about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

هکرها برنامه‌های بانکی مخربی را طراحی کردند که تقریباً مشابه برنامه‌های معتبر اروپایی است تا با استفاده از یک طرح پیچیده فیشینگ، داده‌های کاربران را سرقت کنند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، طبق گزارش جدید شرکت امنیت سایبری ایست (ESET) که در اسلواکی مستقر است، این برنامه‌های مخرب بر روی دستگاه‌های اندروید و آی او اس (iOS) از وب‌سایت‌های شخص ثالث نصب شده و از تدابیر امنیتی سنتی که به کاربران درباره نصب برنامه‌های ناشناس هشدار می‌دهند، عبور کردند.

این کمپین که از نوامبر سال گذشته آغاز شده است، توسط دو گروه تهدیدکننده انجام شد که از زیرساخت‌های بسیار متفاوتی استفاده می‌کردند.

با این حال، محققان هنوز این حملات را به گروه‌های هکری خاصی نسبت نداده‌اند.

از میان قربانیان شناخته‌شده این حملات می‌توان به یک بانک برجسته در کشور چک اشاره کرد که در گزارش نامی از آن برده نشده است، همچنین بانک او تی پی (OTP) مجارستان و بانک تی بی سی (TBC) گرجستان.

برای دسترسی به دستگاه‌های قربانیان، هکرها با استفاده از تماس‌های خودکار صوتی، پیامک‌ها و تبلیغات در شبکه‌های اجتماعی، کاربران را فریب داده تا برنامه‌های بانکی مخرب را نصب کنند.

برای معتبرتر جلوه دادن خود، هکرها حتی صفحه فیشینگ با کیفیت بالایی طراحی کردند که فروشگاه رسمی گوگل پلی (Google Play) را تقلید می‌کرد، اگرچه این برنامه‌ها هرگز در فروشگاه واقعی موجود نبودند.

برنامه‌های نصب‌شده بر روی دستگاه‌های هدف به عنوان برنامه‌های وب پیشرفته (PWA) شناسایی شدند که مانند برنامه‌های موبایل واقعی عمل می‌کنند و به مهاجمان اجازه می‌دهند به میکروفون، مکان‌جغرافیایی، دوربین و سایر عملکردهای پشتیبانی‌شده مرورگر دسترسی پیدا کنند.

محققان توضیح دادند:

برنامه‌های وب پیشرفته اساساً وب‌سایت‌هایی هستند که به شکل برنامه‌های مستقل طراحی شده‌اند. این برنامه‌ها کاربران اندروید و آی او اس را هدف قرار داده و توسط سیستم‌های عامل به عنوان خطر احتمالی تشخیص داده نشده‌اند.

وب‌سایت‌های فیشینگ که کاربران آی او اس را هدف قرار داده بودند، از قربانیان خواستند تا یک برنامه وب پیشرفته را به صفحه اصلی خود اضافه کنند، در حالی که در دستگاه‌های اندروید، برنامه مخرب پس از تأیید پنجره‌های پاپ‌آپ سفارشی در مرورگر نصب می‌شد.

پس از نصب، از قربانیان خواسته می‌شد تا برای دسترسی به حساب‌های بانکی خود از طریق برنامه‌های بانکی جدید، اطلاعات کاربری اینترنت بانکی خود را وارد کنند.

این برنامه‌ها تقریباً "غیرقابل تشخیص" از برنامه‌های معتبر بودند که آن‌ها را تقلید می‌کردند.

تمام اطلاعات وارد شده به سرورهای مهاجمان ارسال می‌شد.

طبق اعلام شرکت ایست، تمامی اطلاعات حساس کشف شده در طول تحقیق به بانک‌های آسیب‌دیده ارسال شده‌اند.

محققان همچنین مدعی شدند که توانسته‌اند چندین دامنه فیشینگ و سرورهای تحت کنترل هکرها را تعطیل کنند.

یک کمپین برنامه‌های وب پیشرفته مشابه در لهستان نیز در ژوئیه گذشته کشف شد، زمانی که هکرها تلاش کردند کاربران را فریب دهند تا بدون نیاز به استفاده از فروشگاه گوگل پلی، یک نسخه تقلبی از برنامه بانکی لهستانی را نصب کنند.

شرکت ایست اظهار کرد:

انتظار داریم برنامه‌های مشابه بیشتری ایجاد و توزیع شوند، زیرا پس از نصب، تشخیص برنامه‌های معتبر از برنامه‌های فیشینگ دشوار است.
 

منبع:

تازه ترین ها
حذف
1404/10/01 - 13:27- هوش مصنوعي

حذف مشاغل توسط هوش مصنوعی در مقیاس انقلاب صنعتی

رئیس بانک انگلستان هشدار داد که هوش مصنوعی می‌تواند مشاغل را در مقیاس انقلاب صنعتی از بین ببرد.

مشارکت
1404/10/01 - 13:19- هوش مصنوعي

مشارکت گوگل با دانشگاه تل‌آویو در حوزه هوش مصنوعی

دانشگاه تل‌آویو و شرکت گوگل در اراضی اشغالی یک همکاری تحقیقاتی یک میلیون دلاری در حوزه هوش مصنوعی آغاز کردند.

جریمه
1404/10/01 - 12:21- اروپا

جریمه اپل توسط سازمان ضد انحصار ایتالیا

سازمان ضد انحصار ایتالیا، اپل را به دلیل سوءاستفاده از موقعیت برتر خود در اپ‌استور جریمه کرد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.