about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

انتشار شده در تاریخ

فعالیت نمونه‌های جدیدی از باج‌ گیران سایبری

مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای با مشاهده و رصد فضای سایبری در روزهای اخیر، از شروع فعالیت نمونه های جدیدی از باج‌گیران سایبری (باج افزار) خبر داد.

 

به گزارش کار گروه امنیت سایبربان؛ مرکز ماهر با مشاهده و رصد فضای سایبری در روزهای اخیر در زمینه باج افزار، از شروع فعالیت دو نمونه جدید باج افزار با نامهای CryptConsole-2018 و ShinoLocker خبر داد.

این مرکز در تحلیل فنی باج افزار  CryptConsole-2018 که به نام CryptConsole-Sequre نیز شناخته می‌شود، اعلام کرد: بررسی ‌ها نشان می ‌دهد فعالیت این باج افزار در نیمه‌ دوم ماه آوریل سال ۲۰۱۸ میلادی شروع شده و به نظر می ‌رسد تمرکز آن بیشتر روی کاربران انگلیسی زبان است.

این باج‌افزار که هم اکنون در حال توسعه است، ویژگی جالبی دارد که آن را از دیگر باج‌افزارها متمایز می‌کند؛ بدین صورت که پس از نفوذ به سیستم قربانی، به جای اجرای مستقیم یک پردازه، باج‌افزار یک کد رمزگذاری شده به زبان C را کامپایل می‌کند و آن را به طور مستقیم در حافظه به اجرا در می‌آورد.

درهمین حال مشاهده و رصد فضای سایبری در زمینه ‫باج‌افزار، از شروع فعالیت نمونه‌ جدیدی از خانواده‌ باج‌افزار ShinoLocker خبر می‌دهد.

بررسی ‌ها نشان می ‌دهد فعالیت این باج  افزار در اوایل ماه می سال ۲۰۱۸ میلادی شروع شده است. به نظر می رسد خانواده‌ باج‌افزار ShinoLocker برای اهداف آموزشی توسعه داده شده و تنها فایل‌هایی که روی Desktop وجود دارند را رمزگذاری می‌کند.

در نسخه‌های قدیمی باج‌افزار ShinoLocker قربانیان به راحتی می‌توانستند با برقراری ارتباط با سرور کنترل و فرمان (C&C) کلید رمزگشایی فایل‌ها را دریافت کنند، اما در نسخه‌ جدید به دلایل مختلف امکان دریافت کلید رمزگشایی پس از برقراری ارتباط با سرور C&C وجود ندارد.

جزئیات بیشتری از چگونگی باج گیری این بدافزارها، در سایت مرکز ماهر در دسترس است.

 

تازه ترین ها
کلنگ‌زنی
1404/05/29 - 09:25- آمریکا

کلنگ‌زنی مرکز فناوری و امنیت سایبری میسیسیپی

میسیسیپی گامی بزرگ در مقابله با تهدیدهای سایبری برداشته است؛ روز سه‌شنبه رهبران ایالت، کلنگ آغاز ساخت مرکزی را به زمین زدند که می‌تواند به یکی از مهم‌ترین مراکز امنیت سایبری کشور تبدیل شود.

افشا
1404/05/29 - 09:19- جرم سایبری

افشا اطلاعات نزدیک به ۵۰ هزار نفر در حمله سایبری فوریه

یک حمله سایبری به شورای بازرگانی ایالت نیویورک موجب دسترسی هکرها به اطلاعات حساس بیش از ۴۷ هزار نفر شد.

حمله
1404/05/29 - 09:10- جرم سایبری

حمله باج‌افزاری به شرکت داروسازی اینوتیو

یک شرکت تحقیقاتی دارو مستقر در ایندیانا اعلام کرد که حمله اخیر باج‌افزاری موجب اختلال در فعالیت‌های تجاری آن شده و این شرکت را وادار به خاموشی سیستم‌های حیاتی کرده است.