about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

انتشار شده در تاریخ

حمله بدافزار به بانک‌های کره جنوبی

محققان امنیتی اعلام کرده‌اند که بانک‌های کشور کره جنوبی دوباره هدف حمله بدافزار قرار گرفتند. هکرها مشتریان بانک‌های اصلی و بزرگ کره جنوبی ازجمله Hana Bank، Nonghyup Bank، Industerial Bank of Korea(IBK)، Shinhan Bank، Woori Bank، Kookmin Bank و  Consumer Finance Service Center را موردحمله قرار داده‌اند. بدافزار TSPY_BANKER.YYSI نام بدافزار بانکی است که از خانواده بدافزارهای بانکی است. این بدافزار سایت‌های بانکی را تحت تأثیر خود قرار داده و کاربران سایت‌های بانکی را به دامنه‌های آلوده هدایت می‌کند.

TSPY_BANKER.YYSI می‌تواند کاربران را به صفحه‌های Phishing هدایت کند. البته این روش در صورتی انجام‌پذیر است که کاربر از مرورگر IE برای مشاهده سایت استفاده کرده باشد. قانونی در کره جنوبی وجود دارد که کاربران را مجبور می‌کند تا از مرورگر IE برای دسترسی به بانک خود استفاده کنند. این مرورگر توسط 75% کاربران کره جنوبی استفاده می‌شود.

پس‌ازآنکه بدافزار توانست سیستم کاربر را آلوده کند، فعالیت‌های آنلاین کاربر را مانیتور می‌کند و می‌تواند او را به سمت صفحه‌های Phishing هدایت کند.

محققان امنیتی هم‌چنین دریافته‌اند که این بدافزار موتورهای جست‌وجوی کره جنوبی را نیز تحت تأثیر قرار داده است. هنگامی‌که کاربر صفحه موتور جست‌وجو را مشاهده کرد، لینکی به مؤسسات اقتصادی و بانکی نمایان می‌شود.

سرور C&C این بدافزار شبکه اجتماعی Pinterest است. این بدافزار دستورهای خود را از پیام‌هایی که در این شبکه اجتماعی هستند، می‌گیرد. به‌طور مثال دستور 104A149B245C120D که آدرس آی.پی صفحه فیشینگ یعنی 104.149.245.120 را ارسال می‌کند.

هکرها از آسیب‌پذیری‌های CVE-2013-2551  و  CVE-2014-0322 در IE استفاده می‌کنند تا بدافزار خود را گسترش دهند. هم‌چنین از آسیب‌پذیری CVE-2014-6332 در ویندوز نیز استفاده کرده‌اند. تمامی این آسیب‌پذیری‌ها توسط مایکروسافت وصله شده است.

تازه ترین ها
تصمیم‌گیری
1404/05/30 - 11:03- آسیا

تصمیم‌گیری درباره جریمه اس کی تلکام

نهاد ناظر حفاظت از داده‌ها روز پنجشنبه اعلام کرد هفته آینده جلسه‌ای عمومی برگزار خواهد کرد تا درباره اعمال جریمه علیه شرکت اس کی تلکام به‌دلیل یک نقض امنیتی بزرگ که ده‌ها میلیون مشتری را تحت تأثیر قرار داده است، تصمیم‌گیری کند.

محدودیت
1404/05/30 - 10:34- آسیب پذیری

محدودیت دسترسی شرکت‌های چینی توسط مایکروسافت

مایکروسافت اعلام کرد که دسترسی برخی شرکت‌های چینی به سیستم هشدار زودهنگام خود برای آسیب‌پذیری‌های امنیت سایبری را محدود کرده است.

اتهام
1404/05/30 - 10:24- جرم سایبری

اتهام به جوان آمریکایی در پرونده رپربات

وزارت دادگستری ایالات متحده اعلام کرد یک مرد ۲۲ ساله اهل اورگن به اتهام راه‌اندازی یک سرویس قدرتمند بات‌نت اجاره‌ای که برای انجام صدها هزار حمله سایبری در سراسر جهان استفاده شده است، تحت پیگرد قضایی قرار گرفته است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.