about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

مرکز پاسخ‌گویی به رویداد‌های رایانه‌ای ایالات متحده (US-CERT) با تحلیل این بدافزار که Backoff  نام دارد، اعلام کردند اگرچه این بدافزار از روش‌ها و سازو‌کار‌های جدیدی استفاده نمی‌کند، اما تهدید جدی به شمار می‌رود و قابلیت‌های فراوانی در سرقت اطلاعات را داراست. Backoff  به عنوان یک بدافزار پایانه‌های فروش را تحت تاثیر قرار داده و در بسیاری از فروشگاه‌های اروپایی و آمریکایی مشاهده شده است.

به محض این‌که این بدافزار در دستگاه PoS نصب شود، قطعه‌ کد مخربی به فرآیند explorer.exe  ویندوز تزریق می‌شود. این بدافزار توانایی دست‌کاری حافظه برای جلوگیری از اجرای فرآیند‌های جمع‌آوری داده‌های مربوط به کارت‌های اعتباری، ضبط کلید‌های فشرده شده در دستگاه قربانی و ارتباط با یک سرور فرمان‌دهی و کنترل (C&C) را دارد.

قطعه‌کدی که به فرآيند explorer متصل می‌شود، بر اجرای بدافزار نظارت کرده و در صورتی که بدافزار از حالت اجرا خارج شود، دوباره آن را به اجرا در می آورد. سرور C&C داده‌های جمع‌آوری شده در دستگاه‌های قربانی را بصورت رمز شده دریافت می‌کند و می‌تواند بدافزار را به‌ روز و اجرا کند و همچنین در مواقع لزوم بدافزار را از دستگاه قربانی حذف نماید.

نسخه‌های مختلفی از این بدافزار کشف شده که کارشناسان امنیتی معتقد هستند برخی عملکرد‌های بدافزار در نسخه‌های مختلف متفاوت است و اولین نسخه در اکتبر ۲۰۱۳ کشف شده است. نسخه‌هایی از این بدافزار که در هفت ماه گذشته کشف شده‌اند با نام‌های  net ،backoff ،May ،goo و Last شناخته می‌شوند. این بدافزار در مسیر  APPDATA%\AdobeFlashPlayer\mswinsvc.exe نصب می‌شود، بنابراین بهتر است این مسیر را بررسی کنید و در صورت مشاهده‌ی این بدافزار آن را از رایانه‌های متصل به دستگاه‌های پایانه‌ی فروش حذف کنید.

تازه ترین ها
همکاری
1404/11/11 - 11:51- آسیا

همکاری سایبری استراتژیک ایالات متحده و اندونزی

ایالات متحده و اندونزی با پیمان امنیتی 10 میلیون دلاری، اتحاد سایبری استراتژیک تشکیل دادند.

افزایش
1404/11/11 - 11:41- هوش مصنوعي

افزایش کانال‌های دیپ‌فیک در تلگرام

میلیون‌ها نفر با افزایش سوءاستفاده‌های دیجیتال، از تلگرام برای ساخت تصاویر برهنه دیپ‌فیک هوش مصنوعی استفاده می‌کنند.

کمک
1404/11/11 - 11:30- اروپا

کمک مالی ایتالیا برای تقویت امنیت سایبری اوکراین

ایتالیا مبلغ یک میلیون یورو برای تقویت امنیت سایبری اوکراین اختصاص داد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.