about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

کاربران سوئیسی هدف حملات Retefe banking

مجرمان سایبری که از این بدافزارها پشتیبانی می‌کنند با قرار دادن ابزار جدید بدافزارهای سازمان جاسوسی NSA را توسعه می‌بخشند.


به گزارش کارگروه امنیت سایبربان؛ ETERNALBLUE نتیجه فعالیت‌های NSA به شمار می‌رود که در حمله واناکرای و نات پتیا عنوان‌های بزرگی به خود اختصاص داده است. این در حالی است که بدافزار نام‌برده پروتکل SMBv1 را هدف حملات خود قرار داده که بیشتر توسط توسعه‌دهندگان بدافزار مورداستفاده قرار می‌گیرد.
به‌عنوان‌مثال تحقیقات در مورد بدافزار WannaCry نشان می‌دهد که حداقل سه گروه دیگر توانایی بهره‌برداری از EternalBlue را دارند. در اوایل سال جاری، محققان در Flashpoint مشاهده TrojBank بانکداری TrickBot همچنین شامل یک ماژول EternalBlue نیز هست.
مجرمان سایبری که از این بدافزارها پشتیبانی می‌کنند با قرار دادن ابزار جدید بدافزارهای سازمان جاسوسی NSA را توسعه می‌بخشند. کارشناسان موج جدیدی از پیام‌های حملات فیشینگ را با استفاده از اسناد مایکروسافت آفیس به نمایش گذاشتند، این در حالی است که بررسی‌های اخیر نشان می‌دهد فایل‌های مخرب با پسوند Windows Shortcut .lnk منتشرشده است.
هنگامی‌که کاربر کلید میانبر هشدار امنیتی را پذیرفت، فرمان PowerShell را اجرا می‌کند که یک بایگانی Zip خود استخراج‌شده در سرور میزبان را بارگیری می‌کند.
آرشیو Zip حاوی یک برنامه نصب جاوا اسکریپت است که شامل چند پارامتر در تنظیمات پیکربندی است. به گفته محققان بدافزار، یکی از پارامترها (pseb:) برای ارجاع به اجرای یک اسکریپت که سوءاستفاده از EternalBlue را اجرا می‌کند، اضافه‌شده است. پیکربندی مشاهده‌شده در تاریخ 5 سپتامبر شامل ویژگی‌ای برای ورود نصب و پیکربندی قربانی شد. کدهای مخرب یک اسکریپت PowerShell را از یک سرور از راه دور دریافت می‌کند که حاوی کدهای بدافزار مربوطه است.

 

تازه ترین ها
انتقاد
1405/04/02 - 09:45- تلگرام

انتقاد دوروف از مسدودسازی تلگرام در هند

بنیان‌گذار پیام‌رسان تلگرام تأکید کرد که این اقدام میلیون‌ها کاربر عادی را متضرر کرده و تأثیر چندانی در جلوگیری از افشای سؤالات امتحانی نداشته است.

ضربه
1405/04/02 - 09:43- جرم سایبری

ضربه بین‌المللی به شبکه بدافزاری مرتبط با گروه هکری روسی

نهادهای مجری قانون در چند کشور با اجرای یک عملیات مشترک بین‌المللی، شبکه بدافزاری مرتبط با گروه سایبری روسی موسوم به اویل کورپ را هدف قرار دادند.

تولیدکننده
1405/04/02 - 09:39- جرم سایبری

تولیدکننده بزرگ شکر در استرالیا درگیر تبعات حمله سایبری

بیش از یک هفته پس از حمله سایبری که فعالیت دومین تولیدکننده بزرگ شکر استرالیا را مختل کرد، این شرکت اعلام کرد در حال بررسی ادعای یک گروه باج‌افزاری مبنی بر قبول مسئولیت این حمله است.