about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

انتشار شده در تاریخ

شناسایی بدافزار Jupyter

محققان امنیتی بدافزاری به نام «Jupyter» شناسایی کردند.

به گزارش کارگروه امنیت سایبربان؛ محققان شرکت نرم‌افزاری مورفیسِک (Morphisec) از انتشار بدافزاری به نام ژوپیتر (Jupyter) خبر دادند. این بدافزار که به زبان .NET نوشته‌شده در یکی از مؤسسات آموزشی آمریکا شناسایی‌شده است.

 بنابرگزارش مورفیسک، این تروجان از ماه می سال جاری فعال بوده و داده‌های مرورگرهای Chromium ،Firefox و Chrome را سرقت می‌کند. 

ژوپیتر تلاش می‌کند در سیستم هک شده در پشتی ماندگاری ایجاد کند تا امکان اجرای اسکریپت‌ها و دستورات پاورشل و بارگذاری و اجرای یک بدافزار دیگر را به مهاجمان بدهد.  

ژوپیتر یک فایل اجرایی است که در آرشیو زیپ مخفی‌شده است. هکرها این فایل اجرایی را با استفاده از آیکون‌های مایکروسافت ورد و اسامی فایل‌ها استتار کرده و کاربران را تشویق می‌کنند بلافاصله آن‌ها را باز کنند. این اسناد معمولاً مربوط به افزایش حقوق و اطلاعات مربوط به سفر هستند. 

پس‌ازاین که ژوپیتر در سیستم قربانی نصب می‌شود، اطلاعاتی همچون نام کاربر، پسوردها، داده‌های تکمیل خودکار، تاریخچه مرورگر و فایل‌های کوکی را جمع‌آوری و به سرور فرماندهی و کنترل خود ارسال می‌کند. 

محققان مورفیسک می‌گویند توسعه‌دهنده ژوپیتر دائماً آن را تغییر داده و سورس کدهایش را جهت جمع‌آوری هر چه بیشتر اطلاعات ماشین‌های هک شده تکمیل می‌کند. 

در حال حاضر هدف نهایی کمپین اپراتورهای این بدافزار مشخص نیست، اما هکرها می‌توانند داده‌های مسروقه را بفروشند یا از ماشین‌های هک شده به‌عنوان نقطه ورود به شبکه شرکت‌ برای گسترش دامنه حمله استفاده کنند. 

بنابرادعای کارشناسان مورفیسک، ژوپیتر در روسیه طراحی‌شده و سرورهای کنترل آن در خاک این کشور واقع‌شده‌اند. در پنل‌های مدیریت بدافزار تصویر سیاره مشتری قرار دارد که اورجینال آن در فروم هکری روس زبان شناسایی‌شده است. ضمن اینکه کلمه Jupyter ناصحیح بوده و در زبان انگلیسی به‌صورت «Jupiter» نوشته می‌شود و به نظر می‌رسد نویسندگان بدافزار چندان به زبان انگلیسی تسلطی ندارند. 

منبع:

تازه ترین ها
نشست
1404/09/18 - 19:56- آمریکا

نشست آمریکا و آذربایجان درمورد فعالیت‌های مشترک سایبری

آذربایجان و آمریکا درباره فعالیت‌های مشترک در حوزه امنیت سایبری گفتگو و تبادل نظر کردند.

احساس
1404/09/18 - 16:50- تلگرام

احساس ناامنی مجرمان سایبری در تلگرام

در حالی که کاربران عادی یک پیام‌رسان را بر اساس راحتی، تجربه کاربری و پایداری (و شاید استیکرهای جذاب) انتخاب می‌کنند، مجرمان سایبری پلتفرم‌ها را از زاویه‌ای کاملاً متفاوت ارزیابی می‌کنند.

طرح
1404/09/18 - 16:01- هوش مصنوعي

طرح گسترده هوش مصنوعی در روسیه

روسیه به دنبال تسریع پذیرش هوش مصنوعی مولد از طریق هماهنگی وزارتخانه‌ها و گسترش دسترسی در سراسر اقتصاد است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.