about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

انتشار بدافزار Zeppelin

کارشناسان امنیتی بدافزاری به نام Zeppelin شناسایی کرده‌اند که کاربران شرکت‌های فناوری را هدف قرار می‌دهد.

به گزارش کارگروه حملات سایبری سایبربان؛ به‌تازگی کارشناسان شرکت امنیت سایبری بلک بری سایلنس (BlackBerry Cylance) باج افزاری به نام زپلین (Zeppelin) شناسایی کرده‌اند که به زبان دلفی و بر پایه کد بدافزار VegaLocker نوشته‌شده و کاربران شرکت‌های فناوری، خدمات درمانی، پزشکی و سلامت را در اروپا و آمریکای شمالی هدف قرار می‌دهد.

به اعتقاد کارشناسان، این بدافزار توسط گروه هکری روس زبان توسعه داده‌شده و  به‌راحتی سفارشی‌سازی می‌شود و می‌تواند علیه یک قربانی معین مورداستفاده قرارگرفته و طبق درخواست مهاجم تنظیم گردد. زپلین همچنین می‌تواند به‌عنوان فایل‌های EXE ،DLL توزیع‌شده و یا از PowerShell بهره گیرد و از قابلیت‌های دیگر زیر برخوردار است: 

• عمل به‌عنوان IP Logger و ردیابی آدرس‌های آی پی و موقعیت قربانی،

• قابلیت ماندگاری دائمی در سیستم، 

• متوقف ساختن سرویس‌های خاص، غیرفعال کردن بازیابی فایل‌ها، پاک کردن بک‌آپ‌ها و کپی‌های سایه (shadow copy)،

• حذف فرایندهای اعلام‌شده از سوی مهاجم، 

• بازگشایی فایل‌هایی که حین رمزنگاری قفل‌شده‌اند،

• تخریب خود،

• تلاش برای راه‌اندازی یک بدافزار با امتیازات بالا.

تجزیه‌وتحلیل کد زپلین نشان می‌دهد که نخستین بار اوایل نوامبر سال جاری کامپایل شده است و از طریق حملات به زنجیره تأمین و انجام حملات گودال آب (Watering hole) و نیز از طریق ارائه‌دهندگان خدمات امنيت مدیریت‌شده (MSSP)، توزیع شده و به رمزنگار نه‌چندان بی‌نام‌ونشان Sodinokibi شبیه‌سازی می‌گردد.

حمله گودال آب به حمله‌ای گفته می‌شود که هکرها با ایجاد حفره‌های آبی برای قربانی سعی دارند با اجرای اسکریپتی به‌صورت کاملاً مخفیانه قربانی را به سمت آن گودال هدایت کنند و از این طریق به سیستم قربانی نفوذ کنند، به‌بیان‌دیگر، مهاجمان بدافزار را در برخی منابعی که قربانی از آن بازدید می‌کند، مستقر می‌سازند.

به گفته کارشناسان بلک بری سایلنس، زپلین به‌عنوان سرویس در وب تاریک عرضه می‌شود و بسیاری از مجرمان سایبری آن را اجاره می‌کنند و برای اهداف خود استفاده می‌کنند، اما هنوز کمپین گسترده‌ای برای توزیع آن مشاهده نشده است. 

منبع:

تازه ترین ها
محدودیت
1405/04/02 - 13:40- هوش مصنوعي

محدودیت استفاده از هوش مصنوعی در مدارس ابتدایی نروژ

نروژ استفاده از هوش مصنوعی مولد را در مدارس ابتدایی، به طور قابل توجهی محدود می‌کند.

تصویب
1405/04/02 - 12:51- هوش مصنوعي

تصویب قانون عدالت کیفری کانادا با هدف حمایت از کودکان

آسیب‌های دیجیتال و حمایت از کودکان، اصلاحات عمده‌ای را در قانون مجازات کانادا ایجاد کرده است.

نقشه‌برداری
1405/04/02 - 12:04- هوش مصنوعي

نقشه‌برداری از اثرات پنهان فشار خون بالا توسط هوش مصنوعی

محققان آکسفورد ابزاری مبتنی بر هوش مصنوعی برای نقشه‌برداری از اثرات پنهان فشار خون بالا توسعه دادند.