about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

شرکت سیسکو برخی قابلیت‌های جدید بدافزار «Astaroth» را شناسایی کرد.

به گزارش کارگروه امنیت سایبربان؛ کارشناسان شرکت امنیت سایبری سیسکو تالوس (Cisco Talos) در گزارشی تازه برخی قابلیت‌های جدید بدافزار آستاروث (Astaroth) را شناسایی کردند.  

آستاروث که نخستین بار در سال 2018 شناسایی شده است، با بهره‌گیری از رابط خط فرمان WMIC اقدام به بارگیری و نصب پیلودهای مخرب کرده و کاربران کشورهای اروپایی و برزیل را هدف قرار می‌دهد.  

طبق گزارش سیسکوتالوس، اخیراً این بدافزار قابلیت‌های جدیدی کسب کرده و می‌تواند با استفاده از مکانیسم‌های ضد سندباکسی و ضدتحلیلی، شناسایی خود را بسیار سخت کرده و تجزیه‌وتحلیل عملیات خود را دشوار سازد. آستاروث مثل گذشته حملات خود را با هرزنامه‌ها و تکنیک بدون فایل آغاز می‌کند. 

این بدافزار در به‌روزرسانی‌های جدید بررسی‌های مختلفی انجام می‌دهد تا مطمئن گردد در کامپیوتر واقعی کار می‌کند و در کامپیوتر مجازی یا ماشین مجازی و سندباکس فعالیت نمی‌کند. این امر به بدافزار کمک می‌کند پیلود‌های خود را مخفی نگه‌داشته و ناشناس باقی بماند.   

آستاروث چندین لایه مبهم سازی طی کرده و ابزارها و مکانیسم‌های مورداستفاده کارشناسان و محیط‌های امن همچون سندباکس را شناسایی و بررسی می‌کند تا احتمال شناسایی خود را به صفر برساند. 

این بدافزار از توضیحات کانال‌های یوتیوب نیز جهت مخفی سازی URL سرورهای کنترل خود در آن‌ها بهره می‌گیرد. 

طبق گزارش سیسکو تالوس، تروجان آستاروث پس‌ازاینکه سیستم قربانی را آلوده می‌کند، به کانال ویژه‌ای در یوتیوب متصل شده و به بخش توضیحات آن می رود. 

آستاروث با دست‌کاری این بخش و رمزگشایی تابع Base64، به URL سرورهای کنترل خود متصل می‌گردد تا دستورات جدید را از اپراتورهای خود دریافت کرده و داده‌های مسروقه را به آن‌ها مخابره نماید. 

منبع:

تازه ترین ها
مشارکت
1404/04/21 - 11:57- اروپا

مشارکت امارات با هلند و بلژیک در حوزه فناوری‌های پیشرفته

هیئت اماراتی برای بررسی فرصت‌های همکاری در تحقیق و توسعه، فناوری‌های حیاتی، نوظهور و پیشرفته از هلند و بلژیک بازدید کرد.

مدیریت
1404/04/21 - 11:50- اروپا

مدیریت شنودهای اطلاعاتی در اسپانیا به کمک هوآوی

دولت اسپانیا قراردادهایی را با هوآوی برای مدیریت و ذخیره شنودهای آژانس اطلاعاتی منعقد کرد.

استرداد
1404/04/21 - 11:41- تلگرام

استرداد شهروند روس از اندونزی به اتهام فروش اطلاعات شخصی

اندونزی یک شهروند روس را به اتهام فروش اطلاعات شخصی در تلگرام مسترد کرد.