about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

حمله به زیرساخت های جهانی با بدافزار Fileless

بر اساس گزارش شرکت مک‌آفی گروهی از هکرهای ناشناس در حال حمله به زیرساخت های حیاتی سراسر جهان هستند.

به گزارش کارگروه حملات سایبری سایبربان، به نقل از «softpedia»؛ گروه تحقیق تهدیدات پیشرفته مک آفی، به تازگی یک کمپین بدافزار معروف به عملیات شارپشوتر (Sharpshooter) را کشف کرده است. این کمپین، بخش های هسته ای، دفاعی، انرژی و مالی را در سراسر جهان، مورد هدف قرار داده است.

همانطور که توسط گروه تحقیقاتی مک آفی (McAfee) مشخص شده است، کمپین عملیات شارپشوتر از داده های درون حافظه ای بسیار مهم برای دانلود و اجرای بسته های اطلاعاتی (payload) سطح دوم، استفاده می کنند. این بسته ی داده ها، «Rising Sun» نام دارد و به نظر می رسد تا کنون 87 سازمان مختلف در سراسر جهان را هدف قرار داده است.

بسته ی ویروسی Rising Sun، یک درب پشتی ماژولار و کاملا کاربردی است که به منظور نظارت بر شبکه های آسیب دیده ی قربانیان طراحی شده است.

بدافزار سطح دوم یاد شده، شباهت های متعددی با تروجان درب پشتی «Duuzer» دارد. این تروجان توسط گروه لازاروس (Lazarus)، یک تهدید سایبری-جاسوسی، در حملاتی که به منظور اختلال در اهدافی از صنایع حیاتی یکسان طراحی شده بود، در طول سال 2015 مورد استفاده قرار گرفت. مشخص شده است که این گروه حداقل از سال 2009 فعال بوده است.

کمپین مذکور خود را به عنوان عملیات قانونی استخدام شغل صنعتی معرفی کرده و ماهیت خود را پنهان می کند. روند حملات نیز با یک فایل حاوی ماکروی مخرب آغاز می شود. این ماکروها به گونه ای طراحی شده اند تا اولین سطح بسته های اطلاعاتی را در حافظه ی سامانه دانلود کرده، به طور مخفیانه در پس زمینه اجرا و اطلاعات را جمع آوری کنند.

Paragraphs
حمله
حمله به زیرساخت های جهانی با بدافزار Fileless

شرکت ترند میکرو نیز (Trend Micro)، از نسبت دادن حمله به یک گروه تهدید مشخص، امتناع کرد.

همه ی داده هایی که Rising Sun از سیستم های آلوده شده جمع آوری کرد، به سرورهای کنترل گروه فرستاده شده اند. این اقدام، اطلاعاتی راجع به جزئیات سامانه، تطبیق دهنده های شبکه، نام کاربری و نشانی های آی پی محلی را برای مهاجمان اصلی حملات فراهم کرده و همچنین به آن ها اجازه ی مدیریت فایل ها و فرایندهای سامانه را می دهد.

شرکت امنیتی ترند میکرو، با امتناع از نتیجه گیری سریع توضیح داد:

پیوندهای متعدد فنی عملیات شارپشوتر به گروه لازاروس برای رسیدن به این نتیجه که این گروه مسئول حملات بوده، بسیار واضح بوده، در عوض نشان دهنده ای احتمالی برای عملیات پرچم دروغین است. بهتر است تشخیص افراد پشت این حملات را به انجمن امنیتی وسیع تری بسپاریم.

با توجه به تفاوت های قابل توجه بین بسته ی ویروسی Rising Sun و تروجان Duuzer، این شرکت امنیتی مردد است؛ زیرا بسته ی ویروسی از کانال های ارتباطی «HTTP» و تروجان نام برده از مکانیسم ارتباطی مبتنی بر سوکت استفاده می کند.

علاوه بر این، کدهای فرمان و کد/ داده های بازگشتی در این 2 شاخه، متفاوت است. همچنین طرح های رمزنگاری که توسط سازندگان این 2 استفاده شده است، کاملا متفاوت هستند؛ زیرا تروجان نام برده از یک طرح «XOR» خاص بهره برده و Rising Sun از الگوریتم جریانی RC4 استفاده می کند.

حمله
حمله به زیرساخت های جهانی با بدافزار Fileless
تازه ترین ها
یو
1405/05/31 - 22:03- جرم سایبری

یو اس بنکورپ، هدف ادعایی حمله لاکبیت

یو اس بنکورپ اعلام کرد ادعاهای اخیر یک گروه باج‌افزاری درباره سرقت اطلاعات، به یک رخنه امنیتی مربوط به پیمانکار یکی از طرف‌های تجاری این بانک ارتباط دارد و سامانه‌ها یا شبکه خود بانک تحت تأثیر قرار نگرفته‌اند.

ابتکار
1405/05/31 - 15:29- آمریکا

ابتکار جدید برای رسیدگی به آسیب‌های آنلاین علیه قربانیان تروریسم

سازمان ملل ابتکاری را برای رسیدگی به آسیب‌های آنلاین علیه بازماندگان و قربانیان تروریسم آغاز کرد.

ساخت
1405/05/31 - 14:45- آسیا

ساخت کارخانه تراشه حافظه در ژاپن توسط اس‌کی هاینیکس

شرکت نیمه‌رسانا کره جنوبی اس‌کی هاینیکس در حال بررسی ساخت یک کارخانه تراشه حافظه در ژاپن است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.