about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

محققین شرکت امنیت سایبری سیسکو در پشتی جدیدی از توپخانه بدافزاری گروه Turla را شناسایی کردند که کشورهایی مانند افغانستان، آمریکا و اوکراین را هدف قرار می داد.

به گزارش کارگروه حملات سایبری سایبربان؛ محققین امنیتی شرکت سیسکو درپشتی جدیدی را شناسایی کرده اند که گروه جاسوسی سایبری Turla ( تورلا ) از سال گذشته تا به الان آن را در حملات خود مورد استفاده قرار داده است .

این بدافزار در عین سادگی، قابلیت حضور طولانی مدت و مخفیانه بر روی دستگاه های آلوده را دارد. تورلا با استفاده از این در پشتی اهداف خود در آمریکا، آلمان و افغانستان را هدف قرار داده است. 

گروه تورلا به منظور مخفی سازی این بدافزار، آن را به عنوان سرویسی به نام ویندوز تایم سرویس نصب می کند. مهاجمین می توانند به هنگام اجرای بدافزار، فایل ها را به صورت غیر قانونی منتقل یا آپلود و اجرا کنند. 

گفتنی است این بدافزار هر 5 ثانیه یک بار با سرور کنترل و فرمان خود ارتباط برقرار می کند. بدافزار نام برده عملکردهای مرتبط با در پشتی را در فرآیندهای احراز هویت، اجرای پردازش، دانلود یا آپلود فایل، تغییر گذرواژه و.. اجرا می کند. 

طبق گفته سیسکو این بدافزار برای هدف قرار دادن دولت قبلی افغانستان ( پیش از تصرف توسط طالبان) مورد استفاده قرار می گرفته است. 

گروه هکری تورلا با نام های دیگر Snake،  Uroburos،Venomous Bear، WhiteBear دست کم از سال 2004 فعالیت دارد و معمولا نهادهای مستقر در آمریکا، اوکراین و غرب آسیا  را هدف حملات سایبری و جاسوسی قرار می دهد.

تورلا به استفاده از توپخانه بزرگ بدافزارها معروف است. در برخی گزارشات اخیر حتی در پشتی سان بِرست نیز به این گروه ارتباط داده شده است. 

منبع:

تازه ترین ها
عدم
1404/08/17 - 11:35- آمریکا

عدم مذاکره انویدیا با چین در مورد تراشه‌های بلک‌ول

شرکت انویدیا اعلام کرد که هیچ مذاکره فعالی با چین برای فروش تراشه‌های هوش مصنوعی بلک‌ول وجود ندارد.

مدیر
1404/08/17 - 09:26- تروریسم سایبری

مدیر ارتباطات ایتالیا هدف جاسوس‌افزار اسرائیلی پاراگون

مدیر اجرایی ارتباطات ایتالیا فاش کرد که به عنوان پنجمین ایتالیایی هدف جاسوس‌افزار اسرائیلی پاراگون قرار گرفته است.

ادعای
1404/08/17 - 09:09- جنگ سایبری

ادعای حمله هکرهای روسی به صنعت غلات اوکراین

کارشناسان شرکت امنیت سایبری اسلواکی «ESET» ادعا کردند که هکرهای روسی در حال استفاده از وایپرها علیه صنعت غلات اوکراین هستند.