about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

شرکت توسعه دهنده آنتی ویروس کسپرسکی در گزارشی که روز گذشته منتشر کرد اعلام نمود باج افزار جدیدی که با نام VHD شناخته می شود محصول هکرهای وابسته به دولت کره شمالی است.

به گزارش کارگروه حملات سایبری سایبربان ؛ در این گزارش به جزئیات دو اتفاقی اشاره شده که در آنها هکرها به شبکه های مورد استفاده شرکت ها نفوذ کرده و باج افزار VHD را به آنها تزریق کردند.

کارشناسان کسپرسکی بر این باورند که ابزارها و تکنیک های مورد استفاده در این دو حمله هکری بسیار شبیه به روش گروهی به نام Lazarus است که در واقع به تیمی از هکرهای استخدامی پیونگ یانگ گفته می شود.

اما تکنیک های مورد استفاده این گروه به شرح زیر است:

  • استفاده از فریم ورک بدافزاری MATA برای اجرای VHD
  • استفاده از تکنیک هایی برای حرکت در شبکه داخلی شرکت هدف که قبلا در کمپین های گذشته Lazarus نیز مشاهده شده است

محققان کسپرسکی امروز در بیانیه خود اعلام کردند:

دیتایی که ما در اختیار داریم نشان می دهد باج افزار VHD یک محصول تجاری در دسترس همه نیست و تا جایی که ما در جریان هستیم گروه Lazarus تنها مالک فریم ورک MATA است؛ بنابراین ما به این نتیجه رسیده ایم که باج افزار VHD نیز متعلق به همین گروه است و توسط آنها هدایت می شود.

آنچه کسپرسکی کشف کرده بخشی از دورنمای هک در مرام سیاسی کره شمالی را به تصویر می کشد. براساس گزارش های متعددی که طی چهار سال اخیر منتشر شده اند هکرهای کره شمالی معمولا به دو دسته تقسیم می شوند: اول آنهایی که در زمینه جاسوسی سایبری برای جمع آوری اطلاعات کار می کنند و دوم افرادی که در زمینه جرایم مالی فعالیت دارند و هدفشان تامین پول مورد نیاز دولت کره شمالی است (پولی که به باور مقامات آمریکا صرفا تامین تسلیحات و پروژه های موشکی این کشور می شود).

حملات VHD بی تردید حاصل تلاش گروه دوم است که تلاش می کنند از سازمان های هدف خود پول در بیاورند. برخی دیگر از فعالیت های پولساز این گروه شامل هک بانک ها، سرقت پول از صرافی های رمزارز، ایجاد خرابی هماهنگ در دستگاه های خودپرداز، اجرای باتنت های استخراج رمزارز و حتی شرکت در کلاهبرداری های اینترنتی با هدف سرقت دیتای کارت های پرداخت و فروش مجدد آن در فروم های زیرزمینی است.

از دیگر روش  های کاری این گروه میتوان به نفوذ به داخل شبکه های شرکت ها، سرقت اطلاعات و سپس درخواست از قربانی برای پرداخت باج به منظور دسترسی به دیتای آنلاین شان اشاره کرد.

البته حضور هکرهای کره شمالی در حملات باج افزاری چندان هم تازگی ندارد چراکه حملات باج افزاری در زمره پولسازترین جرائم سایبری دنیای امروز به شمار می روند.

شاید بد نباشد اشاره کنیم سازمان های اطلاعاتی غربی پیشتر هکرهای کره شمالی را به توسعه باج افزار وانا کرای و سپس از دست دادن کنترل آن و خرابی هایی متهم کردند که به واسطه این کد مخرب در سراسر دنیا به بار آمد.

تفاوت میان وانا کرای و VHD در آن است که VHD بهتر کدنویسی شده و اپراتورهای کره ای از آن صرفا در شبکه های متعلق به شرکت های بزرگ استفاده می کنند که می توانند پول های هنگفتی در ازای دسترسی مجدد به اطلاعات شان پرداخت کنند.

 

منبع:

تازه ترین ها
قانون‌گذاران
1405/05/31 - 10:12- آمریکا

قانون‌گذاران به دنبال بررسی تأثیر کاهش نیرو در آژانس امنیت سایبری آمریکا

شماری از اعضای کنگره آمریکا از یک نهاد نظارتی دولتی خواسته‌اند تأثیر کاهش نیروی انسانی در آژانس امنیت سایبری و امنیت زیرساخت را بر توانایی این سازمان برای انجام وظایف خود بررسی کند.

جاسوسی
1405/05/31 - 10:06- جرم سایبری

جاسوسی چین با استفاده از بدافزارهای مجهز به هوش مصنوعی

پژوهشگران حوزه تهدیدات سایبری از شناسایی پنج گونه بدافزار جدید و پیش‌تر مستندسازی‌نشده خبر داده‌اند که در حملات علیه نهادهای دولتی در سراسر آسیای مرکزی مورد استفاده قرار گرفته‌اند.

درخواست
1405/05/31 - 09:58- آمریکا

درخواست توضیح سناتورهای آمریکایی از تیک‌تاک

دو سناتور آمریکایی در پی انتشار گزارش‌هایی درباره غیرفعال کردن عمدی برخی قابلیت‌های امنیتی تیک‌تاک برای گروهی از کاربران، از این شرکت خواستند توضیح دهد چرا این اقدامات را انجام داده است.