about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

نفوذ
1405/05/01 - 19:43- تروریسم سایبری

نفوذ به قلب زیرساخت‌های صنعتی آمریکا؛ جزئیات عملیات «شبکه‌های خاموش»

ایالات متحده رسماً اعلام کرد که ایران در جنگ سایبری، ابتکار عمل را در دست گرفته است.

انتشار شده در تاریخ

آمریکا هدف بیشترین حملات بدافزار Changeup

شرکت امنیتی سیمنتک (Symantec) بزرگترین شرکت تولیدکننده نرم‌افزارهای امنیتی برای رایانه‌های شخصی در دنیا است.

Changeup یک کرم در حال تغییر و تکامل است که در بیش از 5 میلیون نوع متفاوت خلق‌شده است.

در سال 2009، این بدافزار به علت گسترش سریع از طریق ابزارهای ذخیره‌سازی و فایلهای ZIP و RAR و همچنین دارا بودن قابلیت پاک‌سازی، توجه متخصصان و محققان را به خود جلب کرد.

برای دست‌یابی به اهداف جدیدتر، این بدافزار از آسیب‌پذیری LNK در سیستم‌عامل ویندوز حداکثر استفاده را کرد. این آسیب‌پذیری توسط گروه Equation"" در عملیات جاسوسی "استاکس نت" (Stuxnet) استفاده شد. آسیب‌پذیری LNK در سیستم‌عامل ویندوز، اخیراً توسط مایکروسافت رفع شده است.

30000 مورد شناسایی این بدافزار در اوایل هرماه سال 2015

بر اساس اطلاعات منتشرشده "توسط گروه آمادگی شرایط اضطراری رایانه‌ای آمریکا" (US CERT)، بدافزار Changeup هر ساعت در حال تغییر است. این بدافزار هم‌چنین با نام‌هایی از قبیل VObfus، VBNA، AAEH و Beebone نیز شناخته می‌شود.

علاوه بر این، بدافزار مورد نظر بدافزارهای دیگری را نیز دانلود می‌کند. بدافزارهایی که شامل تروجان های بانکی، برنامه‌های کلاه‌برداری، باج افزارها و دیگر تهدیدات بات نتی هستند.

بر اساس اطلاعات دریافت شده توسط شرکت امنیتی سیمنتک، اغلب حملات این بدافزار به آمریکا با میزان 11 درصد انجام‌شده است. بعد از آمریکا کشور افریقای جنوبی قرار دارد که با یک درصد کمتر در رتبه دوم قرار گرفته است.

از دیگر کشورهایی که مورد این حملات قرارگرفته‌اند می‌توان برزیل، مکزیک، هندوستان، عربستان سعودی، لهستان، فرانسه و نیجریه را نام برد.

سیمنتک اظهار داشت که این شرکت ماهانه 55000 مورد از بدافزار مذکور را در آغاز سال 2014 شناسایی کرد. این مقدار در آغاز سال 2015 به 30000 مورد در ماه کاهش یافته است.

در روز چهارشنبه، یک واحد ویژه تشکیل‌شده از سازمان‌های اجرای قانون از قاره اروپا، آمریکا و شرکت‌های خصوصی از قبیل Intel، Kaspersky و Shadowserver، فعالیت‌های بدافزار Changeup را مختل کردند. همچنین تمامی سرورهای فرماندهی و کنترل این بدافزار را نیز متوقف و ارتباط با کامپیوترهای آلوده را نیز قطع کردند.

داده‌های جمع‌آوری‌شده از شرکت Shadowserver در صبح روز سه‌شنبه (7 آوریل) به مدت سه ساعت ، 6.894 IP آدرس مرتبط را نشان می‌دهد که با سرورهای فرماندهی و کنترل این شرکت ارتباط برقرار کردند.

بیشترین ترافیک با حدود 2.332 IP آدرس از کشور پرو می‌آید و بعد از آن اندونزی با 584 IP آدرس، ویتنام با 521 IP آدرس، گواتمالا با 503 IP آدرس و قزاقستان با 435 IP در رتبه بعدی قرار می‌گیرند.

تازه ترین ها
حمله
1405/07/11 - 12:54- جرم سایبری

حمله هکری چین به شرکت‌های هوش مصنوعی و دولت‌های آسیایی

دو گزارش جدید از فعالیت گروه‌های هکری منتسب به دولت چین علیه شرکت‌های فعال در حوزه هوش مصنوعی و چندین سازمان دولتی در آسیا خبر می‌دهند.

بریتانیا
1405/07/11 - 11:58- اروپا

بریتانیا دستور توقف همکاری با مؤسسه تحقیقاتی چین را صادر کرد

در پی هشدار سازمان اطلاعات داخلی بریتانیا، وزیر امنیت بریتانیا به دانشگاه‌ها دستور داد همکاری با مؤسسه تحقیقات فناوری عمومی چین را متوقف کنند.

رد
1405/07/11 - 11:26- جرم سایبری

رد شکایت روزنامه‌نگاران السالوادوری علیه سازنده پگاسوس

یک قاضی فدرال در کالیفرنیا روز چهارشنبه شکایتی را که گروهی از روزنامه‌نگاران السالوادوری، که دستگاه‌هایشان به جاسوس‌افزار قدرتمند و بدون نیاز به کلیک آلوده شده بود، علیه شرکت سازنده این جاسوس‌افزار مطرح کرده بودند، رد کرد.