about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

شرکت سکیورونیکس مدعی است هکرهای گروه APT37 کره شمالی با استفاده از بدافزار Konni سازمان های مهم اروپا را هدف قرار داده اند.

به گزارش کارگروه حملات سایبری سایبربان؛ تحلیلگران تهدید از یک کمپین جدید پرده برداری کرده اند و آن را به گروه وابسته به کره شمالی APT37 ارتباط داده اند. این گروه هکری سازمان های مهم و سرشناس جمهوری چک، لهستان و دیگر کشورهای اروپایی را هدف قرار می دهد.

هکرها در این کمپین بدافزاری به نام Konni (کُنی) را مورد استفاده قرار داده اند. این بدافزار قابلیت ایجاد پایداری و ارتقای سطح دسترسی بر روی سیستم میزبان را دارد. 

ارتباط این بدافزار با حملات سایبری مرتبط با کره شمالی از سال 2014 تا به الان قطع نشده است. اخیرا نیز رد پای این بدافزار در کمپین فیشینگ هدف دار علیه وزارت امور خارجه روسیه دیده شده است.

کمپین اخیر هدف قرار دهنده کشورهای اروپایی توسط محققین سکیورونیکس شناسایی شده است. آن ها نام این کمپین را STIFF#BIZON گذاشته اند. 

این حمله با دریافت ایمیل فیشینگ حاوی یک فایل ورد و یک فایل شورتکات ویندوز آغاز می شود. 

هنگامی که فایل LNK باز می شود، کد به منظور یافتن یک پاورشل اسکریپت در فایل ورد و ایجاد ارتباطات کنترل و فرمان اجرا می شود و دو فایل اضافی دیگر را نیز دانلود می کند. این فایل دانلود شده در واقع یک تله است. فایل VBS نیز به صورت همزمان و مخفیانه در پس زمینه اجرا می شود و کار برنامه ریزی شده را بر روی سیستم میزبان اجرایی می کند. 

بازیگر مخرب در این مرحله از حمله، RAT را بارگذاری و یک لینک تبادل داده را ایجاد کرده است. بازیگر مخرب حالا می تواند این فعالیت ها را انجام دهد:

  • تهیه اسکرین شات
  • خارج سازی داده های احراز هویت بایگانی شده از مرورگرهای وب قربانیان
  • راه اندازی یک شل تعاملی راه دور که می تواند هر 10 ثانیه یک بار فرمان ها را اجرا کند

با وجود آن که تاکتیک ها و ابزار به کار رفته در این کمپین به APT37 ارتباط دارد اما سکیورونیکس ارتباط کمپین STIFF#BIZON با گروه روس APT28 را نیز غیر محتمل نمی داند. 

منبع:

تازه ترین ها
هوش
1404/07/01 - 09:10- هوش مصنوعي

هوش مصنوعی سریع‌تر و کم‌هزینه‌تر «ایلان ماسک» با نام Grok ۴ Fast معرفی شد

شرکت xAI به مدیریت «ایلان ماسک»، نسخه جدیدی از مدل هوش مصنوعی خود را با نام Grok ۴ Fast رونمایی کرده است که هزینه اجرای مدل‌های هوش مصنوعی را تا ۹۸ درصد کاهش می‌دهد.

بحران
1404/07/01 - 09:02- هوش مصنوعي

بحران بخش فناوری اسرائیل در سایه جنگ غزه و استفاده فزاینده از هوش مصنوعی

روزنامه صهیونیستی جروزالم پست با اشاره به گسترش نرخ بیکاری در حوزه مشاغل پیشرفته این رژیم بعد از جنگ غزه اعلام کرد که در سایه پیامدهای جنگ و استفاده فزاینده از هوش مصنوعی آسیب زیادی به بخش فناوری به عنوان محرک اصلی اقتصاد اسرائیل وارد شده است.

کاخ سفید سهام‌داران تیک‌تاک را معرفی کرد

یک مقام کاخ سفید دیروز دوشنبه اعلام کرد دونالد ترامپ، رئیس جمهور آمریکا، این هفته جزئیات انتقال کسب‌وکار تیک‌تاک در این کشور اعلام خواهد کرد.