about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
استفاده
1404/05/18 - 08:57- تروریسم سایبری

استفاده از مایکروسافت آژور برای جاسوسی از فلسطینیان

رژیم صهیونیستی از مایکروسافت آژور برای جاسوسی از فلسطینیان، آماده‌سازی حملات هوایی مرگبار و سازماندهی عملیات‌های نظامی در غزه و کرانه باختری استفاده می‌کند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

انتشار شده در تاریخ

حمله بدافزاری هکرها به تایوان

بر اساس تحقیقات جدید، هکرها کاربران تایوان را با بدافزار PJobRAT که از طریق اپلیکیشن‌های پیام‌رسان مخرب توزیع شده، هدف قرار داده‌اند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، طبق گزارشی که روز پنجشنبه توسط شرکت امنیت سایبری سوفوس (Sophos) منتشر شد، این اپلیکیشن‌های مخرب با نام‌های سنگال لایت (SangaalLite) و سی چت (Cchat) طراحی شده‌اند تا شبیه به پلتفرم‌های معتبر به نظر برسند.

این برنامه‌ها برای دانلود در چندین سایت وردپرس در دسترس بودند که اکنون از دسترس خارج شده‌اند.

محققان معتقدند که این کمپین در حال حاضر به پایان رسیده یا متوقف شده است، زیرا هیچ فعالیت جدیدی مشاهده نشده است.

بدافزار PJobRAT، که یک تروجان دسترسی از راه دور برای اندروید است، اولین بار در سال ۲۰۱۹ شناسایی شد.

این بدافزار پیش‌تر برای سرقت پیام‌های متنی (SMS)، مخاطبین، اطلاعات دستگاه، اسناد و فایل‌های رسانه‌ای استفاده شده است.

در سال ۲۰۲۱، این بدافزار به حملاتی مرتبط شد که از طریق اپلیکیشن‌های جعلی دوستیابی و پیام‌رسانی، نیروهای نظامی هند را هدف قرار داده بودند.

جدیدترین کمپین جاسوسی سایبری که کاربران تایوان را هدف قرار داد، تقریباً دو سال ادامه داشت اما تنها تعداد محدودی از کاربران را تحت تأثیر قرار داد.

محققان می‌گویند که این حمله احتمالاً روی افراد خاصی متمرکز بوده است.

برخلاف نسخه‌های قبلی، نسخه جدید PJobRAT فاقد قابلیت سرقت پیام‌های واتساپ است.

با این حال، این بدافزار کنترل بیشتری بر روی دستگاه‌های آلوده در اختیار مهاجمان قرار می‌دهد و به آن‌ها امکان سرقت داده‌های برنامه‌های مختلف، نفوذ به شبکه‌ها از طریق دستگاه‌های آلوده و حتی حذف بدافزار پس از رسیدن به هدف خود را می‌دهد.

هنوز مشخص نیست که مهاجمان در این کمپین اخیر چگونه اپلیکیشن‌های مخرب خود را توزیع کرده‌اند.

در گذشته، آن‌ها از فروشگاه‌های اپلیکیشن شخص ثالث، صفحات فیشینگ روی سایت‌های هک‌شده، لینک‌های کوتاه‌شده برای پنهان کردن مقصد نهایی، و شخصیت‌های جعلی برای فریب قربانیان استفاده کرده‌اند.

پس از نصب، این اپلیکیشن‌ها مجوزهای گسترده‌ای درخواست می‌کنند، از جمله غیرفعال کردن بهینه‌سازی باتری تا بتوانند به‌طور مداوم در پس‌زمینه اجرا شوند.

این برنامه‌ها دارای قابلیت‌های پایه‌ای چت هستند که به کاربران امکان ثبت‌نام و ارتباط با یکدیگر را می‌دهد.

اگرچه این کمپین اخیر به نظر می‌رسد که به پایان رسیده باشد، اما محققان سوفوس هشدار داده‌اند:

این یک نمونه واضح از این واقعیت است که مهاجمان سایبری اغلب پس از یک حمله اولیه، ابزارهای خود را اصلاح و هدف‌گیری‌های جدیدی انجام می‌دهند، بدافزار خود را بهبود داده و روش‌های خود را تنظیم می‌کنند، و سپس دوباره حمله خواهند کرد.

 

منبع:

تازه ترین ها
ثبت
1404/07/07 - 20:33- سایرفناوری ها

ثبت 2.6 میلیارد اتصال جهانی 5G در نیمه اول سال جاری

به گفته کارشناسان، تعداد اتصالات جهانی 5G در پایان سه‌ماهه دوم به 2.6 میلیارد رسید.

افزودن
1404/07/07 - 20:18- سایرفناوری ها

افزودن ویژگی کنترل والدین به چت‌جی‌پی‌تی

«OpenAI» پس از مرگ یک نوجوان به دلیل تعامل با چت‌جی‌پی‌تی، ویژگی کنترل والدین را به چت‌جی‌پی‌تی اضافه کرد.

امکان
1404/07/07 - 20:09- فیس بوک

امکان انصراف از تبلیغات فیس‌بوک و اینستاگرام در بریتانیا

مِتا اشتراک بدون تبلیغات ۲.۹۹ پوندی بریتانیا را در فیسبوک و اینستاگرام راه‌اندازی کرد.