about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

آسیب‌پذیری روز صفر تلگرام با استفاده از فایل‌های ویدیویی مخرب مورد سوء استفاده قرار گرفت.

به گزارش کارگروه شبکه‌های اجتماعی سایبربان؛ محققان شرکت امنیت سایبری «ESET» اخیراً یک آسیب‌پذیری مهم روز صفر را در برنامه پیام‌رسان تلگرام برای اندروید کشف کرده‌اند که به طور بالقوه میلیون‌ها کاربر را در معرض حملات مخرب قرار می‌دهد.

این اکسپلویت که «EvilVideo» نامیده می‌شود، به مهاجمان اجازه می‌دهد تا بارهای مضر اندروید را به عنوان فایل‌های ویدیویی بی‌ضرر که می‌توان از طریق کانال‌های تلگرام، گروه‌ها و چت‌های خصوصی توزیع کرد، پنهان کنند.

آسیب‌پذیری ذکر شده برای اولین بار زمانی شناسایی شد که محققان ESET تبلیغی را برای این اکسپلویت در یک انجمن زیرزمینی در 6 ژوئن 2024 پیدا کردند. فروشنده با استفاده از نام مستعار «Ancryno»، روز صفر را با قیمتی نامشخص پیشنهاد و ادعا کرد که روی نسخه‌های تلگرام 10.14.4 کار می‌کند.

این اطلاعات به محققان ESET امکان داد تا کانال را ردیابی کنند، محموله را به دست آورند و تجزیه و تحلیل دقیقی انجام دهند.

طبق تحقیقات شرکت امنیت سایبری، این اکسپلویت روی تلگرام نسخه‌های 10.14.4 و بالاتر تأثیر می‌گذارد. این محموله که احتمالاً با استفاده از API تلگرام ساخته شده است، به عنوان یک ویدیوی 30 ثانیه‌ای ظاهر می‌شود.

نحوه سوءاستفاده از آسیب‌پذیری روزصفر تلگرام

اگر کاربری بخواهد «ویدیو» را پخش کند، تلگرام پیام خطایی نشان می‌دهد که استفاده از پخش کننده خارجی را پیشنهاد می‌کند. با ضربه زدن روی دکمه «Open» در این پیام، یک برنامه مخرب که به عنوان یک پخش کننده خارجی پنهان شده است، نصب می‌شود.

سپس تلگرام از کاربر درخواست می‌کند تا نصب برنامه‌های ناشناخته را فعال کند که منجر به نصب برنامه مخرب می‌شود. برنامه مخرب به‌عنوان یک فایل ویدیویی ظاهری دانلود می‌شود، اما با پسوند apk. از این آسیب‌پذیری برای نمایش یک فایل چندرسانه‌ای سوءاستفاده می‌کند.

هنگامی که در یک چت به اشتراک گذاشته می‌شود، بار مخرب به عنوان یک فایل چندرسانه‌ای ظاهر می‌شود و از تنظیمات پیش‌فرض تلگرام برای دانلود خودکار فایل‌های رسانه‌ای استفاده می‌کند. کاربرانی که این تنظیم را فعال کرده‌اند، پس از باز کردن مکالمه، به‌طور خودکار بار مخرب را دانلود می‌کنند.

محققان ESET بی‌درنگ این آسیب‌پذیری را در تاریخ 26 ژوئن 2024 و بار دیگر در 4 ژوئیه امسال به تلگرام گزارش دادند. تلگرام این مشکل را تأیید و یک پچ در نسخه 10.14.5 در 11 ژوئیه سال جاری منتشر کرد که عملاً شکاف امنیتی را کاهش داد.

در حالیکه هنوز مشخص نیست که آیا این سوءاستفاده در حملات دنیای واقعی مورد استفاده قرار گرفته یا خیر، با توجه به محبوبیت تلگرام با بیش از یک میلیارد بارگیری از برنامه اندروید آن، احتمال آسیب گسترده آن بسیار قابل توجه است.

عامل تهدید پشت EvilVideo همچنین یک سرویس رمزنگاری اندروید را به عنوان یک سرویس ارائه می‌دهد و ادعا می‌کند که کاملاً غیرقابل کشف (FUD) است. این سرویس از 11 ژانویه 2024 در انجمن زیرزمینی تبلیغ شده است.

اکیداً به کاربران تلگرام توصیه شده که برنامه خود را به آخرین نسخه به‌روز و هنگام تعامل با فایل‌های رسانه‌ای از منابع ناشناس احتیاط کنند. این رویداد به عنوان یادآوری خطرات مداوم در چشم‌انداز دیجیتال و نقش حیاتی تحقیقات امنیت سایبری در محافظت از کاربران در برابر تهدیدات نوظهور است.

منبع:

تازه ترین ها
تبدیل
1404/03/27 - 14:14- هوش مصنوعي

تبدیل سیگنال‌های مغزی به کلمات توسط هوش مصنوعی

دانشمندان با استفاده از هوش مصنوعی سیگنال‌های مغزی را به کلمات تبدیل می‌کنند.

برنامه
1404/03/27 - 13:44- هوش مصنوعي

برنامه انویدیا برای اتحادیه اروپا

درخواست مدیرعامل انویدیا، برای هوش مصنوعی مستقل در میان رهبران اروپایی مورد توجه قرار گرفته است.

همکاری
1404/03/27 - 12:05- اروپا

همکاری ارتش سوئد با شرکت‌ تلیا و اریکسون

ارتش سوئد برای تقویت فناوری دفاعی به برنامه نوآوری 5G تلیا و اریکسون پیوست.