about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

انتشار شده در تاریخ

درب‌پشتی لینوکسی FakeFile.1

به گزارش واحد متخصصین سایبربان، بدافزار لینوکسی جدیدی به نام FakeFile.1 شناسایی شده است که به‌صورت درب‌پشتی عمل می‌کند.

معماری لینوکس به دلیل متن‌باز بودن در دسترس است، به همین دلیل مسیر برای پیدا کردن آسیب‌پذیری‌های آن باز است، به‌خصوص سامانه‌های لینوکسی که در تجهیزات اینترنت اشیاء استفاده می‌شوند.

ازآنجاکه سیستم‌عامل‌های لینوکسی در دیتاسنترها، زیرساخت‌های رایانش ابری و حتی تجهیزات اندرویدی استفاده می‌شوند، دسترسی و کشف آسیب‌پذیری در آن‌ها از هدف همیشگی هکرها بوده است.

تروجان Linux.BackDoor.FakeFile.1 یکی از بدافزارهای جدید لینوکسی است که به‌تازگی توسط محققان امنیتی شناسایی شده است. این بدافزار با استفاده از فایل‌های پی.دی.اف و آفیس مایکروسافت در حال گسترش در توزیع‌های مختلف لینوس به جز OpenSUSE است.

 

هنگامی‌که قربانی فایل آلوده را باز کند، بدافزار اجراشده و خود را در مسیر .gconf/apps/gnome-common/gnome-common سامانه قربانی قرار می‌دهد. این بدافزار هم‌چنین فایل‌های مخفی کاربر را نیز جست‌وجو می‌کند و هر فایلی که شبیه نام خود بدافزار بود، پیداکرده و خود را جای آن قرار می‌دهد. به‌طور مثال یکی از نمونه‌های فایل اجرایی بدافزار A.pdf است. این بدافزار فایل‌های مخفی را برای پیدا کردن A.pdf پیمایش می‌کند و اگر چنین فایلی پیدا شد، خود را به‌جای آن قرار می‌دهد.

این بدافزار با سرور مدیریت (C&C) خود ارتباط برقرار می‌کند و اطلاعات به‌دست‌آمده را به اشتراک می‌گذارد. هم‌چنین اگر بعد از 30 دقیقه اطلاعاتی از سرور ارسال نشد، این ارتباط را قطع می‌کند. این ارتباط از نوع HTTP و به شکل زیر است.

 

این بدافزار برای اجرا نیازی به دسترسی مدیریت (root) ندارد و با دسترسی‌های کاربر در حال استفاده، وظایف خود را انجام می‌دهد.

تازه ترین ها
پیشنهاد
1405/04/03 - 15:21- اروپا

پیشنهاد یوروی دیجیتال در کمیته پارلمان اروپا مطرح شد

تلاش‌ها برای مدرن‌سازی یورو برای عصر دیجیتال و در عین حال حفظ اعتماد عمومی به سیستم مالی در اروپا در حال افزایش است.

پشتیبانی
1405/04/03 - 15:03- هوش مصنوعي

پشتیبانی از اکتشافات علمی توسط جمینای گوگل

گوگل از ابزارهای هوش مصنوعی جمینای برای پشتیبانی از اکتشافات علمی در زمینه‌های تحقیقاتی رونمایی کرد.

شکاف‌های
1405/04/03 - 14:37- هوش مصنوعي

شکاف‌های امنیتی کودکان ایرلندی در قانون هوش مصنوعی اروپا

اتحادیه حقوق کودکان ایرلند، به شکاف‌های امنیتی کودکان در قانون هوش مصنوعی تاکید کرد.