about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

حمله
1405/05/20 - 15:30- جنگ سایبری

حمله سایبری به زیرساخت آب مینه‌سوتا

بررسی قرائن نشان می‌دهد عامل حمله اسرائیل است و سناریوی ایران فاقد وجاهت منطقی است

انتشار شده در تاریخ

شناسایی باج افزار Pay2Key

شرکت چک پوینت بدافزاری به نام «Pay2Key» شناسایی کرد. 

به گزارش کارگروه امنیت سایبربان؛ کارشناسان شرکت چک پوینت بدافزاری به نام پی‌توکی (Pay2Key) شناسایی کردند که شرکت‌های بزرگ را هدف قرار می‌دهد. 

نخستین حمله‌های این باج افزار اواخر ماه اکتبر سال جاری میلادی از سوی شرکت چک پوینت ثبت‌شده و حملات همچنان رو به افزایش است. 

مهاجمان معمولاً با بهره‌گیری از اتصالات ناامن RDP به شبکه‌های سازمانی نفوذ کرده و از طریق پی‌تو‌کی شبکه‌ها را در عرض یک ساعت رمزگذاری می‌کنند. 

هکرها پس از نفوذ به شبکه در یکی از سیستم‌ها پروکسی سرور نصب می‌کنند تا ارتباط تمام نسخه‌های بدافزار را با سرور فرماندهی و کنترل برقرار کنند. آن‌ها با استفاده از ابزار قانونی PsExec از راه دور اقدام به اجرای پیلود Cobalt.Client.exe می‌کنند.  

افرادی که پشت حملات پی‌توکی قرار دارند، به زبان انگلیسی تسلط چندانی ندارند و هویتشان ناشناس است. 

باج افزار نوظهور پی‌توکی به زبان ++C نوشته‌شده و مشابه آن در فروشگاه‌های وب تاریک وجود ندارد. پی‌توکی فایل‌ها را با کلید AES رمزگذاری کرده و جهت ارتباط با سرور فرماندهی و کنترل از کلیدهای RSA استفاده می‌کند. 

هکرها پس از اتمام رمزگذاری در سیستم‌های هک شده یادداشت درخواست باج برجای می‌گذارند و معمولاً 7 تا 9 بیت کوین یا تقریباً 110 هزار تا 140 هزار دلار باج درخواست می‌کنند.  

منبع:

تازه ترین ها
نفوذ
1405/07/16 - 10:54- اروپا

نفوذ آلمان به شبکه هکری و بازداشت یک تبعه روس

آلمان ادعا کرد که به یک شبکه خطرناک هکری نفوذ و سپس یک تبعه روسیه را بازداشت کرده است.

انتقاد
1405/07/16 - 10:36- آسیا

انتقاد شدید ایلان ماسک از جانب‌داری هند در تأیید اینترنت ماهواره‌ای

هند پس از انتقاد شدید ایلان ماسک از الیگارش‌ها، جانب‌داری در تأیید اینترنت ماهواره‌ای را رد کرد.

مشارکت
1405/07/16 - 09:57- آسیا

مشارکت فورتی‌نت و آرامکو برای تقویت امنیت سایبری صنعتی در عربستان

تفاهم‌نامه همکاری میان فورتی‌نت و آرامکو با هدف تقویت امنیت سایبری صنعتی و توسعه مستمر محیط‌های فناوری عملیاتی در عربستان امضا شد.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.