آزمایش تجاری خدمات اینترنت اشیای ماهواره‌ای را با هدف حمایت از توسعه ایمن و سالم صنایع نوظهور آغاز کرد.

راه‌اندازی
1404/09/04 - 14:18- آسیا

راه‌اندازی اولین انجمن امنیت سایبری جوانان در بحرین

مرکز علوم و فناوری ناصر در بحرین اولین انجمن امنیت سایبری جوانان را راه‌اندازی کرد.

نخست‌وزیر
1404/09/04 - 14:05- آسیا

نخست‌وزیر تایوان هرگونه همکاری با کره جنوبی را رد کرد

نخست‌وزیر تایوان اعلام کرد که هیچ اطلاعی در مورد هرگونه همکاری با کره جنوبی ندارد.