about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

محققین پالو آلتو معتقدند گروه هکری چینی گالیوم با استفاده از در پشتی جدیدی به نام PingPull موسسات مالی و دولتی را هدف قرار داده است.

به گزارش کارگروه حملات سایبری سایبربان؛ گروه هکری چینی Gallium (گالیوم) ظاهرا با استفاده از یک RAT جدید به نام PingPull موسسات مالی و نهادهای دولتی مستقر در اروپا، جنوب شرق آسیا و آفریقا را هدف قرار داده است.

این نهادها در کشورهای استرالیا، روسیه، فیلیپین، بلژیک، ویتنام، مالزی، کامبوج و افغانستان مستقر در هستند. 

محققین بر این باورند که گالیوم در راستای منافع کشور چین، بخش های دولتی، مالی و مخابراتی را در عملیات های جاسوسی خود مورد هدف قرار می دهد. 

گالیوم در کمپین های اخیر خود از تروجان دسترسی راه دور جدیدی به نام PingPull (پینگ پول) استفاده کرده است که تحلیلگران واحد 42 پالو آلتو آن را مرموز توصیف کردند. 

بدافزار پینگ پول به شکلی طراحی شده است که با دادن شِل معکوس به بازیگران مخرب، مجوز اجرای راه دور فرمان بر روی دستگاه آسیب پذیر را صادر می کند. 

محققین واحد 42 سه نمونه متمایز از این بدافزار را شناسایی کنند که با وجود کارکردهای مشابه، از پروتکل های ارتباطی متفاوتی استفاده می کنند. (ICMP، HTTPS و TCP)

هر سه نوع این بدافزار خود را به عنوان یک سرویس نصب می کنند که این موضوع می تواند کاربران را از نابودی این سرویس ها منصرف کند. 

فرمان هایی که هر سه نوع این بدافزار پشتیبانی می کنند، عبارتند از: 

  • محاسبه فضای ذخیره سازی
  • لیست کردن محتوای فایل
  • خواندن فایل
  • نوشتن فایل
  • حذف فایل
  • خواندن فایل و تبدیل آن به شکل هگزادسیمال (سامانه عدد نویسی بر مبنای ۱۶)
  • نوشتن فایل و تبدیل آن به شکل هگزادسیمال
  • کپی فایل، آماده سازی برای ساخت، نوشتن و زمان دسترسی برای مطابقت با فایل های اصلی
  • انتقال فایل، آماده سازی برای ساخت، نوشتن و زمان دسترسی برای مطابقت با فایل های اصلی
  • ایجاد دایرکتوری
  • فایل تایم استمپ
  • اجرای فرمان از طریق cmd.exe

فرمان ها و پارامترهای آن ها به شکل رمزنگاری شده AES از سرور کنترل و فرمان ارسال می شوند. 

منبع:

تازه ترین ها
اطلاعات
1404/07/18 - 08:22- سایرفناوری ها

اطلاعات در فضای ابری باید به‌صورت رمزنگاری‌شده، ذخیره شوند

استفاده از الگوریتم‌هایی چون AES-256، مدیریت مستقل کلیدها و مدل‌هایی چون «اعتماد صفر» نه‌تنها داده‌ها را ایمن می‌کند، بلکه انطباق با قوانین سخت‌گیرانه‌ای مانند GDPR را نیز تضمین می‌سازد.

انقلاب
1404/07/18 - 08:19- هوش مصنوعي

انقلاب پنهان هوش مصنوعی/ عامل‌های هوش مصنوعی چطور زندگی ما را دگرگون خواهند کرد؟

در سال ۲۰۲۵ مطالب زیادی درباره عامل‌های هوش مصنوعی (AI Agents) نوشته شد و حالا به نظر می‌رسد که استفاده از این فناوری نوظهور در زندگی روزمره به شکل گسترده‌تری آغاز شود.

حملات
1404/07/18 - 08:17- جنگ سایبری

حملات سایبری پایان ندارد؛ ضرورت حکمرانی قانونمند دیجیتال

رئیس مرکز ملی فضای مجازی گفت: در صورت نبود قوانین مشخص، پلتفرم‌ها می‌توانند به ابزاری علیه مردم، وحدت ملی و ارزش‌های فرهنگی کشور‌ها تبدیل شوند.