about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

بر اساس پژوهشی جدید، گونه‌ای تازه کشف‌شده از بدافزار اندرویدی کاربران اسپانیایی‌زبان را هدف قرار داده است؛ حمله‌ای که می‌تواند قربانیان را از دسترسی به تلفن‌هایشان محروم کرده و از آن‌ها درخواست باج کند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، گزارشی از شرکت امنیت موبایل زیمپریوم (Zimperium) می‌گوید این بدافزار که درویدلاک (DroidLock) نام گرفته، از طریق وب‌سایت‌های فیشینگ توزیع می‌شود که برنامه‌های جعلی را به‌عنوان نسخه‌هایی مشابه بسته‌های معتبر اندروید تبلیغ می‌کنند.

کاربران فریب می‌خورند تا یک برنامه «دراپر» (dropper) نصب کنند که سپس یک محموله ثانویه شامل بدافزار اصلی را اجرا می‌کند.

پس از فعال‌سازی، درویدلاک می‌تواند کنترل کامل تلفن قربانی را در دست بگیرد و صفحه نمایش را با پیامی شبیه باج‌افزار قفل کند؛ پیامی که تهدید می‌کند اگر کاربر ظرف ۲۴ ساعت پرداخت نکند، همه فایل‌ها حذف خواهند شد.

این بدافزار داده‌ها را رمزگذاری نمی‌کند، اما پژوهشگران هشدار می‌دهند که توانایی تغییر پین (PIN)، گذرواژه یا تنظیمات بیومتریک دستگاه را دارد؛ امری که عملاً تلفن را غیرقابل استفاده می‌کند.

این بدافزار همچنین با سوءاستفاده از اختیارات «مدیر دستگاه» می‌تواند داده‌ها را پاک کند، اعلان‌ها را بی‌صدا سازد و با دوربین جلویی گوشی تصویر ثبت کند.

درویدلاک علاوه بر این، از یک صفحه جعلی به‌روزرسانی اندروید برای مسدود کردن تعامل کاربر استفاده می‌کند، در حالی که فعالیت‌های مخرب در پس‌زمینه انجام می‌شود؛ همچنین می‌تواند به‌طور مخفیانه فعالیت صفحه نمایش قربانی را ضبط کرده و به یک سرور راه‌دور ارسال کند.

زیمپریوم اعلام نکرده است چه تعداد کاربر آلوده شده‌اند یا باج پرداخت کرده‌اند، و نیز مشخص نکرده چه کسی پشت این کارزار قرار دارد.

بدافزارهای موبایلی به‌سرعت در حال تکامل هستند، زیرا هکرها از تکنیک‌های جدیدی برای فریب قربانیان و دور زدن تدابیر امنیتی استفاده می‌کنند.

در ماه اکتبر، پژوهشگران تروجان بانکی جدیدی برای اندروید با نام هردوتوس (Herodotus) را شناسایی کردند که با تقلید رفتار انسانی در عملیات کنترل از راه دور روی دستگاه‌های آلوده، از شناسایی می‌گریزد.

گونه بدافزاری دیگری که اخیراً مشاهده شده، استورنوس (Sturnus) نام دارد و می‌تواند پیام‌های رمزگشایی‌شده برنامه‌هایی از جمله واتس‌اپ، تلگرام و سیگنال را رهگیری کند.

 

منبع:

تازه ترین ها
فرصت
1404/09/22 - 17:28- آسیب پذیری

فرصت کوتاه نهادهای فدرال برای وصله‌کردن آسیب‌پذیری ری اکت2شل

مدت زمانی که نهادهای فدرال برای وصله‌کردن آسیب‌پذیری اخیر ری اکت2شل در اختیار دارند، به‌طور قابل‌توجهی کاهش یافته است.

جریمه
1404/09/22 - 17:00- اروپا

جریمه ۱.۲ میلیون پوندی لست‌پس توسط بریتانیا

نهاد ناظر حریم خصوصی بریتانیا روز پنج‌شنبه، به دلیل یک رخنه امنیتی در سال ۲۰۲۲، شرکت تابعه بریتانیایی شرکت مدیریت گذرواژه لست‌پس را به پرداخت ۱.۲ میلیون پوند (معادل ۱.۶ میلیون دلار) جریمه محکوم کرد.

باج‌خواهی
1404/09/22 - 16:49- جرم سایبری

باج‌خواهی بدافزار درویدلاک با قفل کردن دستگاه

بر اساس پژوهشی جدید، گونه‌ای تازه کشف‌شده از بدافزار اندرویدی کاربران اسپانیایی‌زبان را هدف قرار داده است؛ حمله‌ای که می‌تواند قربانیان را از دسترسی به تلفن‌هایشان محروم کرده و از آن‌ها درخواست باج کند.