about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

فروشگاه برنامه‌های اندروید در ترکیه اقدام به انتشار گسترده بدافزارها نموده که در ادامه این موضوع را بررسی می‌نماییم.

 

به گزارش کار گروه امنیت سایبربان؛ فروشگاه برنامه‌های اندرویدی در ترکیه به آدرس (CepKutusu.com)، اقدام به انتشار بدافزار در سطح گسترده می‌نماید.


طبق گزارش امنیتی (ESET)، وقتی کاربران اقدام به دانلود برنامه از این فروشگاه می‌نمایند، برنامه دانلود شده هیچ ارتباطی با برنامه موردنیاز کاربر نداشته و فقط یک فایل فلش‌پلیر (Flash Player) برای کاربر دانلود می‌شود.


وقتی کاربر اولین برنامه را از این فروشگاه دریافت می‌نماید، یک کوکی (cookie) بر روی تلفن همراه فرد نصب‌شده و برای هفت روز هیچ فعالیتی مخربی انجام نمی‌دهد. اما پس از گذشت هفت روز کاربر را ترغیب به دانلود نرم‌افزارهای بیشتر از این فروشگاه کرده که عملاً کاربر بدافزارهای بیشتر دانلود می‌نماید.


 بدافزارها مخرب این فروشگاه شناسایی‌شده و در مسیر (Android/Spy.Banker.IE) در سیستم‌عامل اندروید قرار می‌گیرند. این بدافزارها که مربوط به بانکداری از راه دور است، قادر به ارسال و متوقف پیام کوتاه، نمایش فعالیت‌های جعلی و دانلود و نصب برنامه‌های دیگر نیز هستند.


محققان توانستند فقط تعداد اندکی از سیستم‌عامل‌های آلوده را نجات دهند. ازاین‌رو به‌محض مشاهده فلش‌پلیر پس از دانلود نرم‌افزار، آن را حذف کرده و مسیر دریافت و نصب آن را هم پاک‌کنید.


مشکل اصلی اینجاست که اغلب کاربران برنامه‌های موردنیازشان را از طریق تبلیغات موجود در شبکه‌های اجتماعی نظیر یوتیوب شناسایی کرده و سپس اقدام به دانلود آن‌ها می‌نمایند.


مسئول تحقیقات شرکت ESET (Lukas Stefanko) گفت: «اگر شما هم تبلیغات بازی یا برنامه‌ای خاص را دیدید و اقدام به دریافت آن کردید؛ اما به‌جای بازی یا برنامه موردنظر با فلش‌پلیر مواجه شدید؛ فلش‌پلیر را فوراً حذف نموده و موضوع را گزارش کنید.»


وی افزود: «این اولین باری است که در سیستم‌عامل اندروید با استفاده از روش اضافه کردن بدافزار قربانیان را آلوده می‌کنند؛ پیش‌ازاین فقط برای مرورگرها از این ‌روش استفاده می‌شد.»

 

سه سناریو وجود دارد، که چه کسی در پس این فروشگاه اینترنتی و انتشار گسترده بدافزارها است.


1-    این فروشگاه مشکل امنیتی ندارد و توسط برخی کارمندان سودجو آلوده‌شده است.
2-    این فروشگاه مشکل امنیتی ندارد و برنامه‌های موجود در آن از راه دور موردحمله سایبری قرارگرفته‌اند.
3-    این فروشگاه توسط مدیر یا کارمندانش آلوده‌شده و اقدام به انتشار بدافزار می‌نماید.

 

به‌منظور جلوگیری از آلوده شدن کاربران توصیه می‌نماییم، فقط از فروشگاه‌های مجاز و رسمی اقدام به دانلود و نصب نرم‌افزار کنید و فریب تبلیغات اغواکننده برخی شرکت‌ها را نخورند. ضمناً کاربران می‌توانند با نصب یک برنامه امنیتی بر روی تلفن همراه و آپدیت آن خود را در برابر حملات سایبری ایمن کنند؛ همچنین در زمان دانلود برخی اطلاعات از اینترنت احتیاط لازم را به خرج دهند.
 

تازه ترین ها
اولین
1404/09/23 - 15:39- هوش مصنوعي

اولین بازی کاملاً ساخته شده توسط هوش مصنوعی با دمو رایگان به استیم آمد

بازی Codex Mortis به عنوان نخستین عنوان ساخته شده تماماً توسط هوش مصنوعی در استیم منتشر شد. همین حالا دمو رایگان را دانلود کنید و دستپخت الگوریتم‌ها را تجربه کنید.

ترکیب
1404/09/23 - 15:35- هوش مصنوعي

ترکیب خلاقیت و هوش مصنوعی؛ آغاز همکاری سه‌ساله اوپن‌ای‌آی و دیزنی از ۲۰۲۶

اوپن‌ای‌آی و دیزنی از آغاز همکاری سه‌ساله خود در سال ۲۰۲۶ خبر دادند.

عضو
1404/09/23 - 15:31- تلگرام

عضو کمیسیون مجلس: تلگرام باید تابع قوانین ایران باشد

عضو کمیسیون امور داخلی کشور و شوراها گفت تلگرام و پلتفرم‌های خارجی فعال در ایران باید قوانین کشور را رعایت کنند و هیچ‌کس نمی‌تواند از حاکمیت ملی مستثنی باشد.