about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

محققان روز چهارشنبه اعلام کردند که هکرهای دولتی کره شمالی دستگاه‌های اندرویدی را با بدافزاری آلوده کرده‌اند که برای جاسوسی از کاربران کره‌ای و انگلیسی‌زبان طراحی شده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، شرکت امنیت موبایل و فضای ابری لوک اوت (Lookout) این بدافزار را کو اسپای (KoSpy) نام‌گذاری کرده و آن را به یک گروه تهدید مداوم پیشرفته (APT) با نام اسکارکرافت (ScarCruft) یا ای پی تی 37 (APT37) نسبت داده است.

بر اساس این گزارش، کو اسپای که در فروشگاه گوگل پلی و فروشگاه‌های اپلیکیشن شخص ثالث شناسایی شده است، قادر است حجم زیادی از داده‌های حساس از جمله گزارش تماس‌ها، پیامک‌ها، فایل‌ها، صداها، اسکرین‌شات‌ها و موقعیت مکانی کاربر را جمع‌آوری کند.

محققان لوک اوت اعلام کردند که این بدافزار درون برنامه‌های جعلی کاربردی مانند فایل منیجر (File Manager)، سافتور آپدیت یوتیلیتی (Software Update Utility) و کاکائو سکیوریتی (Kakao Security) پنهان شده است.

شرکت گوگل تمامی برنامه‌های آلوده شناسایی‌شده را از فروشگاه خود حذف کرده است.

کو اسپای اولین بار در مارس ۲۰۲۲ مشاهده شد و نمونه‌های جدیدی از آن تا سال گذشته نیز کشف شده است.

به گفته لوک اوت، بیش از نیمی از این برنامه‌ها دارای عناوین کره‌ای هستند و رابط کاربری آن‌ها از دو زبان کره‌ای و انگلیسی پشتیبانی می‌کند.

اگر زبان دستگاه روی کره‌ای تنظیم شده باشد، پیام‌ها و فیلدهای متنی برنامه به کره‌ای نمایش داده می‌شوند، در غیر این صورت، انگلیسی خواهند بود.

بر اساس تحقیقات، کو اسپای زیرساخت‌هایی مشابه با گروه کیمسوکی (Kimsuky) یا ای پی تی 43 (APT43) دارد که به اجرای حملات فیشینگ هدفمند (spearphishing) و توزیع بدافزار برای سرقت اطلاعات معروف است.

این کمپین با نام فورس کپی (forceCopy) شناخته می‌شود.

گروه اسکارکرافت که به کو اسپای مرتبط است، از سال ۲۰۱۲ فعالیت دارد.

این گروه عمدتاً کاربران کره جنوبی را هدف قرار می‌دهد، اما حملاتی علیه کاربران کشورهای ژاپن، ویتنام، روسیه، نپال، چین، هند، رومانی، کویت و چند کشور خاورمیانه نیز انجام داده است.

در ژانویه، یک کمپین جاسوسی که رسانه‌ها و دانشگاهیان برجسته را هدف قرار داده بود، به اسکارکرافت نسبت داده شد.

همچنین، در اکتبر، محققان یک عملیات بدافزاری در جنوب شرق آسیا را به این گروه مرتبط دانستند.

 

منبع:

تازه ترین ها
ادعای
1404/04/20 - 08:55- تروریسم سایبری

ادعای اتکای ایران به گروه‌های هکری نیابتی بعد از حملات آمریکا و رژیم صهیونیستی

وبگاه آکسیوس در مقاله‌ای ادعا کرد که ایران در پی حملات رژیم صهیونیستی و آمریکا به گروه‌های نیابتی هکتیویستی متکی شده است.

نظارت
1404/04/19 - 18:14- هوش مصنوعي

نظارت قوی‌تر بر هوش مصنوعی گروک توسط اتحادیه اروپا

اتحادیه اروپا پس از جنجال گروک، خواستار نظارت قوی‌تر بر هوش مصنوعی شد.

توسعه
1404/04/19 - 18:06- سایرفناوری ها

توسعه مرورگر وب توسط شرکت اُپن اِی آی

شرکت اُپن اِی آی مرورگر وب خود را در رقابت با گوگل کروم منتشر خواهد کرد.