about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

محققین امنیت سایبری ESET از شناسایی یک تروجان بانکی جدید به نام Numando خبر دادند که کشورهای آمریکای لاتین را مورد هدف قرار می دهد.

به گزارش کارگروه حملات سایبری سایبربان؛ یک تروجان بانکی جدید در حالی شناسایی شد که تلاش داشت با استفاده از پلتفرم هایی مانند یوتیوب و پستِبین از راه دور پیکربندی های رمزنگاری شده خود را بایگانی کند و سیستم های آلوده ویندوز را تحت کنترل دربیاورد.

این تروجان پس از بدافزارهایی مانند Janeleiro و Guildma جدیدترین بدافزاری می باشد که کشورهای آمریکای لاتین را مورد هدف قرار داده است. 

این بدافزار با نام "Numando" یا همان نوماندو دست کم از سال 2018 فعالیت دارد. 

محققین شرکت ESET معتقدند که این تروجان بانکی از لحاظ جغرافیایی عمدتا بر روی برزیل تمرکز دارد. کمپین های انگشت شماری نیز در مکزیک و اسپانیا به انجام رسیده است. 

این بدافزار نوشته شده به زبان Delphi دارای قابلیت های در پشتی متعددی است که امکان کنترل ماشین های آلوده، شبیه سازی عملکرد موس و کیبورد، ری استارت و خاموش کردن سیستم میزبان، نمایش صفحات در ویندوز، گرفتن اسکرین شات و از نابود کردن پروسه های مرورگر را به بازیگر مخرب سایبری می دهد. 

طبق گزارشات، نوماندو تنها از طریق کمپین های اسپم تکثیر می شود. 

این حملات با پیغام فیشینگی آغاز می شود که یک فایل ضمیمه زیپ حاوی نصب کننده MSI در آن تعبیه شده است. این نصب کننده دارای آرشیوی شامل یک اپلیکیشن، یک تزریق کننده و DLL تروجان بانکی رمز نگاری شده نوماندو می باشد. 

اجرای MSI منجبر به اجرای اپلیکیشن، انتقال جانبی ماژول تزریق کننده و رمزنگاری نهایی پی لود بدافزار خواهد شد.

بدافزار نام برده همچنین می تواند در قالب یک فایل تصویری بسیار بزرگ با فرمت BMP تکثیر شود. مهاجم با استخراج و اجرای تروجان بانکی نوماندو اقدامات مخرب خود را عملی می کنند. 

چیزی که باعث تمایز این کمپین با دیگر کمپین ها شده، استفاده از عناوین ویدیوهای یوتیوب در جهت بایگانی پیکربندی هایی مانند نشانی آی پی و سرور کنترل و فرمان می باشد.

منبع:

تازه ترین ها
گسترش
1403/12/07 - 07:34- آسیا

گسترش روابط هند و مالزی در حوزه امنیت سایبری و هوش مصنوعی

به گفته کارشناسان، هند و مالزی روابط دفاعی خود را گسترش دادند و بر هوش مصنوعی و امنیت سایبری تمرکز کردند.

حمله
1403/12/07 - 07:32- جرم سایبری

حمله هکرهای چینی به سازمان‌های بهداشتی اروپا

هکرهای مرتبط با چین، سازمان‌های بهداشت و درمان اروپا را در کمپین مشکوک به جاسوسی هدف قرار دادند.

ادعای
1403/12/07 - 07:27- جنگ سایبری

ادعای اوکراین درمورد هک شرکت وام دهنده روسی

هکرهای اوکراینی مدعی نقض شرکت وام روسی مرتبط با همسر سابق ولادیمیر پوتین، رئیس جمهور روسیه، شدند.