about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

نفوذ
1405/04/04 - 12:52- تروریسم سایبری

نفوذ رژیم صهیونیستی با استارلینک به ایران

نخست وزیر سابق رژیم صهیونیستی ادعا کرد که اسرائیل ده‌ها هزار سیستم استارلینک را به ایران قاچاق کرده است.

عدم
1405/04/18 - 09:33- تروریسم سایبری

عدم آمادگی رژیم صهیونیستی برای مقابله با حملات سایبری احتمالی ایران

کارشناسان معتقدند که رژیم صهیونیستی برای مقابله با احتمال حمله سایبری ایران در انتخابات از طریق رسانه‌های اجتماعی آمادگی ندارد.

محققان نوع جدیدی از جاسوس‌افزار را کشف کرده‌اند که در اپلیکیشن‌های پیام‌رسان جعلی تعبیه شده و برای هدف قرار دادن افراد در امارات متحده عربی مورد استفاده قرار می‌گیرد.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، شرکت امنیت سایبری ایست (ESET) روز پنج‌شنبه اعلام کرد کارشناسانش دو کمپین جاسوس‌افزاری اندرویدی را شناسایی کرده‌اند که «ProSpy» و «ToSpy» نام‌گذاری شده‌اند.

این بدافزارها خود را به‌عنوان اپلیکیشن‌های Signal و ToTok معرفی می‌کنند؛ ToTok یک برنامه رایگان پیام‌رسانی و تماس است که در امارات راه‌اندازی شد.

این جاسوس‌افزارها از طریق وب‌سایت‌ها و فروشگاه‌های اپلیکیشن جعلی نصب می‌شوند و امکان سرقت فایل‌های حساس، مخاطبین، نسخه‌های پشتیبان گفتگوها و رسانه‌ها را فراهم می‌کنند.

همچنین برای واقعی جلوه دادن خود، نسخه اصلی این اپلیکیشن‌ها را مجدداً بارگذاری می‌کنند.

ایست در یک پست وبلاگی اعلام کرد:

شناسایی این بدافزارها در امارات و استفاده از فیشینگ و فروشگاه‌های جعلی اپلیکیشن برای انجام حملات نشان می‌دهد که این عملیات‌ها «با تمرکز منطقه‌ای و مکانیزم‌های تحویل راهبردی» انجام می‌شوند. به‌محض نصب، هر دو نوع جاسوس‌افزار به‌صورت پایدار در دستگاه باقی می‌مانند.

سرورهای فرماندهی و کنترل شناسایی‌شده توسط محققان نشان می‌دهد که کمپین ToSpy همچنان فعال است.

به گفته لوکاش شتِفانکو، پژوهشگر ایست، اپلیکیشن‌های آلوده به جاسوس‌افزار تنها می‌توانند به‌صورت دستی از طریق وب‌سایت‌های شخص ثالث نصب شوند.

یکی از وب‌سایت‌هایی که بدافزار ToSpy را توزیع می‌کرد، خود را به‌عنوان فروشگاه سامسونگ گلکسی (Samsung Galaxy) معرفی کرده بود.

ایست در ماه ژوئن بدافزار ToSpy را شناسایی کرد و معتقد است که قدمت آن به سال ۲۰۲۲ بازمی‌گردد.

پژوهشگران چهار «وب‌سایت توزیع فریبنده» یافتند که خود را به‌عنوان این اپلیکیشن جا زده بودند.

کمپین ProSpy نیز در ماه ژوئن توسط پژوهشگران شناسایی شد و بر این باورند که از سال ۲۰۲۴ آغاز شده است.

به گفته ایست، وب‌سایت‌های جعلی توزیع‌کننده ProSpy از بسته‌های مخرب اندرویدی (APK) استفاده می‌کنند که خود را به‌عنوان «به‌روزرسانی و بهبود» معرفی می‌کنند.

 

منبع:

تازه ترین ها
قوانین
1405/05/11 - 11:37- هوش مصنوعي

قوانین سخت‌گیرانه هند برای پلتفرم‌ها

هند قوانین سخت‌گیرانه‌تری برای پلتفرم‌ها در مورد دیپ‌فیک هوش مصنوعی وضع کرد.

هشدار
1405/05/11 - 08:58- آسیا

هشدار امارات به مسافران برای در امان ماندن از حملات سایبری

رئیس شورای امنیت سایبری امارات به مسافران برای در امان ماندن از تهدیدات سایبری توصیه‌هایی کرد.

تلاش
1405/05/11 - 07:50- هوش مصنوعي

تلاش آمازون برای جلوگیری از هزینه‌های اضافی کارکنان در هوش مصنوعی

کارمندان آمازون ۱.۸ میلیون دلار برای هوش مصنوعی هزینه کردند و این شرکت قصد دارد جلوی هزینه‌های اضافی را بگیرد.