about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
جایزه
1404/03/25 - 08:09- تروریسم سایبری

جایزه 10 میلیون دلاری برای گروه هکری نجات دهنده سامانه‌های پدافندی

ایالات متحده اخیراً با اعلام بیانیه‌ای از تعیین جایزه 10 میلیون دلاری برای مرموزترین دشمن سایبری خود به نام مِستر سول خبر داد.

اعتراف
1404/03/28 - 09:08- تروریسم سایبری

اعتراف منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده

منابع صهیونیستی به نفوذ سایبری ایران در پخش تصاویر پشت‌پرده اعتراف کردند.

کارشناسان ادعا کردند که هکرهای «Evasive Panda» مستقر در چین، یک ISP را برای انتشار بدافزار به خطر انداخته‌اند.

به گزارش کارگروه بین‌الملل سایبربان؛ محققان مدعی شدند که یک گروه هکری مستقر در چین یک ارائه دهنده خدمات اینترنتی (ISP) را برای انتشار بدافزار در سال 2023 به خطر انداخته و گمانه‌زنی‌هایی که در گزارش قبلی درباره همین عملیات بیان شده بود را تأیید کردند.

تحلیلگران «Volexity» گفتند که عملیات هک معروف به «Evasive Panda»، «Bronze Highland»، «Daggerfly» و «StormBamboo»، در واقع در سال 2023 حملات دشمن در وسط را انجام می‌داد و سیستم‌های مک و ویندوز را آلوده کرد. در چنین حوادثی، عوامل تهدید بین یک دستگاه و یک سرور مورد اعتماد قرار می‌گیرند تا کدهای مخرب را تحویل دهند.

محققان شرکت امنیت سایبری «ESET» نیز حداقل یک عفونت بدافزاری را به Evasive Panda در سال 2023 نسبت داده بودند، اما فقط می‌توانستند حدس بزنند که این یک حمله دشمن در وسط است.

Volexity گفت تجزیه و تحلیل شرکت نشان می‌دهد کهEvasive Panda  ارائه دهنده خدمات اینترنتی هدف را به خطر انداخته و درخواست‌های « DNS» را مسموم می‌کند، ارتباطات اساسی که به دستگاه‌ها کمک می‌کند به آدرس‌های اینترنتی دسترسی پیدا کنند. شرکت به ارائه دهنده خدمات اینترنتی مذکور اطلاع داد و با آن همکاری و دستگاه‌های کلیدی مختلفی را که خدمات مسیریابی ترافیک را در شبکه خود ارائه می‌کردند، بررسی کرد. با راه‌اندازی مجدد ISP و آفلاین کردن اجزای مختلف شبکه، اختلال DNS بلافاصله متوقف شد.

مهاجمان از این اختلال برای ارائه بدافزار سرقت اطلاعات موسوم به «MgBot» یا Pocostick (برای ماشین‌های ویندوز) و Macma (برای دستگاه‌های MacOS) استفاده کرده بودند. MgBot، به ویژه، بیش از یک دهه است که ابزاری برای پاندا فراری بوده است. ESET در اوایل سال جاری متوجه شد که MgBot علیه جمعیت تبتی چین استفاده شده است.

Volexity ادعا کرد که در حوادث سال گذشته که مورد تجزیه و تحلیل قرار داده، برنامه‌های خاصی درخواست به‌روزرسانی می‌کنند اما دستگاه‌های کاربران به جای آن MgBot و Macma را دریافت می‌کنند.

این شرکت خاطرنشان کرد :

«به نظر می‌رسد StormBamboo نرم‌افزارهایی را هدف قرار می‌دهد که از مکانیسم‌های به‌روزرسانی ناامن مانند HTTP استفاده می‌کنند و به درستی امضای دیجیتال نصب‌کننده‌ها را تأیید نمی‌کنند.»

به گفته محققان، پاندا فراری با داشتن طیف گسترده‌ای از بدافزارها و تلاش قابل توجهی که در عملیات سرمایه‌گذاری شده، یک عامل تهدید بسیار ماهر و تهاجمی باقی مانده است.

منبع:

تازه ترین ها
مبارزه
1404/05/21 - 10:23- هوش مصنوعي

مبارزه با جرایم سایبری در امارات به کمک هوش مصنوعی

وزارت کشور امارات از هوش مصنوعی و قوانین مدرن برای مبارزه با جرایم سایبری استفاده می‌کند.

حمله
1404/05/21 - 09:51- جنگ سایبری

حمله هکرهای اوکراینی به غول اینترنتی روسیه

غول اینترنتی روسیه توسط سازمان اطلاعات اوکراین هک و 3100 دستگاه شبکه مختل شد.

نیاز
1404/05/21 - 09:29- آسیا

نیاز پاکستان به استراتژی هماهنگ سایبری

رئیس مؤسسه مطالعات منطقه‌ای پاکستان اعلام کرد که این کشور به یک استراتژی هماهنگ امنیت سایبری نیاز دارد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.