about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

کارشناسان اعلام کردند که کاربران اندروید در سنگاپور برنامه‌های با 5 پسوند را نباید دانلود کنند.

به گزارش کارگروه فناوری اطلاعات سایبربان؛ پلیس و آژانس امنیت سایبری سنگاپور (CSA) به کاربران گوشی‌های هوشمند اندرویدی هشدار داد که برنامه‌ها را از وب‌سایت‌ها و فروشگاه‌های برنامه شخص ثالث دانلود نکنند زیرا ممکن است در نهایت بدافزار را به تلفن‌های همراه، رایانه و سایر دستگاه‌های خود تزریق کنند. چنین بدافزاری منجر به سرقت داده‌های محرمانه و حساس مانند اعتبار بانکی شده است.

بدافزار ممکن است دستگاه‌ها را از طرق مختلف، از جمله از طریق دانلود نرم‌افزار یا برنامه‌ها از منابع ناشناس، باز کردن پیوست‌ها از ایمیل‌های ناخواسته و دسترسی به وب‌سایت‌های مخرب آلوده کند. همچنین اگر از کاربران خواسته می‌شود به‌روزرسانی‌های مشکوک مربوط به اندروید/کروم/گوگل (Android/Chrome/Google) یا هر فایل مشکوک کیت بسته اندروید  (APK) را روی دستگاه‌های تلفن همراه خود دانلود کنند، حتی با نام‌گذاری‌های به ظاهر واقعی، مانند موارد زیر، باید محتاط باشند :

* « GooglePlay23Update[.]apk[1]؛»

* « GooglePlay.apkUpdate[.]apk؛»

* « Chrome_update1123[.]apk

* « Chrome-upd13111[.]apk

* «Chrome-update10366[.]apk»

کاربران اندروید باید مراقب فایل‌ها/برنامه‌های دارای این پسوندها باشند، زیرا علی‌رغم ارجاع به گوگل پلی (GooglePlay)، این فایل‌های کیت بسته اندروید رسمی منتشر شده از سوی گوگل نیستند.

چگونه این برنامه‌ها/فایل‌ها می‌توانند به گوشی هوشمند و سایر دستگاه‌های کاربران آسیب بزنند؟

  • کاهش قابل توجه عملکرد دستگاه‌ها
  • دسترسی غیرمجاز به سیستم/داده‌های دستگاه‌ها که به مهاجمان اجازه می‌دهد دستگاه‌های آلوده را از راه دور کنترل کنند، که احتمالاً منجر به از دست دادن کنترل کاربر می‌شود.
  • نصب غیرمجاز برنامه‌هایی مانند Google Play یا «Chrome App» اضافی روی دستگاه؛
  • رهگیری پیامک‌ها در دستگاه‌های تلفن همراه.
  • پنجره‌های بازشو دائمی از برنامه‌ها که درخواست مجوز برای دسترسی به سخت‌افزار یا داده‌های دستگاه می‌کنند که ممکن است برای عملکرد برنامه ضروری نباشد.
  • استخراج داده‌های محرمانه و حساس ذخیره شده در دستگاه‌های آلوده مانند اعتبار بانکی، شماره کارت اعتباری ذخیره شده، اعتبار حساب رسانه‌های اجتماعی، عکس‌ها و/یا ویدیوهای خصوصی و غیره. مهاجمان می‌توانند از چنین اطلاعاتی برای دسترسی غیرمجاز به رسانه‌های اجتماعی کاربران استفاده کنند. حساب‌هایی برای تداوم کلاهبرداری‌های جعل هویت یا انجام تراکنش‌های مالی تقلبی که منجر به زیان‌های اعتباری و پولی می‌شود.

منبع:

تازه ترین ها
انتقاد
1405/04/02 - 09:45- تلگرام

انتقاد دوروف از مسدودسازی تلگرام در هند

بنیان‌گذار پیام‌رسان تلگرام تأکید کرد که این اقدام میلیون‌ها کاربر عادی را متضرر کرده و تأثیر چندانی در جلوگیری از افشای سؤالات امتحانی نداشته است.

ضربه
1405/04/02 - 09:43- جرم سایبری

ضربه بین‌المللی به شبکه بدافزاری مرتبط با گروه هکری روسی

نهادهای مجری قانون در چند کشور با اجرای یک عملیات مشترک بین‌المللی، شبکه بدافزاری مرتبط با گروه سایبری روسی موسوم به اویل کورپ را هدف قرار دادند.

تولیدکننده
1405/04/02 - 09:39- جرم سایبری

تولیدکننده بزرگ شکر در استرالیا درگیر تبعات حمله سایبری

بیش از یک هفته پس از حمله سایبری که فعالیت دومین تولیدکننده بزرگ شکر استرالیا را مختل کرد، این شرکت اعلام کرد در حال بررسی ادعای یک گروه باج‌افزاری مبنی بر قبول مسئولیت این حمله است.