about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

انتشار شده در تاریخ

حمله بدافزاری هکرها به تایوان

بر اساس تحقیقات جدید، هکرها کاربران تایوان را با بدافزار PJobRAT که از طریق اپلیکیشن‌های پیام‌رسان مخرب توزیع شده، هدف قرار داده‌اند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، طبق گزارشی که روز پنجشنبه توسط شرکت امنیت سایبری سوفوس (Sophos) منتشر شد، این اپلیکیشن‌های مخرب با نام‌های سنگال لایت (SangaalLite) و سی چت (Cchat) طراحی شده‌اند تا شبیه به پلتفرم‌های معتبر به نظر برسند.

این برنامه‌ها برای دانلود در چندین سایت وردپرس در دسترس بودند که اکنون از دسترس خارج شده‌اند.

محققان معتقدند که این کمپین در حال حاضر به پایان رسیده یا متوقف شده است، زیرا هیچ فعالیت جدیدی مشاهده نشده است.

بدافزار PJobRAT، که یک تروجان دسترسی از راه دور برای اندروید است، اولین بار در سال ۲۰۱۹ شناسایی شد.

این بدافزار پیش‌تر برای سرقت پیام‌های متنی (SMS)، مخاطبین، اطلاعات دستگاه، اسناد و فایل‌های رسانه‌ای استفاده شده است.

در سال ۲۰۲۱، این بدافزار به حملاتی مرتبط شد که از طریق اپلیکیشن‌های جعلی دوستیابی و پیام‌رسانی، نیروهای نظامی هند را هدف قرار داده بودند.

جدیدترین کمپین جاسوسی سایبری که کاربران تایوان را هدف قرار داد، تقریباً دو سال ادامه داشت اما تنها تعداد محدودی از کاربران را تحت تأثیر قرار داد.

محققان می‌گویند که این حمله احتمالاً روی افراد خاصی متمرکز بوده است.

برخلاف نسخه‌های قبلی، نسخه جدید PJobRAT فاقد قابلیت سرقت پیام‌های واتساپ است.

با این حال، این بدافزار کنترل بیشتری بر روی دستگاه‌های آلوده در اختیار مهاجمان قرار می‌دهد و به آن‌ها امکان سرقت داده‌های برنامه‌های مختلف، نفوذ به شبکه‌ها از طریق دستگاه‌های آلوده و حتی حذف بدافزار پس از رسیدن به هدف خود را می‌دهد.

هنوز مشخص نیست که مهاجمان در این کمپین اخیر چگونه اپلیکیشن‌های مخرب خود را توزیع کرده‌اند.

در گذشته، آن‌ها از فروشگاه‌های اپلیکیشن شخص ثالث، صفحات فیشینگ روی سایت‌های هک‌شده، لینک‌های کوتاه‌شده برای پنهان کردن مقصد نهایی، و شخصیت‌های جعلی برای فریب قربانیان استفاده کرده‌اند.

پس از نصب، این اپلیکیشن‌ها مجوزهای گسترده‌ای درخواست می‌کنند، از جمله غیرفعال کردن بهینه‌سازی باتری تا بتوانند به‌طور مداوم در پس‌زمینه اجرا شوند.

این برنامه‌ها دارای قابلیت‌های پایه‌ای چت هستند که به کاربران امکان ثبت‌نام و ارتباط با یکدیگر را می‌دهد.

اگرچه این کمپین اخیر به نظر می‌رسد که به پایان رسیده باشد، اما محققان سوفوس هشدار داده‌اند:

این یک نمونه واضح از این واقعیت است که مهاجمان سایبری اغلب پس از یک حمله اولیه، ابزارهای خود را اصلاح و هدف‌گیری‌های جدیدی انجام می‌دهند، بدافزار خود را بهبود داده و روش‌های خود را تنظیم می‌کنند، و سپس دوباره حمله خواهند کرد.

 

منبع:

تازه ترین ها
سرکوب
1404/08/26 - 12:02- هوش مصنوعي

سرکوب گسترده دیپ‌فیک‌های هوش مصنوعی توسط چین

چین، علیه دیپ‌فیک‌های هوش مصنوعی، سرکوب گسترده‌ای آغاز کرده‌ است.

سوءاستفاده
1404/08/26 - 11:07- آسیا

سوءاستفاده سامسونگ از وضعیت کمبود تراشه‌

سامسونگ با تشدید کمبود تراشه‌، قیمت تراشه‌های حافظه را تا ۶۰ درصد افزایش می‌دهد.

اتهام
1404/08/26 - 09:03- آمریکا

اتهام همکاری علی‌بابا با ارتش چین در حملات سایبری علیه آمریکا

یک یادداشت محرمانه در کاخ سفید ادعا می‌کند که غول تجارت الکترونیک چین، گروه علی‌بابا، در انجام عملیات سایبری ارتش چین علیه ایالات متحده نقش داشته است.