about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

انتشار شده در تاریخ

تهدید جهانی یک بات‌نت

طبق گزارش‌های منتشرشده اهداف اصلی این بات‌نت (Simda) استخراج اطلاعاتی است نظیر داده‌های بانکی، گذرواژه‌های کاربران و سرقت اطلاعات شخصی آنان، همچنین این بات‌نت فرصتی را محیا می‌سازد تا بدافزار‌ها از طریق در پشتی (BackDoor) ایجادشده به‌سادگی بر روی رایانه قربانی نصب شوند.

تاکنون به‌طور میانگین در هرماه 128 هزار شکایت از این بات‌نت توسط کاربران در جهان ثبت شده است و از آنجایی که هنوز کارشناسان پی به چگونگی عملکرد این بات‌نت نبرده‌اند، این بات‌نت توانسته با سرعتی بالا در بین رایانه‌های شخصی 190 کشور نفوذ کند.

بات‌نت‌ها معمولاً از چندین روش برای آلوده سازی قربانیان خود بهره می‌برند، روش نخست استفاده از آسیب‌پذیری‌های نرم‌افزاری است، نظیر نفوذ در فلش‌پلیرها و جاوا اسکریپ‌ها و روش دوم سوءاستفاده از بانک‌های اطلاعات SQL است.

لازم به ذکر است این بات‌نت از روش نفوذ به اسپم‌ها به‌طور کاملاً مهندسی شده استفاده می‌کند تا حجم رایانه‌های آلوده را افزایش دهد، طبق آمارها تاکنون آمریکا با 22 درصد، انگلیس و ترکیه با 5 درصد و کانادا و روسیه با 4 درصد در رتبه‌های بعدی قرارگرفته‌اند.

نکته قابل‌توجه آلودگی 3 درصدی رایانه‌های کاربران ایرانی به این بات‌نت است. ایران اکنون پس از کشورهای فوق در رتبه بعدی قرار دارد.

این بات‌نت با تغییر و دست‌کاری فایل HOSTS ویندوز، سعی می‌کند برخی نام‌های دامنه خاص را به روی برخی آدرس‌های IP خاص نگاشت کند. درنتیجه، کامپیوترهای آلوده سعی می‌کنند آدرس‌هایی مانند connect.facebook.net یا google-analytics.com را بازدید کنند درحالی‌که پنهانی به سوی سرورهای خاص این بات‌نت هدایت می‌شوند. اغلب اوقات، فایل HOSTS دست‌کاری شده حتی پس از پاک‌سازی و حذف بدافزار در رایانه باقی می‌ماند. این فایل در مسیر SYSTEM32%\drivers\etc\hosts% قرار دارد.

در صورت تمایل برای اینکه بدانید آیا رایانه شما به این بات‌نت آلوده‌شده یا نه به لینک زیر مراجعه و از این موضوع آگاه شوید.

(وضعیت آی پی شما)

این صفحه در سایت کسپرسکی این امکان را به شما می‌دهد که بدانید آیا تغییری در آی پی شما ایجادشده است یا خیر، اخیراً 14 سرور در کشورهایی نظیر هلند، آمریکا، لوکزامبورگ، لهستان و روسیه شناسایی و حذف شدند. به همکاری با آزمایشگاه کسپرسکی به جهت جلوگیری از رشد این بات‌نت و شناسایی سرورهای آلوده در کشورهای مختلف و پاک‌سازی آنان.

تازه ترین ها
تصمیم‌گیری
1404/05/30 - 11:03- آسیا

تصمیم‌گیری درباره جریمه اس کی تلکام

نهاد ناظر حفاظت از داده‌ها روز پنجشنبه اعلام کرد هفته آینده جلسه‌ای عمومی برگزار خواهد کرد تا درباره اعمال جریمه علیه شرکت اس کی تلکام به‌دلیل یک نقض امنیتی بزرگ که ده‌ها میلیون مشتری را تحت تأثیر قرار داده است، تصمیم‌گیری کند.

محدودیت
1404/05/30 - 10:34- آسیب پذیری

محدودیت دسترسی شرکت‌های چینی توسط مایکروسافت

مایکروسافت اعلام کرد که دسترسی برخی شرکت‌های چینی به سیستم هشدار زودهنگام خود برای آسیب‌پذیری‌های امنیت سایبری را محدود کرده است.

اتهام
1404/05/30 - 10:24- جرم سایبری

اتهام به جوان آمریکایی در پرونده رپربات

وزارت دادگستری ایالات متحده اعلام کرد یک مرد ۲۲ ساله اهل اورگن به اتهام راه‌اندازی یک سرویس قدرتمند بات‌نت اجاره‌ای که برای انجام صدها هزار حمله سایبری در سراسر جهان استفاده شده است، تحت پیگرد قضایی قرار گرفته است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.