about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

استفاده از تلگرام به‌عنوان سرور مرکزی

به گزارش واحد متخصصین سایبربان، محققان امنیتی کسپرسکی باج‌افزار جدیدی را شناسایی کرده‌اند که تلکریپت (Telecrypt) نام دارد. این باج‌افزار از سرویس ایجادشده توسط تلگرام استفاده کرده و با سرور مدیریت مرکزی خود ارتباط برقرار می‌کند.

این بدافزار با استفاده از زبان دلفی توسعه یافته است که تنها کشور روسیه را هدف قرار داده است. تلکریپت با استفاده از پروتکل ارتباطی تلگرام، کلید رمزگشایی (Decryption key) را به هکر ارسال می‌کند.

هنگامی‌که سامانه قربانی به باج‌افزار آلوده می‌شود، تلکریپت کلید رمزنگاری و یک شناسه منحصربه‌فرد (ID) برای قربانی ایجاد می‌کند. سپس با ایجاد شبکه بات (Botnet) تلگرام و استفاده از API تلگرام، اقدام به ارسال این اطلاعات به سرور مدیریت مرکزی می‌کند.

 

تلکریپت ابتدا به دنبال فایل‌هایی با پسوند Doc، Docx، pdf و Jpeg را جست‌وجو کرده و آن‌ها را  معمولاً با پسوند .Xcri رمز می‌کند. پس از اتمام فرآیند رمزنگاری فایل‌ها، تلکریپت فایل اجرایی را از یک وب‌گاه وردپرس دانلود کرده و پیام اخاذی خود را به کاربر نمایش می‌دهد. تلکریپت از قربانی مبلغی حدود 77 دلار درخواست می‌کند که روش پرداخت آن نیز توسط Yandex Money یا Qiwi است.

تازه ترین ها
هشدار
1405/04/02 - 08:44- هوش مصنوعي

هشدار امنیتی گروه پنج چشم درباره نسل تازه هوش مصنوعی

گروه اطلاعاتی پنج چشم (Five Eyes) در مورد تهدیدات مدل‌های جدید هوش مصنوعی هشدار داد.

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم