about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

شناسایی بدافزار Moriya

بدافزار «Moriya» ویندوز را هدف قرار می‌دهد. 

به گزارش کارگروه امنیت سایبربان؛ کارشناسان آزمایشگاه کسپرسکی بدافزاری به نام موریا (Moriya) شناسایی کردند که ویندوز را هدف قرار داده و از سال 2018 فعالیت خود را آغاز کرده است.

موریا طی این مدت حملات محدودی انجام داده و قربانیان آن دو سازمان دیپلماتیک منطقه‌ای در آسیای جنوب شرقی و آفریقا بوده و بقیه در آسیای جنوبی واقع‌شده‌اند. 

محققان کسپرسکی دقیقا سازنده این روت کیت را شناسایی نکرده‌اند، اما احتمال می‌دهند یک گروه جاسوسی چینی پشت بدافزار قرارگرفته باشد. 

در گزارش کسپرسکی دراین‌باره گفته شده است:

اهداف حمله پیش‌تر مورد حملات مهاجمانی قرارگرفته که به زبان چینی صحبت می‌کردند و معمولاً در کشورهایی واقع‌شده‌اند که اغلب اهداف چنین مجرمانی قرار می‌گیرند. علاوه‌براین، ابزارهای مورداستفاده توسط مهاجمان ازجمله China Chopper، BOUNCER ،Termite و Earthworm به‌عنوان شناسه تکمیلی فرضیه ما را تأیید می‌کنند، چراکه پیش‌تر در کمپین‌هایی مورداستفاده قرارگرفته‌اند که به گروه‌های مشهور چینی نسبت داده‌شده‌اند. 

بدافزار موریا چند سال ناشناس مانده و برای این کار از یک تاکتیک مشهوری استفاده کرده است. بین پشته شبکه TCP/IP ویندوز و ترافیک ورودی شبکه تزریق شده و سپس بسته‌های داده را حتی قبل از رسیدن به سیستم‌عامل و آنتی‌ویروس نصب‌شده به‌صورت محلی سرقت کرده است. 

مهاجمان برای نفوذ به شبکه یک سازمان هدف و نصب موریا معمولاً به وب سرورهای آسیب‌پذیر IIS نفوذ کرده‌اند. دریکی از حملات ثبت‌شده، نقطه ورود سروری بوده که وصله آسیب‌پذیری قدیمی CVE-2017-7269 در آن موجود نبوده است. مهاجمان جهت بهره‌گیری از این باگ یک وب شل بر روی سرور نصب‌کرده‌اند و سپس از آن برای انتشار موریا بهره برده‌اند.

منبع:

تازه ترین ها
مرز
1405/05/31 - 07:46- امنیت سیستم عامل

مرز باریک میان جاسوسی و باج‌افزار بانکی در اندروید

محققان امنیتی معتقدند که بدافزار جدید اندروید مرز بین تروجان بانکی و جاسوس‌افزار را محو می‌کند.

حمله
1405/05/31 - 07:29- جرم سایبری

حمله سایبری به بزرگ‌ترین مرکز بهداشت کودکان کانادا

بیمارستان کودکان بیمار کانادا دوباره مورد حمله مجرمان سایبری قرار گرفت و اطلاعات کارمندان به سرقت رفت.

تأیید
1405/05/31 - 07:22- جنگ سایبری

تأیید حمله سایبری اوکراین علیه شرکت روسی Microolap

شرکت نظارت بر شبکه روسی میکرواُلَپ، حمله سایبری هکرهای طرفدار اوکراین علیه برخی سیستم‌هایش را تأیید کرد.