about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

کارشناسان امنیتی بدافزاری به نام Mispadu شناسایی کرده‌اند که از طریق آگهی‌های تبلیغاتی مک‌دونالد توزیع می‌شود.

به گزارش کارگروه حملات سایبری سایبربان؛ به‌تازگی کارشناسان شرکت امنیت سایبری ESET تروجان بانکی به نام میسپادو (Mispadu) شناسایی کرده‌اند که از طریق پیام‌های اسپم، آگهی‌های تبلیغاتی جعلی مک‌دونالد (McDonald) در آمریکای لاتین توزیع‌ می‌شود. این تروجان داده‌های حساب‌های کاربری و وجه سرقت کرده و در برزیل توزیع‌ می‌شود و به‌عنوان افزونه مخرب گوگل کروم اقدام به سرقت داده‌های کارت‌های اعتباری و آنلاین بانکینگ کرده و اطلاعات کاربران یکی از محبوب‌ترین سیستم‌های پرداخت اینترنتی در کشور برزیل، موسوم بر Boleto را نیز سرقت می‌کند. میسپادو به زبان Delphi نوشته‌شده و از روش‌های آلوده‌سازی تروجان‌های Amavaldo و Casbaneiro بهره می‌گیرد. خانواده این بدافزار هنگام مطالعه روی تروجان‌های بانکی آمریکای لاتین که کاربران برزیلی و مکزیکی را هدف قرار می‌دادند، شناسایی‌شده است.

اخیرا شرکت امنیتی ESET، خانواده جدیدی از تروجان‌های بانکی به نام Casbaneiro یا Metamorfo شناسایی کرد که ارزهای دیجیتال کاربران برزیلی و مکزیکی را هدف قرار می‌داد. عملکرد این تروجان شباهت بسیاری به خانواده دیگری از تروجان‌های بانکی به نام Amavaldo داشت. این بدافزارها الگوریتم‌های رمزنگاری یکسانی داشته و از ابزارهای مخرب یکسانی برای ایمیل‌های فیشینگ استفاده می‌کنند. 

تروجان میسپادو همچون Casbaneiro و Amavaldo با استفاده از مهندسی اجتماعی از پنجره‌های اضافی برای فریب کاربران استفاده می‌کند که درنتیجه آن کاربر بلافاصله و بدون فکر تصمیم می‌گیرد. در چنین مواردی از به‌روزرسانی یک نرم‌افزار، تأیید کدهای امنیتی کارت‌های اعتباری یا درخواست‌های یک بانک بهره گرفته می‌شود.  

تروجان پس از آلوده سازی، دسترسی به سایت‌های بانکی را محدود کرده و ضربه‌های روی صفحه‌کلید را شناسایی و شبیه‌سازی می‌کند، همچنین می‌تواند برخی فایل‌ها را بارگیری و اجرا کرده و اسکرین شات بگیرد. این تروجان‌ها کلیپ بورد کاربر را ردیابی کرده و چنانچه به داده‌های کیف پول دسترسی پیدا کنند، آدرس گیرنده را با کیف‌پول‌های اپراتور خود جایگزین می‌کنند. 

تازه ترین ها
هک
1405/04/02 - 10:37- جنگ سایبری

هک کانال رسمی شهردار مسکو با پیام‌های حامی اوکراین

هکرها کانال رسمی شهردار مسکو را برای ارسال پیام‌های طرفدار اوکراین هک کردند.

تصویب
1405/04/02 - 10:13- هوش مصنوعي

تصویب طرح ملی هوش مصنوعی در سرزمین‌های اشغالی

رژیم صهیونیستی طرح ملی هوش مصنوعی را با هدف تبدیل شدن به قدرت برتر فناوری تصویب کرد.

واگذاری
1405/04/02 - 10:02- آسیا

واگذاری حاکمیت دیجیتال ارمنستان به آذربایجان

ارمنستان اعلام کرد که طی یک توافق‌نامه، داوطلبانه حاکمیت دیجیتال را به آذربایجان واگذار می‌کند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.