about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

انتشار شده در تاریخ

حمله بدافزار به بانک‌های کره جنوبی

محققان امنیتی اعلام کرده‌اند که بانک‌های کشور کره جنوبی دوباره هدف حمله بدافزار قرار گرفتند. هکرها مشتریان بانک‌های اصلی و بزرگ کره جنوبی ازجمله Hana Bank، Nonghyup Bank، Industerial Bank of Korea(IBK)، Shinhan Bank، Woori Bank، Kookmin Bank و  Consumer Finance Service Center را موردحمله قرار داده‌اند. بدافزار TSPY_BANKER.YYSI نام بدافزار بانکی است که از خانواده بدافزارهای بانکی است. این بدافزار سایت‌های بانکی را تحت تأثیر خود قرار داده و کاربران سایت‌های بانکی را به دامنه‌های آلوده هدایت می‌کند.

TSPY_BANKER.YYSI می‌تواند کاربران را به صفحه‌های Phishing هدایت کند. البته این روش در صورتی انجام‌پذیر است که کاربر از مرورگر IE برای مشاهده سایت استفاده کرده باشد. قانونی در کره جنوبی وجود دارد که کاربران را مجبور می‌کند تا از مرورگر IE برای دسترسی به بانک خود استفاده کنند. این مرورگر توسط 75% کاربران کره جنوبی استفاده می‌شود.

پس‌ازآنکه بدافزار توانست سیستم کاربر را آلوده کند، فعالیت‌های آنلاین کاربر را مانیتور می‌کند و می‌تواند او را به سمت صفحه‌های Phishing هدایت کند.

محققان امنیتی هم‌چنین دریافته‌اند که این بدافزار موتورهای جست‌وجوی کره جنوبی را نیز تحت تأثیر قرار داده است. هنگامی‌که کاربر صفحه موتور جست‌وجو را مشاهده کرد، لینکی به مؤسسات اقتصادی و بانکی نمایان می‌شود.

سرور C&C این بدافزار شبکه اجتماعی Pinterest است. این بدافزار دستورهای خود را از پیام‌هایی که در این شبکه اجتماعی هستند، می‌گیرد. به‌طور مثال دستور 104A149B245C120D که آدرس آی.پی صفحه فیشینگ یعنی 104.149.245.120 را ارسال می‌کند.

هکرها از آسیب‌پذیری‌های CVE-2013-2551  و  CVE-2014-0322 در IE استفاده می‌کنند تا بدافزار خود را گسترش دهند. هم‌چنین از آسیب‌پذیری CVE-2014-6332 در ویندوز نیز استفاده کرده‌اند. تمامی این آسیب‌پذیری‌ها توسط مایکروسافت وصله شده است.

تازه ترین ها

رد درخواست ایکس اِی‌آی توسط قاضی مینه‌سوتا

قاضی درخواست ایکس اِی‌آی برای مسدودکردن ممنوعیت برنامه‌های برهنه‌سازی در مینه‌سوتا را رد کرد.

بیش
1405/05/11 - 16:27- هوش مصنوعي

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی استفاده می‌کنند

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی مولد در محل کار خود استفاده می‌کنند.

راه‌اندازی
1405/05/11 - 15:46- آسیا

راه‌اندازی چارچوب آمادگی کوانتومی برای بانک‌ها در هنگ‌کنگ

نهاد پولی هنگ‌کنگ چارچوبی را برای کمک به بانک‌ها جهت آمادگی در مقابل خطرات محاسبات کوانتومی راه‌اندازی کرد.