about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

انتشار شده در تاریخ

باج‎افزار Cerber با ویژگی اسکریپتی جدید

به گزارش واحد متخصصین سایبربان؛ استفاده از پروندههای اسکریپت ویندوز (WSF) ها این عملیات را از نمونه‌های قبلی متفاوت می‌کند.

 (WSF) ها با wscript.exe ویندوز قابل‌اجرا هستند و از هر موتور اسکریپت نویسی در یک پرونده به دست می‌آید. پس از اجرای موفق پرونده، باجافزار cerber روی سامانه‌ی قربانی بارگیری خواهد شد.

طبق پستی در وبلاگ sensecy، باج‌افزار cerber که به‌عنوان یک باج‌افزار به‌عنوان سرویس (RaaS) شناخته می‌شود توسط یک گروه زیرزمینی روسی توزیع‌شده است. نیکولاس گرینین، محقق امنیتی ForcePoint در وبلاگش گفت که این باجافزار قبلاً با استفاده از کیت‌های بهرهبرداری یا با استفاده از رایانامه‌ها و پروندههای متنی فعال‌شده با ماکرو، توزیع می‌شدند؛ اما این اولین بار است که از WSF ها برای چنین هدفی (توزیع باجافزار) استفاده‌شده است.

مهاجمان، قربانیان را تشویق به بارگیری بدافزار از دو روش می‌کنند. بارگیری یک پرونده ۲ بار-زیپ شده حاوی یک WSF که به رایانامه‌ای مخرب پیوست شده که یک پیوند لغو اشتراک در پایین رایانامه‌ وجود دارد که به همان پروندهی زیپ پیوند داده‌شده است.

علاوه بر این، به علت استفاده نامعمول از یک پروندهای که دو بار زیپ شده و حاوی WSF است، با استفاده از محتوای به‌ظاهر واقعی واصلی و یک پیوند لغو اشتراک، ممکن است باجافزار بتواند راهحل‌های امنیتی کشف کننده باجافزار را دور بزند.

 Cerber توانایی رمزنگاری بدون برقراری ارتباط با کارگزارهای C&C را دارد، اما گرینین می‌گوید که Forcepoint ضعفی در اجرای رمزنگاری توسط این باجافزار پیداکرده است که با استفاده از آن می‌توان قفل پروندهها را باز کرد.

گرینین گفت: «اگرچه تعداد قربانیان این باجافزار اندک است، اما در حال حاضر عمده‌ی آن‌ها در انگلستان هستند و با گذر زمان احتمالاً تعداد قربانیان نیز افزایش می‌یابد».

تازه ترین ها

حمله جدید فیشینگ از طریق اسناد جعلی واتس‌اپ

حمله فیشینگ واتس‌اپ از اسناد تجاری جعلی برای هک کردن رایانه‌های شخصی استفاده می‌کند.

هشدار
1405/04/02 - 08:44- هوش مصنوعي

هشدار امنیتی گروه پنج چشم درباره نسل تازه هوش مصنوعی

گروه اطلاعاتی پنج چشم (Five Eyes) در مورد تهدیدات مدل‌های جدید هوش مصنوعی هشدار داد.

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.