about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

تخریب وجهه امنیتی اپل

محققان امنیتی نوع جدید بک دور OSX.XSLCmd را با نام XSLCmd شناسایی کردند که توسط گروه های مختلف هک استفاده می شود. این گروه ها به دلیل انجام فعالیت های مخرب در سیستم های صنعتی و دفاعی امریکا شناخته شده اند.

این بدافزار به منظور حمله به سیستم های OS X طراحی شده است که پورتی از بدافزار XSLCmd  است که در حمله به ویندوز استفاده می شد.

قابلیت های XSLCmd عبارتند از ایجاد reverse Shell  دسترسی به فایل های کاربر، انتقال فایل، نصب بدافزارهای بیشتر و کی لاگ.

هنگامی که بدافزار وارد سیستم کاربر می شود، خود را در مسیر /Library/Logs/clipboard  و $HOME/Library/LaunchAgents/clipboard کپی می کند. به منظور محکم کاری، یک فایل plist  با نام com.apple.service.clipboardd.plist نیز ایجاد می کند.

بک دور XSLXmd از سال 2009 و گروه هک GREF فعال بوده و در این مدت برای حمله های مختلفی استفاده شده است. این گروه بیشتر از حمله های گودال آب و فیشینگ، برای گسترش بدافزارهای خود استفاده می کند.

بر اساس گزارش های محققان امنیتی، گروه هک GREF از آسیب پذیری های Zero-day مانند CVE-2010-0806, CVE-2010-1297  و CVE-2010-2884 در پلاگین مرورگرها مانند Flash Playre، Adobe Reader و Java استفاده کرده است.

حمله های اخیر هکرها به سیستم عامل های اپل این باورغلط  که سیستم عامل های اپل از دیگر سیستم عامل های موجود امن تر است را به چالش کشانده است و تعداد حمله ها به سیستم عامل های اپل در چندین سال گذشته در حال افزایش است.

Reverse Shell چیست؟ یعنی به جای آنکه شما به یک سیستم وصل شوید، آن سیستم، خودش به شما متصل شود. یکی از دلایل عدم اتصال از بیرون، وجود فایروال است.

تازه ترین ها
تصویب
1405/04/02 - 10:13- هوش مصنوعي

تصویب طرح ملی هوش مصنوعی در سرزمین‌های اشغالی

رژیم صهیونیستی طرح ملی هوش مصنوعی را با هدف تبدیل شدن به قدرت برتر فناوری تصویب کرد.

واگذاری
1405/04/02 - 10:02- آسیا

واگذاری حاکمیت دیجیتال ارمنستان به آذربایجان

ارمنستان اعلام کرد که طی یک توافق‌نامه، داوطلبانه حاکمیت دیجیتال را به آذربایجان واگذار می‌کند.

انتقاد
1405/04/02 - 09:45- تلگرام

انتقاد دوروف از مسدودسازی تلگرام در هند

بنیان‌گذار پیام‌رسان تلگرام تأکید کرد که این اقدام میلیون‌ها کاربر عادی را متضرر کرده و تأثیر چندانی در جلوگیری از افشای سؤالات امتحانی نداشته است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.