about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

به نظر می رسد که مجرمان سایبری در عراق مسئول کد مخفیانه مخرب پایتون باشند که در مخزن محبوب PyPl ارسال شده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، بر اساس گزارش شرکت امنیت سایبری چک مارکس (Checkmarx)، این اسکریپت به عنوان بخشی از یک بسته آلوده دانلود شده از PyPI اجرا می‌شود و مجرمان سایبری از این بدافزار استفاده می‌کنند تا داده‌های حساس کاربر را به یک ربات چت تلگرام که به چندین عملیات مجرمانه سایبری مستقر در عراق مرتبط است، نفوذ دهند.

چکمارکس عنوان کرد که فعالیت این ربات به سال 2022 باز می گردد و شامل بیش از ۹۰ هزار پیام است که بیشتر آنها به زبان عربی است.

به گفته محققان، اپراتورهای ربات از قربانیان با استخراج داده‌های آن‌ها سوء استفاده می‌کنند و در فعالیت‌های مجرمانه دیگری مانند سرقت مالی، خرید بازدیدها و فالوورهای تلگرام و اینستاگرام و ارائه عضویت‌های نتفلیکس با تخفیف از آنها استفاده کرده‌اند.

توسعه دهندگان نرم افزار از PyPI برای انتشار، کشف و نصب نرم افزار پایتون استفاده می کنند.

چکمارکس بیان کرد که این بسته ها توسط کاربری با نام مستعار "dsfsdfds" آپلود شده است.

این اسکریپت مخرب دستگاه قربانی را برای یافتن فایل‌ها و عکس‌های با پسوندهای خاص اسکن می‌کند و آنها را به ربات تلگرام مهاجمان ارسال می‌کند.

به گفته چکمارکس، اپراتور ربات، از ربات‌های متعدد دیگری نگهداری کرده و احتمالاً در عراق مستقر است.

محققان اظهار کردند:

آنچه که در ابتدا به نظر می‌رسید یک حادثه مجزا از بسته‌های مخرب باشد، فقط نوک کوه یخ بود که یک اکوسیستم جنایی مستقر در عراق را نشان می داد.

چکمارکس ادعا کرد که به ربات تلگرام دسترسی مستقیم پیدا کرده و فعالیت های آن را زیر نظر دارد.

به این ترتیب آنها متوجه شدند که برخی از کمپین‌هایی که از بسته‌های مخرب پایتون استفاده می‌کردند موفق بوده اند.

محققان مشخص نکردند که چه کسی توسط هکرها هدف قرار گرفته است، چه نوع داده هایی به دست آورده شده و چگونه از آن بهره برداری کرده اند.
 

منبع:

تازه ترین ها
هشدار
1404/11/27 - 09:39- آسیا

هشدار امارات درمورد کلاهبرداری سایبری در ماه رمضان

شورای امنیت سایبری امارات در بیانیه‌ای درمورد کلاهبرداری‌های سایبری در ماه رمضان هشدار داد.

تاکید
1404/11/26 - 19:18- جنگ سایبری

تاکید ناتو بر افزایش هزینه حملات سایبری و ترکیبی روسیه و چین

معاون دبیرکل ناتو در کنفرانس امنیت سایبری مونیخ تأکید کرد این ائتلاف باید با تقویت بازدارندگی و آمادگی برای پاسخ متقابل، هزینه حملات سایبری و ترکیبی روسیه و چین را افزایش دهد.

هشدار
1404/11/26 - 19:12- اروپا

هشدار اتحادیه اروپا درباره تهدید خاموش‌سازی زیرساخت‌های حیاتی

معاون اجرایی کمیسیون اروپا در کنفرانس امنیت سایبری مونیخ هشدار داد اتحادیه اروپا باید با مقررات سخت‌گیرانه‌تر و سرمایه‌گذاری بیشتر، خود را در برابر تهدیدات سایبری و ترکیبی که می‌توانند زیرساخت‌های حیاتی را از کار بیندازند، مقاوم کند.