about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

محققین فورتی گارد مدعی شدند بازیگران مخرب توانسته اند طی یک کمپین فیشینگ و از طریق آسیب پذیری follina، در پشتی جدیدی را بر روی سیستم های ویندوز نصب کنند.

به گزارش کارگروه امنیت سایبربان؛ یک کمپین فیشینگ جدید شناسایی شده که عاملین آن با استفاده از آسیب پذیری امنیتی Follina (فولینا) در پشتی پیش از این ناشناخته ای به نام Rozena (رُزِنا) را بر روی سیستم های ویندوز منتشر می کنند.

طبق ادعای محققین فورتی گارد لبز رزنا یک در پشتی بدافزاری است که قابلیت تزریق شل کد راه دور کانکشن بک به دستگاه مهاجم را دارد. ( شل کد کانکت بک هنگامی که بر روی سیستم قربانی اجرا شود به سیستم قربانی متصل می شود)

آسیب پذیری حالا اصلاح شده CVE-2022-30190 یا همان فولینا در هفته های اخیر تحت بهره برداری های سنگین قرار گرفته است. 

نقطه شروع برای آخرین زنجیره حمله مشاهده شده توسط فورتی نت، یک سند آفیس آلوده است که به هنگام باز شدن، به منظور بازیابی یک فایل HTML به دیسکورد CDN URL متصل می شود و در نهایت پی لود مرحله بعد را دانلود می کند.

کارکرد اصلی رزنا تزریق شل کدی است که یک شل برعکس را در سیستم میزبان مهاجم راه اندازی می کند و از طریق تغییر رجیستری ویندوز حضور خود در سیستم را تثبیت و به عنوان دام، یک سند ورد بی خطر را دانلود می کند.

مهاجم در نهایت می تواند ضمن حفظ در پشتی بر روی سیستم هدف، کنترل سیستم را به دست بگیرد و اقدام به نظارت و جمع آوری اطلاعات کند.

منبع:

تازه ترین ها
همکاری
1404/03/27 - 12:05- اروپا

همکاری ارتش سوئد با شرکت‌ تلیا و اریکسون

ارتش سوئد برای تقویت فناوری دفاعی به برنامه نوآوری 5G تلیا و اریکسون پیوست.

هشدار
1404/03/27 - 11:36- امنیت تلفن همراه

هشدار امنیتی پیرامون تلفن‌ های همراه هوشمند؛ ابزار احتمالی ترور هدفمند توسط رژیم صهیونیستی

در پی افزایش نگرانی‌ها از نفوذ فناوری‌های خارجی در ساختارهای امنیتی کشور، کارشناسان نسبت به خطرات جدی استفاده از تلفن‌های هوشمند توسط مسئولان و مقامات هشدار داده‌اند.

هشدار امنیتی درباره پیام‌ رسان‌ های خارجی؛ مراقب انتقال اطلاعات باشید

با توجه به دسترسی واتس‌اپ و اینستاگرام به داده های شخصی و موقعیت مکانی کاربر پس از نصب روی گوشی (حتی در صورت عدم استفاده)، این داده‌ها می‌توانند در صورت اتصال کاربر به اینترنت، به سرورهای خارجی منتقل شده و مورد بهره‌برداری اطلاعاتی قرار گیرند.