about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

انتشار شده در تاریخ

شناسایی بدافزار Jupyter

محققان امنیتی بدافزاری به نام «Jupyter» شناسایی کردند.

به گزارش کارگروه امنیت سایبربان؛ محققان شرکت نرم‌افزاری مورفیسِک (Morphisec) از انتشار بدافزاری به نام ژوپیتر (Jupyter) خبر دادند. این بدافزار که به زبان .NET نوشته‌شده در یکی از مؤسسات آموزشی آمریکا شناسایی‌شده است.

 بنابرگزارش مورفیسک، این تروجان از ماه می سال جاری فعال بوده و داده‌های مرورگرهای Chromium ،Firefox و Chrome را سرقت می‌کند. 

ژوپیتر تلاش می‌کند در سیستم هک شده در پشتی ماندگاری ایجاد کند تا امکان اجرای اسکریپت‌ها و دستورات پاورشل و بارگذاری و اجرای یک بدافزار دیگر را به مهاجمان بدهد.  

ژوپیتر یک فایل اجرایی است که در آرشیو زیپ مخفی‌شده است. هکرها این فایل اجرایی را با استفاده از آیکون‌های مایکروسافت ورد و اسامی فایل‌ها استتار کرده و کاربران را تشویق می‌کنند بلافاصله آن‌ها را باز کنند. این اسناد معمولاً مربوط به افزایش حقوق و اطلاعات مربوط به سفر هستند. 

پس‌ازاین که ژوپیتر در سیستم قربانی نصب می‌شود، اطلاعاتی همچون نام کاربر، پسوردها، داده‌های تکمیل خودکار، تاریخچه مرورگر و فایل‌های کوکی را جمع‌آوری و به سرور فرماندهی و کنترل خود ارسال می‌کند. 

محققان مورفیسک می‌گویند توسعه‌دهنده ژوپیتر دائماً آن را تغییر داده و سورس کدهایش را جهت جمع‌آوری هر چه بیشتر اطلاعات ماشین‌های هک شده تکمیل می‌کند. 

در حال حاضر هدف نهایی کمپین اپراتورهای این بدافزار مشخص نیست، اما هکرها می‌توانند داده‌های مسروقه را بفروشند یا از ماشین‌های هک شده به‌عنوان نقطه ورود به شبکه شرکت‌ برای گسترش دامنه حمله استفاده کنند. 

بنابرادعای کارشناسان مورفیسک، ژوپیتر در روسیه طراحی‌شده و سرورهای کنترل آن در خاک این کشور واقع‌شده‌اند. در پنل‌های مدیریت بدافزار تصویر سیاره مشتری قرار دارد که اورجینال آن در فروم هکری روس زبان شناسایی‌شده است. ضمن اینکه کلمه Jupyter ناصحیح بوده و در زبان انگلیسی به‌صورت «Jupiter» نوشته می‌شود و به نظر می‌رسد نویسندگان بدافزار چندان به زبان انگلیسی تسلطی ندارند. 

منبع:

تازه ترین ها
رشد
1404/06/27 - 08:18- آسیا

رشد 19 درصدی بخش امنیت سایبری عربستان

بخش امنیت سایبری عربستان سعودی با ۱۹ درصد رشد به ۴.۹ میلیارد دلار سهام در تولید ناخالص داخلی رسید.

هشدار
1404/06/27 - 08:11- آسیا

هشدار پلیس ابوظبی در مورد پیام‌های جعلی

پلیس ابوظبی با همکاری شورای امنیت سایبری امارات به ساکنان این کشور در مورد پیام‌های جعلی هشدار داد.

تزریق
1404/06/27 - 08:07- تروریسم سایبری

تزریق سرمایه 500 میلیون دلاری در شرکت اسرائیلی گیلوت

شرکت سرمایه‌گذاری اسرائیلی گیلوت مبلغ ۵۰۰ میلیون دلار برای سرمایه‌گذاری‌های جدید در حوزه هوش مصنوعی و امنیت سایبری جمع‌آوری کرد.