about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

انتشار شده در تاریخ

همکاری چند بدافزار برای حمله به کره ‌جنوبی

به گزارش واحد هک و نفوذ سایبربان؛ شرکت آمریکایی سیمنتک ادعا می‌کند یک کمپین بدافزاری را شناسایی کرده است که از جولای 2015 تاکنون بخش‌های زیرساختی کره جنوبی را هدف حمله قرار داده است. یکی از بدافزارهای این کمپین، دوزر (Duuzer) نام دارد. دوزر یک تروجان درپشتی است و به هکرها اجازه می‌دهد تا از راه دور به رایانه‌ی قربانی دسترسی داشته و کنترل آن را در اختیار بگیرند.

به ادعای سیمنتک، اغلب قربانیان دوزر، رایانه‌های مراکز زیرساختی کره جنوبی بوده‌اند.

بر اساس گزارش سیمنتک، دوزر هیچ تفاوتی بین قربانیان خود قائل نشده و هر دو نوع رایانه‌های 32 بیتی و 64 بیتی را هدف قرار می‌دهد.

هنوز، سیمنتک مطمئن نیست دوزر چگونه کار می‌کند؛ اما به گفته‌ی این شرکت با در نظر گرفتن حملات مشابهی که در چند سال اخیر به مراکز دولتی کره جنوبی صورت گرفته است، می‌توان حدس زد به احتمال فراوان حمله‌ی موردنظر از نوع فیشینگ بوده است.

محققان امنیت سایبر برای شناسایی بدافزارها معمولاً از محیط‌های مجازی مانند VMWare و Virtual Box استفاده می‌کنند. به نظر می‌رسد طراحان دوزر نیز از این مسئله باخبر بوده و به همین دلیل نیز قطعه کدی را درون آن قرار داده‌اند که به دوزر امکان تشخیص اینکه آیا بر روی سیستم‌عامل اصلی کار می‌کند، یا در یک محیط مجازی قرار دارد را می‌دهد. درصورتی‌که دوزر تشخیص بدهد در یک محیط مجازی قرار دارد به‌سرعت فعالیت خود را متوقف می‌کند تا از شناسایی شدن جلوگیری کند. اما درصورتی‌که تشخیص بدهد در محیط اصلی سیستم‌عامل قرار دارد، در اولین فرصت یک درپشتی را بر روی سامانه‌ی قربانی نصب کرده و امکان دسترسی از راه دور را برای هکرها فراهم می‌کند.

پس‌ازاینکه هکرها به رایانه‌ی قربانی دسترسی پیدا کنند، می‌توانند کارهای زیادی از قبیل جمع‌آوری اطلاعات محرمانه و شخصی سازمان‌ها و افراد، راه‌اندازی برنامه‌های موردنظر هکر، دریافت و بارگذاری فایل را انجام دهد.

محققان امنیتی سیمنتک، علاوه بر دوزر، دو بدافزار دیگر به نام‌های برامبول (Brambul) و جوانپ (Joanap) را نیز شناسایی کردند. برامبول و جوانپ نیز ازجمله بدافزارهای فعال در این کمپین بوده‌اند. برامبول یک کرم رایانه‌ای و جوانپ نیز یک تروجان درپشتی است. برامبول و جوانپ در اغلب مواقع با یکدیگر فعالیت می‌کنند. این دو بدافزار برای ورود به سامانه‌ی قربانی و نظارت بر فعالیت‌های سامانه‌ی قربانی استفاده می‌شوند. معمولاً برامبول ابتدا رایانه‌ی قربانی را آلوده کرده و جوانپ را بر روی رایانه‌ی قربانی بارگذاری می‌کند.

به ادعای سیمنتک، رایانه‌های آلوده‌شده به برامبول، به‌عنوان سرورهای فرماندهی و کنترل برای دوزر عمل می‌کنند.

زمانی که برامبول رایانه‌ی قربانی را آلوده کرد، به‌سرعت به دنبال آدرس IP رایانه‌های دیگر گشته و به‌این‌ترتیب یک شبکه را آلوده می‌کند.

همچنین برامبول، توانایی دارد تا نام‌های کاربری و کلمه‌ی عبور قربانی را به سرقت ببرد.

به گفته‌ی سیمنتک، برامبول توانایی این را دارد تا تروجان‌های دوزر و جوانپ را بر روی رایانه‌ی قربانی بارگذاری کند و درواقع مسیر ورود به سامانه‌ی قربانی را برای دوزر و جوانپ باز می‌کند.

جوانپ می‌تواند فایل‌های قربانی را برای هکرها ارسال کند و برنامه‌های موردنظر هکرها را در رایانه‌ی قربانی نصب کند.

به ادعای سیمنتک، در حملات سایبری معمولاً از یک بدافزار برای حمله استفاده می‌کنند؛ اما استفاده از چندین بدافزار در این کمپین نشان می‌دهد این کمپین، یک کمپین دولتی است و قطعاً هکرهای دولتی با سرمایه‌های دولتی پشت این کمپین قرار دارند.

تازه ترین ها
وام
1405/06/20 - 15:30- آمریکا

وام ۱۰۰ میلیون‌دلاری ترامپ به اپراتور آفریقایی برای مقابله با هوآوی

دولت ترامپ برای مقابله با نفوذ شرکت چینی هوآوی در آفریقا، ۱۰۰ میلیون دلار به شرکت آفریسل وام می‌دهد.

اعطای
1405/06/20 - 14:54- آمریکا

اعطای وام ۵ میلیارددلاری به استارتاپ ابری فلویداِستک توسط پنتاگون

پنتاگون در حال مذاکره برای اعطای وام ۵ میلیارددلاری به استارتاپ ابری هوش مصنوعی فلویداِستک است.

سرمایه‌گذاری
1405/06/20 - 13:44- آسیا

سرمایه‌گذاری ۳۵۰ میلیارددلاری کُره جنوبی در ایالات متحده

نخست‌وزیر کُره جنوبی اظهار داشت که مذاکرات پیرامون تعهد سرمایه‌گذاری ۳۵۰ میلیارددلاری این کشور در ایالات متحده به‌خوبی پیش می‌رود.