about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

رئیس مرکز تشخیص و پیشگیری از جرائم سایبری پلیس فتا ناجا به کاربران هشدار داد تا هنگام دانلود و بروزرسانی نرم‌افزار‌ها از گوگل پلی مراقب باشند در دام مجرمان سایبری گرفتار نشوند.

به گزارش کارگروه حملات سایبری سایبربان؛ به نقل از پایگاه اطلاع‌ رسانی پلیس فتا، سرهنگ دوم علی محمد رجبی گفت:

گوگل پلی یکی از اپ استورهای شرکت گوگل است که با توجه به معروفیت آن، بسیاری از کاربران با اعتماد کامل و بدون توجه به خطرات فضای مجازی به منظور دانلود و بروزرسانی نرم افزار، به آن مراجعه می‌کنند اما این نکته را باید در نظر بگیرند که امنیت صد در صد نیست و باید مراقب باشند.

وی گفت:

در سال‌های اخیر گزارش‌های زیادی از انتشار بدافزار در گوگل پلی منتشر شده است که بر اساس تازه ترین آمار منتشر شده، دستگاه ۱۰ میلیون نفر توسط ۲۰۰ بدافزار در گوگل پلی طی یکسال اخیر توسط بدافزار GRIFTHORSE آلوده شده‌اند.

وی به بدافزارهای جدید دیگری نیز اشاره کرد و گفت:

اخیرا دو بدافزار بانکی به نام‌های PIXSTEALER و MALRHINO در گوگل پلی منتشر شده‌اند که اقدام به سرقت و خالی کردن موجودی حساب بانکی افراد کرده‌اند.

سرهنگ رجبی در ادامه به شیوه‌های مهندسی اجتماعی در این بدافزارها اشاره کرد و گفت:

بدافزار GRIFTHORSE پس از نصب، پیام‌های متعددی مبنی بر برنده شدن جایزه به کاربر نمایش می‌دهد، و با هدایت وی به صفحه‌ای که بر اساس موقعیت جغرافیایی کاربر تنظیم شده، به بهانه‌ی تایید هویت، از وی درخواست می‌کند شماره تلفن همراهش را وارد نماید. که در آن صورت، کاربر عضو سرویس‌های هزینه‌ای پیامکی شده و تا مدت‌ها هم متوجه نخواهد شد.

وی ادامه داد:

بدافزار MALRHINO نیز، با استفاده از ACCESSIBILITY SERVICE و یک فریم‌ورک جاوا اسکریپتی، فرمان‌هایی را در برنامه‌های بانکی اجرا و حساب کاربران را خالی می‌کند.این بدافزار لیست اپلیکیشن‌های بانکی نصب شده بر دستگاه کاربر، و اطلاعات دستگاه قربانی را به یک سرور کنترل و فرمان ارسال، و سپس برنامه بانکی را اجرا می‌کند.

وی در ادامه به روش کار بدافزار  PIXSTEALERاشاره کرد و گفت:

این بدافزار مجوز خاصی از کاربر دریافت نمی‌کند و برای خالی کردن حساب، نیازی به سرقت اطلاعات بانکی و ارتباط با سرور کنترل و فرمان ندارد. این امر مانع از شناسایی PIXSTEALER توسط طیف گسترده‌ای از ضدبدافزارها می‌گردد.این بدافزار از کاربر می‌خواهد که ACCESSIBILITY SERVICE را فعال و جهت هماهنگ‌سازی، برنامه اصلی بانک را باز کند؛ سپس با خواندن موجودی حساب، صفحه‌ای را با پیام «در حال هماهنگ‌سازی...» به کاربر نمایش می‌دهد و در پس‌زمینه‌ آن، کل موجودی وی را به حساب هکر منتقل می‌کند.

سرهنگ رجبی در ادامه به شهروندان تاکید کرد:

فقط از مارکت‌های معتبر اقدام به دانلود نرم افزار کنند و فریب تبلیغات شبکه‌های اجتماعی را نخورند و به هیچ وجه از این طریق اقدام به دانلود نرم افزار نکنند.

وی همچنین توصیه کرد:

در نصب نرم افزارها خصوصا بازی‌ها محدودیت داشته باشند و فقط در صورت نیاز اقدام به نصب برنامه‌ها کنند در غیر این صورت از نصب نرم افزار های غیر ضروری بپرهیزند.

سرهنگ علی محمد رجبی در پایان گفت:

هم‌وطنان عزیز می‌توانند با مراجعه به سایت پلیس فتا به آدرس www.cyberpolice.ir از آخرین اخبار و اطلاعات سایبری و همچنین جدیدترین شگردهای مجرمانه مطلع شده و مجرمان سایبری را در رسیدن به اهدافشان ناکام بگذارند.

منبع:

تازه ترین ها
کلنگ‌زنی
1404/05/29 - 09:25- آمریکا

کلنگ‌زنی مرکز فناوری و امنیت سایبری میسیسیپی

میسیسیپی گامی بزرگ در مقابله با تهدیدهای سایبری برداشته است؛ روز سه‌شنبه رهبران ایالت، کلنگ آغاز ساخت مرکزی را به زمین زدند که می‌تواند به یکی از مهم‌ترین مراکز امنیت سایبری کشور تبدیل شود.

افشا
1404/05/29 - 09:19- جرم سایبری

افشا اطلاعات نزدیک به ۵۰ هزار نفر در حمله سایبری فوریه

یک حمله سایبری به شورای بازرگانی ایالت نیویورک موجب دسترسی هکرها به اطلاعات حساس بیش از ۴۷ هزار نفر شد.

حمله
1404/05/29 - 09:10- جرم سایبری

حمله باج‌افزاری به شرکت داروسازی اینوتیو

یک شرکت تحقیقاتی دارو مستقر در ایندیانا اعلام کرد که حمله اخیر باج‌افزاری موجب اختلال در فعالیت‌های تجاری آن شده و این شرکت را وادار به خاموشی سیستم‌های حیاتی کرده است.