about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

محققان بدافزاری را کشف کرده‌اند که حداقل ۶ سال قدمت دارد و به‌طورمخفیانه سیستم‌های مجهز به مادربردهای ایسوس و گیگابایت را آلوده می‌کند. این بدافزار به‌گونه‌ای عمل می‌کند که شناسایی آن تقریباً ممکن نیست.

به گزارش کارگروه امنیت سایبربان ؛ هکرهای چینی از سال ۲۰۱۶ تاکنون، با استفاده از بدافزاری به نام CosmicStrand به سیستم‌های زیادی نفود کرده‌اند. این ابزار پس از توزیع کد مخرب خود در فایل ISO برخی مادربردها، شناسایی‌شدنی نیست. درواقع، بدافزار یادشده با بهره‌گرفتن از روشی خاص فایل‌های ISO سخت‌افزار را به‌عنوان روت‌کیت رابط سخت‌افزار یکپارچه‌ی توسعه‌پذیر (UEFI) هدف قرار می‌دهد. گفتنی است روت‌کیت به مجموعه‌ای از نرم‌افزارها اشاره می‌کند که کنترل سیستم کامپیوتری را به‌دست می‌گیرند.

نام CosmicStrand را محققان امنیتی شرکت Kaspersky برای این بدافزار انتخاب کرده‌اند؛ بااین‌حال، تحلیلگران Qihoo360 نسخه‌ی قبلی این ابزار را شناسایی و از‌ آن با عنوان Spy Shadow Trojan یاد کرده‌اند.

UFEI برنامه‌ی مهمی است که سیستم‌عامل را به سخت‌افزار متصل می‌کند. بدین‌ترتیب کد UEFI هنگام راه‌اندازی اولیه‌ی کامپیوتر، حتی قبل از هرگونه اقدام امنیتی روی سیستم اجرا می‌شود و درنتیجه، بدافزارهایی که به این بخش نفوذ می‌کنند، به‌سختی شناسایی‌شدنی خواهند بود.

بااین‌حال، نکته‌ی نگران‌کننده‌تر این است که بدافزار مذکور با نصب مجدد سیستم‌عامل نیز پاک نمی‌شود. درواقع، شما حتی نمی‌توانید با تعویض درایو ذخیره‌سازی از دست CosmicStrand خلاص شوید. مارک لچتیک که قبلاً در بخش مهندسی معکوس Kaspersky کار می‌کرد، درباره‌ی CosmicStrand گفت: «این بدافزار به‌گونه‌ای اصلاح شده است تا توالی بوت کامپیوتر را رهگیری و منطق مخرب را به آن معرفی کند.»

Kaspersky می‌گوید روت‌کیت CosmicStrand UEFI در فایل‌های ISO مادربردهای گیگابایت یا ایسوس که از تراشه‌های H81 بهره می‌برند، کشف شده است؛ بدین‌ترتیب سخت‌افزارهای فروخته شده بین سال‌های ۲۰۱۳ تا ۲۰۱۵ تحت تأثیر این بدافزار قرار دارند. به‌گزارش DigitalTrends، قربانیان CosmicStrand افرادی عادی در کشورهای چین و ویتنام و روسیه بودند؛ بنابراین، نمی‌توان این بدافزار را با دولت‌ها یا سازمان‌ها مرتبط دانست. بااین‌حال، محققان با بررسی الگوهای کد، پیوند میان این ابزار با عامل تهدید چینی‌زبان را تأیید کرده‌اند که در بات‌نت‌ مجزای رمزنگاری دیده شده است.

Kaspersky تأکید کرد که روت‌کیت CosmicStrand UEFI می‌تواند برای همیشه روی سیستم آلوده باقی بماند. سال ۲۰۱۸، شرکت امنیتی ESET اولین گزارش درباره‌ی این بدافزار را منتشر کرد. این ابزار در آن زمان به LoJax معروف بود و هکرهای روسی مرتبط با گروه APT28 از آن استفاده می‌کردند. از آن زمان، تعداد سیستم‌های آلوده به روت‌کیت‌های مبتنی‌بر UEFI به‌طور‌پیوسته در حال افزایش است که ازجمله می‌توان به ESPecter اشاره کرد؛ کیتی که گفته می‌شود از سال ۲۰۱۲ برای اهداف جاسوسی استفاده شده است.

در سال جاری، فعالیت‌ گروه‌های هکری که از بدافزارها استفاده می‌کنند، بسیار زیاد بوده است. به‌عنوان مثال، هکرها اخیراً موفق شده‌اند با استفاده از برنامه‌ی ماشین‌حساب مایکروسافت، کدهای مخرب مدنظر خود را روی سیستم‌های قربانیان اجرا کنند.

منبع:

تازه ترین ها
آغاز
1404/09/04 - 14:27- اینترنت اشیاء

آغاز آزمایش تجاری خدمات اینترنت اشیای ماهواره‌ای در چین

چین آزمایش تجاری خدمات اینترنت اشیای ماهواره‌ای را با هدف حمایت از توسعه ایمن و سالم صنایع نوظهور آغاز کرد.

راه‌اندازی
1404/09/04 - 14:18- آسیا

راه‌اندازی اولین انجمن امنیت سایبری جوانان در بحرین

مرکز علوم و فناوری ناصر در بحرین اولین انجمن امنیت سایبری جوانان را راه‌اندازی کرد.

نخست‌وزیر
1404/09/04 - 14:05- آسیا

نخست‌وزیر تایوان هرگونه همکاری با کره جنوبی را رد کرد

نخست‌وزیر تایوان اعلام کرد که هیچ اطلاعی در مورد هرگونه همکاری با کره جنوبی ندارد.