about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

محققین فورتی گارد مدعی شدند بازیگران مخرب توانسته اند طی یک کمپین فیشینگ و از طریق آسیب پذیری follina، در پشتی جدیدی را بر روی سیستم های ویندوز نصب کنند.

به گزارش کارگروه امنیت سایبربان؛ یک کمپین فیشینگ جدید شناسایی شده که عاملین آن با استفاده از آسیب پذیری امنیتی Follina (فولینا) در پشتی پیش از این ناشناخته ای به نام Rozena (رُزِنا) را بر روی سیستم های ویندوز منتشر می کنند.

طبق ادعای محققین فورتی گارد لبز رزنا یک در پشتی بدافزاری است که قابلیت تزریق شل کد راه دور کانکشن بک به دستگاه مهاجم را دارد. ( شل کد کانکت بک هنگامی که بر روی سیستم قربانی اجرا شود به سیستم قربانی متصل می شود)

آسیب پذیری حالا اصلاح شده CVE-2022-30190 یا همان فولینا در هفته های اخیر تحت بهره برداری های سنگین قرار گرفته است. 

نقطه شروع برای آخرین زنجیره حمله مشاهده شده توسط فورتی نت، یک سند آفیس آلوده است که به هنگام باز شدن، به منظور بازیابی یک فایل HTML به دیسکورد CDN URL متصل می شود و در نهایت پی لود مرحله بعد را دانلود می کند.

کارکرد اصلی رزنا تزریق شل کدی است که یک شل برعکس را در سیستم میزبان مهاجم راه اندازی می کند و از طریق تغییر رجیستری ویندوز حضور خود در سیستم را تثبیت و به عنوان دام، یک سند ورد بی خطر را دانلود می کند.

مهاجم در نهایت می تواند ضمن حفظ در پشتی بر روی سیستم هدف، کنترل سیستم را به دست بگیرد و اقدام به نظارت و جمع آوری اطلاعات کند.

منبع:

تازه ترین ها
دستورالعمل
1404/11/17 - 00:26- آمریکا

دستورالعمل آژانس امنیت سایبری آمریکا برای تقویت دستگاه‌های اج

آژانس امنیت سایبری و زیرساخت‌های آمریکا با صدور دستورالعملی اجباری، تمام آژانس‌های فدرال را ملزم کرد تا دستگاه‌های سخت‌افزاری و نرم‌افزاری قدیمی و پشتیبانی‌نشده را از شبکه‌های خود حذف کنند.

حمله
1404/11/17 - 00:19- جرم سایبری

حمله سایبری گسترده به یکی از بزرگ‌ترین دانشگاه‌های اروپا

دانشگاه «لا ساپینزای» رم، با حدود ۱۲۰ هزار دانشجو، پس از یک حمله باج‌افزاری احتمالی، سیستم‌های رایانه‌ای خود را به مدت سه روز از دسترس خارج کرد.

سیاست‌های
1404/11/17 - 00:11- آمریکا

سیاست‌های جدید سایبری ایالت نوادا

ایالت نوادا در پی یک حمله سایبری در اواخر تابستان که بخش عمده‌ای از زیرساخت‌های این ایالت را تحت تأثیر قرار داد، در حال اجرای سیاست‌های جدیدی است.