about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

هکرها در حال انتشار یک ابزار مخرب کنترل از راه دور از طریق یک کمپین ایمیلی فیشینگ هستند که کاربران علاقه‌مند به خرید ارز دیجیتال ترامپ از طریق پلتفرم بایننس را هدف قرار می‌دهد.

به گزارش کارگروه بین الملل خبرگزاری سایبربان، ایمیل‌های ارسالی به‌گونه‌ای طراحی شده‌اند که به نظر می‌رسد از طرف بایننس ارسال شده‌اند.

در این ایمیل‌ها، کاربران برای دریافت ارز دیجیتال ترامپ (TRUMP) تشویق می‌شوند که اقداماتی مانند نصب نرم‌افزار بایننس، ایجاد حساب کاربری در پلتفرم و واریز وجه را انجام دهند.

دونالد ترامپ این ارز دیجیتال را پیش از مراسم تحلیف خود در ژانویه معرفی کرد.

برخی شرکت‌های وابسته به او از این ارز میلیون‌ها دلار درآمد کسب کردند که باعث نگرانی‌های شدید درباره فساد مالی در میان کارشناسان اخلاق و حتی طرفداران ارزهای دیجیتال شده است.

محققان امنیت سایبری در شرکت کوفنس (Cofense) اعلام کردند که هنوز مشخص نیست چه کسی پشت این کمپین حمله قرار دارد، اما هکرها از طریق این بدافزار قادر به سرقت اطلاعات کاربران هستند.

اگر قربانیان روی لینک دانلود کلیک کنند، به جای دریافت سکه ترامپ (TRUMP Coin)، یک نسخه مخرب از ابزار کانکت وایز (ConnectWise) را نصب خواهند کرد.

این ابزار به مهاجمان امکان دسترسی سریع (در کمتر از دو دقیقه) به کامپیوتر قربانی را می‌دهد.

مکس گانون، مدیر اطلاعاتی کوفنس، اعلام کرد که تهدیدکنندگان به‌طور گسترده از کانکت وایز سوءاستفاده می‌کنند.

برخی از حملات اخیر شامل جعل لینکدین (LinkedIn)، بایننس، ویرترو (Virtru) و حتی سازمان تأمین اجتماعی ایالات متحده بوده است.

دلیل محبوبیت این ابزار در میان هکرها این است که ویژگی‌های متعددی دارد، رایگان است و به‌سادگی تنظیم می‌شود.

ازآنجاکه کانکت وایز یک نرم‌افزار قانونی محسوب می‌شود، بسیاری از فایل‌های آن قابل مسدود کردن نیستند زیرا در نصب‌های معتبر این نرم‌افزار نیز استفاده می‌شوند.

این حمله چندین مرحله برای جعل هویت بایننس انجام می‌دهد؛ اول نام فرستنده ایمیل شامل نام بایننس است، دوم ایمیل‌ها حاوی هشدارهای امنیتی جعلی برای افزایش اعتبار ظاهری هستند و در نهایت، وب‌سایت جعلی به‌دقت طراحی شده و از تصاویر واقعی بایننس و وب‌سایت سکه ترامپ استفاده می‌کند.

لینک دانلود موجود در وب‌سایت جعلی، به جای دانلود نرم‌افزار اصلی بایننس، بدافزار کنترل از راه دور (RAT) کانکت وایز را بر روی سیستم کاربر نصب می‌کند.

مهاجم پس از آلوده شدن سیستم به‌سرعت کنترل از راه دور رایانه را در اختیار می‌گیرد.

برخلاف بیشتر حملات مشابه که مهاجم پس از مدتی اقدام به سرقت اطلاعات می‌کند، در این روش مهاجم بلافاصله پس از نصب بدافزار، سیستم قربانی را کنترل می‌کند.

هکرها پس از ورود، به دنبال رمزهای عبور ذخیره‌شده در برنامه‌هایی مانند مایکروسافت اج (Microsoft Edge) می‌گردند تا کمبود قابلیت‌های سرقت اطلاعات در کنترل از راه دور کانکت وایز را جبران کنند.

گانون هشدار داد که به دلیل سادگی کنترل از راه دور کانکت وایز، این بدافزار می‌تواند توسط مهاجمان با سطوح مهارتی مختلف استفاده شود؛ از افراد مبتدی گرفته تا گروه‌های پیشرفته هکری (APT) که قصد دارند فعالیت‌های خود را پنهان کنند.

شرکت کوفنس در سال جاری چندین گزارش درباره کمپین‌های فیشینگ مختلفی که از کنترل از راه دور کانکت وایز استفاده می‌کنند، منتشر کرده است.

 

منبع:

تازه ترین ها
همکاری
1404/03/27 - 12:05- اروپا

همکاری ارتش سوئد با شرکت‌ تلیا و اریکسون

ارتش سوئد برای تقویت فناوری دفاعی به برنامه نوآوری 5G تلیا و اریکسون پیوست.

هشدار
1404/03/27 - 11:36- امنیت تلفن همراه

هشدار امنیتی پیرامون تلفن‌ های همراه هوشمند؛ ابزار احتمالی ترور هدفمند توسط رژیم صهیونیستی

در پی افزایش نگرانی‌ها از نفوذ فناوری‌های خارجی در ساختارهای امنیتی کشور، کارشناسان نسبت به خطرات جدی استفاده از تلفن‌های هوشمند توسط مسئولان و مقامات هشدار داده‌اند.

هشدار امنیتی درباره پیام‌ رسان‌ های خارجی؛ مراقب انتقال اطلاعات باشید

با توجه به دسترسی واتس‌اپ و اینستاگرام به داده های شخصی و موقعیت مکانی کاربر پس از نصب روی گوشی (حتی در صورت عدم استفاده)، این داده‌ها می‌توانند در صورت اتصال کاربر به اینترنت، به سرورهای خارجی منتقل شده و مورد بهره‌برداری اطلاعاتی قرار گیرند.