about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

محققین امنیت سایبری ESET از شناسایی یک تروجان بانکی جدید به نام Numando خبر دادند که کشورهای آمریکای لاتین را مورد هدف قرار می دهد.

به گزارش کارگروه حملات سایبری سایبربان؛ یک تروجان بانکی جدید در حالی شناسایی شد که تلاش داشت با استفاده از پلتفرم هایی مانند یوتیوب و پستِبین از راه دور پیکربندی های رمزنگاری شده خود را بایگانی کند و سیستم های آلوده ویندوز را تحت کنترل دربیاورد.

این تروجان پس از بدافزارهایی مانند Janeleiro و Guildma جدیدترین بدافزاری می باشد که کشورهای آمریکای لاتین را مورد هدف قرار داده است. 

این بدافزار با نام "Numando" یا همان نوماندو دست کم از سال 2018 فعالیت دارد. 

محققین شرکت ESET معتقدند که این تروجان بانکی از لحاظ جغرافیایی عمدتا بر روی برزیل تمرکز دارد. کمپین های انگشت شماری نیز در مکزیک و اسپانیا به انجام رسیده است. 

این بدافزار نوشته شده به زبان Delphi دارای قابلیت های در پشتی متعددی است که امکان کنترل ماشین های آلوده، شبیه سازی عملکرد موس و کیبورد، ری استارت و خاموش کردن سیستم میزبان، نمایش صفحات در ویندوز، گرفتن اسکرین شات و از نابود کردن پروسه های مرورگر را به بازیگر مخرب سایبری می دهد. 

طبق گزارشات، نوماندو تنها از طریق کمپین های اسپم تکثیر می شود. 

این حملات با پیغام فیشینگی آغاز می شود که یک فایل ضمیمه زیپ حاوی نصب کننده MSI در آن تعبیه شده است. این نصب کننده دارای آرشیوی شامل یک اپلیکیشن، یک تزریق کننده و DLL تروجان بانکی رمز نگاری شده نوماندو می باشد. 

اجرای MSI منجبر به اجرای اپلیکیشن، انتقال جانبی ماژول تزریق کننده و رمزنگاری نهایی پی لود بدافزار خواهد شد.

بدافزار نام برده همچنین می تواند در قالب یک فایل تصویری بسیار بزرگ با فرمت BMP تکثیر شود. مهاجم با استخراج و اجرای تروجان بانکی نوماندو اقدامات مخرب خود را عملی می کنند. 

چیزی که باعث تمایز این کمپین با دیگر کمپین ها شده، استفاده از عناوین ویدیوهای یوتیوب در جهت بایگانی پیکربندی هایی مانند نشانی آی پی و سرور کنترل و فرمان می باشد.

منبع:

تازه ترین ها
آمادگی
1403/12/07 - 10:09- آمریکا

آمادگی کمتر از نیمی از شرکت‌های جهان در برابر حملات سایبری

کارشناسان اعلام کردند که با وجود افزایش حملات سایبری، کمتر از نیمی از تولیدکنندگان در جهان برای رویارویی با نقض‌های امنیتی آمادگی دارند.

عملکرد
1403/12/07 - 09:43- فناوری اطلاعات

عملکرد بهتر مغز انسان نسبت به هوش مصنوعی در پردازش متون طولانی

موسسه فناوری رژیم صهیونیستی ادعا کرد که مغز انسان در پردازش متن طولانی از هوش مصنوعی بهتر عمل می‌کند.

سرمایه‌گذاری
1403/12/07 - 09:35- آسیا

سرمایه‌گذاری پروف‌پوینت در امارات برای پیشبرد امنیت سایبری

شرکت امنیت سایبری پروف‌پوینت سرمایه‌گذاری در امارات متحده عربی را با هدف پاسخگویی به تقاضا برای خدمات امنیت سایبری مبتنی بر ابر تقویت کرد.