about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

کشف نسخه پنجم باج‌افزار «GandCrab»

نسخه جدیدی از باج‌افزار GandCrab کشف شده که مشابه نسخه‌های قبلی از طریق کیت‌های اکسپلویت توزیع نمی‌شود.

به گزارش کارگروه امنیت سایبربان؛ در حال حاضر روش توزیع GandCrab v۵ نامشخص است. در این نسخه فایل‌های آلوده پس از رمز شدن، پسوندی حاوی ۵ کاراکتر تصادفی به آنها اضافه می‌شود و یک پیام باج بصورت فایل HTML ایجاد می‌شود.
باج‌افزار GandCrab باج‌افزار گسترده‌ای است و در حال حاضر در حال توسعه مداوم است و به آن ویژگی‌های جدیدی اضافه می‌شود تا کشورهای مختلفی را مورد هدف قرار دهد.
باج‌افزار از آسیب‌پذیری ALPC در ویژگی زمان‌بندی فعالیت ویندوز سوء استفاده می‌کند تا دسترسی خود را بالا ببرد. این آسیب‌پذیری در وصله‌های ماه سپتامبر توسط مایکروسافت برطرف شده است اما همچنان رایانه‌هایی بدلیل عدم اعمال وصله نسبت به آن آسیب‌پذیر هستند.
۵ کاراکتری که به عنوان پسوند به فایل آلوده اضافه می‌شود به ازای هر رایانه آلوده متفاوت است و این کاراکترها بصورت تصادفی انتخاب می‌شوند. برای مثال در آزمایشی که پژوهشگران انجام دادند، فایل test.doc به test.doc.lntps تبدیل شده است.

Paragraphs
کشف
کشف نسخه پنجم باج‌افزار GandCrab

پس از رمزگذاری فایل‌ها، یک فایل HTML ایجاد می‌شود که حاوی متن باج‌خواهی، فایل‌ها، اسناد و تصاویر رمز شده است و از قربانی برای بازیابی فایل‌ها درخواست پرداخت مبلغی را ارائه می‌کند. همچنین، دستورالعملی در مورد نحوه پرداخت از طریق سایت پرداخت TOR (hxxp://gandcrabmfe۶mnef[.]onion) نیز در آن درج شده است.
مبلغ باج ۱۲۰۰ دلار تعیین شده است که بصورت ارزهای دیجیتال بیت‌کوین یا دش‌کوین دریافت می‌شود. مهاجم به کاربر اجازه می‌دهد تا برای نمونه یک فایل را بصورت رایگان بازیابی کند.

کشف
کشف نسخه پنجم باج‌افزار GandCrab
تازه ترین ها
تشدید
1405/04/07 - 14:43- آمریکا

تشدید همکاری سایبری ژاپن، آمریکا و کره‌جنوبی

پنجمین نشست «کارگروه دیپلماتیک سه‌جانبه ژاپن، آمریکا و کره‌جنوبی درباره تهدیدات سایبری کره‌شمالی» طی روزهای ۲۵ و ۲۶ ژوئن در واشنگتن برگزار شد.

هشدار
1405/04/07 - 14:36- آمریکا

هشدار اف‌بی‌آی درباره موج وب‌سایت‌های جعلی مرتبط با مسابقات فیفا

پلیس فدرال آمریکا و مرکز رسیدگی به شکایات جرائم اینترنتی با انتشار هشدار عمومی، نسبت به افزایش فعالیت وب‌سایت‌های جعلی مرتبط با رقابت‌های فیفا هشدار دادند.

حمله
1405/04/07 - 14:25- جرم سایبری

حمله سایبری به یک شرکت لبنی دیگر در روسیه

رسانه‌های محلی روسیه گزارش دادند یک حمله سایبری سامانه‌های فناوری اطلاعات یکی دیگر از شرکت‌های فعال در صنعت لبنیات این کشور را هدف قرار داده و موجب اختلال در بخش‌های لجستیک و حسابداری آن شده است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.