about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

محققین IBM Trusteer احتمال جلوگیری از بدافزار تریک بات را مورد بررسی قرار داده اند.

به گزارش کارگروه امنیت سایبربان؛ بدافزار بانکی تریک بات اولین بار در سال 2016 شناسایی شد. سازندگان این بدافزار در 2 سال اخیر به غیر از آسیب رساندن به اپلیکیشن های آنلاین بانکی، با گروه های حرفه ای جرایم سایبری مانند Ryuk همکاری داشته اند و فعالیت های زیادی را در حوزه استخراج ارز دیجیتال از خود نشان داده اند. 
آمریکا نیز به شدت نگران مشکلات احتمالی ناشی از این بدافزار در انتخابات 2020 آمریکا بود.
تریک بات نیز مانند دیگر بات نت ها توجهات نیروهای پلیس و مراجع قانونی را به خودش جلب کرده است. در همین راستا نیروهای پلیس در سال 2020 تلاش کردند تا این بدافزار را زمین گیر کنند. 


با وجود از بین رفتن بخش عظیمی از زیرساخت های تریک بات، این بدافزار از بین نرفت و اتفاقا با قدرتی بسیار بیشتر از گذشته به میادین بازگشت. 


نسخه جدید تریک بات که به تازگی مشاهده گردیده است، به مراتب قدرتمند تر و پیشرفته نر از نسخه قبلی آن است و می تواند به صورت مخفیانه به دستگاه های آلوده نفوذ کند. 
استفاده آن ها از ابزار بوت UEFI/BIOS، شناسایی آن ها در دستگاه های آلوده را به کاری بسیار دشوار تبدیل کرده است. 
نسخه جدید، پیشرفته تر از نسخه قبلی خود است اما از چه جهاتی؟ 
نسخه جدید تریک بات از جهات زیر نسبت به قبل پیشرفت کرده است:

  • مکانیزسم ماندگاری و ثبات آن در دستگاه آلوده
  • روش های تزریق کدهای مخرب
  • پیکربندی بات 
  • الگوریتم نام گذاری Mutex( یک نوع خاص متغیر است که توسط سیستم عامل پشتیبانی میشه و وظیفه اون حفاظت ازناحیه بحرانی است)
  • بررسی خطر

 

طبق گزارش محققین IBM Trusteer، نسخه جدید تریک بات به شماره 100003 نسبت به قبل ارتقاء پیدا کرده است و قابلیت هایی مانند بهبود مکانیزسم پایداری و الگوریتم نام گذاری خلاقانه در آن مشاهده می شود.
بدافزار تریک بات دائما در حال رشد و تکامل می باشد. 
تریک بات توانسته پس از بازیابی و بازگشت مجدد خود، باری دیگر نگاه ها را به سوی خود منعطف کند و این یعنی طراحی حملاتی دیگر در آینده.
بنابراین افراد و سازمان ها بایستی هشیار باشند تا بتوانند از خطرات احتمالی دوری کنند.


ظاهرا تلاش برای متوقف کردن تریک بات بی فایده است و انهدام آن تقریبا کاری غیر ممکن به نظر می رسد. اقدام برای متوقف کردن این بدافزار و اعلام با افتخار آن، مانند قرنطینه یک بیمار مبتلا به کرونا و اعلام پایان اپیدمی کرونا در دنیاست. 


به عقیده برخی کارشناسان، بومی سازی تجهیزات حفاظتی می تواند راه حل مقابله با این نوع تهدیدات سایبری باشد. 
 

منبع:

تازه ترین ها

رد درخواست ایکس اِی‌آی توسط قاضی مینه‌سوتا

قاضی درخواست ایکس اِی‌آی برای مسدودکردن ممنوعیت برنامه‌های برهنه‌سازی در مینه‌سوتا را رد کرد.

بیش
1405/05/11 - 16:27- هوش مصنوعي

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی استفاده می‌کنند

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی مولد در محل کار خود استفاده می‌کنند.

راه‌اندازی
1405/05/11 - 15:46- آسیا

راه‌اندازی چارچوب آمادگی کوانتومی برای بانک‌ها در هنگ‌کنگ

نهاد پولی هنگ‌کنگ چارچوبی را برای کمک به بانک‌ها جهت آمادگی در مقابل خطرات محاسبات کوانتومی راه‌اندازی کرد.