about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

هکرهای کره شمالی که خود را به عنوان استخدام‌کننده معرفی می‌کنند، از انواع به‌روزشده بدافزار برای سرقت اطلاعات قربانیان و ارزهای دیجیتال استفاده می‌کنند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، در گزارشی که روز چهارشنبه توسط واحد 42 شرکت پالو آلتو نتوورکس (Palo Alto Networks) منتشر شد، کلاهبرداری‌ای که در نوامبر 2023 کشف شد، مورد توجه قرار گرفت.

در این کلاهبرداری، عوامل تهدید وابسته به جمهوری دموکراتیک خلق کره (DPRK) به عنوان استخدام‌کننده‌های جعلی ظاهر می‌شوند تا قربانیان را فریب دهند و آن‌ها را به دانلود بدافزارهای بیورتیل (BeaverTail) و درب پشتی اینویزیبل فرت (InvisibleFerret) تشویق کنند.

محققان بیان کردند:

عامل تهدید از طریق پلتفرم‌های جستجوی شغل با توسعه‌دهندگان نرم‌افزار تماس می‌گیرد و خود را به عنوان یک کارفرمای احتمالی معرفی می‌کند. مهاجمان از قربانی دعوت می‌کنند تا در مصاحبه آنلاین شرکت کند، جایی که سعی دارند او را متقاعد کنند تا بدافزار را دانلود و نصب کند.

بدافزار بیورتیل که اولین بدافزاری است که در این کمپین ارائه می‌شود، روی هر دو پلتفرم سیستم عامل مک و ویندوز کار می‌کند.

هکرها این بدافزار را از طریق فایل‌هایی که شبیه به برنامه تماس ویدیویی واقعی میروتاک (MiroTalk) و سرویس تماس کنفرانسی فری کنفرانس (FreeConference) هستند، منتشر می‌کنند.

از ماه ژوئیه، واحد 42 نسخه‌های جدیدی از بیورتیل مشاهده کرد که داده‌ها را بدون آگاهی قربانی جمع‌آوری و به بیرون ارسال می‌کند.

این بدافزار رمزهای عبور مرورگر و اعتبارنامه‌های مربوط به کیف پول‌های ارز دیجیتال را سرقت می‌کند، چیزی که محققان آن را همسو با منافع مالی مداوم عوامل تهدید کره شمالی دانستند.

نسخه جدید بیورتیل اکنون ۱۳ افزونه مختلف مرورگر برای کیف‌پول‌های ارز دیجیتال را هدف قرار می‌دهد، در حالی که در نسخه جاوا اسکریپت قبلی، تنها ۹ کیف پول مورد هدف بود.

واحد 42 شواهدی در شبکه‌های اجتماعی مانند ایکس (X) و ردیت (Reddit) پیدا کرد که نشان می‌دهد افراد دیگری نیز فعالیت‌های مشابهی را مشاهده کرده‌اند.

نوع دوم بدافزار، اینویزیبل فرت، یک درب پشتی است که ضربه‌های صفحه کلید را ثبت می‌کند، فایل‌های حساس را به بیرون ارسال می‌کند و ابزار انی دسک (AnyDesk) را دانلود می‌کند که به هکرها اجازه می‌دهد کنترل از راه دور دستگاه را به دست گیرند.

این بدافزار همچنین اعتبارنامه‌های مرورگر و اطلاعات کارت اعتباری را می‌دزدد.

محققان اظهار کردند:

با بررسی جدیدترین نسخه‌های اینویزیبل فرت که در این کمپین طی سال گذشته به کار رفته، تغییرات جزئی در کد مشاهده کردیم. اگرچه عملکرد کلی آن تقریباً یکسان باقی مانده، این تغییرات نشان می‌دهد که نویسندگان بدافزار به طور فعال روی کد آن کار می‌کنند.

این کلاهبرداری بخشی از ده‌ها کمپین است که از کره شمالی اجرا می‌شود و هدف آن یا استخدام هکرها در شرکت‌ها یا تلاش برای نفوذ به دستگاه‌های شرکت‌های بزرگ فناوری است.

در این کمپین، هکرهای کره شمالی معمولاً افراد را در پلتفرم لینکداین (LinkedIn) هدف قرار می‌دهند و واحد 42 اشاره کرد که ممکن است هدف دیگر این باشد که پس از استخدام افراد در شرکت‌های دیگر، همچنان به اطلاعات دسترسی داشته باشند.

محققان نسبت به خطرات نصب این بدافزارها روی دستگاه‌های شرکتی هشدار دادند.

محققان امنیت سایبری و نهادهای دولتی در ماه‌های اخیر توجه بیشتری به فعالیت‌های سایبری کره شمالی داشته‌اند، زیرا این کشور حملات خود را افزایش داده است.

اکثر این حملات با هدف تأمین مالی برنامه موشکی این کشور انجام می‌شوند.
 

منبع:

تازه ترین ها
مشکل
1404/08/16 - 10:37- بررسی تخصصی

مشکل عجیب BitLocker کاربران ویندوز 11 را گرفتار کرد

ظاهراً ماجرای تقریباً همیشگی مشکلات آپدیت‌های جدید مایکروسافت تمامی ندارد و این‌بار کاربران نسخه‌های 25H2 و 24H2 ویندوز و حتی برخی کاربران ویندوز 10 را به دردسر انداخته است.

هوش
1404/08/16 - 10:34- هوش مصنوعي

هوش مصنوعی: حبابی که همه حباب‌ها را می‌ترکاند

از زمان موفقیت چشمگیر ChatGPT در سال ۲۰۲۲، موجی از سرمایه‌گذاری و توجه به هوش مصنوعی در سیلیکون ولی و سراسر جهان به راه افتاده است.

بلوتوث
1404/08/16 - 10:32- سایرفناوری ها

بلوتوث 6.2 معرفی شد؛ اتصال سریع‌تر و هدفون‌های بی‌سیم بهتر از همیشه

استاندارد جدید Bluetooth 6.2 توسط سازمان Bluetooth SIG معرفی شد و مجموعه‌ای از بهبودهای مهم را برای افزایش سرعت، پایداری و امنیت این فناوری محبوب به همراه دارد.