about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

این بدافزار جدید با رویکرد تخریب و سرقت اطلاعات، سیستم عامل های لینوکس، مک و ویندوز را تحت تأثیر قرار داده است.


به گزارش کارگروه امنیت سایبربان به نقل از هک‌رید؛ بدافزار «CrossRAT» سیستم عامل های لینوکس، مک و ویندوز را هدف قرار داده و به گونه ای طراحی شده که به وسیله آنتی ویروس ها قابل شناسایی نیست.

محققان شرکت امنیتی «OutLook»، هفته گذشته از وجود این بدافزار آگاه شدند و به اطلاع عموم رساندند.

بنیاد مرز الکترونیکی «Electronic Frontier Foundation»، قربانی جاسوسی گسترده توسط همین بدافزار قرار گرفته است. این بدافزار به توسط گروه هکری دارک کراکال (Dark Caracal) طراحی شده است. چندی پیش در خبر ها داشتیم که گروه هکری مذکور 21 کشور در سراسر جهان را هدف قرار داده است. کارشناسان مدعی شدند این گروه هکری متعلق به لبنان بوده و رویکرد آن سرقت اطلاعات از مقامات و مسئولان کشور ها است.
 

Paragraphs
رد
رد پای گروه هکری کراکال در انتشار بدافزاری جدید

اخیراً کارشناسان بدافزاری خطرناک به نام «CrossRAT» را شناسایی کرده اند و اظهار کردند که این بدافزار نیز متعلق به گروه هکری دارک کراکال است. بدافزار مذکور با زبان برنامه نویسی جاوا (Java programming language) طراحی شده است و سیستم عامل هایی مانند لینوکس، مک و ویندوز را تحت الشعاع قرار می دهد.

این بدافزار به شکل ماهرانه ای می تواند برنامه های آنتی ویروس را دور بزند و ضمناً فایل ها و اطلاعات موجود روی سیستم قربانی را دست کاری یا تخریب نماید. از این رو می تواند از صفحه دسکتاپ یا هر چیز دیگری که کاربر می بیند عکس (screenshots) بگیرد. همچنین میتواند برخی فایل های «DLL» سیستم عامل را برای نفوذ وسیع تر اجرا کند.

محقق امنیت سایبر و یک از هکرهای ساق آژانس امنیت ملی آمریکا «Patrick Wardle» اظهار کرد که بدافزار «CrossRAT» پس از آلوده شدن سیستم به طور کامل و بسیار دقیق کل سیستم کاربر را اسکن و اطلاعاتی چون نوع سیستم و ساختار سخت افزاری قربانی را سرقت می کند.

رد
رد پای گروه هکری کراکال در انتشار بدافزاری جدید

وقتی محققان با دقت بیشتری سیستم ها را بررسی کردند فایل این بدافزار که با نام « hmar6.jar » بوده است، پیدا کردند. گفتنی است در میان 58 آنتی ویروس مختلف فقط یکی از آنها توانست بدافزار مذکور را کشف کند.

پس از تحقیقات گسترده کارشناسان مسیری که این بدافزار در سیستم عامل های مختلف مخفی می شود را شناسایی و اعلام کرده اند، که این مسیر ها به شرح زیر است:

ویندوز (Windows):

HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ registry key
اگر در این مسیر یافت نشد می توان از طریق cmd کلمات « java،  -jar و  mediamgrs.jar» را جستجو کرد.

مک (Mac):

 in /Library/LaunchAgents
یا
  ~/Library/LaunchAgents named mediamgrs.plist
اگر در این مسیرها یافت نشد می توان « mediamgrs.jar و  in ~/Library» را جستجو کرد.

لینوکس (Linux):

~/.config/autostart likely named mediamgrs.desktop
اگر در این مسیر یافت نشد می توان کلمات « mediamgrs.jar و  in /usr/var» را جستجو کرد.

تازه ترین ها
انتقاد
1404/07/14 - 10:42- اروپا

انتقاد از دولت هلند به دلیل اتکا به فضای ابری مایکروسافت

اداره مالیات هلند بخش عمده‌ای از محل کار دیجیتال خود را به فضای ابری مایکروسافت منتقل خواهد کرد.

محققان
1404/07/13 - 19:52- هوش مصنوعي

محققان ماوس گیمینگ را با هوش مصنوعی به ابزار شنود صدای کاربران تبدیل کردند

محققان امنیتی نشان دادند که می‌توان با استفاده از هوش مصنوعی، سنسور حرکت یک ماوس گیمینگ پیشرفته را به یک میکروفون مخفی تبدیل کرد و مکالمات کاربر را از طریق لرزش‌های میز کار شنود کرد.

عجیب
1404/07/13 - 19:49- هوش مصنوعي

عجیب ترین کاربردهای هوش مصنوعی که فکرش را هم نمی‌کنید!

هوش مصنوعی فقط برای کارهای جدی نیست. از همسریابی برای گاوها تا پیشگویی آینده و ساخت خانه جن‌زده، با کاربردهای عجیب هوش مصنوعی آشنا شوید که شما را شگفت‌زده می‌کند.