about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

بدافزار «QakBot» بیش از 17 هزار کاربر را هدف قرار داده است. 

به گزارش کارگروه حملات سایبری سایبربان؛ یافته‌های محققان آزمایشگاه کسپرسکی نشان می‌دهد بیش از 17 هزار کاربر در سراسر دنیا از آغاز سال 2021 تاکنون هدف حمله یک بدافزار بانکی به نام کک بات (QakBot) قرارگرفته‌اند، که 10500 نفر از آن‌ها در روسیه واقع‌شده‌اند. شمار آلودگی‌ها به این بدافزار نسبت به سال گذشته 65% افزایش یافته است.  

بزرگ‌ترین کمپین‌های این بدافزار در سه‌ماهه اول سال 2021 زمانی که 12704 کاربر محصولات کسپرسکی با این تهدید روبرو شدند، ثبت شده است. از این تعداد 8068 کاربر در ماه ژانویه و 4007 نفر در ماه فوریه مورد تهاجم قرارگرفته‌اند. 

کک بات از سال 2007 فعالیت خود را آغاز کرده و با سرمایه‌گذاری‌هایی که روی به‌روزرسانی‌های آن انجام شده است به یکی از مخرب‌ترین بدافزارهای حال حاضر تبدیل شده است.  

آخرین نسخه‌های کک بات علاوه بر قابلیت‌های استاندارد برای چنین بدافزارهایی همچون کی‌لاگینگ، سرقت فایل‌های کوکی، لاگین‌ها و پسوردها، قادرند فعالیت‌های مشکوک را متوقف کرده یا در صورت راه‌اندازی در محیط مجازی خاموش شوند. این نسخه‌ها از به‌روزرسانی خودکار منظم پشتیبانی می‌کنند و متدهای رمزگذاری و بسته‌بندی کد باینری را تغییر داده‌اند.   

قابلیت جدید و غیرمعمول دیگر کک بات سرقت پست‌های الکترونیک به‌منظور انجام حملات مهندسی اجتماعی علیه کاربران از روی لیست آدرس قربانیان است. 

آنتون کوزمِنکو، کارشناس امنیت سایبری کسپرسکی در این خصوص می‌‎گوید:

بعید است حملات کک بات در آینده متوقف شود. نویسندگان این تروجان همچنان قابلیت‌های جدیدی را به آن اضافه کرده و ماژول‌های آن را به‌روز می‌کنند تا پول و داده‌های بیشتری را سرقت کنند. قبلاً، کک بات با استفاده از بات نت ایموتت به‌طور فعال توزیع می‌شد، اما این بات نت در ابتدای سال غیرفعال شد. اکنون، بر اساس آمارمان، مجرمان سایبری روش جدیدی از آلودگی به این تروجان را یافته‌اند.

منبع:

تازه ترین ها
انتقاد
1405/04/02 - 09:45- تلگرام

انتقاد دوروف از مسدودسازی تلگرام در هند

بنیان‌گذار پیام‌رسان تلگرام تأکید کرد که این اقدام میلیون‌ها کاربر عادی را متضرر کرده و تأثیر چندانی در جلوگیری از افشای سؤالات امتحانی نداشته است.

ضربه
1405/04/02 - 09:43- جرم سایبری

ضربه بین‌المللی به شبکه بدافزاری مرتبط با گروه هکری روسی

نهادهای مجری قانون در چند کشور با اجرای یک عملیات مشترک بین‌المللی، شبکه بدافزاری مرتبط با گروه سایبری روسی موسوم به اویل کورپ را هدف قرار دادند.

تولیدکننده
1405/04/02 - 09:39- جرم سایبری

تولیدکننده بزرگ شکر در استرالیا درگیر تبعات حمله سایبری

بیش از یک هفته پس از حمله سایبری که فعالیت دومین تولیدکننده بزرگ شکر استرالیا را مختل کرد، این شرکت اعلام کرد در حال بررسی ادعای یک گروه باج‌افزاری مبنی بر قبول مسئولیت این حمله است.