about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

محققین پالو آلتو معتقدند گروه هکری چینی گالیوم با استفاده از در پشتی جدیدی به نام PingPull موسسات مالی و دولتی را هدف قرار داده است.

به گزارش کارگروه حملات سایبری سایبربان؛ گروه هکری چینی Gallium (گالیوم) ظاهرا با استفاده از یک RAT جدید به نام PingPull موسسات مالی و نهادهای دولتی مستقر در اروپا، جنوب شرق آسیا و آفریقا را هدف قرار داده است.

این نهادها در کشورهای استرالیا، روسیه، فیلیپین، بلژیک، ویتنام، مالزی، کامبوج و افغانستان مستقر در هستند. 

محققین بر این باورند که گالیوم در راستای منافع کشور چین، بخش های دولتی، مالی و مخابراتی را در عملیات های جاسوسی خود مورد هدف قرار می دهد. 

گالیوم در کمپین های اخیر خود از تروجان دسترسی راه دور جدیدی به نام PingPull (پینگ پول) استفاده کرده است که تحلیلگران واحد 42 پالو آلتو آن را مرموز توصیف کردند. 

بدافزار پینگ پول به شکلی طراحی شده است که با دادن شِل معکوس به بازیگران مخرب، مجوز اجرای راه دور فرمان بر روی دستگاه آسیب پذیر را صادر می کند. 

محققین واحد 42 سه نمونه متمایز از این بدافزار را شناسایی کنند که با وجود کارکردهای مشابه، از پروتکل های ارتباطی متفاوتی استفاده می کنند. (ICMP، HTTPS و TCP)

هر سه نوع این بدافزار خود را به عنوان یک سرویس نصب می کنند که این موضوع می تواند کاربران را از نابودی این سرویس ها منصرف کند. 

فرمان هایی که هر سه نوع این بدافزار پشتیبانی می کنند، عبارتند از: 

  • محاسبه فضای ذخیره سازی
  • لیست کردن محتوای فایل
  • خواندن فایل
  • نوشتن فایل
  • حذف فایل
  • خواندن فایل و تبدیل آن به شکل هگزادسیمال (سامانه عدد نویسی بر مبنای ۱۶)
  • نوشتن فایل و تبدیل آن به شکل هگزادسیمال
  • کپی فایل، آماده سازی برای ساخت، نوشتن و زمان دسترسی برای مطابقت با فایل های اصلی
  • انتقال فایل، آماده سازی برای ساخت، نوشتن و زمان دسترسی برای مطابقت با فایل های اصلی
  • ایجاد دایرکتوری
  • فایل تایم استمپ
  • اجرای فرمان از طریق cmd.exe

فرمان ها و پارامترهای آن ها به شکل رمزنگاری شده AES از سرور کنترل و فرمان ارسال می شوند. 

منبع:

تازه ترین ها
توقف
1404/11/11 - 15:18- هوش مصنوعي

توقف سرمایه‌گذاری انویدیا در اوپن‌اِی‌آی

طرح انویدیا برای سرمایه‌گذاری تا سقف ۱۰۰ میلیارد دلار در شرکت اوپن‌اِی‌آی متوقف شد.

توسعه‌
1404/11/11 - 14:40- هوش مصنوعي

توسعه‌ بخش هوش مصنوعی در ارمنستان

ارمنستان در حال تلاش‌ برای توسعه بخش هوش مصنوعی خود است.

روسیه،
1404/11/11 - 14:39- جنگ سایبری

روسیه، بزرگ‌ترین تهدید سایبری علیه لتونی

سازمان امنیتی لتونی هشدار داده است که حملات سایبری و کارزارهای خرابکارانه روسیه علیه این کشور هیچ نشانه‌ای از کاهش نشان نمی‌دهد، هرچند بیشتر این حوادث تاکنون نتوانسته‌اند اختلال جدی ایجاد کنند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.