about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

به گفته‌ی مایکروسافت، هکرها یک گونه‌ی قدرتمند بدافزار چت جی‌پی‌تی را در قالب یک برنامه‌ی دسکتاپ جا زده‌اند تا زمینه را برای حملات باج‌افزاری فراهم کنند.

به گزارش کارگروه امنیت خبرگزاری سایبربان، این شرکت روز دوشنبه تحلیلی مفصل از پایپ مجیک (PipeMagic) منتشر کرد؛ درِ پشتی‌ای که توسط یک عامل تهدید موسوم به طوفان-2460 (Storm-2460) استفاده می‌شود.

گفته می‌شود این گروه، بدافزار را به‌عنوان بخشی از بهره‌برداری از یک آسیب‌پذیری روز صفر که در ماه آوریل افشا شده بود، به کار گرفته است.

پس از سوءاستفاده از این حفره، گروه اقدام به اجرای باج‌افزار می‌کند.

مایکروسافت اعلام کرد که مشاهده کرده است طوفان-2460 چندین بخش و منطقه‌ی جغرافیایی را هدف قرار داده، از جمله حوزه‌های فناوری اطلاعات، مالی و املاک در ایالات متحده، اروپا، آمریکای جنوبی و خاورمیانه.

مایکروسافت در این تحلیل نوشت:

هرچند دامنه‌ی سازمان‌های قربانی محدود است، اما استفاده از یک اکسپلویت روز صفر همراه با یک درِ پشتی ماژولار و پیشرفته برای اجرای باج‌افزار، این تهدید را به‌طور ویژه‌ای مهم و قابل توجه می‌کند.

این مطالعه، گزارش‌های شرکت امنیت سایبری کسپرسکی (Kaspersky) را نیز تأیید می‌کند.

کسپرسکی در ماه اکتبر گفته بود مجرمان سایبری از یک اپلیکیشن جعلی چت جی‌پی‌تی (ChatGPT) به‌عنوان طعمه برای نصب این درِ پشتی علیه نهادهایی در آسیا و عربستان سعودی استفاده کرده‌اند.

کسپرسکی پیش‌تر توضیح داده بود که این بدافزار امکان سرقت اطلاعات حساس را برای مهاجمان فراهم کرده و دسترسی از راه دور به دستگاه‌های آلوده را می‌دهد.

کسپرسکی نخستین بار در سال ۲۰۲۲ استفاده از پایپ مجیک را در حملاتی علیه سازمان‌هایی در آسیا مشاهده کرد و سپس بازگشت دوباره‌ی این ابزار را در سپتامبر ۲۰۲۴ گزارش داد.

زمانی که اپلیکیشن مخرب چت جی‌پی‌تی باز می‌شود، قربانیان تنها یک صفحه‌ی خالی بدون هیچ رابط کاربری قابل مشاهده‌ای می‌بینند.

پژوهشگران شرکت ایست (ESET)، آسیب‌پذیری متناظر با این حملات را در مارس کشف کردند که با کد CVE-2025-29824 پیگیری می‌شود.

این حفره مربوط به درایور Windows Common Log File System (CLFS) است که اغلب هدف گروه‌های باج‌افزاری قرار می‌گیرد.

این چارچوب لاگ‌گذاری نخستین بار در Windows Server 2003 R2 معرفی شد و سپس در نسخه‌های بعدی ویندوز گنجانده شد.

این ابزار به کاربران اجازه می‌دهد مجموعه‌ای از مراحل لازم برای انجام برخی عملیات را ثبت کنند تا بتوان آن‌ها را با دقت بازتولید یا لغو کرد.

مایکروسافت در هشدار روز دوشنبه اعلام کرد که پایپ مجیک یک ابزار بدافزاری پیچیده است که انعطاف‌پذیری و ماندگاری را برای هکرها در سیستم قربانی فراهم می‌کند.

طراحی این بدافزار کشف آن را دشوار کرده و تیم هوش تهدید مایکروسافت گفته است که هنگام بررسی بهره‌برداری از همان روز صفر، به پایپ مجیک برخورد کرده‌اند.

هکرها از نسخه‌ی تغییر یافته‌ای از پروژه‌ی متن‌باز چت جی‌پی‌تی در گیت‌هاب استفاده می‌کنند که حاوی کدی مخرب برای رمزگشایی و اجرای یک محموله‌ی جاسازی‌شده است.

مایکروسافت افزود:

به‌محض فعال شدن پایپ مجیک، عامل تهدید اکسپلویت CLFS را برای افزایش سطح دسترسی اجرا کرده و سپس باج‌افزار خود را راه‌اندازی می‌کند.

مایکروسافت نگفت که کدام گونه‌ی باج‌افزار در این حملات به کار گرفته شده است.

کسپرسکی در پست جدید وبلاگ خود در روز دوشنبه نوشت پایپ مجیک در کنار یک کمپین باج‌افزاری به نام رنسوم اکس (RansomExx) مشاهده شده است.

شرکت امنیتی سیمانتک (Symantec) نیز در ماه می اعلام کرده بود که عاملانی مرتبط با گروه باج‌افزاری پلی (Play) نیز از همین آسیب‌پذیری CVE-2025-29824 در حملات خود استفاده کرده‌اند.

 

منبع:

تازه ترین ها
قوانین
1405/05/11 - 11:37- هوش مصنوعي

قوانین سخت‌گیرانه هند برای پلتفرم‌ها

هند قوانین سخت‌گیرانه‌تری برای پلتفرم‌ها در مورد دیپ‌فیک هوش مصنوعی وضع کرد.

هشدار
1405/05/11 - 08:58- آسیا

هشدار امارات به مسافران برای در امان ماندن از حملات سایبری

رئیس شورای امنیت سایبری امارات به مسافران برای در امان ماندن از تهدیدات سایبری توصیه‌هایی کرد.

تلاش
1405/05/11 - 07:50- هوش مصنوعي

تلاش آمازون برای جلوگیری از هزینه‌های اضافی کارکنان در هوش مصنوعی

کارمندان آمازون ۱.۸ میلیون دلار برای هوش مصنوعی هزینه کردند و این شرکت قصد دارد جلوی هزینه‌های اضافی را بگیرد.