about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

موسسه خبری سایبربان: چند ماه گذشته پس از کشف  بدافزار Icefog و معرفی آن، عنوان شد این بدافزار توسط اکثر نرم افزارهای آنتی ویروس شناسایی می‌شود، اما به تازگی نسخه‌ای از این بدافزار کشف شده که رفتاری شبیه به تهدیدات پیش ‌رفته‌ دائمی را داراست.

محققان امنیتی شرکت کسپرسکی، در مرداد ماه سال جاری این  بدافزار را کشف و گزارش دادند که پیمان‌کاران نظامی، شرکت‌های ساخت کشتی، مراکز کنترل ماهواره‌ها و سایر مراکز با فناوری‌های پیش‌رفته را در کشورهای کره جنوبی و ژاپن مورد هدف قرار داده است.

به نظر می‌رسد این بدافزار توسط گروه کوچکی از هکرها ایجاد شده باشد و از آسیب‌پذیری‌های شناخته‌شده‌ سیستم‌عامل‌های ویندوز و مک استفاده کرده اند. آنها بدافزار را به گونه ای توسعه داده‌اند که در ابتدا هدف را پیدا و پس از آلوده‌ سازی و کسب اطلاعات مورد نیاز، آن را رها می‌کند. احتمال می‌رود این گروه از نفوذگران به دنبال سرقت اطلاعات محرمانه‌ خاصی بودند.

در اواسط شهریور ماه، شرکت کسپرسکی گزارش داد که در بررسی‌ و همچنین پیگری قربانیان این بدافزار، به جزییات بیش‌تری دست‌ پیدا کرده و اعلام داشت که نسخه‌ جدید این بدافزار مبتنی بر جاواست و سه شرکت نفت و گاز آمریکایی توسط آن مورد حملات سایبری قرار گرفته اند.

علاوه بر کسپرسکی دو شرکت امنیتی دیگر اذعان داشتند که به احتمال زیاد این حملات با سوء ‌استفاده از یک آسیب‌پذیری در محصولات آفیس آغاز شده است. به محض شروع آلودگی در رایانه‌ها، بدافزار Javafog در رایانه‌ها نصب و یک سرور کنترل و فرمان ‌دهی جدید، ارتباطات و فعالیت‌های بدافزار را کنترل می‌کند.

این بدافزار به نحوی توسعه پیدا کرده که در درازمدت به جمع‌آوری اطلاعات بپردازد. از مهم‌ترین دست‌آوردهای آزمایشگاه کسپرسکی، کشف دامنه‌ای در آدرس lingdona[.]com بود که در کشور هنگ‌کنگ میزبانی میشده و در هر ۱۰ ثانیه یک فرمان از یک نرم‌افزار مبتنی بر جاوا دریافت می‌کرد.

به محض نصب ‌شدن در رایانه‌های قربانی، رجیستری ویندوز به نحوی تغییر داده می‌شود که رایانه‌های آلوده به محض بالا آمدن به lingdona[.]com متصل می‌شوند و شروع به ارسال اطلاعات می‌کنند. اگر مهاجم تشخیص دهد که رایانه‌ی متصل یک هدف ارزشمند است، شروع به ارسال فرمان‌ می‌کند و نتایج آنها را به صورت پرونده یا خروجی بارگذاری می‌کند.

به هر حال اگرچه این بدافزار بسیار ساده می‌باشد، اما بسیار تاثیرگذار بوده و البته نشان می‌دهد سوء‌استفاده از آسیب‌پذیری‌های جاوا همچنان قربانی می‌گیرد./
 

تازه ترین ها
نقش
1404/05/22 - 10:00- جرم سایبری

نقش روسیه در هک سیستم دادگاه‌های فدرال آمریکا

محققان شواهدی یافته‌اند که روسیه را به یک حمله سایبری علیه سیستم دادگاه‌های فدرال آمریکا که اسناد محرمانه حقوقی را ذخیره می‌کند، مرتبط می‌سازد.

نفوذ
1404/05/22 - 09:52- جرم سایبری

نفوذ هکرها به رایانه‌ی گروه کیمسوکی

هکرهای کره شمالی شبکه‌های دولتی و شرکت‌های کره جنوبی را هدف قرار داده‌اند. این اطلاعات زمانی فاش شد که دو هکر با نام‌های «Saber» و «cyb0rg» به رایانه‌ای نفوذ کردند که ظاهراً متعلق به یکی از اعضای گروه جاسوسی سایبری پیونگ‌یانگ، یعنی کیمسوکی بوده است.

کمک
1404/05/22 - 09:42- آمریکا

کمک هکرهای داوطلب دفکان به شرکت‌های آب آمریکا

هکرهای داوطلب دفکان به کمک شرکت‌های آب آمریکا در برابر حملات چین و ایران می‌آیند.