about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

بدافزار ایموتِت به طور فزاینده ای از طریق فایل مایکروسافت OneNote منتشر می شود و لایه های دفاعی را دور می زند.

به گزارش کارگروه حملات سایبری سایبربان؛ بدافزار ایموتِت با استفاده از ضمایم ایمیل وان نوت مایکروسافت و با هدف دور زدن محدودیت های امنیتی مایکروسافت و آلوده سازی اهداف بیشتر در حال منتشر شدن است. 

ایموتت یک بدافزار بدنام است که از طریق ضمایم ورد و اکسل حاوی ماکروهای آلوده منتشر می شود. در صورت باز شدن ضمایم و فعال سازی ماکروها از سوی کاربر، یک فایل DLL دانلود و اجرا می شود که بدافزار ایموتت را بر روی دستگاه نصب می کند. 

هنگامی که این بدافزار بارگذاری می شود، اقدام به سرقت مخاطبین ایمیل و محتوای آن می کند تا بتواند آن ها را برای کمپین های اسپم آینده مورد استفاده قرار دهد. این بدافزار دیگر پی لودها را نیز دانلود می کند و دسترسی اولیه ای را به شبکه سازمانی ارائه می دهد.

این دسترسی در جهت انجام حملات سایبری به شرکت ها مورد استفاده قرار می گیرد. 

از آن جایی که مایکروسافت به صورت خودکار ماکروهای موجود در اسناد ورد و اکسل را مسدود می کند، ایموتت فایل های مایکروسافت وان نوت را مورد استفاده قرار می دهد. 

در این کمپین بدافزاری ایموتت، بازیگران مخرب یک فایل مخفی و مخرب VBScript به نام 'click.wsf' را در اختیار دارند. این VBScript شامل یک اسکریپت مبهم سازی شده است که یک فایل DLL را از یک وبسایت مورد هدف قرار گرفته دانلود و سپس اجرا می کند. 

این اسکریپت سپس بدافزار ایموتت را دانلود می کند و سپس با استفاده از regsvr32.exe یک فایل DLL رندوم را راه اندازی می کند. 

ایموتت در نهایت بر روی دستگاه اجرا می شود و ضمن سرقت ایمیل و اطلاعات تماس، منتظر دستورات جدید سرور کنترل و فرمان خواهد ماند. 

این موضوع معمولا به نصب کوبالت استرایک یا دیگر بدافزارها ختم خواهد شد!

این پی لودها به دیگر بازیگران مخرب نیز اجازه می دادند تا به دستگاه دسترسی پیدا کنند! 

ظاهرا مایکروسافت وان نوت به زمین بازی بازیگران مخرب سایبری تبدیل شده است و ادمین های مایکروسافت بایستی چاره ای برای آن بیاندیشند. 

منبع:

تازه ترین ها
هوش
1404/09/02 - 16:46- هوش مصنوعي

هوش مصنوعی ارزان چینی، غول‌های میلیاردی آمریکا را به زانو درآورد

هوش مصنوعی Kimi K۲ Thinking یک مدل ترکیب متخصصان (Mixture-of-Experts) یا MoE است که قادر است تا برنامه‌ریزی بلندمدت، استدلال انطباقی و استفاده از ابزارهای آنلاین را در هم ترکیب کند

شرکت
1404/09/02 - 16:42- هوش مصنوعي

شرکت OpenAI نسخه رایگان ChatGPT را برای معلمان منتشر کرد

شرکت OpenAI، سازنده هوش مصنوعی، نسخه رایگان ChatGPT را به‌طور ویژه برای معلمان عرضه کرد. این ابزار به ارتقای تجربه آموزشی و تسهیل فعالیت‌های کلاسی کمک می‌کند.

متا تحقیقات درمورد آسیب‌های شبکه‌های اجتماعی را متوقف کرد

شرکت متا تحقیقاتی داخلی خود درمورد تاثیر فیس‌بوک و اینستاگرام بر سلامت روان کاربران را پس مشخص شدن مدارکی مبنی بر آسیب این محصولات بر سلامت ذهن کاربران، متوقف کرده و نتایج آن را نیز مخفی کرده است.