about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

تعداد فزاینده‌ای از مجرمان سایبری در حال گسترش نرم‌افزارهای استخراج رمز ارز برای ربودن اختیار رایانه‌های قربانیان و استفاده از قدرت پردازش آن‌ها بدون رضایت صاحبانشان هستند.

به گزارش کارگروه امنیت سایبربان؛ طبق آخرین تحقیقات کسپرسکی، در سال 2022 با افزایش شدیدی در تعداد تغییرات جدید در برنامه‌های مخرب استخراج رمز ارز روبه‌رو بوده‌ایم.

در سال جاری میلادی تاکنون، 215843 ماینر جدید پدیدار شده و کامپیوترها را تصاحب کرده‌اند.

مجرمان سایبری که از قدرت پردازش رایانه قربانی برای استخراج ارزهای دیجیتال استفاده می‌کنند و ماه‌ها نیز پنهان می‌مانند درآمدشان به 40500 دلار (2 بیت کوین) در ماه می‌رسد.

این تحقیق نشان می‌دهد که سه‌ماهه سوم سال 2022 شاهد افزایش شدید انواع استخراج‌کننده‌ی رمز ارز بوده است؛ به طوری که می‌توان شاهد افزایش 230 درصدی این میزان نسبت به رقم 46097 در سه‌ماهه سوم سال 2021 بود.

این تحقیق، استخراج رمز ارز را به‌عنوان یک سرمایه‌گذاری سودآور می‌شناسد. به‌خصوص اگر به‌طور مخرب استفاده شود. مجرمان سایبری برای تجهیزات یا برق هزینه‌ای نمی‌پردازند؛ دو مورد اصلی و مهمی که در سال 2022 بسیار پرهزینه هستند.

آن‌ها نرم‌افزار استخراج را روی رایانه قربانی، بدون نیاز به تخصص فنی نصب می‌کنند تا از قدرت پردازش آن بدون رضایت کاربر استفاده کنند.

تنها چیزی که مهاجم باید بداند این است که چگونه با استفاده از کد منبع باز یک استخراج‌کننده ایجاد کند یا از کجا بخرد. بدافزار رمزنگاری پس از نصب موفقیت‌آمیز، جریان ثابتی از درآمد را برای اپراتور خود فراهم خواهد کرد.

محبوب‌ترین ارز دیجیتال برای استخراج مخرب

چهل‌وهشت درصد از نمونه‌های تحلیل‌شده نرم‌افزار استخراج مخرب، به‌طور مخفیانه ارز مونرو (XMR) را از طریق رایانه قربانی استخراج کرده‌اند.

این ارز از فناوری‌های پیشرفته‌ای پشتیبانی می‌کند که داده‌های تراکنش را برای دستیابی به حداکثر حریم خصوصی ناشناس نگه می‌دارد. کسانی که بر آن نظارت دارند، نمی‌توانند آدرس‌های تجاری مونرو، مبالغ تراکنش‌ها، موجودی‌ها یا تاریخچه تراکنش‌ها را رمزگشایی کنند. همه این موارد نیز از عوامل بسیار جذاب برای مجرمان سایبری به شمار می‌آیند.

با توجه به پرمصرف‌ترین ارز دیجیتال جهان یعنی بیت کوین، کیف پول‌های بیت کوین که در استخراج غیرقانونی استفاده می‌شوند، هرماه حدود ۱۵۰۰ دلار به‌صورت بیت کوین جمع‌آوری می‌کنند. این تحقیق یک تراکنش ورودی 2 بیت کوینی را ثبت کرده است که بیش از 40500 دلار به ازای هر یک کیف پول استخراج کرده است.

در بسیاری از موارد، مهاجمان استخراج‌کننده‌ها را از طریق فایل‌های مخربی که به‌عنوان محتوای دزدی پنهان می‌شوند، توزیع می‌کنند. فیلم‌ها، موسیقی‌ها، بازی‌ها و نرم‌افزارها همگی رسانه‌های محبوبی برای رسیدن به این هدف می‌باشند.

درعین‌حال، آسیب‌پذیری‌های اصلاح‌نشده نیز چالش‌هایی را برای کاربران ایجاد می‌کنند و درعین‌حال عوامل جذابی برای مجرمان سایبری هستند که از آن‌ها برای گسترش استخراج‌کنندگان رمز ارز، سوءاستفاده می‌کنند.

ارزیابی کسپرسکی نشان می‌دهد که تقریباً در هر ششمین حمله که در آن از آسیب‌پذیری‌ها سوءاستفاده شده، به کمک استخراج‌کننده‌ی مخرب انجام شده است. در سه‌ماهه سوم، استخراج‌کننده‌ها حتی بیشتر از درهای پشتی که انتخاب اصلی مجرمان سایبری در نیمه اول سال 2022 بودند، گسترش یافته‌اند.

آندری ایوانوف از کسپرسکی می‌گوید که اگرچه این روزها بهترین روزها برای صنعت ارزهای دیجیتال نیست، اما موضوع ارزهای دیجیتال در طول سال بسیار موردتوجه قرار گرفته است. تعجبی ندارد که هکرها بخواهند از این روندها سود ببرند. نقطه دلگرم‌کننده ماجرا آنجاست که درحالی‌که تعداد تهدیدات در حال افزایش است، هیچ تغییر چشمگیری در تعداد کاربرانی که با استخراج‌کننده‌ها مواجه می‌شوند، وجود ندارد. به همین دلیل است که افزایش آگاهی در مورد اولین نشانه‌هایی که نشان‌دهنده‌ی وجود بدافزار در رایانه شما است، بسیار مهم است.

همچنین لازم است یک‌راه حل امنیتی قابل‌اعتماد پیدا و بر روی سیستم نصب شود که از حملات سایبری مخرب در مراحل اولیه جلوگیری کند.

منبع:

تازه ترین ها
آیا
1404/03/28 - 12:08- جنگ سایبری

آیا رژیم صهیونیستی واقعاً می‌تواند واتساپ را هک کند؟

مقامات ایرانی امروز از شهروندان خواستند فوراً اپلیکیشن واتساپ را از تلفن‌های همراه خود حذف کنند.

حمله
1404/03/28 - 11:38- جنگ سایبری

حمله سایبری به صرافی رمزارز ایرانی نوبیتکس

نوبیتکس، بزرگ‌ترین صرافی رمزارز ایران، ظاهراً روز چهارشنبه هدف یک رخنه امنیتی گسترده قرار گرفته و متحمل زیان بیش از ۴۸ میلیون دلاری شده است.

آماده‌باش
1404/03/28 - 10:53- آمریکا

آماده‌باش آمریکا برای حمله احتمالی ایران به شبکه‌های حیاتی

سازمان‌هایی که مدیریت زیرساخت‌های حیاتی مانند برق، آب و حمل‌ونقل در ایالات متحده را بر عهده دارند، در حال آماده‌سازی برای موج احتمالی حملات سایبری از سوی ایران هستند.