about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

کارشناسان کسپرسکی از حملات 4 تروجان بانکی به کاربران آمریکایی و اروپایی خبر دادند. 

به گزارش کارگروه حملات سایبری سایبربان؛ کارشناشان آزمایشگاه کسپرسی در گزارشی تازه از حملات 4 تروجان بانکی به کاربران کشورهای اروپایی، آمریکای شمالی و لاتین خبر دادند.

به گفته کارشناسان این آزمایشگاه، این تروجان‌ها که به نام‌های گیلدما (Guildma)، جاوالی (Javali)، ملکوز (Melcoz) و گرندوریرو (Grandoreiro) شناخته می‌شوند خاستگاه برزیلی دارند و از متدهای نوین شناسایی و جمع‌آوری اطلاعات بهره می‌گیرند. این 4 تروجان بانکی از سوی محققان کسپرسکی گروه «Tetrade» نام‌گذاری شده‌اند. 

تروجان گیلدما که 5 سال پیش در برزیل ظهور کرده است، کاربران کشورهای آمریکای جنوبی، ایالات‌متحده آمریکا، پرتغال، اسپانیا را هدف قرار می‌دهد. این بدافزار از طریق ایمیل‌های فیشینگ توزیع‌شده و پشت نقاب پیام‌های اداری و رسمی و آگهی‌های مختلف مخفی می‌شود. 

این بدافزار قادر است با بهره‌گیری از افزونه‌های خاص کدهای مخرب را در سیستم قربانی مخفی سازد. گیلدما می‌تواند اطلاعات پیکربندی مربوط به آدرس‌های سرورهای کنترل را از طریق صفحات فیس بوک و یوتیوب دریافت کند.

تروجان جاوالی که از سال 2017 فعالیت می‌کند، کاربران ارز دیجیتال و مشتریان بانک‌های مکزیک را هدف قرار داده و همچون گیلدما از طریق ایمیل‌های فیشینگ پخش می‌شود. در حال حاضر نیز برای دریافت اطلاعات مربوط به سروهای فرمان از یوتیوب استفاده می‌کند. 

بدافزار ملکوز نیز که از سال 2018 فعالیت خود را آغاز کرده است، کاربران مکزیک، اسپانیا و شیلی را هدف قرار می‌دهد. این خانواده علاوه بر سرقت اطلاعات مالی به مهاجمان دیگر نیز این امکان را می‌دهد به سیستم‌های قربانیان از راه دور دسترسی داشته باشند.  

گرندوریور نیز که شهرت بسیاری دارد در ابتدا فقط کاربران آمریکای لاتین را هدف قرار می‌داد، اما اکنون اروپا را نیز در جامعه هدف خود قرار داده است. این تروجان معمولاً از طریق سایت‌های هک شده و حملات فیشینگ هدفمند توزیع می‌شود. گرندوریور به‌عنوان سرویس ارائه می‌شود و بسیاری از هکرها با دسترسی به برخی ابزارهای آن حملات خود را تدارک می‌بینند.

طبق گزارش کسپرسکی، هکرهایی که پشت این چهار خانواده تروجان بانکی قرار دارند به دنبال مشتری در کشورهای دیگر هستند تا بدافزارهای خود را صادر کنند. این بدافزارها همواره قابلیت‌های جدیدی کسب کرده و در حملات مختلف مورداستفاده قرار می‌گیرند. 

منبع:

تازه ترین ها
رونمایی
1404/04/18 - 10:28- هوش مصنوعي

رونمایی امارات از اولین کلاه ایمنی طراحی‌شده توسط هوش مصنوعی

تیم امارات متحده عربی از اولین کلاه ایمنی طراحی‌شده توسط هوش مصنوعی جهان در تور دو فرانس رونمایی کرد.

تقویت
1404/04/18 - 10:20- اروپا

تقویت روابط سایبری اوکراین با اتحادیه اروپا

اوکراین با حضور در نشست مراکز هماهنگی امنیت سایبری ملی اتحادیه اروپا، روابط امنیت سایبری خود را با اتحادیه اروپا تقویت کرد.

بازداشت
1404/04/18 - 10:13- جرم سایبری

بازداشت هکر چینی مرتبط با حملات سایبری واکسن کرونا در ایتالیا

یک شهروند چینی به نام شو زووِی در تاریخ ۳ ژوئیه در فرودگاه میلان ایتالیا بازداشت شد. مقامات آمریکایی وی را به مشارکت در حملات سایبری گسترده‌ای موسوم به کارزار هفنیوم متهم کرده‌اند.