about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

انتشار شده در تاریخ

روش جدیدی هکرهای روس برای جاسوسی

شرکت امنیت سایبری پالو آلتو طی گزارشی خبر از یک ابزار هکری به نام کانن «Cannon» داد.

به گزارش کارگروه حملات سایبری سایبربان؛ هکرهای روس ابزاری در اختیار دارند که امکان دسترسی به سیستم ها و سامانه های حساس را برای آنها فراهم می کند. این روش جدید به گونه ای طراحی شده که پس از نفوذ هیچ ردی از هکرها برجای نمی ماند. مهاجمان سایبری از این ابزارها برای نفوذ به نهادهای دولتی اروپا، آمریکا و کشورهای عضو شوروی سابق استفاده می کنند.

نام این ابزار کانن  «Cannon»بوده و بخشی از یک بدافزار هستند. هکر ها برای بهره برداری از این بدافزار آنرا به صورت مخفیانه به رایانه افراد تزریق کرده اند. همچنین نفوذگران از آن برای اسکرین شات گرفتن از سیستم استفاده می کنند. در ادامه بدافزار از طریق ایمیل مطالب را برای مهاجم ارسال کرده و دستورات جدید را دریافت می کند.

برای اولین بار شرکت امنیت سایبری پالو آلتو «Palo Alto Networks»، خبر وجود این بدافزار و روش عملکرد آنرا فاش کرد و این احتمال را بیان نمود که این بدافزار توسط گروه «GRU»، طراحی شده که احتمالا به آژانس جاسوسی نظامی روسیه (Russian spy agency)  ارتباط دارد. این گروه که «Fancy Bear» هم نامیده می شود، قبلا به هک کمیته ملی دموکرات هم متهم شده بود.

این ابزار بخشی از یک بدافزار بزرگتر است که در چند مرحله امکان دسترسی به رایانه قربانی را فراهم می کند. بدافزار کانن در اغلب موراد از طریق ایمیل های فیشینگ به سیستم کاربر نفوذ می کند.

هکرها ایمیل هایی را با موضوعات مختلف طراحی می کنند که در پیوست آن یک فایل ورد قرار داشت. فایل ورد در مرحله اولیه حاوی هیچگونه کد مخرب یا بدافزاری نیست، لذا توسط برنامه های ضد ویروس شناسایی نمی شود. اما پس از دانلود و کلیک روی آن فایل های مخربی را به سرعت دانلود می نماید و رایانه کاربر را آلوده می کند. این فایل ورد به واسطه دریافت کدها و بدافزار های مخرب به سامانه ای برای ارسال تصاویر به هکرها مبدل می شود.

طراحی این بدافزار بسیار زیرکانه انجام شده و کدهای مخرب در قالب ریموتتمپلت دریافت می شوند. در شرایط عادی این امکان ورد زمینه ایجاد اسناد سازمانی را فراهم می کند که در اینجا به نصب بدافزار کانن کمک می کند.

کاربران می بایست ضمن حفظ هوشیاری از بازکردن ایمیل های ناشناس و دانلود لینک های پیوست خودداری کنند.

تازه ترین ها
گوگل
1404/07/01 - 13:15- آمریکا

گوگل به دنبال جلوگیری از تجزیه فناوری تبلیغات

گوگل با شروع دادگاه ضد انحصار، به دنبال جلوگیری از تجزیه فناوری تبلیغات است.

تقویت
1404/07/01 - 11:46- هوش مصنوعي

تقویت زیرساخت هوش مصنوعی در عربستان

بلِیز و شرکت کنترل فناوری در راستای تقویت زیرساخت هوش مصنوعی هیبریدی عربستان سعودی با یکدیگر مشارکت کردند.

اجتناب
1404/07/01 - 10:46- آسیا

اجتناب از دانلود برنامه‌های غیررسمی موبایل در مالزی

کارشناسان مالزیایی در مورد افزایش جرایم سایبری هشدار دادند و از مردم خواستند از دانلود برنامه‌های جانبی مرتبط با «BUDI95» اجتناب کنند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.