about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

حمله
1405/05/20 - 15:30- جنگ سایبری

حمله سایبری به زیرساخت آب مینه‌سوتا

بررسی قرائن نشان می‌دهد عامل حمله اسرائیل است و سناریوی ایران فاقد وجاهت منطقی است

مهاجمان سایبری با نفوذ به بیش از ۱۰۰ وب‌سایت در اوکراین، کاربران این کشور را هدف بدافزار سرقت اطلاعات لونکس (Lunex) قرار داده‌اند.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، تیم واکنش اضطراری رایانه‌ای اوکراین، سرت-یو‌ای (CERT-UA)، اعلام کرد این کارزار که در ماه سپتامبر شناسایی شده، با تزریق کد مخرب به وب‌سایت‌های قانونی انجام شده است.

کاربران پس از ورود به برخی از این وب‌سایت‌ها با صفحه جعلی تأیید هویت کلاودفلر (Cloudflare) مواجه می‌شدند که از آنها می‌خواست برای اثبات انسان بودن، دستوری را در پاورشِل (PowerShell)، ابزار خط فرمان ویندوز، کپی و اجرا کنند.

 

Paragraphs
1

اجرای این دستور در واقع باعث دانلود و نصب بدافزار لونکس می‌شد.

این بدافزار می‌تواند گذرواژه‌ها، توکن‌های احراز هویت و اطلاعات کیف پول‌های رمزارزی را سرقت کرده و امکان دسترسی از راه دور به رایانه قربانی را فراهم کند.

این روش که کلیک‌فیکس (ClickFix) نام دارد، یکی از شیوه‌های رو به گسترش مهندسی اجتماعی است که قربانی را فریب می‌دهد تا خودش یک فرمان مخرب را اجرا کند.

در میان وب‌سایت‌های هک‌شده، یک فروشگاه اینترنتی و سایتی برای ارائه صفحات رنگ‌آمیزی کودکان نیز قرار داشته‌اند.

سرت-یو‌ای تعداد رایانه‌های آلوده یا هویت قربانیان را اعلام نکرده و این عملیات را به گروه هکری مشخصی نسبت نداده است.

این نهاد فعالیت مذکور را با شناسه یو‌اِی‌سی-۰۲۷۷ (UAC-0277) دنبال می‌کند.

در برخی حملات، لونکس افزونه مخربی به نام لونار‌اَکس (LunarAxe) را روی مرورگرهای مبتنی بر کرومیوم (Chromium) نصب می‌کند که خود را به‌عنوان مایکروسافت آفیس ورد ادیتور (Microsoft Office Word Editor) معرفی می‌کند.

این افزونه می‌تواند کوکی‌ها، تاریخچه مرورگر و اطلاعات ورود کاربران را سرقت کند و حتی کنترل گسترده‌ای بر مرورگر، از جمله اجرای جاوااسکریپت، گرفتن تصویر از صفحه و تغییر تنظیمات پروکسی، در اختیار مهاجمان قرار دهد.

شرکت امنیت سایبری اونتین (Ontinue) نیز پیش‌تر گزارش داده بود که لونکس یک پلتفرم بدافزار به‌عنوان سرویس (Malware-as-a-Service) است که به چندین مجرم سایبری مستقل فروخته می‌شود.

پژوهشگران معتقدند این بدافزار توسط یک توسعه‌دهنده یا تیم روسی‌زبان ساخته شده و دست‌کم هفت مرورگر مبتنی بر کرومیوم را هدف قرار می‌دهد.

آنها همچنین ۲۸ پنل مدیریتی لونکس را در ۱۳ کشور شناسایی کرده‌اند؛ پنل‌هایی که زبان پیش‌فرض آنها روسی است و برای سرقت اطلاعات ورود، فیشینگ و حفظ دسترسی به فایل‌های قربانیان استفاده می‌شوند.

 

2

منبع:

تازه ترین ها
روبه‌رویی
1405/07/15 - 09:36- جرم سایبری

روبه‌رویی ۹۰ درصدی آمریکایی‌ها با کلاهبرداری آنلاین

نتایج یک نظرسنجی جدید از کانسیومر ریپورتس (Consumer Reports) نشان می‌دهد کلاهبرداری‌های آنلاین و حملات سایبری به حدی گسترده شده‌اند که ۹ نفر از هر ۱۰ آمریکایی دست‌کم یک‌بار با نوعی کلاهبرداری مواجه شده‌اند.

سرقت
1405/07/15 - 09:27- جرم سایبری

سرقت 1.5 میلیون فایل اطلاعاتی از شرکت ساختمانی در عربستان

کارشناسان اعلام کردند که گروه هکری وال استریت ۱.۵ میلیون فایل داده را از یک شرکت ساختمانی در عربستان سرقت کرده‌اند.

حمله
1405/07/15 - 09:01- جرم سایبری

حمله باج‌افزاری به دانشگاه اوساکا

دانشگاه متروپولیتن اوساکا پس از یک حمله سایبری مشکوک به باج‌افزار، بخش بزرگی از زیرساخت فناوری اطلاعات خود را از دسترس خارج و کلاس‌های درس را لغو کرد.