about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

مرکز پاسخ‌گویی به رویداد‌های رایانه‌ای ایالات متحده (US-CERT) با تحلیل این بدافزار که Backoff  نام دارد، اعلام کردند اگرچه این بدافزار از روش‌ها و سازو‌کار‌های جدیدی استفاده نمی‌کند، اما تهدید جدی به شمار می‌رود و قابلیت‌های فراوانی در سرقت اطلاعات را داراست. Backoff  به عنوان یک بدافزار پایانه‌های فروش را تحت تاثیر قرار داده و در بسیاری از فروشگاه‌های اروپایی و آمریکایی مشاهده شده است.

به محض این‌که این بدافزار در دستگاه PoS نصب شود، قطعه‌ کد مخربی به فرآیند explorer.exe  ویندوز تزریق می‌شود. این بدافزار توانایی دست‌کاری حافظه برای جلوگیری از اجرای فرآیند‌های جمع‌آوری داده‌های مربوط به کارت‌های اعتباری، ضبط کلید‌های فشرده شده در دستگاه قربانی و ارتباط با یک سرور فرمان‌دهی و کنترل (C&C) را دارد.

قطعه‌کدی که به فرآيند explorer متصل می‌شود، بر اجرای بدافزار نظارت کرده و در صورتی که بدافزار از حالت اجرا خارج شود، دوباره آن را به اجرا در می آورد. سرور C&C داده‌های جمع‌آوری شده در دستگاه‌های قربانی را بصورت رمز شده دریافت می‌کند و می‌تواند بدافزار را به‌ روز و اجرا کند و همچنین در مواقع لزوم بدافزار را از دستگاه قربانی حذف نماید.

نسخه‌های مختلفی از این بدافزار کشف شده که کارشناسان امنیتی معتقد هستند برخی عملکرد‌های بدافزار در نسخه‌های مختلف متفاوت است و اولین نسخه در اکتبر ۲۰۱۳ کشف شده است. نسخه‌هایی از این بدافزار که در هفت ماه گذشته کشف شده‌اند با نام‌های  net ،backoff ،May ،goo و Last شناخته می‌شوند. این بدافزار در مسیر  APPDATA%\AdobeFlashPlayer\mswinsvc.exe نصب می‌شود، بنابراین بهتر است این مسیر را بررسی کنید و در صورت مشاهده‌ی این بدافزار آن را از رایانه‌های متصل به دستگاه‌های پایانه‌ی فروش حذف کنید.

تازه ترین ها
ممنوعیت
1404/04/13 - 21:24- اروپا

ممنوعیت تلفن همراه در مدارس هلند

مطالعه‌ای نشان می‌دهد ممنوعیت تلفن‌های هوشمند در مدارس هلند، تمرکز را بهبود می‌بخشد.

راه‌اندازی
1404/04/13 - 20:56- آمریکا

راه‌اندازی سیستم تشخیص چهره در فرودگاه سیاتل

شرکت یونایتد، سیستم تشخیص چهره را به فرودگاه سیاتل می‌آورد.

جمع‌آوری
1404/04/13 - 19:58- سایرفناوری ها

جمع‌آوری اوراق قرضه قابل مبادله توسط علی‌بابا

علی‌بابا قصد دارد ۱.۵۳ میلیارد دلار از طریق اوراق قرضه قابل مبادله برای توسعه فضای ابری و تجارت جمع‌آوری کند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.