about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
پیشنهاد
1404/02/21 - 07:21- تروریسم سایبری

پیشنهاد رئیس سابق اداره ملی سایبری رژیم صهیونیستی درمورد ایران

رئیس سابق اداره سایبری ملی رژیم صهیونیستی گفت که این رژیم باید یک پیمان دفاع سایبری علیه ایران تشکیل دهد.

حمله
1404/01/16 - 14:04- جرم سایبری

حمله سایبری آژانس‌های اطلاعاتی آمریکا علیه کاربران موبایل

یک گزارش منتشرشده توسط یک ائتلاف صنعتی چینی، فعالیت‌های نظارتی و سرقت داده‌ای آژانس‌های اطلاعاتی آمریکا را که کاربران جهانی تلفن‌های هوشمند و سامانه‌های ارتباطی را هدف قرار می‌دهد، افشا کرد.

برگزاری
1404/01/26 - 08:33- آمریکا

برگزاری رزمایش پاسخ هماهنگ به حمله سایبری توسط اعضای ناتو

متحدان ناتو در یک رزمایش در ماه آوریل سال جاری، پاسخ هماهنگ به حمله سایبری را تمرین کردند.

ابزار پیچیده‌ای برای جاسوسی سایبری به نام «مندریک» در پنج برنامه موجود در گوگل پلی به مدت تقریباً دو سال پنهان بوده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این ابزار کاربران را در کشورهای کانادا، آلمان، ایتالیا، مکزیک، اسپانیا، پرو و بریتانیا هدف قرار داده است.

بر اساس گزارشی که روز دوشنبه توسط شرکت امنیت سایبری کسپرسکی (Kaspersky) منتشر شد، این برنامه‌ها بیش از 32 هزار بار نصب شده‌اند و توسط هیچ ابزار امنیتی شناسایی نشده بودند.

مندریک پیشتر به عنوان یک بدافزار اندروید فوق‌العاده پیچیده توصیف شده بود.

این بدافزار توسط محققان شرکت امنیت سایبری بیت دیفندر (Bitdefender) مستقر در رومانی در سال 2020 کشف شد، اما حداقل چهار سال پیش از آن در دنیای واقعی فعال بوده است.

در آن زمان، محققان تعداد قربانیان را صدها هزار نفر در طول چهار سال برآورد کردند.

در اوایل ماه آوریل، محققان کسپرسکی مستقر در مسکو یک نمونه مشکوک را کشف کردند که ادعا می‌کنند نسخه جدیدی از مندریک است که از تکنیک‌های پیشرفته‌تری برای مخفی ماندن استفاده می‌کند.

نسخه جدید مندریک در پنج برنامه اندروید مخفی شده بود؛ از جمله یک سرویس برای یادگیری نجوم، یک برنامه تقویت حافظه، یک سرویس اشتراک‌گذاری فایل، یک بازی و یک پلتفرم برای علاقه‌مندان به رمزنگاری.

این برنامه‌ها تا پایان مارس 2024 از فروشگاه گوگل پلی حذف شدند، پس از اینکه تقریباً دو سال در آنجا موجود بودند.

مندریک اطلاعات مربوط به دستگاه را در چندین مرحله جمع‌آوری می‌کند.

ابتدا، داده‌هایی درباره دستگاه مانند لیست برنامه‌های نصب‌شده، اطلاعات شبکه تلفن همراه، آدرس آی پی و شناسه منحصر به فرد دستگاه را جمع‌آوری می‌کند.

بر اساس گزارش کسپرسکی، اگر بر اساس این اطلاعات، مهاجمان قربانی را مورد مناسبی ارزیابی کنند، بخش اصلی بدافزار را اجرا می‌کنند که شامل قابلیت‌های پیشرفته‌ای مانند روشن کردن وای‌فای دستگاه، شروع ضبط صفحه با دسترسی از راه دور و دسترسی به اطلاعات حساب‌های کاربری و اعتبارنامه‌ها در صفحات وب انتخابی است.

عاملان پشت این بدافزار، از انتخاب کشورهایی که دستگاه‌های آلوده در آن‌ها بازدهی مالی ندارند، اجتناب می‌کنند.

طبق گزارش بیت دیفندر، برای مثال، در کمپین‌های قبلی، مندریک از قربانیان در کشورهای کم‌درآمد، کشورهای آفریقایی، کشورهای اتحاد جماهیر شوروی سابق و کشورهای عمدتاً عربی اجتناب کرده است.

مشخص نیست که هکرها چگونه از اطلاعات به دست آمده در طول حملات استفاده می‌کنند یا چه آسیبی از این عملیات‌ها ایجاد شده است.

عامل تهدید پشت مندریک شناسایی نشده است، اما گزارش‌های کسپرسکی و بیت دیفندر این بدافزار را به روسیه مرتبط کرده است.

کسپرسکی اظهار کرد که یافته‌های جدید نشان می‌دهد که مندریک به طور مداوم در حال تکامل است، روش‌های مخفی‌کاری خود را بهبود می‌بخشد و مکانیسم‌های دفاعی جدید را دور می‌زند.

محققان در ادامه تاکید کردند:

این واقعیت که بدافزار به مدت چندین سال در گوگل پلی بدون شناسایی باقی مانده، و همچنین این که افزایش محدودیت‌ها و بررسی‌های برنامه‌ها قبل از انتشار آن‌ها در بازارها منجر به نفوذ تهدیدات پیچیده‌تر به فروشگاه‌های برنامه رسمی شده و شناسایی آن‌ها را دشوارتر می‌کند، نشان‌دهنده تخصص بالای مهاجمان است.

سخنگوی گوگل تصریح کرد که این شرکت از وجود این برنامه‌ها آگاه است و بهبودهایی را برای مقابله با تکنیک‌های ضد فرار ارائه کرده است.

این سخنگو عنوان کرد:

کاربران اندروید به طور خودکار در برابر نسخه‌های شناخته شده این بدافزار توسط گوگل پلی پروتکت که به طور پیش‌فرض بر روی دستگاه‌های اندروید با سرویس‌های گوگل پلی فعال است، محافظت می‌شوند. گوگل پلی پروتکت (Google Play Protect) می‌تواند به کاربران هشدار دهد یا برنامه‌هایی که رفتار مخرب نشان می‌دهند را مسدود کند، حتی اگر آن برنامه‌ها از منابع خارج از پلی باشند.
 

منبع:

تازه ترین ها
هشدار
1404/03/26 - 19:02- هوش مصنوعي

هشدار سازمان ملل متحد نسبت به تهدیدات هوش مصنوعی

سازمان ملل متحد خواستار اقدام جهانی در مورد تهدیدات هوش مصنوعی شد.

حمله
1404/03/26 - 16:44- جرم سایبری

حمله سایبری به ادارات دولتی کارولینای شمالی و جورجیا

یک شهرداری در کارولینای شمالی و دفتر دادستانی منطقه‌ای که چهار شهر در جورجیا را پوشش می‌دهد، با مشکلات عملیاتی ناشی از حملات سایبری اخیر روبه‌رو هستند.

هشدار
1404/03/26 - 16:23- آسیب پذیری

هشدار سازمان امنیت سایبری آمریکا در مورد آسیب پذیری سیمپل هلپ

مقامات امنیت سایبری فدرال آمریکا اعلام کردند که باندهای باج افزار اخیراً از یک آسیب پذیری در نرم افزار کنترل از راه دور دستگاهها به نام سمپل هلپ در طی یک سری حملات سوءاستفاده کرده اند.