about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

شناسایی بدافزار skip-2.0

کارشناسان شرکت امنیتی ESET بدافزای به نام skip-2.0 شناسایی کرده‌اند که متعلق به هکرهای چینی است.

به گزارش کارگروه امنیت سایبربان؛ به‌تازگی کارشناسان شرکت امنیتی ای‌ست (ESET)، بدافزار جدیدی شناسایی کرده‌اند که تغییراتی در پایگاه داده‌های Microsoft SQL Server اعمال کرده و یک درب‌پشتی ایجاد می‌کند. این بدافزار که skip-2.0 نام‌گرفته برای تغییر در عملکرد MSSQL اختصاص‌یافته که یکی از محبوب‌ترین نرم‌افزارهای ساخت و مدیریت پایگاه‌داده محسوب می‌گردد. بدافزار skip-2.0 یک رمز عبور خاصی برای احراز هویت ایجاد می‌کند که امکان دسترسی خودکار را فراهم سازد. زمانی که هکرها از رمز عبور خاص خود استفاده می‌کنند این درب پشتی جلسات را در لاگ‌های اتصال به پایگاه داده مخفی کرده و سبب می‌شود مهاجمان شناسایی نگردند. مهاجمان از این درب پشتی پس از نفوذ به اهداف خود با روش‌های دیگر، جهت مخفی شدن و ماندگاری پایدار بهره می‌گیرند.

Paragraphs

به گفته کارشناسان، بدافزار skip-2.0 متعلق به گروه هکری چینی Winnti یا APT17 بوده و با سرورهای نسخه 12 و 11 MSSQL کار می‌کند. نسخه بسیار پرکاربرد 12، سال 2014 منتشرشده است. کارشناسان با تجزیه‌وتحلیل کدهای skip-2.0 دریافتند که این درب پشتی با دیگر ابزارهای گروه Winnti خصوصاً درب پشتی‌های PortReuse و ShadowPad مرتبط است. درب پشتی PortReuse برای سرورهای IIS اختصاص‌یافته و در ابتدای سال جاری توسط شرکت ای‌ست در شبکه‌های آسیب‌دیده پیمانکاران سخت‌افزارها و نرم‌افزارهای آسیای جنوبی شناسایی‌شده است. درب پشتی تروجان ShadowPad مختص ویندوز بوده و نخستین بار در برنامه‌های توسعه‌دهنده نرم‌افزار NetSarang زمانی که هکرهای چینی زیرساخت آن را اواسط سال 2017 هک کرده بودند، مشاهده‌شده است. بدافزار skip-2.0 به مهاجمان امکان می‌دهد محتوای پایگاه داده‌ها را کپی، تغییر یا حذف کرده و حتی ارزهای دیجیتال را دستکاری کنند. 

تازه ترین ها
هشدار
1405/06/25 - 00:41- آمریکا

هشدار چین درباره تهدید سایبری مدل‌های هوش مصنوعی آمریکا

مقام ارشد اطلاعاتی حزب کمونیست چین با اشاره به قابلیت‌های دو مدل هوش مصنوعی آمریکایی، آنها را از نشانه‌های افزایش تهدیدهای سایبری علیه زیرساخت‌های حیاتی چین دانست.

هشدار
1405/06/25 - 00:37- جرم سایبری

هشدار شرکت برق و گاز سنترپوینت انرژی درباره نشت داده‌ها

شرکت برق و گاز «سنترپوینت انرژی» مستقر در تگزاس به نهادهای نظارتی اعلام کرد هکرها در جریان یک رخنه امنیتی اخیر، به اطلاعات شخصی مشتریان این شرکت دسترسی پیدا کرده‌اند.

انتصاب
1405/06/24 - 22:07- اروپا

انتصاب مسئول مرکز هماهنگی امنیت سایبری در اوکراین

ولودیمیر زلنسکی، رئیس‌جمهور اوکراین، «ایهور کلیمنکو»، مقام پیشین نهادهای انتظامی این کشور، را به ریاست مرکز ملی هماهنگی امنیت سایبری اوکراین منصوب کرد؛ نهادی که مسئول هماهنگی واکنش دولت به تهدیدهای عمده سایبری است.