about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

هکرها باج افزار «REvil» را شبیه‌سازی کرده و بدافزار جدیدی منتشر کردند. 

به گزارش کارگروه امنیت سایبربان؛ افرادی ناشناس باج افزار ریویل (REvil) را شبیه‌سازی کرده و بدافزاری به نام ال‌وی (LV) طراحی کرده‌اند که رایانه‌های مبتنی بر سیستم‌عامل ویندوز را هدف قرار می‌دهد. 

بر طبق گزارش شرکت «Secureworks»، یک گروه جرائم سایبری مستقل به نام «Gold Northfield» این باج افزار را ساخته و منتشر کرده است. نخستین حملات واقعی گروه مذکور‌ در ماه اکتبر 2020 ثبت‌شده است. 

به گفته کارشناسان، اپراتورهای ال‌وی به باینری‌ای که رمزگذاری واقعی را در حملات ریویل بر عهده داشته، دسترسی پیداکرده‌اند. سپس با استفاده از هگز ادیتور این باینری و فایل پیکربندی آن را تغییر داده‌اند. درنتیجه این تغییرات، باج افزار ال‌وی را ایجاد کرده‌اند. هکرها روش استخراج و انتقال داده‌های مسروقه توسط بدافزار را نیز تغییر داده‌اند. 

تیم «Secureworks» براین باور است سازندگان ریویل یا سورس کد باج افزار را یک زمانی فروخته‌اند، یا آن را سرقت کرده‌اند. این احتمال نیز وجود دارد که گروه «Gold Southfield» در قالب شراکت و همکاری کد بدافزار را با گروه دیگری به اشتراک گذاشته‌ است.

ال‌وی برخلاف ریویل به‌عنوان سرویس (RaaS) در فروم‌های هکری ارائه نمی‌شود و در حملات آن نیز از سیستم پرداخت باج مبتنی بر تور استفاده می‌شود

به باور محققان، به نظر می‌رسد اپراتورهای ال‌وی نسخه بتا REvil 2.03 را اصلاح کرده و درنهایت به باج افزار ال‌وی تبدیل کرده‌اند. علی‌رغم سرقت کد بدافزار، ال‌وی هنوز از نظر زیرساخت‌های داخلی مانند ریویل نیست. به‌عنوان‌مثال، ال‌وی سرورهای فرماندهی و کنترلی را که ریویل برای ردیابی آلودگی‌ها مورد استفاده قرار می‌دهد، حذف کرده و آن‌ها را با سرورهای اختصاصی نیز جایگزین نکرده و این بخش را خالی گذاشته است. 

باج افزار ریویل که به «Sodinokibi» نیز شهرت دارد به‌عنوان سرویس به گروه‌های سایبری مختلفی اجاره داده می‌شود. این بدافزار قابلیت‌های بسیاری داشته و ردیابی عملیات آن بسیار دشوار است.

این بدافزار در ردیف مشهورترین باج افزارهای حال حاضر ازجمله «Netwalker» ،«DopplePaymer» ،«Maze» و «Ryuk» قرار گرفته است. 

منبع:

تازه ترین ها
رهگیری
1404/08/29 - 15:19- جرم سایبری

رهگیری ۵۵ میلیون دلار رمزارز مرتبط با سایت‌های دزدی دیجیتال

یوروپل روز چهارشنبه اعلام کرد که تحقیق‌کنندگان در یک عملیات بین‌المللی توانستند از طریق پرداخت هزینه خدمات پلتفرم‌ها با رمزارز، اطلاعاتی درباره شبکه‌های مجرمانه پشت سایت‌های استریم غیرقانونی به دست آورند.

تایید
1404/08/29 - 15:12- جرم سایبری

تایید سرقت اطلاعات از شرکت لاجیتک

شرکت تولیدکننده فناوری لاجیتک روز جمعه اسنادی را نزد کمیسیون بورس و اوراق بهادار آمریکا ثبت کرد که به یک حادثه اخیر امنیت سایبری مربوط می‌شود؛ حادثه‌ای که در آن از یک آسیب‌پذیری روز صفر سوءاستفاده شده بود.

شهادت
1404/08/29 - 15:03- آمریکا

شهادت رئیس دفتر بودجه کنگره مبنی بر اخراج هکرها از سیستم‌های ایمیلی

رئیس دفتر بودجه کنگره روز سه‌شنبه صبح به قانون‌گذاران اعلام کرد که این نهاد پس از حمله سایبری که دو هفته پیش افشا شد، هکرها را از سیستم‌های خود خارج کرده است.