about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

افشای
1404/08/04 - 13:09- جنگ سایبری

افشای اطلاعات حساس وزارت جنگ رژیم صهیونیستی توسط گروه هکری جبهه پشتیبانی سایبری

گروه هکری «الجبهة الإسناد السيبرانية» با نفوذ به شرکت پوششی «مایا» وابسته به وزارت دفاع رژیم صهیونیستی، اطلاعات محرمانه‌ای از پروژه‌های نظامی این رژیم از جمله سامانه دفاع لیزری، پهپاد و موشک‌ها را فاش کرد.

ویژه‌نامه
1404/07/21 - 09:36- جنگ سایبری

ویژه‌نامه تحلیلی طوفان‌الاقصی سایبری؛ روایتی از نبرد میان حامیان غزه و رژیم صهیونیستی

ویژه‌نامه تحلیلی طوفان‌الاقصی سایبری که به مناسبت دومین سالگرد عملیات طوفان‌الاقصی‌ منتشر شده است؛ روایتی از نبرد سایبری میان حامیان‌غزه و رژیم صهیونیستی و هم‌پیمانانش است.

انتشار شده در تاریخ

حمله بدافزاری هکرها به تایوان

بر اساس تحقیقات جدید، هکرها کاربران تایوان را با بدافزار PJobRAT که از طریق اپلیکیشن‌های پیام‌رسان مخرب توزیع شده، هدف قرار داده‌اند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، طبق گزارشی که روز پنجشنبه توسط شرکت امنیت سایبری سوفوس (Sophos) منتشر شد، این اپلیکیشن‌های مخرب با نام‌های سنگال لایت (SangaalLite) و سی چت (Cchat) طراحی شده‌اند تا شبیه به پلتفرم‌های معتبر به نظر برسند.

این برنامه‌ها برای دانلود در چندین سایت وردپرس در دسترس بودند که اکنون از دسترس خارج شده‌اند.

محققان معتقدند که این کمپین در حال حاضر به پایان رسیده یا متوقف شده است، زیرا هیچ فعالیت جدیدی مشاهده نشده است.

بدافزار PJobRAT، که یک تروجان دسترسی از راه دور برای اندروید است، اولین بار در سال ۲۰۱۹ شناسایی شد.

این بدافزار پیش‌تر برای سرقت پیام‌های متنی (SMS)، مخاطبین، اطلاعات دستگاه، اسناد و فایل‌های رسانه‌ای استفاده شده است.

در سال ۲۰۲۱، این بدافزار به حملاتی مرتبط شد که از طریق اپلیکیشن‌های جعلی دوستیابی و پیام‌رسانی، نیروهای نظامی هند را هدف قرار داده بودند.

جدیدترین کمپین جاسوسی سایبری که کاربران تایوان را هدف قرار داد، تقریباً دو سال ادامه داشت اما تنها تعداد محدودی از کاربران را تحت تأثیر قرار داد.

محققان می‌گویند که این حمله احتمالاً روی افراد خاصی متمرکز بوده است.

برخلاف نسخه‌های قبلی، نسخه جدید PJobRAT فاقد قابلیت سرقت پیام‌های واتساپ است.

با این حال، این بدافزار کنترل بیشتری بر روی دستگاه‌های آلوده در اختیار مهاجمان قرار می‌دهد و به آن‌ها امکان سرقت داده‌های برنامه‌های مختلف، نفوذ به شبکه‌ها از طریق دستگاه‌های آلوده و حتی حذف بدافزار پس از رسیدن به هدف خود را می‌دهد.

هنوز مشخص نیست که مهاجمان در این کمپین اخیر چگونه اپلیکیشن‌های مخرب خود را توزیع کرده‌اند.

در گذشته، آن‌ها از فروشگاه‌های اپلیکیشن شخص ثالث، صفحات فیشینگ روی سایت‌های هک‌شده، لینک‌های کوتاه‌شده برای پنهان کردن مقصد نهایی، و شخصیت‌های جعلی برای فریب قربانیان استفاده کرده‌اند.

پس از نصب، این اپلیکیشن‌ها مجوزهای گسترده‌ای درخواست می‌کنند، از جمله غیرفعال کردن بهینه‌سازی باتری تا بتوانند به‌طور مداوم در پس‌زمینه اجرا شوند.

این برنامه‌ها دارای قابلیت‌های پایه‌ای چت هستند که به کاربران امکان ثبت‌نام و ارتباط با یکدیگر را می‌دهد.

اگرچه این کمپین اخیر به نظر می‌رسد که به پایان رسیده باشد، اما محققان سوفوس هشدار داده‌اند:

این یک نمونه واضح از این واقعیت است که مهاجمان سایبری اغلب پس از یک حمله اولیه، ابزارهای خود را اصلاح و هدف‌گیری‌های جدیدی انجام می‌دهند، بدافزار خود را بهبود داده و روش‌های خود را تنظیم می‌کنند، و سپس دوباره حمله خواهند کرد.

 

منبع:

تازه ترین ها
توسعه
1404/10/11 - 14:59- هوش مصنوعي

توسعه اپلیکیشن یادداشت‌برداری توسط هوش مصنوعی

اپلیکیشن یادداشت‌برداری هوش مصنوعی، حریم خصوصی را بدون نیاز به اشتراک تضمین می‌کند.

اعطا
1404/10/11 - 13:42- آمریکا

اعطا مجوز سالانه به شرکت تی‌اس‌ام‌سی توسط آمریکا

ایالات متحده به شرکت تایوانی تی‌اس‌ام‌سی مجوز سالانه واردات ابزارهای تراشه سازی آمریکایی به چین را اعطا کرد.

تایید
1404/10/11 - 13:07- جرم سایبری

تایید سرقت اطلاعات از سرورهای خارجی آژانس فضایی اروپا

آژانس فضایی اروپا اوایل این هفته هدف یک حمله سایبری قرار گرفت و ظاهراً در جریان این حمله، بخشی از داده‌های حساس خود را از دست داده است.