about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

محققین Prevailion از پیدایش بدافزار سبک و مرموزی به نام DarkWatchman خبر داد که در رجیستری ویندوز مخفی می شود.

به گزارش کارگروه حملات سایبری سایبربان؛ بدافزار جدیدی به نام DarkWatchman (دارک واچ من) در جرم های سایبری زیرزمینی پدیدار شده است.

این بدافزار، یک RAT جاوا اسکریپت کم حجم و سبک می باشد که با یک کی لاگر C# جفت شده است. طبق گزارش فنی محققین Prevailion، این RAT جدید توسط بازیگران مخرب روس زبانی مورد استفاده قرار دارد که عمدتا سازمان های روسیه را مورد هدف قرار می دهند.

اولین نشانه های وجود این بدافزار در اوایل نوامبر و زمانی پدیدار شد که بازیگر مخرب، شروع به انتشار بدافزار از طریق ایمیل های فیشینگ کرد. گفتنی است فایل های زیپ مخربی به این ایمیل ها ضمیمه بودند.

این ضمیمه های فایل زیپ شامل فایل های قابل اجرایی هستند که با استفاده از آیکون، یک سند متنی را جعل می کنند. این فایل قابل اجرا یک آرشیو WinRAR است که RAT و کی لاگر را نصب می کند.

در صورت باز شدن آن، پیام پاپ آپی با این عنوان به کاربر نمایش داده می شود: "Unknown Format"

اما در واقع پی لودها در پس زمینه دستگاه نصب شده اند.

دارک واچ من یک بدافزار بسیار سبک است. ( 32 کیلو بایت ) شکل فشرده شده آن تنها 8.5 کیلو بایت از فضا ذخیره سازی را اشغال می کند.

یکی از جنبه های جالب بدافزار دارک واچ من، استفاده آن از مکانیزسم ذخیره سازی بدون فایل رجیستری ویندوز برای کی لاگر است.

 هر زمانی که کاربر به ویندوز وارد می شود، RAT دارک واچ من آغاز به کار می کند.

هنگامی که این بدافزار آغاز به کار می کند، اسکریپت پاورشلی را اجرا می کند که با استفاده از فرمان .NET CSC.exe کی لاگر را فشرده سازی می کند و آن را در مموری به راه می اندازد.

قابلیت های عملکردی دارک واچ من عبارتند از:

  • اجرای فایل های EXE
  • لود کردن فایل های DLL
  • اجرای فرمان ها بر روی خط فرمان
  • اجرای فرمان های WSH
  • اجرای فرمان های متنوع از طریق WMI
  • اجرای فرمان های پاورشل
  • ارزیابی جاوا اسکریپت
  • آپلود فایل ها در سرور کنترل و فرمان از دستگاه قربانی
  • توقف و لغو نصب راه دور RAT و کی لاگر
  • به روز رسانی از راه دور نشانی سرور کنترل و فرمان
  • به روز رسانی از راه دور RAT و کی لاگر
  • یک الگوریتم تولید دامین برای کنترل و فرمان

محققین Prevailion معتقدند که دارک واچ من احتمالا مورد استفاده گروه های باج افزاری قرار دارد که قصد دارند با یک ابزار خوب و مخرب، شرکای کم قابلیت تر خود را تقویت کنند.

منبع:

تازه ترین ها
درخواست
1405/06/21 - 18:45- هوش مصنوعي

درخواست صندوق جهانی ظرفیت‌سازی هوش مصنوعی توسط سازمان ملل

سازمان ملل طی گزارشی درخواست خود را برای ایجاد صندوق جهانی ظرفیت‌سازی در حوزه هوش مصنوعی اعلام کرد.

بازنگری
1405/06/21 - 17:59- آسیا

بازنگری پروژه مرکز داده هوش مصنوعی در امارات

امارات متحده عربی بی‌سروصدا در حال بازنگری برنامه‌های خود برای یک پروژه مرکز داده هوش مصنوعی با ظرفیت ۵ گیگاوات است.

محاکمه
1405/06/21 - 17:18- آمریکا

محاکمه شرکت هوآوی در ایالات متحده آغاز شد

محاکمه شرکت هوآوی در ایالات متحده به اتهام توطئه برای ارتکاب جرایم سازمان‌یافته طی دو دهه در نیویورک آغاز شد.