about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

محققان پس از بررسی‌های خود تروجانی را با ویژگی‌های قدیمی شناسایی کرده‌اند که فعالیت مخرب خود را از سال 2004 شروع کرده است.



به گزارش کارگروه امنیت سایبربان؛ محققان امنیتی اخیراً در بررسی‌های خود یک تروجان دسترسی از راه دور (RAT) به نام درب هکرها شناسایی و کشف کرده‌اند که اولین بار در سال 2004 شناسایی و با ویژگی‌های جدیدی در سال 2005 به‌روز شد. محققان Cylance پس از بررسی فعالیت‌های خود یک نمونه جدید از تروجان موردنظر را به اشتراک گذاشتند. بررسی‌های صورت گرفته نشان می‌دهد مهاجمان با بروز رسانی تروجان موردنظر سیستم‌عامل 64 بیتی را هدف حملات خود قرار داده است.
محققان معتقدند که این بدافزار به‌وسیله گروه هکرهای پیشرفته تهدید (APT) چینی Winnti اداره می‌شود.
کارشناسان پس از بررسی‌های خود اعلام کردند که تروجان نام‌برده پس از فعال شدن RAT تروجان به جمع‌آوری اطلاعاتی مانند تصاویر فایل‌ها و دانلود فایل‌های اضافی به‌صورت مخفیانه و اجرای دیگر دستورات می‌پردازد
این بدافزار همچنین می‌تواند پروسه‌های دیگری را در سیستم اجرا کرده با استفاده از این قابلیت پورت‌های Telnet را بازکرده و مجوزهای کاربر ویندوز را از محل فعالیت‌ها استخراج کند. این در حالی است که بدافزار موردنظر قادر به پشتیبانی و آلوده سازی تا ویندوز 8.1 را دارد.
بررسی‌های اخیر نشان می‌دهد که در حال حاضر نسخه جدید این تروجان به‌عنوان یکی از مدرن‌ترین تروجان های مورداستفاده در سیستم‌عامل‌های مدرن مورداستفاده قرار می‌گیرد.
بدافزار نام‌برده به‌صورت خصوصی توسط نویسنده yyt_hac فروخته می‌شود. به‌روزرسانی‌های اخیر تروجان درب هکر نشان می‌دهد که در حال حاضر فعالیت این بدافزار در حال انجام است.
بررسی‌های صورت گرفته نشان می‌دهد که به‌احتمال‌زیاد این ابزار به‌عنوان بخشی از حملات هدفمند برای مدت‌های طولانی شناسایی خواهند شد. این در حالی است که مهاجمان از این ابزار برای اجرای فعالیت‌های مخرب خود استفاده می‌کنند.

 

تازه ترین ها
بخش
1404/05/29 - 07:54- جرم سایبری

بخش نفت و گاز پاکستان هدف حمله باج‌افزاری

بخش نفت و گاز پاکستان هدف حمله باج‌افزاری گروه بلو لاکر قرار گرفت و اختلالات عملیاتی به وجود آمد.

هشدار
1404/05/29 - 07:33- آسیا

هشدار پلیس ابوظبی نسبت به جرایم سایبری علیه کودکان

پلیس ابوظبی نسبت به جرایم سایبری علیه کودکان با ارائه ابزارهای مجازی، هدایا یا جوایز هشدار داد.

حمله
1404/05/29 - 07:12- جرم سایبری

حمله هکرهای کره شمالی به سفارتخانه‌های سئول

هکرهای مرتبط با کره شمالی در یک کمپین جاسوسی جدید، سفارتخانه‌های سئول را هدف قرار دادند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.