about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

انتشار شده در تاریخ

روشی نوین برای تزریق کدهای آلوده

محققان از روشی نوین در زمینه تزریق کدهای آلوده پرده برداری کردند که از شناسایی مهاجم جلوگیری می کند.

به گزارش کارگروه امنیت سایبربان؛ یک شرکت امنیت سایبری به نام «Cyberbit»، از روشی تازه در زمینه تزریق کدهای آلوده پرده برداشت. در این روش، شناسایی مهاجم غیر ممکن می شود.

محققان این شرکت امنیت سایبری نام این روش نوین را «Early Bird» قرار دادند. این روش به سرعت شیوع پیدا کرده و از آن در طراحی سه نمونه از بدافزار ها استفاده شده است. شاسیان ذکر است این بدافزارها در نوع خود بسیار پیچیده هستند.

طبق توضیحات ارائه شده توسط کارشناسان، دلیل مخفی ماندن این کدهای آلوده این است که از یک روند قانونی برای نفوذ به سیستم قربانی استفاده می کند. از این رو چون هیچ کار غیر قانونی ای صورت نگرفته، امکان شناسایی توسط آنتی ویروس ها غیر ممکن خواهد بود.

در ادامه قصد داریم روش عملکرد «Early Bird» را بیشتر شرح دهیم. این ساختار جدید به مهاجم فرصت می دهد که پیش از تزریق کدهای آلوده یک فرآیند قانونی را در پیش بگیرد و از طریق آن کد های آلوده را به رایانه قربانی تزریق کند.

این روش جدید شباهت های زیادی با نزریق کدهای مخرب از طریق «AtomBombing» دارد. در روش یاد شده کدهای آلوده را به گونه ای تزریق می کرد که از دید برنامه های ضد بدافزاری مخفی می ماند.

به گفته محققان تاکنون حداقل سه بدافزار به نام های «TurnedUp ،Carberp و DorkBot » شناسایی‌شده است که از روش تزریق کد «Early Bird» استفاده کرده‌ اند. به‌عنوان مثال بدافزار بات نت DorBot در سال ۲۰۱۲ از طریق شبکه‌ های اجتماعی و اپلیکیشن های پیام‌رسان برای سرقت اطلاعات احراز هویت کاربران مورداستفاده قرارگرفته است.

تازه ترین ها
سوءاستفاده
1404/05/30 - 10:14- آسیب پذیری

سوءاستفاده هکرها از شیرپوینت علیه سه سازمان بریتانیایی

چند روز پس از کشف چندین آسیب‌پذیری در سرورهای محلی مایکروسافت شیرپوینت در ماه گذشته، سه سازمان بریتانیایی به نهاد ناظر حفاظت از داده‌های این کشور گزارش دادند که هکرها موفق به نفوذ و دسترسی به اطلاعات شخصی شده‌اند.

به
1404/05/30 - 09:29- اروپا

به خطر افتادن اطلاعات شرکت بزرگ مخابراتی بلژیکی

شرکت بزرگ مخابراتی بلژیکی اعلام کرد که حمله سایبری، اطلاعات ۸۵۰ هزار حساب را به خطر انداخته است

تحریم
1404/05/30 - 08:56- اروپا

تحریم شبکه‌های کریپتوی قرقیزستان به دلیل کمک به کرملین

بریتانیا شبکه‌های ارزهای دیجیتال قرقیزستان را که به کرملین کمک می‌کنند، تحریم کرد.