about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

محققان روز چهارشنبه اعلام کردند که هکرهای دولتی کره شمالی دستگاه‌های اندرویدی را با بدافزاری آلوده کرده‌اند که برای جاسوسی از کاربران کره‌ای و انگلیسی‌زبان طراحی شده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، شرکت امنیت موبایل و فضای ابری لوک اوت (Lookout) این بدافزار را کو اسپای (KoSpy) نام‌گذاری کرده و آن را به یک گروه تهدید مداوم پیشرفته (APT) با نام اسکارکرافت (ScarCruft) یا ای پی تی 37 (APT37) نسبت داده است.

بر اساس این گزارش، کو اسپای که در فروشگاه گوگل پلی و فروشگاه‌های اپلیکیشن شخص ثالث شناسایی شده است، قادر است حجم زیادی از داده‌های حساس از جمله گزارش تماس‌ها، پیامک‌ها، فایل‌ها، صداها، اسکرین‌شات‌ها و موقعیت مکانی کاربر را جمع‌آوری کند.

محققان لوک اوت اعلام کردند که این بدافزار درون برنامه‌های جعلی کاربردی مانند فایل منیجر (File Manager)، سافتور آپدیت یوتیلیتی (Software Update Utility) و کاکائو سکیوریتی (Kakao Security) پنهان شده است.

شرکت گوگل تمامی برنامه‌های آلوده شناسایی‌شده را از فروشگاه خود حذف کرده است.

کو اسپای اولین بار در مارس ۲۰۲۲ مشاهده شد و نمونه‌های جدیدی از آن تا سال گذشته نیز کشف شده است.

به گفته لوک اوت، بیش از نیمی از این برنامه‌ها دارای عناوین کره‌ای هستند و رابط کاربری آن‌ها از دو زبان کره‌ای و انگلیسی پشتیبانی می‌کند.

اگر زبان دستگاه روی کره‌ای تنظیم شده باشد، پیام‌ها و فیلدهای متنی برنامه به کره‌ای نمایش داده می‌شوند، در غیر این صورت، انگلیسی خواهند بود.

بر اساس تحقیقات، کو اسپای زیرساخت‌هایی مشابه با گروه کیمسوکی (Kimsuky) یا ای پی تی 43 (APT43) دارد که به اجرای حملات فیشینگ هدفمند (spearphishing) و توزیع بدافزار برای سرقت اطلاعات معروف است.

این کمپین با نام فورس کپی (forceCopy) شناخته می‌شود.

گروه اسکارکرافت که به کو اسپای مرتبط است، از سال ۲۰۱۲ فعالیت دارد.

این گروه عمدتاً کاربران کره جنوبی را هدف قرار می‌دهد، اما حملاتی علیه کاربران کشورهای ژاپن، ویتنام، روسیه، نپال، چین، هند، رومانی، کویت و چند کشور خاورمیانه نیز انجام داده است.

در ژانویه، یک کمپین جاسوسی که رسانه‌ها و دانشگاهیان برجسته را هدف قرار داده بود، به اسکارکرافت نسبت داده شد.

همچنین، در اکتبر، محققان یک عملیات بدافزاری در جنوب شرق آسیا را به این گروه مرتبط دانستند.

 

منبع:

تازه ترین ها
سرمایه‌گذاری
1404/06/26 - 10:16- هوش مصنوعي

سرمایه‌گذاری مایکروسافت و انویدیا در حوزه هوش مصنوعی بریتانیا

مایکروسافت، انویدیا و دیگر غول‌های فناوری قصد دارند بیش از ۴۰ میلیارد دلار سرمایه‌گذاری جدید در حوزه هوش مصنوعی در بریتانیا انجام دهند.

ایجاد
1404/06/26 - 09:46- آسیا

ایجاد قطب فناوری هنگ‌کنگ با چین

هنگ‌کنگ طرح ایجاد قطب فناوری با چین را تسریع می‌کند.

الزام
1404/06/26 - 09:39- آسیب پذیری

الزام به‌روزرسانی نرم‌افزار سامسونگ در سنگاپور

کاربران دستگاه‌های سامسونگ به دلیل نقص امنیتی بحرانی، ملزم به به‌روزرسانی نرم‌افزار خود هستند.