about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

محققان شرکت اسلش نکست یک کیت فیشینگ جدید و پیشرفته را در دارک وب کشف کرده‌اند که با نام کیت فیشینگ فیش اکس پروکسی شناخته می‌شود.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این ابزارک به دلیل ویژگی‌های پیچیده‌اش، در انجمن‌های زیرزمینی به عنوان کامل‌ترین و قدرتمندترین ابزار فیشینگ تبلیغ می‌شود.

کالی گونتر، مدیر ارشد تحقیق تهدیدات سایبری در شرکت کریتیکال استارت (Critical Start)، اظهار کرد که این کیت فیشینگ نشانگر یک تغییر بزرگ در چشم‌انداز تهدیدات است.

گونتر توضیح داد:

این ابزارک که برای استفاده آسان توسط مجرمان سایبری طراحی شده است، تکنیک‌های پیچیده‌ای را به کار می‌گیرد که تشخیص و کاهش آنها را دشوار می‌کند.

ویژگی‌های پیشرفته کیت فیش اکس پروکسی (FishXProxy) شامل سیستم‌های ضدربات پیچیده، توانایی‌های تغییر مسیر، تنظیمات انقضای صفحات و ردیابی پروژه‌های متقاطع است.

این ویژگی‌ها چالش بزرگی برای بیشتر اقدامات امنیتی معمولی ایجاد می‌کنند.

سیستم ضدربات چندلایه این کیت، مانع از شناسایی آسان سایت‌های فیشینگ توسط اسکنرهای خودکار و محققان امنیتی می‌شود.

این کیت از زیرساخت‌های کلود فلیر (Cloudflare) برای میزبانی سایت‌های فیشینگ استفاده می‌کند، که آنها را در برابر حذف شدن مقاوم می‌سازد و به آنها یک ظاهر معتبر می‌بخشد.

تغییر دهنده مسیر داخلی این کیت، ردیابی و تحلیل کمپین‌های فیشینگ را با مخفی کردن مقصد واقعی لینک‌های فیشینگ پیچیده می‌کند.

تنظیمات انقضای صفحات کیت فیش اکس پروکسی، زمان شناسایی و تحلیل توسط محققان امنیتی را محدود می‌کند.

توانایی آن در ردیابی کاربران در چندین کمپین فیشینگ، به مهاجمان امکان می‌دهد تا پروفایل‌های دقیقی از اهداف خود بسازند.

علاوه بر این، پیوست‌های HTML آفلاین باعث می‌شود مجرمان سایبری بتوانند فیلترهای ایمیل را دور بزنند و محموله‌های مخرب را مستقیماً به دستگاه قربانی تحویل دهند.

گونتر در پایان توضیحاتی درباره تأثیرات گسترده‌تر بر چشم‌انداز تهدیدات ارائه داد:

کیت فیش اکس پروکسی، موانع فنی برای مجرمان را کاهش داده و ابزارکی آسان برای استفاده با ویژگی‌های پیشرفته ارائه می‌دهد. این موضوع می‌تواند به افزایش حجم و پیچیدگی حملات فیشینگ منجر شود و راهکارهای امنیتی سنتی را برای همگام شدن با این تکنیک‌های پیشرفته دشوار کند.
 

منبع:

تازه ترین ها
تصویب
1405/04/02 - 10:13- هوش مصنوعي

تصویب طرح ملی هوش مصنوعی در سرزمین‌های اشغالی

رژیم صهیونیستی طرح ملی هوش مصنوعی را با هدف تبدیل شدن به قدرت برتر فناوری تصویب کرد.

واگذاری
1405/04/02 - 10:02- آسیا

واگذاری حاکمیت دیجیتال ارمنستان به آذربایجان

ارمنستان اعلام کرد که طی یک توافق‌نامه، داوطلبانه حاکمیت دیجیتال را به آذربایجان واگذار می‌کند.

انتقاد
1405/04/02 - 09:45- تلگرام

انتقاد دوروف از مسدودسازی تلگرام در هند

بنیان‌گذار پیام‌رسان تلگرام تأکید کرد که این اقدام میلیون‌ها کاربر عادی را متضرر کرده و تأثیر چندانی در جلوگیری از افشای سؤالات امتحانی نداشته است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.