about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

حمله
1405/05/20 - 15:30- جنگ سایبری

حمله سایبری به زیرساخت آب مینه‌سوتا

بررسی قرائن نشان می‌دهد عامل حمله اسرائیل است و سناریوی ایران فاقد وجاهت منطقی است

انتشار شده در تاریخ

سرقت اطلاعات بانکی با بدافزار جدید زئوس

این تروجان دارای قابلیت مخفیانه سرقت اطلاعات از فرم ها و اعتبارات ورودی کاربران می باشد که در اینصورت می تواند صفحات وب جعلی ایجاد کرده و تصاویر رایانه قربانی را به نمایش بگذارد.

محققان تیم امنیتی RSA، موفق به کشف این تروجان جدید و خطرناک که Pandemiya نام دارد شده و بیان می کنند که در حال حاضر مجرمان اینترنتی در انجمن های زیر زمینی از آن به عنوان جایگزینی مناسب برای نسخه های قبلی زئوس استفاده می کنند. این تروجان به راحتی می تواند اطلاعات بانکی کاربران و شرکت ها را به سرقت ببرد.

کد منبع تروجان بانکی زئوس از چند سال گذشته در انجمن های زیر زمینی منجر به توسعه بد افزارهای مخرب پیچیده تری از زئوس مانند Citadel ، Ice IX و  GameOver شده است. اما، Pandemiya  چیزی به مراتب پیچیده تر و خطرناکتر از بد افزارهای مذکور می باشد بطوری که شامل25 هزار خط کد نوشته شده در C می باشد.

مانند دیگر تروجان های تجاری، Pandemiya  ماشین آلات را از طریق بهره برداری کیت و از طریق درایو آلوده می کند و با کمک نقص در نرم افزار های آسیب پذیر مانند جاوا، سیلورلایت و فلش بر روی صفحه وب، سیستم شما را آلوده می کند.

گفته می شود Pandemiya  با مبلغی حدود 2هزار دلار به فروش می رسد و تمام ویژگی های مخرب ازجمله ارتباطات رمز شده با سرور فرماندهی و کنترل در تلاش برای فرار از تشخیص را فراهم می آورد.

این تروجان می تواند به آسانی با تغییر کوچکی در رجیستری و خط فرمان حذف شود که در ذیل مراحل آن توضیح داده شده است:

  1. کلید رجیستری HKEY_LOCAL_USER\Software\Microsoft\Windows\CurrentVersion\Run and identify the *.EXE filename در پوشه Application Data کاربری خود را را تعیین محل کنید و مقدار رجیستری خود را حذف نمایید.
  2. کلید رجیستری HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\AppCertDlls. را بیابید. مقدار با همین نام را با عنوان فایل *EXE  در مرحله قبل بیابید. به نام فایل و حدف مقدار رجیستری توجه کنید.
  3. سیستم خود را مجددا راه اندازی نمایید. در این مرحله Pandemiya نصب شده اما دیگر اجرا نمی شود.
تازه ترین ها
سرقت
1405/07/16 - 18:11- جرم سایبری

سرقت اطلاعات ۱.۳ میلیون نفر در حمله سایبری به دادگاه‌های آریزونا

مقام‌های قضایی ایالت آریزونا اعلام کردند در پی یک حمله سایبری، هکرها به اطلاعات حساس بیش از ۱.۳ میلیون نفر دسترسی پیدا کرده و بخشی از فایل‌های پشتیبان سامانه دادگاه‌های این ایالت را کپی کرده‌اند.

هزینه
1405/07/16 - 18:04- جنگ سایبری

هزینه ۳.۳ میلیارد دلاری حملات سایبری روسیه برای انگلیس

گزارش یک نماینده پارلمان انگلیس هشدار می‌دهد دولت این کشور تاکنون نتوانسته هزینه اقتصادی حملات سایبری، خرابکاری‌ها و تهدیدهای روسیه علیه زیرساخت‌های حیاتی را به‌طور دقیق محاسبه کند.

تصویب
1405/07/16 - 17:58- آمریکا

تصویب طرح امنیت سایبری نظام سلامت آمریکا

سنای آمریکا لایحه‌ای برای تقویت امنیت سایبری بخش سلامت را به تصویب رساند؛ طرحی که پس از حمله باج‌افزاری به شرکت چنج هلث‌کر (Change Healthcare) مطرح شد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.