about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

حمله
1404/03/27 - 20:40- آسیا

حمله سایبری به بانک سپه

هکرهای گنجشک درنده(گروهی منتسب به آمریکا) مدعی حمله سایبری به بانک سپه شدند.

هکرهای پاکستانی کاربران هندی اندروید را با برنامه‌های وام جعلی هدف قرار دادند.

به گزارش کارگروه حملات سایبری سایبربان؛ هکرها در هند از برنامه‌های وام جعلی برای هدف قرار دادن کاربران اندروید استفاده کردند تا از افزایش تقاضا برای خدمات مالی دیجیتال با جذب مشتریان با پیشنهادهای اعتباری فوری استفاده کنند.

این برنامه‌های مخرب اغلب اطلاعات شخصی و مالی را سرقت می‌کنند که منجر به سرقت هویت و کلاهبرداری مالی می‌شود.

پایگاه کاربران بزرگ و اتکای فزاینده به تراکنش‌های مالی مبتنی بر تلفن همراه، هندی‌ها را به اهداف عالی برای چنین کلاهبرداری‌هایی تبدیل می‌کند.

محققان امنیت سایبری در «Cyfirma» اخیراً دریافتند که هکرهای پاکستانی به طور فعال کاربران هندی اندروید را با برنامه‌های وام جعلی هدف قرار می‌دهند؛ تیم Cyfirma اخیراً یک بسته اندرویدی مخرب را کشف کرد که کاربران را فریب می‌داد و وام‌های جعلی را دریافت می‌کرد.

برنامه وام جعلی کاربران را با وام‌های فوری فریب می‌دهد، اطلاعات شخصی را می‌خواهد و سلفی‌ها را برای اخاذی دستکاری می‌کند.

کارشناسان معتقدند که عامل تهدید پول می‌خواهد و دائما تهدید می‌کند که تصاویر برهنه دستکاری شده را به اشتراک می‌گذارد. با این حال، تیم محققان بسته اندروید را توقیف و مهندسی اجتماعی را در جریان این حادثه در حال انجام برای جزئیات بیشتر آغاز کردند؛ محققان امنیت سایبری این برنامه مخرب را با استفاده از حداقل مجوز برای مخفی کاری کشف کردند. علاوه بر این، آنها برنامه‌های وام جعلی با رفتار مخرب پنهان را بررسی کردند.

کاوش محدودی در صفحه ثبت‌نام برای محافظت از هویت وجود دارد و «Moneyfine.apk» پس از باز کردن، چندین نوع مجوز را درخواست می‌کند. اکنون، پس از موافقت با شرایط، برنامه کاربر را به صفحه ثبت‌نام یا ورود هدایت می‌کند، جایی که از آنها خواسته می‌شود روی دکمه ثبت‌نام یا ورود کلیک کنند که به صفحه ورود / ثبت‌نام منتهی می‌شود و رمز عبور یکبار مصرف می‌خواهد.

این برنامه مخرب از حداقل مجوزها مانند مخاطبین، گزارش تماس‌ها و دوربین برای اخاذی سوءاستفاده می‌کند. تیرگی کم باعث می‌شود که توسط بسیاری از برنامه‌های آنتی ویروس شناسایی نشود. این برنامه به عنوان یک برنامه وام فوری عمل می‌کند. 
این قطعه از فایل «Manifest Android» مخرب Moneyfine.apk استخراج و چندین مجوز مرتبط با فعالیت‌های غیرقانونی کشف شد.

سوءاستفاده از مجوزها

در زیر، تمام مجوزهای اصلی مورد سوءاستفاده ذکر شده‌اند :

• READ_CALL_LOG : این مجوز به عامل تهدید امکان خواندن گزارش تماس‌ها را می‌دهد.
• READ_CONTACTS : این مجوز به عامل تهدید امکان خواندن و واکشی مخاطبین را می‌دهد.

تیم امنیت سایبری Cyfirma از مهندسی اجتماعی برای کشف عوامل تهدید مستقر در پاکستان استفاده کرد که افرادی را برای تحویل بسته های اندرویدی و اخاذی جذب می‌کردند.

به گفته کارشناسان، عوامل تهدیدی که به هند متصل هستند توسط اینستاگرام، چت واتس‌اپ و روش‌های پرداخت «UPI» مشهود بود. در عین حال، این همکاری تغییر مسیر صندوق را پیشنهاد کرد.

اخاذی پس از سازش یک روند تکراری و سودآور است که از ترس قربانیان برای سود مالی سوء استفاده می‌کند؛ افزایش اخاذی از طریق برنامه‌های وام جعلی چالش‌های جدی برای افراد غیرمتخصص فناوری ایجاد می‌کند. از آنجایی که عوامل تهدید با انگیزه مالی به طور فعال مجوزهای برنامه را به حداقل می‌رسانند، از فهرست‌های مخاطبین و سلفی‌ها برای پیام‌های اخاذی تهدیدآمیز سوءاستفاده می‌کنند.

منبع:

تازه ترین ها
همکاری
1404/05/27 - 12:12- آمریکا

همکاری فاکسکان و سافت‌بانک در پروژه استار گیت

فاکسکان و سافت‌بانک تجهیزات مرکز داده را در اوهایو برای پروژه استار گیت تولید می‌کنند.

میزان
1404/05/27 - 12:07- اروپا

میزان پوشش بیمه سایبری در سال 2025

تنها ۴۷ درصد از مشتریان واجد شرایط، پوشش بیمه سایبری در سال ۲۰۲۵ دارند.

نیمی
1404/05/27 - 11:56- اقیانوسیه

نیمی از کاربران اینترنت استرالیا قربانی جرایم سایبری

طبق گفته مؤسسه جرم‌شناسی استرالیا، تقریباً نیمی از کاربران اینترنت در این کشور، قربانی جرایم سایبری هستند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.