about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

انتشار شده در تاریخ

شناسایی بدافزار SkinnyBoy

محققان امنیتی بدافزار جدیدی به نام «SkinnyBoy» شناسایی کردند. 

به گزارش کارگروه امنیت سایبربان؛ محققان امنیت سایبری شرکت «Cluster25» بدافزار جدیدی به نام اسکینی بوی (SkinnyBoy) شناسایی کرده‌اند که در حملات فیشینگ هدفمند علیه سازمان‌های دولتی و نظامی اوایل سال جاری مورد استفاده قرار گرفته است.

کارشناسان این شرکت مدعی شده‌اند گروه APT28 اوایل ماه مارس با تمرکز بر وزارت خارجه‌ها، سفارتخانه‌ها و شرکت‌های صنایع دفاعی و بخش نظامی کمپین فیشینگ را سازمان‌دهی کرده است. 

هکرها ایمیل‌ها را با اسناد آلوده مایکروسافت ورد که حاوی ماکرو برای استخراج فایل DLL و بارگیری بدافزار اسکینی بوی بوده را منتشر کرده‌اند. ایمیل‌ها در پوشش دعوت‌نامه رویداد علمی بین‌المللی که اواخر ماه ژوئیه در اسپانیا برگزار می‌شود، ارسال شده‌اند.

برطبق گزارش شرکت مذکور، اسکینی بوی در مراحل میانی حمله، جهت جمع‌آوری اطلاعات در مورد هدف و دریافت پیلود از سرور فرماندهی و کنترل به کار می‌رود. 

این بدافزار لودر پس از ورود به سیستم قربانی ماندگاری خود در سیستم را حفظ کرده و پیلود دیگری را که در Base64 رمزگذاری شده، استخراج می‌کند. این پیلود پس از استخراج دو فایل در سیستم هک شده حذف می‌شود. 

هدف این بدافزار سرقت اطلاعات سیستم آلوده و اجرای آخرین پیلود حمله که در حال حاضر ناشناس است، می‌باشد. سرقت اطلاعات از طریق ابزارهای systeminfo.exe و tasklist.exe موجود در سیستم که امکان استخراج اسامی فایل‌ها را از مکان‌های مختلف می‌دهد، انجام می‌شود. 

به گفته محققان، اهداف این بدافزار در کشورهای اتحادیه اروپا و ایالات‌متحده واقع‌شده‌ است. 

منبع:

تازه ترین ها
قاچاق
1405/04/02 - 19:22- آسیا

قاچاق سیستم‌های استارلینک به ایران توسط رژیم صهیونیستی

نخست‌وزیر سابق رژیم صهیونیستی اعلام کرد که سیستم‌های استارلینک را به ایران قاچاق کرده است.

سوءاستفاده
1405/04/02 - 18:59- آسیب پذیری

سوءاستفاده از جام جهانی توسط مجرمان سایبری

مجرمان سایبری با استفاده از طرح‌های فیشینگ از هیاهوی جام جهانی سوءاستفاده می‌کنند.

ادغام
1405/04/02 - 17:53- هوش مصنوعي

ادغام هوش مصنوعی در برنامه‌های اصلی دولت اندونزی

اندونزی قصد دارد هوش مصنوعی را در برنامه‌های اصلی دولتی بین سال‌های ۲۰۲۶ تا ۲۰۲۹ ادغام ‌کند.