about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

بات‌نت «Ngrok»، کاوشگر ارز دیجیتالی

عملیات سایبری جدیدی با نام «Ngrok» کشف شده است که به منظور کاوش ارز دیجیتالی «Monero» فعالیت‌های خود را انجام می‌دهد.

به گزارش کارگروه امنیت سایبربان؛ آاولین حمله در چند ساعت پس از انتشار نمونه اولیه Whaler مشاهده شد. Whaler یک پلت‌فرم Docker برای اجرا انواع مختلف هانی‌پات است. این حمله تقریبا هر ۲ ساعت در یک چرخه پیوسته رخ داد که نشان می‌دهد که حمله بصورت خودکار انجام می‌شود. آدرس IP مهاجم در حملات پشت یک سرویس VPN پنهان است.
مهاجم از یک alpine docker image عمومی استفاده می‌کند که از قبل توسط curl نصب شده است. این ایمیج از curl استفاده می‌کند تا یک اسکریپت را از یک آدرس پراکسی معکوس، دانلود و اجرا کند. در حملات از زیر دامنه‌های ngrok[dot]io استفاده شده است که از یک مجموعه ۵۲ تایی انتخاب می‌شوند و این مجموعه هر ۸ ساعت جابجا می‌شود. هر قربانی یک شناسه Hash منحصر به فرد دارد تا IP وی شناسایی شود، این کار برای گزارش‌دهی به سرور C&C درباره جزئیات میزبان و وضعیت آلودگی است.
در مرحله اول حمله یک اسکریپت بارکننده روی سیستم میزبان اجرا می‌شود که اقدامات زیر را انجام می‌دهد:
•    تمامی فرایندهای پردازشی را شناسایی و هر موردی که در لیست فرایندهای مدنظر باشد را متوقف می‌کند.
•    کاوشگر را نصب می‌کند.
•    گزارش دهی به سرور C&C به همراه اطلاعات زیر:
o    شناسه فرایندهای پردازشی آلودگی در حمله
o    تعداد پردازنده‌ها
o    نام‌کاربری فعلی
o    فرایندهایی که از بیش از ۲۰ درصد پردازشگر استفاده می‌کنند
در مرحله دوم بخش زیادی از فضای IPv۴ توسط اسکریپتی اسکن می‌شود تا قربانیان جدیدی شناسایی شوند. اسکن روی موارد زیر انجام می‌شود و اطلاعات بصورت دورهای به سرور C&C ارسال می‌شوند:
•    Redis روی پورت ۶۳۷۹
•    Docker روی پورت ۲۳۷۵
•    Jenkins، Drupal و Modx روی پورت‌های ۸۰ و ۸۰۸۰
•    CouchDB روی ۵۹۸۴
•    Ethereum روی ۸۵۴۵
 
در طی حملات بین آوریل و آگوست، مهاجمین توانستند حدود ۵۰۰۰ پوند درامدزایی کنند.
نشانه‌های آلودگی (IoC):
کیف پول:


 ۴AuKPF۴vUMcZZywWdrixuAZxaRFt۹FPNgcv۹v۸vBnCtcPkHPxuGqacfPrLeAQWKZpNGTJzxKuKgTCa۶LghSCDrEyJ۵s۷dnW

الگوهای URL:

    [a-f۰-۹]{۸}.ngrok.io/f/serve?l=d&r=[a-f۰-۹]{۸,}   •
   [a-f۰-۹]{۸}.ngrok.io/z?r=[a-f۰-۹]{۸,}&i=[a-f۰-۹]{۸,}   •

 

فرایند کلی زیرساخت حمله در تصویر زیر نمایش داده شده است:
 

Paragraphs
بات‌نت
بات‌نت کاوشگر ارز دیجیتالی با نام Ngrok
تازه ترین ها
برنامه
1405/05/31 - 12:21- هوش مصنوعي

برنامه دانشگاهی ژاپن در زمینه هوش مصنوعی، ریاضیات و علوم داده

ژاپن در حال تدارک یک برنامه پشتیبانی پنج‌ساله است که دانشکده‌ها را ملزم به معرفی دوره‌های هوش مصنوعی، ریاضیات و علوم داده می‌کند.

ضرورت
1405/05/31 - 12:09- هوش مصنوعي

ضرورت بودجه مستقل برای توسعه هوش مصنوعی در دفاع سایبری آمریکا

یک مقام ارشد آمریکایی اعلام کرد که دفاع سایبری ارتش به بودجه اختصاصی برای هوش مصنوعی نیاز دارد.

همکاری
1405/05/31 - 12:01- آسیا

همکاری قطر و تاجیکستان در حوزه امنیت سایبری

قطر و تاجیکستان درباره تقویت همکاری در زمینه امنیت سایبری گفتگو کردند.