about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

متخصصان شرکت «Qnap» به چگونگی آلوده شدن دستگاه‌های ذخیره‌ساز به بدافزار «AgeLocker» پی بردند.

به گزارش کارگروه امنیت سایبربان؛ کارشناسان شرکت کیونپ (Qnap) به تازگی گزارشی در مورد چگونگی آلوده شدن دستگاه‌های ذخیره‌ساز تحت شبکه (NAS) به بدافزار ایج لاکر (AgeLocker) منتشر کردند. 

در گزارشی که پیشتر کارشناس امنیت سایبری و مالک پورتال ID Ransomware به نام «Michael Gillespie» در مورد ایج لاکر منتشر کرده بود چگونگی آلوده شدن دستگاه‌های ذخیره‌ساز به ایج لاکر مجهول مانده بود، اما محققان خود کیونپ به این مسئله پی برده‌اند. 

بنابر گزارش کیونپ، ایج لاکر با بهره‌گیری از نسخه‌های قدیمی و سیستم‌عامل QTS و نیز از طریق یکی از برنامه‌های پیش‌فرض به نام PhotoStation اقدام به آلوده سازی دستگاه‌های ذخیره‌ساز تحت شبکه کرده‌ است. 

تمام دستگاه‌های آلوده‌شده با نسخه‌های قدیمی سیستم‌عامل و برنامه مذکور کار می‌کرده‌اند و مهاجمان از آسیب‌پذیری‌های روز صفر بهره‌برداری نکرده‌اند. 

این بدافزار که از تابستان امسال شناسایی‌شده با استفاده از الگوریتم رمزنگاری Age (Actually Good Encryption) اطلاعات و فایل‌های دستگاه‌های ذخیره‌ساز را رمزگذاری می‌کند. 

هنگام رمزگذاری فایل‌های قربانی یک هدر متنی به داده‌های رمزگذاری شده اضافه می‌کند که با آدرس age-encryption[.]org آغاز می‌شود.  

ایج لاکر پس از رمزگذاری فایل‌ها، یادداشت «HOWTO RESTORE_FILES.txt» را برجای می‌گذارد و باج طلب می‌کند. 

در این یادداشت به قربانی گفته می‌شود دستگاه ذخیره‌ساز تحت شبکه‌اش هدف حمله بدافزار قرارگرفته و بخش اعظم فایل‌ها با استفاده از روش رمزنگاری هیبریدی، رمزگذاری شده‌اند. 

مهاجمان در برخی موارد در ابتدا فایل‌های رمزگذاری نشده حاوی اطلاعات پزشکی، تصاویر اسکن شده و نسخه‌های پشتیبان را سرقت و سپس آن‌ها رمزگذاری می‌کنند. 

منبع:

تازه ترین ها

حمله جدید فیشینگ از طریق اسناد جعلی واتس‌اپ

حمله فیشینگ واتس‌اپ از اسناد تجاری جعلی برای هک کردن رایانه‌های شخصی استفاده می‌کند.

هشدار
1405/04/02 - 08:44- هوش مصنوعي

هشدار امنیتی گروه پنج چشم درباره نسل تازه هوش مصنوعی

گروه اطلاعاتی پنج چشم (Five Eyes) در مورد تهدیدات مدل‌های جدید هوش مصنوعی هشدار داد.

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.