about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

یک تروجان جدید بانک داری اندرویدی به نام LokiBot به همراه برخی از ویژگی های باج افزار کشف شده که در Dark Web به قیمت 2000 دلار از طریق Bitcoins فروخته می شود.

به گزارش کارگروه حملات سایبری سایبربان؛ اگر چه LokiBot عمدتا به عنوان یک تروجان بانکی عمل می کند، اما می تواند به یک ransomware یا باج افزار نیز تبدیل شود. هنگامی که ویژگی های ransomware فعال می شود، LokiBot تمامی اطلاعات قربانیان را رمزگذاری می کند. این بدافزار همچنین قادر به سرقت لیست مخاطبین قربانی، خواندن و ارسال پیام های SMS و قفل کردن اطلاعات خواهد بود. LokiBot، همچنین چندین برنامه محبوب مانند WhatsApp، Skype و Outlook را نیز تحت تاثیر قرار خواهد داد.

به گفته کارشناسان امنیت SyfLabs، که این بدافزار جدید را شناسایی کرده اند؛ مجرمان سایبری LokiBot در حال حاضر بیش از 1.5 میلیون دلار در بیت کوین از طریق فروش این بد افزار بدست آورده اند." محققان گفتند: «اینکه مجرمان سایبری این بد افزار، از طریق فروش LokiBot توانستند این مقدار پول را دست آوردند اصلاً اتفاق خوبی نیست.»

LokiBot همچنین دارای برخی از ویژگی های منحصر به فردی است که میتوان به استفاده از مرورگر برای شروع برنامه، باز کردن یک صفحه وب خاص، پاسخ دهی خودکار به پیام های SMS، حمله به حساب بانکی قربانیان و همچنین ارسال اعلان های جعلی اشاره کرد. علاوه بر اینها، تلفن شخص به صورت خودکار در وضعیت Vibrate قرار خواهد گرفت تا قربانی را متوجه اطلاع رسانی ها و اعلان های جعلی کند.
خوشبختانه، حمله ی LokiBot در زمینه ی قابلیت های ransomware موفق نخواهد بود. محققین SyfLabs اعلام کردند که عملکرد رمزگذاری در بخش ransomware کاملا ناکام است، زیرا اطلاعات رمزگذاری نخواهند شد و فقط تغییر نام خواهند داد. به عبارت دیگر، قربانیان اطلاعات خود را از دست نمی دهند. اما متاسفانه، این بدافزار قادر به فعال کردن قفل صفحه نمایش خواهد بود و میتواند تلفن قربانیان را قفل نماید. در این وضعیت بر روی صفحه نمایش قربانی پیغام "تلفن به دلیل مشاهده ی فیلم های کودک آزاری قفل شده است" نشان داده خواهد شد و باید مبلغی بین 70 تا 100 دلار پرداخت شود. آدرس Bitcoin در  LokiBot  به صورتHardcode  در قالب APK است و اپراتورهای LokiBot به طور مرتب نرم افزار مخرب خود را به روز می کنند. همچنین در بخش قابلیت های تشخیص امنیت نیز بسیار بروز هستند، اگر چه در این زمینه بسیار پیشرفته نیستند، اما نسبت به سایر بدافزار های بانکی از قابلیت های گسترده تری استفاده میکنند. محققان افزودند: «ما اعتقاد داریم که هکرهایی که پشت LokiBot هستند بر اساس ترافیک BTC و به روز رسانی های بتای منظم خود به این موفقیت دست یافته اند. در واقع، ما در هر هفته شاهد ویژگی های جدیدی در این بد افزار هستیم، LokiBot تقریبا در هر هفته نشان می دهد که در حال تبدیل شدن به یک تروجان اندروید قوی است و در حال هدف گیری بسیاری از بانک ها و اپلیکیشن های محبوبمان است.»

تازه ترین ها
سرمایه‌گذاری
1403/12/07 - 09:35- آسیا

سرمایه‌گذاری پروف‌پوینت در امارات برای پیشبرد امنیت سایبری

شرکت امنیت سایبری پروف‌پوینت سرمایه‌گذاری در امارات متحده عربی را با هدف پاسخگویی به تقاضا برای خدمات امنیت سایبری مبتنی بر ابر تقویت کرد.

محافظت
1403/12/07 - 09:14- آسیا

محافظت از زیرساخت‌های دیجیتال و تقویت امنیت سایبری در عربستان

عربستان سعودی برای مقابله با تهدیدات سایبری، محافظت از زیرساخت‌های دیجیتال و تقویت امنیت سایبری را در دستور کار خود قرار داد.

ممنوعیت
1403/12/07 - 08:41- اقیانوسیه

ممنوعیت کاربرد نرم‌افزار کسپرسکی در سازمان‌های دولتی استرالیا

استرالیا استفاده سازمان‌ها و نهادهای دولتی از نرم‌افزار کسپرسکی را با ادعای نگرانی‌های جاسوسی از جانب روسیه ممنوع کرد.