about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

سازمان عفو بین الملل یک جاسوس افزار اندرویدی را به شرکت امنیت سایبری هندی Innefu Labs ارتباط داده است.

به گزارش کارگروه امنیت سایبربان؛ سازمان عفو بین الملل طی گزارشی یک جاسوس افزار اندرویدی را به یک شرکت امنیت سایبری هندی ارتباط داده است. این جاسوس افزار در جهت هدف قرار دادن برخی فعالان مشهور حقوق بشر مورد استفاده قرار گرفته است.

تحقیقات صورت گرفته از سازمان عفو بین الملل، جاسوسی علیه یک فعال اهل کشور توگو و همچنین استفاده متعدد از جاسوس افزار در آسیا را تایید می کند. 

طبق گفته سازمان عفو بین المل، این جاسوس افزار اندرویدی به شرکت امنیت سایبری هندی Innefu Labs ارتباط داده شده است. ظاهرا نشانی IP متعلق به این شرکت با هدف انتشار پی لود این جاسوس افزار مورد استفاده تیم هکری Donot ( APT-C-35 ) قرار گرفته است. 

تیم هکری دونات متشکل از هکرهای هندی است که دست کم از سال 2018 دولت های جنوب شرقی آسیا را مورد هدف قرار می دهند.

البته ممکن است Innefu از نحوه استفاده مشتریان خود از ابزارها اطلاعی نداشته باشد. این شرکت امنیت سایبری ادعای ارتباط خود با تیم دونات را رد کرده است. 

حمله به فعالان حقوق بشر با ارسال پیغامی ناخواسته به واتس اپ آن ها و پیشنهاد نصب اپلیکیشن گفتگویی به نام ChatLite ( چت لایت ) آغاز می شود. 

مهاجمین پس از عدم موفقیت در این کار، ایمیلی را به آن ها ارسال می کنند که حاوی یک فایل مایکروسافت ورد است. این فایل ورد با بهره برداری از یک آسیب پذیری قدیمی، اقدام به تزریق جاسوس افزار مدنظر خود می کند. 

اما در صورت نصب برنامه چت لایت از سوی فعالان، مهاجمین می توانند داده های حساسی را از دستگاه جمع آوری کنند.

در صورت انتشار جاسوس افزار از طریق فایل ورد، قابلیت های زیر به مهاجمین اعطا می شود:

  • ضبط کلیک های کیبورد
  • تهیه مداوم اسکرین شات
  • سرقت فایل ها از فضای ذخیره سازی محلی
  • دانلود ماژول های جاسوس افزار اضافی

 اما محققین توانستند به دلیل برخی اشتباهات صورت گرفته از سوی بازیگران مخرب، سرور آزمایشی را در آمریکا شناسایی کنند. ( جایی که بازیگران مخرب اسکرین شات ها و داده های دکمه کیبورد سرقت شده را بایگانی می کردند. )

این اولین باری است که تیم دونات اهدافی در کشورهای آفریقایی را مورد حمله قرار می دهد. 

منبع:

تازه ترین ها
هک
1405/04/02 - 10:37- جنگ سایبری

هک کانال رسمی شهردار مسکو با پیام‌های حامی اوکراین

هکرها کانال رسمی شهردار مسکو را برای ارسال پیام‌های طرفدار اوکراین هک کردند.

تصویب
1405/04/02 - 10:13- هوش مصنوعي

تصویب طرح ملی هوش مصنوعی در سرزمین‌های اشغالی

رژیم صهیونیستی طرح ملی هوش مصنوعی را با هدف تبدیل شدن به قدرت برتر فناوری تصویب کرد.

واگذاری
1405/04/02 - 10:02- آسیا

واگذاری حاکمیت دیجیتال ارمنستان به آذربایجان

ارمنستان اعلام کرد که طی یک توافق‌نامه، داوطلبانه حاکمیت دیجیتال را به آذربایجان واگذار می‌کند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.