about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

محققان روز چهارشنبه اعلام کردند که هکرهای دولتی کره شمالی دستگاه‌های اندرویدی را با بدافزاری آلوده کرده‌اند که برای جاسوسی از کاربران کره‌ای و انگلیسی‌زبان طراحی شده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، شرکت امنیت موبایل و فضای ابری لوک اوت (Lookout) این بدافزار را کو اسپای (KoSpy) نام‌گذاری کرده و آن را به یک گروه تهدید مداوم پیشرفته (APT) با نام اسکارکرافت (ScarCruft) یا ای پی تی 37 (APT37) نسبت داده است.

بر اساس این گزارش، کو اسپای که در فروشگاه گوگل پلی و فروشگاه‌های اپلیکیشن شخص ثالث شناسایی شده است، قادر است حجم زیادی از داده‌های حساس از جمله گزارش تماس‌ها، پیامک‌ها، فایل‌ها، صداها، اسکرین‌شات‌ها و موقعیت مکانی کاربر را جمع‌آوری کند.

محققان لوک اوت اعلام کردند که این بدافزار درون برنامه‌های جعلی کاربردی مانند فایل منیجر (File Manager)، سافتور آپدیت یوتیلیتی (Software Update Utility) و کاکائو سکیوریتی (Kakao Security) پنهان شده است.

شرکت گوگل تمامی برنامه‌های آلوده شناسایی‌شده را از فروشگاه خود حذف کرده است.

کو اسپای اولین بار در مارس ۲۰۲۲ مشاهده شد و نمونه‌های جدیدی از آن تا سال گذشته نیز کشف شده است.

به گفته لوک اوت، بیش از نیمی از این برنامه‌ها دارای عناوین کره‌ای هستند و رابط کاربری آن‌ها از دو زبان کره‌ای و انگلیسی پشتیبانی می‌کند.

اگر زبان دستگاه روی کره‌ای تنظیم شده باشد، پیام‌ها و فیلدهای متنی برنامه به کره‌ای نمایش داده می‌شوند، در غیر این صورت، انگلیسی خواهند بود.

بر اساس تحقیقات، کو اسپای زیرساخت‌هایی مشابه با گروه کیمسوکی (Kimsuky) یا ای پی تی 43 (APT43) دارد که به اجرای حملات فیشینگ هدفمند (spearphishing) و توزیع بدافزار برای سرقت اطلاعات معروف است.

این کمپین با نام فورس کپی (forceCopy) شناخته می‌شود.

گروه اسکارکرافت که به کو اسپای مرتبط است، از سال ۲۰۱۲ فعالیت دارد.

این گروه عمدتاً کاربران کره جنوبی را هدف قرار می‌دهد، اما حملاتی علیه کاربران کشورهای ژاپن، ویتنام، روسیه، نپال، چین، هند، رومانی، کویت و چند کشور خاورمیانه نیز انجام داده است.

در ژانویه، یک کمپین جاسوسی که رسانه‌ها و دانشگاهیان برجسته را هدف قرار داده بود، به اسکارکرافت نسبت داده شد.

همچنین، در اکتبر، محققان یک عملیات بدافزاری در جنوب شرق آسیا را به این گروه مرتبط دانستند.

 

منبع:

تازه ترین ها
کلنگ‌زنی
1404/05/29 - 09:25- آمریکا

کلنگ‌زنی مرکز فناوری و امنیت سایبری میسیسیپی

میسیسیپی گامی بزرگ در مقابله با تهدیدهای سایبری برداشته است؛ روز سه‌شنبه رهبران ایالت، کلنگ آغاز ساخت مرکزی را به زمین زدند که می‌تواند به یکی از مهم‌ترین مراکز امنیت سایبری کشور تبدیل شود.

افشا
1404/05/29 - 09:19- جرم سایبری

افشا اطلاعات نزدیک به ۵۰ هزار نفر در حمله سایبری فوریه

یک حمله سایبری به شورای بازرگانی ایالت نیویورک موجب دسترسی هکرها به اطلاعات حساس بیش از ۴۷ هزار نفر شد.

حمله
1404/05/29 - 09:10- جرم سایبری

حمله باج‌افزاری به شرکت داروسازی اینوتیو

یک شرکت تحقیقاتی دارو مستقر در ایندیانا اعلام کرد که حمله اخیر باج‌افزاری موجب اختلال در فعالیت‌های تجاری آن شده و این شرکت را وادار به خاموشی سیستم‌های حیاتی کرده است.