about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
«حملات
1404/07/10 - 08:30- جنگ سایبری

«حملات تخریبی» به کشور۳ برابر شد/ افشای نام «اهداف اصلی» حملات هکرها

بر اساس داده‌های گزارش سالانه گراف، هوش مصنوعی مولد (GenAI) چشم‌انداز تهدیدات ایران را در سال ۱۴۰۳ دگرگون کرد؛ جایی که حملات با LLMJacking، باج‌افزار و فریب‌های پیشرفته، نهادهای دولتی و آموزشی را در کانون هدف قرار دادند.

تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

اسرار
1404/08/05 - 14:27- جنگ سایبری

اسرار نظامی و اطلاعات سری پدافند لیزری اسرائیل به دست هکرها افتاد

گروه هکری جبهه پشتیبانی سایبری «الجبهة الإسناد السيبرانية» اعلام کرد که با نفوذ به شرکت نظامی مایا، به اطلاعات محرمانه پدافند پیشرفته لیزری Iron Beam و تعداد زیادی از سلاح‌های پیشرفته اسرائیل دست یافته است.

محققان نوع جدیدی از جاسوس‌افزار را کشف کرده‌اند که در اپلیکیشن‌های پیام‌رسان جعلی تعبیه شده و برای هدف قرار دادن افراد در امارات متحده عربی مورد استفاده قرار می‌گیرد.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، شرکت امنیت سایبری ایست (ESET) روز پنج‌شنبه اعلام کرد کارشناسانش دو کمپین جاسوس‌افزاری اندرویدی را شناسایی کرده‌اند که «ProSpy» و «ToSpy» نام‌گذاری شده‌اند.

این بدافزارها خود را به‌عنوان اپلیکیشن‌های Signal و ToTok معرفی می‌کنند؛ ToTok یک برنامه رایگان پیام‌رسانی و تماس است که در امارات راه‌اندازی شد.

این جاسوس‌افزارها از طریق وب‌سایت‌ها و فروشگاه‌های اپلیکیشن جعلی نصب می‌شوند و امکان سرقت فایل‌های حساس، مخاطبین، نسخه‌های پشتیبان گفتگوها و رسانه‌ها را فراهم می‌کنند.

همچنین برای واقعی جلوه دادن خود، نسخه اصلی این اپلیکیشن‌ها را مجدداً بارگذاری می‌کنند.

ایست در یک پست وبلاگی اعلام کرد:

شناسایی این بدافزارها در امارات و استفاده از فیشینگ و فروشگاه‌های جعلی اپلیکیشن برای انجام حملات نشان می‌دهد که این عملیات‌ها «با تمرکز منطقه‌ای و مکانیزم‌های تحویل راهبردی» انجام می‌شوند. به‌محض نصب، هر دو نوع جاسوس‌افزار به‌صورت پایدار در دستگاه باقی می‌مانند.

سرورهای فرماندهی و کنترل شناسایی‌شده توسط محققان نشان می‌دهد که کمپین ToSpy همچنان فعال است.

به گفته لوکاش شتِفانکو، پژوهشگر ایست، اپلیکیشن‌های آلوده به جاسوس‌افزار تنها می‌توانند به‌صورت دستی از طریق وب‌سایت‌های شخص ثالث نصب شوند.

یکی از وب‌سایت‌هایی که بدافزار ToSpy را توزیع می‌کرد، خود را به‌عنوان فروشگاه سامسونگ گلکسی (Samsung Galaxy) معرفی کرده بود.

ایست در ماه ژوئن بدافزار ToSpy را شناسایی کرد و معتقد است که قدمت آن به سال ۲۰۲۲ بازمی‌گردد.

پژوهشگران چهار «وب‌سایت توزیع فریبنده» یافتند که خود را به‌عنوان این اپلیکیشن جا زده بودند.

کمپین ProSpy نیز در ماه ژوئن توسط پژوهشگران شناسایی شد و بر این باورند که از سال ۲۰۲۴ آغاز شده است.

به گفته ایست، وب‌سایت‌های جعلی توزیع‌کننده ProSpy از بسته‌های مخرب اندرویدی (APK) استفاده می‌کنند که خود را به‌عنوان «به‌روزرسانی و بهبود» معرفی می‌کنند.

 

منبع:

تازه ترین ها
حمله
1404/09/25 - 10:51- هوش مصنوعي

حمله سایبری مرتبط با هوش مصنوعی به شرکت‌های پرتغالی

بر اساس گزارشی که روز دوشنبه توسط شرکت تخصصی بیمه هیسکاکس منتشر شد، تقریباً نیمی (۴۸ درصد) از شرکت‌های کوچک و متوسط پرتغالی طی یک سال گذشته هدف دست‌کم یک حمله سایبری مرتبط با استفاده از فناوری هوش مصنوعی قرار گرفته‌اند.

تعلیق
1404/09/25 - 10:46- آمریکا

تعلیق قرارداد فناوری آمریکا با بریتانیا

آمریکا قرارداد فناوری با بریتانیا را به حالت تعلیق درآورد.

حمله
1404/09/25 - 10:08- جرم سایبری

حمله سایبری به شرکت نفت دولتی ونزوئلا

شرکت نفت دولتی ونزوئلا، روز دوشنبه اعلام کرد که هدف یک حمله سایبری قرار گرفته است و افزود که عملیات این شرکت تحت تأثیر قرار نگرفته؛ هرچند چهار منبع آگاه گفتند که سامانه‌ها همچنان از کار افتاده‌اند و تحویل محموله‌های نفتی متوقف شده است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.