about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

شرکت مایکروسافت کرم رایانه ای به نام Raspberry Robin را در صدها شبکه ویندوز شناسایی کرد.

به گزارش کارگروه امنیت سایبربان؛ مایکروسافت مدعی است یک کرم رایانه ای ویندوز بر روی شبکه صدها سازمان فعال در حوزه های مختلف شناسایی شده است.

این بدافزار که Raspberry Robin نام دارد و طریق دستگاه های USB آلوده منتشر می شود، اولین بار در سپتامبر 2021 توسط تحلیلگران Red canary شناسایی شد. 

محققین این کرم را در شبکه چندین سازمان فعال در حوزه فناوری و تولید را شناسایی کرده اند. اگرچه طبق مشاهدات مایکروسافت، این بدافزار به نشانی موجود در شبکه Tor متصل شده است اما بازیگران مخرب تا به الان از دسترسی خود به  شبکه قربانیان بهره برداری نکرده اند. 

همانطور که قبلا اشاره شد، Raspberry Robin از طریق دستگاه های یو اس بی آلوده حاوی فایل مخرب .LNK در حال انتشار در سیستم های ویندوز می باشد. 

هنگامی که دستگاه یو اس بی به سیستم متصل می شود و کاربر بر روی لینک کلیک می کند، این کرم رایانه ای فرآیند msiexec را با استفاده از cmd.exe تخم ریزی می کند و یک فایل مخرب بایگانی شده بر روی درایو آلوده را راه اندازی می کند. 

این کرم رایانه ای دستگاه های جدید ویندوز را آلوده می کند، با سرورهای کنترل و فرمان خود ارتباط برقرار می کند و با استفاده از چندین نرم افزار سودمند ویندوز پی لودهای مخرب را اجرا می کند. از جمله این نرم افزارها می توان به موارد زیر اشاره کرد:

  • Fodhelper
  • Msiexec
  • odbcconf

محققین هنوز این کرم رایانه ای را به گروهی خاص ارتباط نداده اند.

منبع:

تازه ترین ها
سناتورها
1404/05/16 - 10:50- آمریکا

سناتورها به دنبال پاسخ‌گویی یونایتدهلث در مورد افشای اطلاعات بیماران

دو سناتور آمریکایی با ارسال نامه‌ای به شرکت یونایتد هلث خواستار توضیح درباره‌ی افشای گسترده اطلاعات در شرکت زیرمجموعه آن، اپیسورس شدند.

اجبار
1404/05/16 - 10:32- امنیت زیرساخت

اجبار خودروسازان به بهبود حریم خصوصی کاربران

هرچند بسیاری از خودروسازان در محافظت از حریم خصوصی کاربران وب‌سایت و پورتال‌های مشتری عملکرد ضعیفی دارند، اما یک شرکت پس از جریمه شدن، تغییرات چشم‌گیری در سیاست‌های خود ایجاد کرده است.

تبرئه
1404/05/16 - 10:25- آمریکا

تبرئه هم‌بنیان‌گذار تورنادو کش از اتهام پول‌شویی

روز چهارشنبه، یکی از هم‌بنیان‌گذاران سرویس میکس ارز دیجیتال تورنادو کش در دادگاهی فدرال در نیویورک، به جرم تبانی برای راه‌اندازی یک کسب‌و‌کار انتقال پول بدون مجوز مجرم شناخته شد.