about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

انتشار شده در تاریخ

شناسایی بدافزار Jupyter

محققان امنیتی بدافزاری به نام «Jupyter» شناسایی کردند.

به گزارش کارگروه امنیت سایبربان؛ محققان شرکت نرم‌افزاری مورفیسِک (Morphisec) از انتشار بدافزاری به نام ژوپیتر (Jupyter) خبر دادند. این بدافزار که به زبان .NET نوشته‌شده در یکی از مؤسسات آموزشی آمریکا شناسایی‌شده است.

 بنابرگزارش مورفیسک، این تروجان از ماه می سال جاری فعال بوده و داده‌های مرورگرهای Chromium ،Firefox و Chrome را سرقت می‌کند. 

ژوپیتر تلاش می‌کند در سیستم هک شده در پشتی ماندگاری ایجاد کند تا امکان اجرای اسکریپت‌ها و دستورات پاورشل و بارگذاری و اجرای یک بدافزار دیگر را به مهاجمان بدهد.  

ژوپیتر یک فایل اجرایی است که در آرشیو زیپ مخفی‌شده است. هکرها این فایل اجرایی را با استفاده از آیکون‌های مایکروسافت ورد و اسامی فایل‌ها استتار کرده و کاربران را تشویق می‌کنند بلافاصله آن‌ها را باز کنند. این اسناد معمولاً مربوط به افزایش حقوق و اطلاعات مربوط به سفر هستند. 

پس‌ازاین که ژوپیتر در سیستم قربانی نصب می‌شود، اطلاعاتی همچون نام کاربر، پسوردها، داده‌های تکمیل خودکار، تاریخچه مرورگر و فایل‌های کوکی را جمع‌آوری و به سرور فرماندهی و کنترل خود ارسال می‌کند. 

محققان مورفیسک می‌گویند توسعه‌دهنده ژوپیتر دائماً آن را تغییر داده و سورس کدهایش را جهت جمع‌آوری هر چه بیشتر اطلاعات ماشین‌های هک شده تکمیل می‌کند. 

در حال حاضر هدف نهایی کمپین اپراتورهای این بدافزار مشخص نیست، اما هکرها می‌توانند داده‌های مسروقه را بفروشند یا از ماشین‌های هک شده به‌عنوان نقطه ورود به شبکه شرکت‌ برای گسترش دامنه حمله استفاده کنند. 

بنابرادعای کارشناسان مورفیسک، ژوپیتر در روسیه طراحی‌شده و سرورهای کنترل آن در خاک این کشور واقع‌شده‌اند. در پنل‌های مدیریت بدافزار تصویر سیاره مشتری قرار دارد که اورجینال آن در فروم هکری روس زبان شناسایی‌شده است. ضمن اینکه کلمه Jupyter ناصحیح بوده و در زبان انگلیسی به‌صورت «Jupiter» نوشته می‌شود و به نظر می‌رسد نویسندگان بدافزار چندان به زبان انگلیسی تسلطی ندارند. 

منبع:

تازه ترین ها
حمله
1404/09/05 - 14:58- جرم سایبری

حمله سایبری به سیستم هشدار اضطراری واشنگتن

اداره کلانتر واشنگتن اعلام کرده است که به‌دنبال حملات سایبری و سرقت‌های داده در سراسر کشور، در حال کنار گذاشتن سیستم اضطراری کد قرمز است.

مواجهه
1404/09/05 - 14:49- اروپا

مواجهه نهاد ناظر بر حریم خصوصی در بریتانیا با سقوط در فعالیت‌های اجرایی

بیش از ۷۰ گروه مدافع آزادی‌های مدنی، پژوهشگر و کارشناس حقوقی خواستار بررسی «سقوط فعالیت‌های اجرایی» در نهاد اصلی تنظیم مقررات حفاظت از داده در بریتانیا شده‌اند.

هشدار
1404/09/05 - 14:28- جرم سایبری

هشدار نهاد ثبت اسناد دادگاهی درباره اختلالات پس از حمله باج‌افزاری

سازمانی که مسئول مدیریت ثبت اسناد املاک و ثبت پرونده‌های مدنی در ایالت جورجیا است، بر اثر یک حمله سایبری که از روز جمعه آغاز شده، از دسترس خارج شده است.