about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

بنابر ادعای محققان، هکرهای «FIN7» مرتبط با روسیه ابزار فرار امنیتی خود را به گروه‌های دیگر در دارک‌نت می‌فروشند.

به گزارش کارگروه بین‌الملل سایبربان؛ محققان غربی ادعا کردند که یک گروه هکری روسی موسوم به «FIN7» ابزار سفارشی خود را برای فرار از امنیت در انجمن‌های تاریک نت تبلیغ می‌کند و آن را به سایر باندهای هکری می‌فروشد.

این ابزار که به نام «AvNeutralizer» شناخته می‌شود، توسط هکرها برای دور زدن سیستم‌های تشخیص تهدید در دستگاه‌های قربانیان استفاده می‌شود. محققان قبلاً ادعا کرده بودند که این ابزار به مدت 6 ماه به طور انحصاری توسط گروه هکری دیگری به نام «Black Basta» استفاده می‌شد.

شرکت امنیت سایبری سنتینال وان (SentinelOne) در گزارش جدیدی گفت که چندین گروه باج‌افزاری را با استفاده از نسخه‌های به‌روز شده AvNeutralizer مشاهده کرده که نشان می‌دهد لیست مشتریان دیگر به Black Basta محدود نمی‌شود.

کارشناسان این شرکت امنیت سایبری اظهار داشتند :

«ما معتقدیم که AvNeutralizer احتمالاً در انجمن‌های زیرزمینی جنایی فروخته شده و Black Basta یکی از خریداران و پذیرندگان اولیه است.»

سنتینال وان تبلیغات متعددی را در فروم‌های مختلف زیرزمینی شناسایی کرد که احتمالاً فروش AvNeutralizer را تبلیغ می‌کند. FIN7 برای پنهان کردن هویت خود از نام‌های مستعار مختلفی از جمله «goodsoft»، «froggy»، «killerAV» و «Stupor» استفاده کرد.

قیمت این ابزار از 4000 تا 15 هزار دلار متغیر است. سنتینال وان با اطمینان بالا ارزیابی کرد که این حساب‌ها به خوشه FIN7 تعلق دارند.

کارشناسان مدعی شدند :

«این عوامل تهدید احتمالاً از چندین نام مستعار در انجمن‌های مختلف استفاده می‌کنند تا هویت واقعی خود را پنهان و عملیات‌های غیرقانونی خود را در این شبکه حفظ کنند.»

FIN7 توسعه AvNeutralizer را در آوریل 2022 آغاز کرد. این ابزار برای هر خریدار سفارشی شده است تا سیستم‌های امنیتی خاصی را که انتخاب می‌کند هدف قرار دهد.

از اوایل سال گذشته، AvNeutralizer در نفوذهای متعدد، از جمله با استقرار بعدی گونه‌های باج‌افزاری معروف مانند «AvosLocker»، «MedusaLocker»، «BlackCat»، تریگونا (Trigona) و لاک‌بیت (LockBit) استفاده شده است.

AvNeutralizer چندین بار به‌روز شده است. آخرین نسخه کشف شده توسط سنتینال وان شامل یک روش جدید برای دور زدن امنیت است که قبلاً در طبیعت دیده نشده بود.

به طور خاص، نسخه جدید از یک درایور داخلی ویندوز به نام «ProcLaunchMon.sys» به همراه درایور «Process Explorer» برای تداخل با سیستم‌های امنیتی و جلوگیری از شناسایی استفاده می‌کند.

به گفته کارشناسان، FIN7 از سال 2013 فعال بوده و ظاهراً در روسیه مستقر است. این گروه در صنایعی مانند مهمان‌نوازی، انرژی، امور مالی، فناوری پیشرفته و خرده‌فروشی زیان‌های مالی قابل‌توجهی ایجاد کرد. اوایل ماه آوریل سال جاری، این گروه هکری ظاهراً یک خودروساز بزرگ مستقر در ایالات متحده در اواخر سال گذشته را هدف قرار داد.

سنتینال وان ادعا کرد :

«توسعه FIN7 و تجاری‌سازی ابزارهای تخصصی مانند AvNeutralizer در انجمن‌های زیرزمینی جنایی به طور قابل توجهی تأثیر گروه را افزایش می‌دهد. استفاده این گروه از نام‌های مستعار متعدد و همکاری با دیگر نهادهای مجرم سایبری، انتساب را چالش‌برانگیزتر می‌کند و استراتژی‌های عملیاتی پیشرفته‌اش را نشان می‌دهد.»

منبع:

تازه ترین ها
بازیابی
1403/12/06 - 23:25- جرم سایبری

بازیابی روزنامه بوفالو نیوز از حمله سایبری

در تاریخ ۳ فوریه، یک حمله سایبری بسیاری از سیستم‌هایی که برای تولید روزنامه بوفالو استفاده می‌شود را مختل کرد.

ارتباط
1403/12/06 - 23:22- جرم سایبری

ارتباط هک بایبیت با تأمین مالی تسلیحات کره شمالی

هک ۱.۵ میلیارد دلاری اخیر صرافی ارز دیجیتال بایبیت بار دیگر توجه‌ها را به فعالیت‌های مجرمانه سایبری کره شمالی جلب کرده است.

احتمال
1403/12/06 - 23:20- جرم سایبری

احتمال افشای اطلاعات خصوصی سلبریتی‌های بریتانیایی

برخی از بزرگ‌ترین ستارگان بریتانیا، از جمله اما تامپسون، هشدار دریافت کرده‌اند که اطلاعات خصوصی آن‌ها ممکن است به‌صورت آنلاین منتشر شود.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.