about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

محققان بدافزاری را کشف کرده‌اند که حداقل ۶ سال قدمت دارد و به‌طورمخفیانه سیستم‌های مجهز به مادربردهای ایسوس و گیگابایت را آلوده می‌کند. این بدافزار به‌گونه‌ای عمل می‌کند که شناسایی آن تقریباً ممکن نیست.

به گزارش کارگروه امنیت سایبربان ؛ هکرهای چینی از سال ۲۰۱۶ تاکنون، با استفاده از بدافزاری به نام CosmicStrand به سیستم‌های زیادی نفود کرده‌اند. این ابزار پس از توزیع کد مخرب خود در فایل ISO برخی مادربردها، شناسایی‌شدنی نیست. درواقع، بدافزار یادشده با بهره‌گرفتن از روشی خاص فایل‌های ISO سخت‌افزار را به‌عنوان روت‌کیت رابط سخت‌افزار یکپارچه‌ی توسعه‌پذیر (UEFI) هدف قرار می‌دهد. گفتنی است روت‌کیت به مجموعه‌ای از نرم‌افزارها اشاره می‌کند که کنترل سیستم کامپیوتری را به‌دست می‌گیرند.

نام CosmicStrand را محققان امنیتی شرکت Kaspersky برای این بدافزار انتخاب کرده‌اند؛ بااین‌حال، تحلیلگران Qihoo360 نسخه‌ی قبلی این ابزار را شناسایی و از‌ آن با عنوان Spy Shadow Trojan یاد کرده‌اند.

UFEI برنامه‌ی مهمی است که سیستم‌عامل را به سخت‌افزار متصل می‌کند. بدین‌ترتیب کد UEFI هنگام راه‌اندازی اولیه‌ی کامپیوتر، حتی قبل از هرگونه اقدام امنیتی روی سیستم اجرا می‌شود و درنتیجه، بدافزارهایی که به این بخش نفوذ می‌کنند، به‌سختی شناسایی‌شدنی خواهند بود.

بااین‌حال، نکته‌ی نگران‌کننده‌تر این است که بدافزار مذکور با نصب مجدد سیستم‌عامل نیز پاک نمی‌شود. درواقع، شما حتی نمی‌توانید با تعویض درایو ذخیره‌سازی از دست CosmicStrand خلاص شوید. مارک لچتیک که قبلاً در بخش مهندسی معکوس Kaspersky کار می‌کرد، درباره‌ی CosmicStrand گفت: «این بدافزار به‌گونه‌ای اصلاح شده است تا توالی بوت کامپیوتر را رهگیری و منطق مخرب را به آن معرفی کند.»

Kaspersky می‌گوید روت‌کیت CosmicStrand UEFI در فایل‌های ISO مادربردهای گیگابایت یا ایسوس که از تراشه‌های H81 بهره می‌برند، کشف شده است؛ بدین‌ترتیب سخت‌افزارهای فروخته شده بین سال‌های ۲۰۱۳ تا ۲۰۱۵ تحت تأثیر این بدافزار قرار دارند. به‌گزارش DigitalTrends، قربانیان CosmicStrand افرادی عادی در کشورهای چین و ویتنام و روسیه بودند؛ بنابراین، نمی‌توان این بدافزار را با دولت‌ها یا سازمان‌ها مرتبط دانست. بااین‌حال، محققان با بررسی الگوهای کد، پیوند میان این ابزار با عامل تهدید چینی‌زبان را تأیید کرده‌اند که در بات‌نت‌ مجزای رمزنگاری دیده شده است.

Kaspersky تأکید کرد که روت‌کیت CosmicStrand UEFI می‌تواند برای همیشه روی سیستم آلوده باقی بماند. سال ۲۰۱۸، شرکت امنیتی ESET اولین گزارش درباره‌ی این بدافزار را منتشر کرد. این ابزار در آن زمان به LoJax معروف بود و هکرهای روسی مرتبط با گروه APT28 از آن استفاده می‌کردند. از آن زمان، تعداد سیستم‌های آلوده به روت‌کیت‌های مبتنی‌بر UEFI به‌طور‌پیوسته در حال افزایش است که ازجمله می‌توان به ESPecter اشاره کرد؛ کیتی که گفته می‌شود از سال ۲۰۱۲ برای اهداف جاسوسی استفاده شده است.

در سال جاری، فعالیت‌ گروه‌های هکری که از بدافزارها استفاده می‌کنند، بسیار زیاد بوده است. به‌عنوان مثال، هکرها اخیراً موفق شده‌اند با استفاده از برنامه‌ی ماشین‌حساب مایکروسافت، کدهای مخرب مدنظر خود را روی سیستم‌های قربانیان اجرا کنند.

منبع:

تازه ترین ها
یو
1405/05/31 - 22:03- جرم سایبری

یو اس بنکورپ، هدف ادعایی حمله لاکبیت

یو اس بنکورپ اعلام کرد ادعاهای اخیر یک گروه باج‌افزاری درباره سرقت اطلاعات، به یک رخنه امنیتی مربوط به پیمانکار یکی از طرف‌های تجاری این بانک ارتباط دارد و سامانه‌ها یا شبکه خود بانک تحت تأثیر قرار نگرفته‌اند.

ابتکار
1405/05/31 - 15:29- آمریکا

ابتکار جدید برای رسیدگی به آسیب‌های آنلاین علیه قربانیان تروریسم

سازمان ملل ابتکاری را برای رسیدگی به آسیب‌های آنلاین علیه بازماندگان و قربانیان تروریسم آغاز کرد.

ساخت
1405/05/31 - 14:45- آسیا

ساخت کارخانه تراشه حافظه در ژاپن توسط اس‌کی هاینیکس

شرکت نیمه‌رسانا کره جنوبی اس‌کی هاینیکس در حال بررسی ساخت یک کارخانه تراشه حافظه در ژاپن است.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.