about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

یک گروه جاسوسی سایبری چینی با استفاده از یک در پشتی لینوکسی جدید اقدام به هدف قرار دادن نهادهای دولتی دنیا کرده است.

به گزارش کارگروه حملات سایبری سایبربان؛ یک گروه هکری متمرکز بر جاسوسی چینی به نام 'Earth Lusca' آژانس های دولتی فعال در چندین کشور دنیا را با استفاده از یک در پشتی لینوکسی جدید به نام 'SprySOCKS' هدف قرار داده است.

بررسی های صورت گرفته توسط شرکت ترند میکرو بر روی این در پشتی جدید نشان می دهد که این بدافزار، نشات گرفته از یک بدافزار متن باز ویندوز به نام Trochilus است. بنابراین بسیاری از قابلیت های آن، بر روی سیستم های لینوکسی قابل اجراست. 

اگرچه، ظاهرا این بدافزار ترکیبی از چندین بدافزار دیگر است چرا که پروتکل ارتباطی سرور کنترل و فرمان 'SprySOCKS' شباهت زیادی با در پشتی ویندوزی رِدلیوز دارد. 

گروه هکری Earth Lusca (اِرس لوسکا) فعالیت زیادی را در نیمه اول سال از خود نشان داد و نهادهای دولتی مهم متمرکز بر روی حوزه های امور خارجه، فناوری و مخابرات را در جنوب شرق آسیا، آسیای مرکزی، کشورهای حوزه بالکان (بالکان شرقی‌ترین و بزرگ‌ترین شبه جزیره بزرگ جنوب اروپا است. هیچ توافق جهانی در مورد کشورهای عضو منطقه بالکان وجود ندارد. بالکان معمولاً متشکل از کشورهای آلبانی، بوسنی و هرزگوین، بلغارستان، کرواسی، کوزوو، مونته نگرو، مقدونیه شمالی، رومانی، صربستان و اسلوونی است که تمام یا بخشی از هر یک از این کشورها در این شبه جزیره واقع شده‌اند. بخش‌هایی از یونان و ترکیه نیز در منطقه جغرافیایی بالکان قرار دارند) و... مورد هدف قرار داده است. 

طبق گزارش ترند میکرو ارس لوسکا بین سال های 2019 تا 2022 با سوء استفاده از نقص های امنیتی و اجرای راه دور کد اقدام به بهره برداری های متعدد از سیستم های هدف کرده است. این موضوع توانسته نقاط انتهایی در معرض اینترنت قرار گرفته را تحت الشعاع قرار دهد.

هکرها با بهره برداری از نقص های امنیتی اقدام به رها سازی بیکن های کوبالت استرایک بر روی شبکه های تحت رخنه قرار گرفته می کنند و دسترسی راه دوری را به آن ها به دست می آورند. هکرها سپس با استفاده از این دسترسی ضمن حرکت جانبی در شبکه، اقدام به انتقال غیر مجاز فایل ها، سرقت داده های احراز هویت حساب ها و اجرای پی لودهای اضافی دیگر می کنند. 

در پشتی SprySOCKS از چارچوب شبکه کارآمدی به نام 'HP-Socket' نیز برای انجام عملیات های خود استفاده می کند. 

از جمله قابلیت های اصلی این در پشتی جدید می توان به موارد زیر اشاره کرد:

  • جمع آوری مجموعه اطلاعات سیستم مانند حافظه یا نشانی آی پی
  • لیست کردن ارتباطات شبکه
  • مدیریت پیکربندی های ساکس پراکسی
  • شروع یک شِل تعاملی که از زیرسیستم PTY استفاده می کند
  • اجرای امور ابتدایی مرتبط با فایل ها مانند آپلود، دانلود و حذف

ترند میکرو در گزارش خود به دو نمونه از بدافزار نام برده اشاره کرد. این موضوع نشان از توسعه فعال این بدافزار دارد. 

منبع:

تازه ترین ها
اینترنت
1404/09/28 - 10:21- سایرفناوری ها

اینترنت سفید برای رساندن صدای مردم ایران به جهان بود

فاطمه مهاجرانی، سخنگوی دولت، در واکنش به جنجال‌های اخیر پیرامون اینترنت طبقاتی، هدف از ارائه سیم‌کارت‌های سفید را تقویت صدای مردم ایران در عرصه بین‌المللی توصیف کرد.

واتساپ
1404/09/28 - 10:16- جنگ سایبری

واتساپ در معرض تهدیدی جدی / چگونه از حساب خود محافظت کنیم؟

یک حمله سایبری جدید علیه پیام‌رسان واتساپ کشف شده که به مجرمان اجازه می‌دهد بدون نیاز به رمز عبور یا نفوذ فنی پیچیده، به‌طور کامل به حساب کاربران دسترسی پیدا کنند.

آپدیت جدید اینستاگرام، تعداد هشتگ پست‌ها را محدود می‌کند

اینستاگرام برای مقابله با اسپم و تأکید بر کیفیت محتوا، محدودیت جدید و مهمی را برای تعداد هشتگ‌های هر پست اعمال می‌کند.