about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
هوش
1403/08/29 - 07:56- هوش مصنوعي

هوش مصنوعی و دانش‌آموزان؛ تحولی که باید برای آن آماده شد

آموزش و پرورش، به خصوص مدارس به عنوان مهم‌ترین بستر تربیت نسل آینده، نقش کلیدی در آماده‌سازی دانش‌آموزان برای ورود به دنیای هوش مصنوعی دارد. اکنون هوش مصنوعی برای دانش‌آموزان یک انتخاب نیست، بلکه یک ضرورت است.

ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

بدافزار ایموتِت به طور فزاینده ای از طریق فایل مایکروسافت OneNote منتشر می شود و لایه های دفاعی را دور می زند.

به گزارش کارگروه حملات سایبری سایبربان؛ بدافزار ایموتِت با استفاده از ضمایم ایمیل وان نوت مایکروسافت و با هدف دور زدن محدودیت های امنیتی مایکروسافت و آلوده سازی اهداف بیشتر در حال منتشر شدن است. 

ایموتت یک بدافزار بدنام است که از طریق ضمایم ورد و اکسل حاوی ماکروهای آلوده منتشر می شود. در صورت باز شدن ضمایم و فعال سازی ماکروها از سوی کاربر، یک فایل DLL دانلود و اجرا می شود که بدافزار ایموتت را بر روی دستگاه نصب می کند. 

هنگامی که این بدافزار بارگذاری می شود، اقدام به سرقت مخاطبین ایمیل و محتوای آن می کند تا بتواند آن ها را برای کمپین های اسپم آینده مورد استفاده قرار دهد. این بدافزار دیگر پی لودها را نیز دانلود می کند و دسترسی اولیه ای را به شبکه سازمانی ارائه می دهد.

این دسترسی در جهت انجام حملات سایبری به شرکت ها مورد استفاده قرار می گیرد. 

از آن جایی که مایکروسافت به صورت خودکار ماکروهای موجود در اسناد ورد و اکسل را مسدود می کند، ایموتت فایل های مایکروسافت وان نوت را مورد استفاده قرار می دهد. 

در این کمپین بدافزاری ایموتت، بازیگران مخرب یک فایل مخفی و مخرب VBScript به نام 'click.wsf' را در اختیار دارند. این VBScript شامل یک اسکریپت مبهم سازی شده است که یک فایل DLL را از یک وبسایت مورد هدف قرار گرفته دانلود و سپس اجرا می کند. 

این اسکریپت سپس بدافزار ایموتت را دانلود می کند و سپس با استفاده از regsvr32.exe یک فایل DLL رندوم را راه اندازی می کند. 

ایموتت در نهایت بر روی دستگاه اجرا می شود و ضمن سرقت ایمیل و اطلاعات تماس، منتظر دستورات جدید سرور کنترل و فرمان خواهد ماند. 

این موضوع معمولا به نصب کوبالت استرایک یا دیگر بدافزارها ختم خواهد شد!

این پی لودها به دیگر بازیگران مخرب نیز اجازه می دادند تا به دستگاه دسترسی پیدا کنند! 

ظاهرا مایکروسافت وان نوت به زمین بازی بازیگران مخرب سایبری تبدیل شده است و ادمین های مایکروسافت بایستی چاره ای برای آن بیاندیشند. 

منبع:

تازه ترین ها
ایتالیا
1403/10/24 - 08:47- سایرفناوری ها

ایتالیا به دنبال استفاده از استارلینک برای ارتباطات محرمانه دولتی

نخست‌وزیر ایتالیا، جورجیا ملونی، اعلام کرد که این کشور ممکن است از خدمات استارلینک برای ارتباطات ماهواره‌ای رمزنگاری‌شده جهت ارتباط نیروهای نظامی خود در سراسر جهان استفاده کند.

همکاری
1403/10/24 - 08:32- امنیت زیرساخت

همکاری ترند میکرو و اینتل برای مقابله با تهدیدات سایبری

شرکت ترند میکرو از همکاری جدید خود با اینتل خبر داد. این همکاری به‌منظور کمک به مشتریان سازمانی مشترک طراحی شده تا سیستم‌های حیاتی خود را در برابر تهدیدات مخفیانه مانند بدافزارهای بدون فایل و باج‌افزارهای پیشرفته محافظت کنند.

حمله
1403/10/24 - 08:19- جرم سایبری

حمله سایبری به دانشگاه آیندهوون؛ توقف آموزش در قلب صنعت تراشه

دانشگاه هلندی تحت حمایت هولدینگ ای اس ام ال که در جنگ تراشه آمریکا-چین موثر است، پس از حمله سایبری کلاس‌ها را متوقف کرد.