about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

بدافزار ایموتِت به طور فزاینده ای از طریق فایل مایکروسافت OneNote منتشر می شود و لایه های دفاعی را دور می زند.

به گزارش کارگروه حملات سایبری سایبربان؛ بدافزار ایموتِت با استفاده از ضمایم ایمیل وان نوت مایکروسافت و با هدف دور زدن محدودیت های امنیتی مایکروسافت و آلوده سازی اهداف بیشتر در حال منتشر شدن است. 

ایموتت یک بدافزار بدنام است که از طریق ضمایم ورد و اکسل حاوی ماکروهای آلوده منتشر می شود. در صورت باز شدن ضمایم و فعال سازی ماکروها از سوی کاربر، یک فایل DLL دانلود و اجرا می شود که بدافزار ایموتت را بر روی دستگاه نصب می کند. 

هنگامی که این بدافزار بارگذاری می شود، اقدام به سرقت مخاطبین ایمیل و محتوای آن می کند تا بتواند آن ها را برای کمپین های اسپم آینده مورد استفاده قرار دهد. این بدافزار دیگر پی لودها را نیز دانلود می کند و دسترسی اولیه ای را به شبکه سازمانی ارائه می دهد.

این دسترسی در جهت انجام حملات سایبری به شرکت ها مورد استفاده قرار می گیرد. 

از آن جایی که مایکروسافت به صورت خودکار ماکروهای موجود در اسناد ورد و اکسل را مسدود می کند، ایموتت فایل های مایکروسافت وان نوت را مورد استفاده قرار می دهد. 

در این کمپین بدافزاری ایموتت، بازیگران مخرب یک فایل مخفی و مخرب VBScript به نام 'click.wsf' را در اختیار دارند. این VBScript شامل یک اسکریپت مبهم سازی شده است که یک فایل DLL را از یک وبسایت مورد هدف قرار گرفته دانلود و سپس اجرا می کند. 

این اسکریپت سپس بدافزار ایموتت را دانلود می کند و سپس با استفاده از regsvr32.exe یک فایل DLL رندوم را راه اندازی می کند. 

ایموتت در نهایت بر روی دستگاه اجرا می شود و ضمن سرقت ایمیل و اطلاعات تماس، منتظر دستورات جدید سرور کنترل و فرمان خواهد ماند. 

این موضوع معمولا به نصب کوبالت استرایک یا دیگر بدافزارها ختم خواهد شد!

این پی لودها به دیگر بازیگران مخرب نیز اجازه می دادند تا به دستگاه دسترسی پیدا کنند! 

ظاهرا مایکروسافت وان نوت به زمین بازی بازیگران مخرب سایبری تبدیل شده است و ادمین های مایکروسافت بایستی چاره ای برای آن بیاندیشند. 

منبع:

تازه ترین ها
اعتراف
1405/04/02 - 09:22- جرم سایبری

اعتراف هکر ۱۸ ساله به حمله سایبری به حمل‌ونقل لندن و شرکت‌های درمانی آمریکا

فلورز و همدستش عضو یک گروه مجرمانه آنلاین موسوم به اسکترد اسپایدر (Scattered Spider) بودند.

افزایش
1405/04/02 - 09:22- آسیا

افزایش حملات سایبری همزمان با جهش دیجیتال امارات

رشد سریع دیجیتال امارات، تهدیدات سایبری فزاینده‌ای را به دنبال دارد، زیرا شرکت‌ها به سمت استراتژی‌های اولویت بازیابی حرکت می‌کنند.

حمله جدید فیشینگ از طریق اسناد جعلی واتس‌اپ

حمله فیشینگ واتس‌اپ از اسناد تجاری جعلی برای هک کردن رایانه‌های شخصی استفاده می‌کند.