about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

کارشناسان ادعا کردند که هکرهای «Evasive Panda» مستقر در چین، یک ISP را برای انتشار بدافزار به خطر انداخته‌اند.

به گزارش کارگروه بین‌الملل سایبربان؛ محققان مدعی شدند که یک گروه هکری مستقر در چین یک ارائه دهنده خدمات اینترنتی (ISP) را برای انتشار بدافزار در سال 2023 به خطر انداخته و گمانه‌زنی‌هایی که در گزارش قبلی درباره همین عملیات بیان شده بود را تأیید کردند.

تحلیلگران «Volexity» گفتند که عملیات هک معروف به «Evasive Panda»، «Bronze Highland»، «Daggerfly» و «StormBamboo»، در واقع در سال 2023 حملات دشمن در وسط را انجام می‌داد و سیستم‌های مک و ویندوز را آلوده کرد. در چنین حوادثی، عوامل تهدید بین یک دستگاه و یک سرور مورد اعتماد قرار می‌گیرند تا کدهای مخرب را تحویل دهند.

محققان شرکت امنیت سایبری «ESET» نیز حداقل یک عفونت بدافزاری را به Evasive Panda در سال 2023 نسبت داده بودند، اما فقط می‌توانستند حدس بزنند که این یک حمله دشمن در وسط است.

Volexity گفت تجزیه و تحلیل شرکت نشان می‌دهد کهEvasive Panda  ارائه دهنده خدمات اینترنتی هدف را به خطر انداخته و درخواست‌های « DNS» را مسموم می‌کند، ارتباطات اساسی که به دستگاه‌ها کمک می‌کند به آدرس‌های اینترنتی دسترسی پیدا کنند. شرکت به ارائه دهنده خدمات اینترنتی مذکور اطلاع داد و با آن همکاری و دستگاه‌های کلیدی مختلفی را که خدمات مسیریابی ترافیک را در شبکه خود ارائه می‌کردند، بررسی کرد. با راه‌اندازی مجدد ISP و آفلاین کردن اجزای مختلف شبکه، اختلال DNS بلافاصله متوقف شد.

مهاجمان از این اختلال برای ارائه بدافزار سرقت اطلاعات موسوم به «MgBot» یا Pocostick (برای ماشین‌های ویندوز) و Macma (برای دستگاه‌های MacOS) استفاده کرده بودند. MgBot، به ویژه، بیش از یک دهه است که ابزاری برای پاندا فراری بوده است. ESET در اوایل سال جاری متوجه شد که MgBot علیه جمعیت تبتی چین استفاده شده است.

Volexity ادعا کرد که در حوادث سال گذشته که مورد تجزیه و تحلیل قرار داده، برنامه‌های خاصی درخواست به‌روزرسانی می‌کنند اما دستگاه‌های کاربران به جای آن MgBot و Macma را دریافت می‌کنند.

این شرکت خاطرنشان کرد :

«به نظر می‌رسد StormBamboo نرم‌افزارهایی را هدف قرار می‌دهد که از مکانیسم‌های به‌روزرسانی ناامن مانند HTTP استفاده می‌کنند و به درستی امضای دیجیتال نصب‌کننده‌ها را تأیید نمی‌کنند.»

به گفته محققان، پاندا فراری با داشتن طیف گسترده‌ای از بدافزارها و تلاش قابل توجهی که در عملیات سرمایه‌گذاری شده، یک عامل تهدید بسیار ماهر و تهاجمی باقی مانده است.

منبع:

تازه ترین ها
واگذاری
1405/04/02 - 10:02- آسیا

واگذاری حاکمیت دیجیتال ارمنستان به آذربایجان

ارمنستان اعلام کرد که طی یک توافق‌نامه، داوطلبانه حاکمیت دیجیتال را به آذربایجان واگذار می‌کند.

انتقاد
1405/04/02 - 09:45- تلگرام

انتقاد دوروف از مسدودسازی تلگرام در هند

بنیان‌گذار پیام‌رسان تلگرام تأکید کرد که این اقدام میلیون‌ها کاربر عادی را متضرر کرده و تأثیر چندانی در جلوگیری از افشای سؤالات امتحانی نداشته است.

ضربه
1405/04/02 - 09:43- جرم سایبری

ضربه بین‌المللی به شبکه بدافزاری مرتبط با گروه هکری روسی

نهادهای مجری قانون در چند کشور با اجرای یک عملیات مشترک بین‌المللی، شبکه بدافزاری مرتبط با گروه سایبری روسی موسوم به اویل کورپ را هدف قرار دادند.