about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

هکرها نسخه‌های به‌روزرسانی نرم افزار «NoxPlayer» را آلوده کردند.

به گزارش کارگروه حملات سایبری سایبربان؛ محققان شرکت امنیتی ایست (ESET) اعلام کردند یک گروه هکری ناشناس با انجام حملات زنجیره تأمین توسعه‌دهندگان شبیه‌ساز اندروید نوکس پلیر (NoxPlayer) را هدف قرار داده و مکانیسم به‌روزرسانی این برنامه را آلوده کرده‌اند.  

نوکس پلیر یک نرم‌افزار رایگان بوده و برای شبیه‌سازی برنامه‌های اندروید روی سیستم‌های ویندوزی و مک‌او‌اس اختصاص‌یافته است. توسعه‌دهنده این شبیه‌ساز شرکت هنگ‌کنگی بیگ نوکس (BigNox) است که بیش از 150 میلیون کاربر در 150 کشور دنیا دارد. 

کارشناسان ایست حمله به بیگ نوکس را 25 ژانویه 2021 شناسایی کرده‌اند. حمله به زنجیره تأمین بیشتر با اهداف جاسوسی و جمع‌آوری داده‌های گیمرها انجام‌شده تا باهدف کسب منافع مالی.

مهاجمان با نفوذ به یکی از رابط‌های رسمی API شرکت (api.bignox.com) سرورهای فایل هاستینگ (res06.bignox.com) را آلوده کرده‌اند. 

هکرها با کسب دسترسی‌های لازم و دست‌کاری آدرس‌های URL به‌روزرسانی‌ها را بارگیری کرده و بدافزار را در میان کاربران نوکس پلیر توزیع نموده‌اند. 

زمانی که کاربران نوکس پلیر با نصب نسخه‌های به‌روزرسانی این برنامه موافقت کرده‌اند، یک بدافزار نصب کرده‌اند و سیستم‌هایشان آلوده‌شده است. آلودگی از طریق مکانیسم به‌روزرسانی شبیه‌ساز گسترش پیدا کرده است. 

ایست سه نوع مختلف از به‌روزرسانی‌های مخرب را شناسایی کرده که دو مورد از آن‌ها از زیرساخت قانونی بیگ نوکس ازجمله  Gh0st RAT باقابلیت‌های کی‌لاگر بارگیری شده‌اند. مورد سوم ابزار دسترسی از راه دور PoisonIvy RAT بوده که از زیرساخت تحت کنترل مهاجمان بارگیری شده است. 

کاربرانی که تحت تأثیر این حمله قرارگرفته‌اند می‌بایست برنامه شبیه‌ساز را حذف کنند. ایست به کاربرانی که به‌روزرسانی انجام نداده‌اند توصیه کرده منتظر اعلام رسمی بیگ نوکس مبنی بر رفع خطر باشند.

منبع:

تازه ترین ها
تصویب
1405/04/02 - 10:13- هوش مصنوعي

تصویب طرح ملی هوش مصنوعی در سرزمین‌های اشغالی

رژیم صهیونیستی طرح ملی هوش مصنوعی را با هدف تبدیل شدن به قدرت برتر فناوری تصویب کرد.

واگذاری
1405/04/02 - 10:02- آسیا

واگذاری حاکمیت دیجیتال ارمنستان به آذربایجان

ارمنستان اعلام کرد که طی یک توافق‌نامه، داوطلبانه حاکمیت دیجیتال را به آذربایجان واگذار می‌کند.

انتقاد
1405/04/02 - 09:45- تلگرام

انتقاد دوروف از مسدودسازی تلگرام در هند

بنیان‌گذار پیام‌رسان تلگرام تأکید کرد که این اقدام میلیون‌ها کاربر عادی را متضرر کرده و تأثیر چندانی در جلوگیری از افشای سؤالات امتحانی نداشته است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.