about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

گروه APT-C-23 با استفاده از گونه جدید جاسوس افزار اندرویدی FrozenCell در حال هدف قرار دادن کاربران مستقر در خاورمیانه است.

به گزارش کارگروه امنیت سایبربان؛ بازیگر مخربی که اهداف مستقر در خاورمیانه را هدف قرار می دهد، جاسوس افزار اندرویدی خود را با قابلیت های پیشرفته تری ارتقاء داده است.

تکامل این جاسوس افزار منجبر به مرموز تر شدن و تداوم بیشتر آن شده است. این جاسوس افزار می تواند در نقاب آپدیت اپلیکیشن های به ظاهر ایمن فعالیت کند و شناسایی نشود. 

طبق گفته Cyble، این جاسوس افزار موبایلی با نام های VAMP، FrozenCell، GnatSpy و Desert Scopion دست کم از سال 2017 ابزار محبوب گروه APT-C-23 محسوب می شود. از جمله قابلیت های این جاسوس افزار می توان به موارد زیر اشاره کرد: 

  • جارو کردن فایل ها، تصاویر، مخاطبین و لیست تماس ها
  • خواندن نوتیفیکیشن ها از اپلیکیشن های پیام رسانی (مانند واتس اپ)
  • رد کردن نوتیفیکیشن های ارسالی از سوی برنامه های امنیتی و اندرویدی داخلی 

این بدافزار در گذشته از طریق اپ استورهای جعلی اندروید و در نقاب AndroidUpdate، Threema و تلگرام منتشر می شد. این رویه در حال حاضر تغییری نکرده است. این جاسوس افزار در نقاب اپلیکیشن های اندرویدی آپدیت هایی را با نام هایی مانند App Updates، System App Updates و Android Update Intelligence بر روی تلفن هدف نصب می کند.

باور بر آن است که مهاجمین با ارسال لینک دانلود به اهداف از طریق پیام های اسمیشینگ، جاسوس افزار را منتشر می کنند.

این اپلیکیشن ها در صورت نصب، شروع به درخواست مجوزهای تهاجمی می کند تا بتوانند زنجیره ای از فعالیت های مخرب را صورت دهند و هرگونه اقدام برای حذف دستی آن را خنثی کنند.

این اپلیکیشن نه تنها با تغییر آیکون، اقدام به پنهان شدن در پس اپلیکیشن هایی مانند کروم، گوگل، گوگل پلی و یوتیوب می کنند بلکه در صورت کلیک بر روی این آیکون ها ورژن اصلی برنامه شروع به کار خواهد کرد و فعالیت های جاسوسی در پس زمینه آن ها انجام خواهد شد. 

این جاسوس افزار اندرویدی بیش از 4 سال است که فعالیت دارد و روز به روز در حال پیشرفته تر شدن می باشد.

منبع:

تازه ترین ها
نقشه‌برداری
1405/04/02 - 12:04- هوش مصنوعي

نقشه‌برداری از اثرات پنهان فشار خون بالا توسط هوش مصنوعی

محققان آکسفورد ابزاری مبتنی بر هوش مصنوعی برای نقشه‌برداری از اثرات پنهان فشار خون بالا توسعه دادند.

تغییر
1405/04/02 - 11:39- هوش مصنوعي

تغییر الگوهای اشتغال در ایالات متحده توسط هوش مصنوعی

شکاف فزاینده‌ای در رشد اشتغال بین مشاغل پرخطر و کم‌خطر، به‌ویژه پس از سال ۲۰۲۲، در بازار کار ایالات متحده وجود دارد.

هک
1405/04/02 - 10:37- جنگ سایبری

هک کانال رسمی شهردار مسکو با پیام‌های حامی اوکراین

هکرها کانال رسمی شهردار مسکو را برای ارسال پیام‌های طرفدار اوکراین هک کردند.