about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

انتشار شده در تاریخ

کشف یک آسیب پذیری در فیلیپین

کارشناسان امنیتی اعلام کردند فیلیپین آسیب پذیرترین کشور جهان در برابر حملات سایبری به حساب می آید.

به گزارش کارگروه حملات سایبری سایبربان؛ محققان شرکت امنیتی «فورتینت» (Fortinet)، به تازگی یک بدافزار به نام‌های «هاسارینی» (Hussarini) و «سرهاست» (Sarhust) شناسایی کردند که در خانواده‌ی درب پشتی APT ها قرار می‌گیرد. این بدافزار از طریق یک فایل آفیس فیلیپین را هدف قرار داده است.

بدافزار هاساینی از طریق یک فایل آفیس آلوده با نام «Draft PH-US Dialogue on Cyber Security.doc» قربانیان خود را آلوده می کند. این حملات به کشورهای حوزه ی آسه‌آن صورت گرفته است.

پژوهشگران امنیتی توضیح دادند فیلیپین آسیب پذیرترین کشور در برابر حملات APT به حساب می آید. تعدادی از سازمان های این کشور همچنان از رایانه هایی قدیمی استفاده می کنند که دیگر توسط نرم افزارهای ضد ویروس و ضد بدافزار پشتیبانی نمی شوند.

فایل آفیس یاد شده از آسیب پذیری «Microsoft CVE-2017-11882» سو استفاده کرده است. زمانی که این فایل دریافت و اجرا می گردد، دو فایل «Outllib.dll» و «OutExtra.exe» در «%Temp%» کپی خواهند شد.

مجرمان با استفاده از «Microsoft’s finder.exe» و هایجک DLL (DDL hijacking) مذکور از درب پشتی هاسارینی بهره می بردند. هایجک DLL به معنی فریب فایل های اجرایی «.exe» به منظور کدهای مخرب است. در نتیجه بدافزار بدون اینکه توسط سامانه ی «HIPS» برنامه های امنیتی مورد بررسی قرار گیرد فعالیت خود را آغاز خواهد کرد.

هاسارینی از قابلیت های محدودی برخوردار بوده و می تواند به دانلود و اجرای فایل یا اجزای مخرب بپردازد.

تازه ترین ها

رد درخواست ایکس اِی‌آی توسط قاضی مینه‌سوتا

قاضی درخواست ایکس اِی‌آی برای مسدودکردن ممنوعیت برنامه‌های برهنه‌سازی در مینه‌سوتا را رد کرد.

بیش
1405/05/11 - 16:27- هوش مصنوعي

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی استفاده می‌کنند

بیش از یک‌سوم کارگران کانادایی از هوش مصنوعی مولد در محل کار خود استفاده می‌کنند.

راه‌اندازی
1405/05/11 - 15:46- آسیا

راه‌اندازی چارچوب آمادگی کوانتومی برای بانک‌ها در هنگ‌کنگ

نهاد پولی هنگ‌کنگ چارچوبی را برای کمک به بانک‌ها جهت آمادگی در مقابل خطرات محاسبات کوانتومی راه‌اندازی کرد.