about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

موسسه خبری سایبربان: چند ماه گذشته پس از کشف  بدافزار Icefog و معرفی آن، عنوان شد این بدافزار توسط اکثر نرم افزارهای آنتی ویروس شناسایی می‌شود، اما به تازگی نسخه‌ای از این بدافزار کشف شده که رفتاری شبیه به تهدیدات پیش ‌رفته‌ دائمی را داراست.

محققان امنیتی شرکت کسپرسکی، در مرداد ماه سال جاری این  بدافزار را کشف و گزارش دادند که پیمان‌کاران نظامی، شرکت‌های ساخت کشتی، مراکز کنترل ماهواره‌ها و سایر مراکز با فناوری‌های پیش‌رفته را در کشورهای کره جنوبی و ژاپن مورد هدف قرار داده است.

به نظر می‌رسد این بدافزار توسط گروه کوچکی از هکرها ایجاد شده باشد و از آسیب‌پذیری‌های شناخته‌شده‌ سیستم‌عامل‌های ویندوز و مک استفاده کرده اند. آنها بدافزار را به گونه ای توسعه داده‌اند که در ابتدا هدف را پیدا و پس از آلوده‌ سازی و کسب اطلاعات مورد نیاز، آن را رها می‌کند. احتمال می‌رود این گروه از نفوذگران به دنبال سرقت اطلاعات محرمانه‌ خاصی بودند.

در اواسط شهریور ماه، شرکت کسپرسکی گزارش داد که در بررسی‌ و همچنین پیگری قربانیان این بدافزار، به جزییات بیش‌تری دست‌ پیدا کرده و اعلام داشت که نسخه‌ جدید این بدافزار مبتنی بر جاواست و سه شرکت نفت و گاز آمریکایی توسط آن مورد حملات سایبری قرار گرفته اند.

علاوه بر کسپرسکی دو شرکت امنیتی دیگر اذعان داشتند که به احتمال زیاد این حملات با سوء ‌استفاده از یک آسیب‌پذیری در محصولات آفیس آغاز شده است. به محض شروع آلودگی در رایانه‌ها، بدافزار Javafog در رایانه‌ها نصب و یک سرور کنترل و فرمان ‌دهی جدید، ارتباطات و فعالیت‌های بدافزار را کنترل می‌کند.

این بدافزار به نحوی توسعه پیدا کرده که در درازمدت به جمع‌آوری اطلاعات بپردازد. از مهم‌ترین دست‌آوردهای آزمایشگاه کسپرسکی، کشف دامنه‌ای در آدرس lingdona[.]com بود که در کشور هنگ‌کنگ میزبانی میشده و در هر ۱۰ ثانیه یک فرمان از یک نرم‌افزار مبتنی بر جاوا دریافت می‌کرد.

به محض نصب ‌شدن در رایانه‌های قربانی، رجیستری ویندوز به نحوی تغییر داده می‌شود که رایانه‌های آلوده به محض بالا آمدن به lingdona[.]com متصل می‌شوند و شروع به ارسال اطلاعات می‌کنند. اگر مهاجم تشخیص دهد که رایانه‌ی متصل یک هدف ارزشمند است، شروع به ارسال فرمان‌ می‌کند و نتایج آنها را به صورت پرونده یا خروجی بارگذاری می‌کند.

به هر حال اگرچه این بدافزار بسیار ساده می‌باشد، اما بسیار تاثیرگذار بوده و البته نشان می‌دهد سوء‌استفاده از آسیب‌پذیری‌های جاوا همچنان قربانی می‌گیرد./
 

تازه ترین ها
بازیابی
1403/12/06 - 23:25- جرم سایبری

بازیابی روزنامه بوفالو نیوز از حمله سایبری

در تاریخ ۳ فوریه، یک حمله سایبری بسیاری از سیستم‌هایی که برای تولید روزنامه بوفالو استفاده می‌شود را مختل کرد.

ارتباط
1403/12/06 - 23:22- جرم سایبری

ارتباط هک بایبیت با تأمین مالی تسلیحات کره شمالی

هک ۱.۵ میلیارد دلاری اخیر صرافی ارز دیجیتال بایبیت بار دیگر توجه‌ها را به فعالیت‌های مجرمانه سایبری کره شمالی جلب کرده است.

احتمال
1403/12/06 - 23:20- جرم سایبری

احتمال افشای اطلاعات خصوصی سلبریتی‌های بریتانیایی

برخی از بزرگ‌ترین ستارگان بریتانیا، از جمله اما تامپسون، هشدار دریافت کرده‌اند که اطلاعات خصوصی آن‌ها ممکن است به‌صورت آنلاین منتشر شود.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.