about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

انتشار شده در تاریخ

شناسایی بدافزار Jupyter

محققان امنیتی بدافزاری به نام «Jupyter» شناسایی کردند.

به گزارش کارگروه امنیت سایبربان؛ محققان شرکت نرم‌افزاری مورفیسِک (Morphisec) از انتشار بدافزاری به نام ژوپیتر (Jupyter) خبر دادند. این بدافزار که به زبان .NET نوشته‌شده در یکی از مؤسسات آموزشی آمریکا شناسایی‌شده است.

 بنابرگزارش مورفیسک، این تروجان از ماه می سال جاری فعال بوده و داده‌های مرورگرهای Chromium ،Firefox و Chrome را سرقت می‌کند. 

ژوپیتر تلاش می‌کند در سیستم هک شده در پشتی ماندگاری ایجاد کند تا امکان اجرای اسکریپت‌ها و دستورات پاورشل و بارگذاری و اجرای یک بدافزار دیگر را به مهاجمان بدهد.  

ژوپیتر یک فایل اجرایی است که در آرشیو زیپ مخفی‌شده است. هکرها این فایل اجرایی را با استفاده از آیکون‌های مایکروسافت ورد و اسامی فایل‌ها استتار کرده و کاربران را تشویق می‌کنند بلافاصله آن‌ها را باز کنند. این اسناد معمولاً مربوط به افزایش حقوق و اطلاعات مربوط به سفر هستند. 

پس‌ازاین که ژوپیتر در سیستم قربانی نصب می‌شود، اطلاعاتی همچون نام کاربر، پسوردها، داده‌های تکمیل خودکار، تاریخچه مرورگر و فایل‌های کوکی را جمع‌آوری و به سرور فرماندهی و کنترل خود ارسال می‌کند. 

محققان مورفیسک می‌گویند توسعه‌دهنده ژوپیتر دائماً آن را تغییر داده و سورس کدهایش را جهت جمع‌آوری هر چه بیشتر اطلاعات ماشین‌های هک شده تکمیل می‌کند. 

در حال حاضر هدف نهایی کمپین اپراتورهای این بدافزار مشخص نیست، اما هکرها می‌توانند داده‌های مسروقه را بفروشند یا از ماشین‌های هک شده به‌عنوان نقطه ورود به شبکه شرکت‌ برای گسترش دامنه حمله استفاده کنند. 

بنابرادعای کارشناسان مورفیسک، ژوپیتر در روسیه طراحی‌شده و سرورهای کنترل آن در خاک این کشور واقع‌شده‌اند. در پنل‌های مدیریت بدافزار تصویر سیاره مشتری قرار دارد که اورجینال آن در فروم هکری روس زبان شناسایی‌شده است. ضمن اینکه کلمه Jupyter ناصحیح بوده و در زبان انگلیسی به‌صورت «Jupiter» نوشته می‌شود و به نظر می‌رسد نویسندگان بدافزار چندان به زبان انگلیسی تسلطی ندارند. 

منبع:

تازه ترین ها
پوشش
1404/09/23 - 11:40- سایرفناوری ها

پوشش 5G در سراسر هند

دولت هند پوشش 5G را در سراسر کشور گسترش می‌دهد.

پرداخت
1404/09/23 - 11:06- سایرفناوری ها

پرداخت به تولیدکنندگان محتوا با استیبل‌کوین در یوتیوب

یوتیوب به تولیدکنندگان محتوا، پرداخت با استیبل‌کوین پی پال را ارائه می‌دهد.

خرید
1404/09/23 - 10:17- تروریسم سایبری

خرید 7 میلیارد دلاری استارت‌آپ امنیت سایبری اسرائیلی آرمیس

به گفته بلومبرگ، «ServiceNow» در آستانه‌ی خرید استارت‌آپ امنیت سایبری اسرائیلی آرمیس با مبلغ حداکثر ۷ میلیارد دلار است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.