about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

تعداد فزاینده‌ای از مجرمان سایبری در حال گسترش نرم‌افزارهای استخراج رمز ارز برای ربودن اختیار رایانه‌های قربانیان و استفاده از قدرت پردازش آن‌ها بدون رضایت صاحبانشان هستند.

به گزارش کارگروه امنیت سایبربان؛ طبق آخرین تحقیقات کسپرسکی، در سال 2022 با افزایش شدیدی در تعداد تغییرات جدید در برنامه‌های مخرب استخراج رمز ارز روبه‌رو بوده‌ایم.

در سال جاری میلادی تاکنون، 215843 ماینر جدید پدیدار شده و کامپیوترها را تصاحب کرده‌اند.

مجرمان سایبری که از قدرت پردازش رایانه قربانی برای استخراج ارزهای دیجیتال استفاده می‌کنند و ماه‌ها نیز پنهان می‌مانند درآمدشان به 40500 دلار (2 بیت کوین) در ماه می‌رسد.

این تحقیق نشان می‌دهد که سه‌ماهه سوم سال 2022 شاهد افزایش شدید انواع استخراج‌کننده‌ی رمز ارز بوده است؛ به طوری که می‌توان شاهد افزایش 230 درصدی این میزان نسبت به رقم 46097 در سه‌ماهه سوم سال 2021 بود.

این تحقیق، استخراج رمز ارز را به‌عنوان یک سرمایه‌گذاری سودآور می‌شناسد. به‌خصوص اگر به‌طور مخرب استفاده شود. مجرمان سایبری برای تجهیزات یا برق هزینه‌ای نمی‌پردازند؛ دو مورد اصلی و مهمی که در سال 2022 بسیار پرهزینه هستند.

آن‌ها نرم‌افزار استخراج را روی رایانه قربانی، بدون نیاز به تخصص فنی نصب می‌کنند تا از قدرت پردازش آن بدون رضایت کاربر استفاده کنند.

تنها چیزی که مهاجم باید بداند این است که چگونه با استفاده از کد منبع باز یک استخراج‌کننده ایجاد کند یا از کجا بخرد. بدافزار رمزنگاری پس از نصب موفقیت‌آمیز، جریان ثابتی از درآمد را برای اپراتور خود فراهم خواهد کرد.

محبوب‌ترین ارز دیجیتال برای استخراج مخرب

چهل‌وهشت درصد از نمونه‌های تحلیل‌شده نرم‌افزار استخراج مخرب، به‌طور مخفیانه ارز مونرو (XMR) را از طریق رایانه قربانی استخراج کرده‌اند.

این ارز از فناوری‌های پیشرفته‌ای پشتیبانی می‌کند که داده‌های تراکنش را برای دستیابی به حداکثر حریم خصوصی ناشناس نگه می‌دارد. کسانی که بر آن نظارت دارند، نمی‌توانند آدرس‌های تجاری مونرو، مبالغ تراکنش‌ها، موجودی‌ها یا تاریخچه تراکنش‌ها را رمزگشایی کنند. همه این موارد نیز از عوامل بسیار جذاب برای مجرمان سایبری به شمار می‌آیند.

با توجه به پرمصرف‌ترین ارز دیجیتال جهان یعنی بیت کوین، کیف پول‌های بیت کوین که در استخراج غیرقانونی استفاده می‌شوند، هرماه حدود ۱۵۰۰ دلار به‌صورت بیت کوین جمع‌آوری می‌کنند. این تحقیق یک تراکنش ورودی 2 بیت کوینی را ثبت کرده است که بیش از 40500 دلار به ازای هر یک کیف پول استخراج کرده است.

در بسیاری از موارد، مهاجمان استخراج‌کننده‌ها را از طریق فایل‌های مخربی که به‌عنوان محتوای دزدی پنهان می‌شوند، توزیع می‌کنند. فیلم‌ها، موسیقی‌ها، بازی‌ها و نرم‌افزارها همگی رسانه‌های محبوبی برای رسیدن به این هدف می‌باشند.

درعین‌حال، آسیب‌پذیری‌های اصلاح‌نشده نیز چالش‌هایی را برای کاربران ایجاد می‌کنند و درعین‌حال عوامل جذابی برای مجرمان سایبری هستند که از آن‌ها برای گسترش استخراج‌کنندگان رمز ارز، سوءاستفاده می‌کنند.

ارزیابی کسپرسکی نشان می‌دهد که تقریباً در هر ششمین حمله که در آن از آسیب‌پذیری‌ها سوءاستفاده شده، به کمک استخراج‌کننده‌ی مخرب انجام شده است. در سه‌ماهه سوم، استخراج‌کننده‌ها حتی بیشتر از درهای پشتی که انتخاب اصلی مجرمان سایبری در نیمه اول سال 2022 بودند، گسترش یافته‌اند.

آندری ایوانوف از کسپرسکی می‌گوید که اگرچه این روزها بهترین روزها برای صنعت ارزهای دیجیتال نیست، اما موضوع ارزهای دیجیتال در طول سال بسیار موردتوجه قرار گرفته است. تعجبی ندارد که هکرها بخواهند از این روندها سود ببرند. نقطه دلگرم‌کننده ماجرا آنجاست که درحالی‌که تعداد تهدیدات در حال افزایش است، هیچ تغییر چشمگیری در تعداد کاربرانی که با استخراج‌کننده‌ها مواجه می‌شوند، وجود ندارد. به همین دلیل است که افزایش آگاهی در مورد اولین نشانه‌هایی که نشان‌دهنده‌ی وجود بدافزار در رایانه شما است، بسیار مهم است.

همچنین لازم است یک‌راه حل امنیتی قابل‌اعتماد پیدا و بر روی سیستم نصب شود که از حملات سایبری مخرب در مراحل اولیه جلوگیری کند.

منبع:

تازه ترین ها

رد درخواست ایکس اِی‌آی توسط قاضی مینه‌سوتا

قاضی درخواست ایکس اِی‌آی برای مسدودکردن ممنوعیت برنامه‌های برهنه‌سازی در مینه‌سوتا را رد کرد.

بیش
1405/05/11 - 16:27- هوش مصنوعي

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی استفاده می‌کنند

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی مولد در محل کار خود استفاده می‌کنند.

راه‌اندازی
1405/05/11 - 15:46- آسیا

راه‌اندازی چارچوب آمادگی کوانتومی برای بانک‌ها در هنگ‌کنگ

نهاد پولی هنگ‌کنگ چارچوبی را برای کمک به بانک‌ها جهت آمادگی در مقابل خطرات محاسبات کوانتومی راه‌اندازی کرد.