about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

شرکت سکیورونیکس مدعی است هکرهای گروه APT37 کره شمالی با استفاده از بدافزار Konni سازمان های مهم اروپا را هدف قرار داده اند.

به گزارش کارگروه حملات سایبری سایبربان؛ تحلیلگران تهدید از یک کمپین جدید پرده برداری کرده اند و آن را به گروه وابسته به کره شمالی APT37 ارتباط داده اند. این گروه هکری سازمان های مهم و سرشناس جمهوری چک، لهستان و دیگر کشورهای اروپایی را هدف قرار می دهد.

هکرها در این کمپین بدافزاری به نام Konni (کُنی) را مورد استفاده قرار داده اند. این بدافزار قابلیت ایجاد پایداری و ارتقای سطح دسترسی بر روی سیستم میزبان را دارد. 

ارتباط این بدافزار با حملات سایبری مرتبط با کره شمالی از سال 2014 تا به الان قطع نشده است. اخیرا نیز رد پای این بدافزار در کمپین فیشینگ هدف دار علیه وزارت امور خارجه روسیه دیده شده است.

کمپین اخیر هدف قرار دهنده کشورهای اروپایی توسط محققین سکیورونیکس شناسایی شده است. آن ها نام این کمپین را STIFF#BIZON گذاشته اند. 

این حمله با دریافت ایمیل فیشینگ حاوی یک فایل ورد و یک فایل شورتکات ویندوز آغاز می شود. 

هنگامی که فایل LNK باز می شود، کد به منظور یافتن یک پاورشل اسکریپت در فایل ورد و ایجاد ارتباطات کنترل و فرمان اجرا می شود و دو فایل اضافی دیگر را نیز دانلود می کند. این فایل دانلود شده در واقع یک تله است. فایل VBS نیز به صورت همزمان و مخفیانه در پس زمینه اجرا می شود و کار برنامه ریزی شده را بر روی سیستم میزبان اجرایی می کند. 

بازیگر مخرب در این مرحله از حمله، RAT را بارگذاری و یک لینک تبادل داده را ایجاد کرده است. بازیگر مخرب حالا می تواند این فعالیت ها را انجام دهد:

  • تهیه اسکرین شات
  • خارج سازی داده های احراز هویت بایگانی شده از مرورگرهای وب قربانیان
  • راه اندازی یک شل تعاملی راه دور که می تواند هر 10 ثانیه یک بار فرمان ها را اجرا کند

با وجود آن که تاکتیک ها و ابزار به کار رفته در این کمپین به APT37 ارتباط دارد اما سکیورونیکس ارتباط کمپین STIFF#BIZON با گروه روس APT28 را نیز غیر محتمل نمی داند. 

منبع:

تازه ترین ها
معرفی
1403/12/07 - 07:38- آسیا

معرفی سیستم پیشرفته جدید شرکت اسرائیلی البیت

شرکت اسرائیلی سیستم‌های البیت از یک سیستم‌عامل پیشرفته برای پلتفرم‌های بدون سرنشین رونمایی کرد.

تقویت
1403/12/07 - 07:36- هوش مصنوعي

تقویت همکاری‌های فناوری و هوش مصنوعی در عربستان

وزیر فناوری اطلاعات و ارتباطات عربستان مذاکراتی در سطح بالا برای تقویت همکاری‌های هوش مصنوعی، فناوری و فضایی انجام داد.

گسترش
1403/12/07 - 07:34- آسیا

گسترش روابط هند و مالزی در حوزه امنیت سایبری و هوش مصنوعی

به گفته کارشناسان، هند و مالزی روابط دفاعی خود را گسترش دادند و بر هوش مصنوعی و امنیت سایبری تمرکز کردند.