about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

انتشار شده در تاریخ

روش جدیدی هکرهای روس برای جاسوسی

شرکت امنیت سایبری پالو آلتو طی گزارشی خبر از یک ابزار هکری به نام کانن «Cannon» داد.

به گزارش کارگروه حملات سایبری سایبربان؛ هکرهای روس ابزاری در اختیار دارند که امکان دسترسی به سیستم ها و سامانه های حساس را برای آنها فراهم می کند. این روش جدید به گونه ای طراحی شده که پس از نفوذ هیچ ردی از هکرها برجای نمی ماند. مهاجمان سایبری از این ابزارها برای نفوذ به نهادهای دولتی اروپا، آمریکا و کشورهای عضو شوروی سابق استفاده می کنند.

نام این ابزار کانن  «Cannon»بوده و بخشی از یک بدافزار هستند. هکر ها برای بهره برداری از این بدافزار آنرا به صورت مخفیانه به رایانه افراد تزریق کرده اند. همچنین نفوذگران از آن برای اسکرین شات گرفتن از سیستم استفاده می کنند. در ادامه بدافزار از طریق ایمیل مطالب را برای مهاجم ارسال کرده و دستورات جدید را دریافت می کند.

برای اولین بار شرکت امنیت سایبری پالو آلتو «Palo Alto Networks»، خبر وجود این بدافزار و روش عملکرد آنرا فاش کرد و این احتمال را بیان نمود که این بدافزار توسط گروه «GRU»، طراحی شده که احتمالا به آژانس جاسوسی نظامی روسیه (Russian spy agency)  ارتباط دارد. این گروه که «Fancy Bear» هم نامیده می شود، قبلا به هک کمیته ملی دموکرات هم متهم شده بود.

این ابزار بخشی از یک بدافزار بزرگتر است که در چند مرحله امکان دسترسی به رایانه قربانی را فراهم می کند. بدافزار کانن در اغلب موراد از طریق ایمیل های فیشینگ به سیستم کاربر نفوذ می کند.

هکرها ایمیل هایی را با موضوعات مختلف طراحی می کنند که در پیوست آن یک فایل ورد قرار داشت. فایل ورد در مرحله اولیه حاوی هیچگونه کد مخرب یا بدافزاری نیست، لذا توسط برنامه های ضد ویروس شناسایی نمی شود. اما پس از دانلود و کلیک روی آن فایل های مخربی را به سرعت دانلود می نماید و رایانه کاربر را آلوده می کند. این فایل ورد به واسطه دریافت کدها و بدافزار های مخرب به سامانه ای برای ارسال تصاویر به هکرها مبدل می شود.

طراحی این بدافزار بسیار زیرکانه انجام شده و کدهای مخرب در قالب ریموتتمپلت دریافت می شوند. در شرایط عادی این امکان ورد زمینه ایجاد اسناد سازمانی را فراهم می کند که در اینجا به نصب بدافزار کانن کمک می کند.

کاربران می بایست ضمن حفظ هوشیاری از بازکردن ایمیل های ناشناس و دانلود لینک های پیوست خودداری کنند.

تازه ترین ها
نفوذ
1404/08/19 - 06:40- جنگ سایبری

نفوذ هکرهای محور مقاومت به سیستم‌های نظامی استرالیا و رژیم صهیونیستی

هکرهای محور مقاومت از نفوذ به سیستم‌های نظامی رژیم صهیونیستی و استرالیا و افشای طرح‌های طبقه‌بندی‌شده خبر دادند.

جایزه
1404/08/19 - 06:09- آسیا

جایزه ۵۰ هزار ریالی عربستان برای افشاگران جرایم سایبری

عربستان سعودی مبلغ ۵۰ هزار ریال برای افشاگران جرایم سایبری و گزارش تخلفات سایبری جایزه تعیین کرد.

افشای
1404/08/18 - 17:11- سایرفناوری ها

افشای اسامی اعضای جدید شورای‌عالی فضای مجازی؛ حذف مخالف سیاست فیلترینگ از شورا

ترکیب اعضای حقوقی و حقیقی شورای‌عالی فضای مجازی برای دوره جدید مشخص شده و بر اساس شنیده‌ها، «محمد سرافراز»، یکی از معدود مخالفان سیاست فیلترینگ، از این ترکیب حذف شده است.