about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بدافزار گوت کیت باری دیگر این بار تکنیک های جدید برای هدف قرار دادن کامپیوترهای نا ایمن در میادین سایبری دیده شده است.

به گزارش کارگروه امنیت سایبربان؛ عاملین بدافزار دسترسی به عنوان سرویس گوت کیت با تکنیک های به روز رسانی شده ای برای در معرض خطر قرار دادن قربانیان، باری دیگر در میادین سایبری مشاهده شده اند.

طبق گفته محققین ترند میکرو، گوت کیت در گذشته با استفاده از نصب کننده های رایگان افزار، فایل های مخرب و آلوده را پنهان می کرد. این گروه در حال حاضر با استفاده از اسناد قانونی کاربران را فریب می دهند و آن ها را به دانلود این فایل ها ترغیب می کنند. 

گوت کیت بخشی از اکو سیستم زیر زمینی تقسیم شونده میانجی یا کارگزاران دسترسی است (این افراد به اصطلاح اکسِس بروکِر به ازای دریافت مبلغی، امکان دسترسی دیگر بازیگران مخرب به شبکه های سازمانی را فراهم و زمینه حملات مخرب سایبری را مهیا می کنند)

این لود کننده با استفاده از نتایج مخرب موتور جستجو (تکنیکی به نام مسموم سازی SEO) کاربران را فریب می دهد و آن ها را به سوی بازدید ازوبسایت های نا ایمنی هدایت می کند که میزبان فایل های زیپ آلوده به بدافزار هستند. 

ترکیب مسموم سازی SEO و وبسایت های قانونی در معرض خطر می تواند نشانگرهای فعالیت مخربی را پنهان کند. این نشانگرها معمولا کاربران را تحت کنترل دارند. 

این فایل زیپ شامل یک فایل جاوا اسکریپت است که یک باینری کوبالت استرایک را بارگذاری می کند. 

گوت کیت همچنان فعال است و تکنیک های خود را ارتقاء می دهد. 

منبع:

تازه ترین ها
قاچاق
1405/04/02 - 19:22- آسیا

قاچاق سیستم‌های استارلینک به ایران توسط رژیم صهیونیستی

نخست‌وزیر سابق رژیم صهیونیستی اعلام کرد که سیستم‌های استارلینک را به ایران قاچاق کرده است.

سوءاستفاده
1405/04/02 - 18:59- آسیب پذیری

سوءاستفاده از جام جهانی توسط مجرمان سایبری

مجرمان سایبری با استفاده از طرح‌های فیشینگ از هیاهوی جام جهانی سوءاستفاده می‌کنند.

ادغام
1405/04/02 - 17:53- هوش مصنوعي

ادغام هوش مصنوعی در برنامه‌های اصلی دولت اندونزی

اندونزی قصد دارد هوش مصنوعی را در برنامه‌های اصلی دولتی بین سال‌های ۲۰۲۶ تا ۲۰۲۹ ادغام ‌کند.