about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

به گفته‌ی مایکروسافت، هکرها یک گونه‌ی قدرتمند بدافزار چت جی‌پی‌تی را در قالب یک برنامه‌ی دسکتاپ جا زده‌اند تا زمینه را برای حملات باج‌افزاری فراهم کنند.

به گزارش کارگروه امنیت خبرگزاری سایبربان، این شرکت روز دوشنبه تحلیلی مفصل از پایپ مجیک (PipeMagic) منتشر کرد؛ درِ پشتی‌ای که توسط یک عامل تهدید موسوم به طوفان-2460 (Storm-2460) استفاده می‌شود.

گفته می‌شود این گروه، بدافزار را به‌عنوان بخشی از بهره‌برداری از یک آسیب‌پذیری روز صفر که در ماه آوریل افشا شده بود، به کار گرفته است.

پس از سوءاستفاده از این حفره، گروه اقدام به اجرای باج‌افزار می‌کند.

مایکروسافت اعلام کرد که مشاهده کرده است طوفان-2460 چندین بخش و منطقه‌ی جغرافیایی را هدف قرار داده، از جمله حوزه‌های فناوری اطلاعات، مالی و املاک در ایالات متحده، اروپا، آمریکای جنوبی و خاورمیانه.

مایکروسافت در این تحلیل نوشت:

هرچند دامنه‌ی سازمان‌های قربانی محدود است، اما استفاده از یک اکسپلویت روز صفر همراه با یک درِ پشتی ماژولار و پیشرفته برای اجرای باج‌افزار، این تهدید را به‌طور ویژه‌ای مهم و قابل توجه می‌کند.

این مطالعه، گزارش‌های شرکت امنیت سایبری کسپرسکی (Kaspersky) را نیز تأیید می‌کند.

کسپرسکی در ماه اکتبر گفته بود مجرمان سایبری از یک اپلیکیشن جعلی چت جی‌پی‌تی (ChatGPT) به‌عنوان طعمه برای نصب این درِ پشتی علیه نهادهایی در آسیا و عربستان سعودی استفاده کرده‌اند.

کسپرسکی پیش‌تر توضیح داده بود که این بدافزار امکان سرقت اطلاعات حساس را برای مهاجمان فراهم کرده و دسترسی از راه دور به دستگاه‌های آلوده را می‌دهد.

کسپرسکی نخستین بار در سال ۲۰۲۲ استفاده از پایپ مجیک را در حملاتی علیه سازمان‌هایی در آسیا مشاهده کرد و سپس بازگشت دوباره‌ی این ابزار را در سپتامبر ۲۰۲۴ گزارش داد.

زمانی که اپلیکیشن مخرب چت جی‌پی‌تی باز می‌شود، قربانیان تنها یک صفحه‌ی خالی بدون هیچ رابط کاربری قابل مشاهده‌ای می‌بینند.

پژوهشگران شرکت ایست (ESET)، آسیب‌پذیری متناظر با این حملات را در مارس کشف کردند که با کد CVE-2025-29824 پیگیری می‌شود.

این حفره مربوط به درایور Windows Common Log File System (CLFS) است که اغلب هدف گروه‌های باج‌افزاری قرار می‌گیرد.

این چارچوب لاگ‌گذاری نخستین بار در Windows Server 2003 R2 معرفی شد و سپس در نسخه‌های بعدی ویندوز گنجانده شد.

این ابزار به کاربران اجازه می‌دهد مجموعه‌ای از مراحل لازم برای انجام برخی عملیات را ثبت کنند تا بتوان آن‌ها را با دقت بازتولید یا لغو کرد.

مایکروسافت در هشدار روز دوشنبه اعلام کرد که پایپ مجیک یک ابزار بدافزاری پیچیده است که انعطاف‌پذیری و ماندگاری را برای هکرها در سیستم قربانی فراهم می‌کند.

طراحی این بدافزار کشف آن را دشوار کرده و تیم هوش تهدید مایکروسافت گفته است که هنگام بررسی بهره‌برداری از همان روز صفر، به پایپ مجیک برخورد کرده‌اند.

هکرها از نسخه‌ی تغییر یافته‌ای از پروژه‌ی متن‌باز چت جی‌پی‌تی در گیت‌هاب استفاده می‌کنند که حاوی کدی مخرب برای رمزگشایی و اجرای یک محموله‌ی جاسازی‌شده است.

مایکروسافت افزود:

به‌محض فعال شدن پایپ مجیک، عامل تهدید اکسپلویت CLFS را برای افزایش سطح دسترسی اجرا کرده و سپس باج‌افزار خود را راه‌اندازی می‌کند.

مایکروسافت نگفت که کدام گونه‌ی باج‌افزار در این حملات به کار گرفته شده است.

کسپرسکی در پست جدید وبلاگ خود در روز دوشنبه نوشت پایپ مجیک در کنار یک کمپین باج‌افزاری به نام رنسوم اکس (RansomExx) مشاهده شده است.

شرکت امنیتی سیمانتک (Symantec) نیز در ماه می اعلام کرده بود که عاملانی مرتبط با گروه باج‌افزاری پلی (Play) نیز از همین آسیب‌پذیری CVE-2025-29824 در حملات خود استفاده کرده‌اند.

 

منبع:

تازه ترین ها
کلنگ‌زنی
1404/05/29 - 09:25- آمریکا

کلنگ‌زنی مرکز فناوری و امنیت سایبری میسیسیپی

میسیسیپی گامی بزرگ در مقابله با تهدیدهای سایبری برداشته است؛ روز سه‌شنبه رهبران ایالت، کلنگ آغاز ساخت مرکزی را به زمین زدند که می‌تواند به یکی از مهم‌ترین مراکز امنیت سایبری کشور تبدیل شود.

افشا
1404/05/29 - 09:19- جرم سایبری

افشا اطلاعات نزدیک به ۵۰ هزار نفر در حمله سایبری فوریه

یک حمله سایبری به شورای بازرگانی ایالت نیویورک موجب دسترسی هکرها به اطلاعات حساس بیش از ۴۷ هزار نفر شد.

حمله
1404/05/29 - 09:10- جرم سایبری

حمله باج‌افزاری به شرکت داروسازی اینوتیو

یک شرکت تحقیقاتی دارو مستقر در ایندیانا اعلام کرد که حمله اخیر باج‌افزاری موجب اختلال در فعالیت‌های تجاری آن شده و این شرکت را وادار به خاموشی سیستم‌های حیاتی کرده است.