about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

بر اساس پژوهش جدید شرکت روسی امنیت سایبری «کسپرسکی»، یک گروه جاسوسی سایبری مرتبط با ایران، متخصصان حوزه‌های هوانوردی، هوافضا و فناوری مالی را با استفاده از پیشنهادهای شغلی جعلی هدف قرار داده است.

به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، مهاجمان با این ترفند تلاش می‌کنند قربانیان را به نصب بدافزارهای جدید و ناشناخته ترغیب کنند.

این گروه که کسپرسکی آن را میراژ کیتن (Mirage Kitten) نام‌گذاری کرده، توسعه‌دهندگان نرم‌افزار و دیگر متخصصان فنی را در کشورهای مصر، اتیوپی و افغانستان از طریق لینکدین و سایر پلتفرم‌های کاریابی شناسایی کرده است.

محققان در جریان بررسی این کارزار، دو خانواده بدافزاری جدید با نام‌های نودربیت (NodeRabbit) و پولکت (PollCat) کشف کردند.

هر دو بدافزار در قالب آزمون‌های برنامه‌نویسی و ارزیابی‌های فنی استخدامی ارائه می‌شوند تا قربانی تصور کند با یک فرایند عادی جذب نیروی کار مواجه است.

نودربیت یک تروجان دسترسی از راه دور (RAT) است که قابلیت آلوده‌کردن سیستم‌های ویندوز، لینوکس و مک او اس را دارد.

این بدافزار پس از نصب، امکان جمع‌آوری اطلاعات مربوط به رایانه و کاربر، ایجاد یا تغییر فایل‌ها و اجرای دستورات مختلف را برای مهاجمان فراهم می‌کند و در نهایت کنترل از راه دور سیستم آلوده را در اختیار آنها قرار می‌دهد.

به گفته کسپرسکی، این عملیات ابتدا در سیستمی در افغانستان شناسایی و سپس نمونه‌های دیگری از آن در مصر و اتیوپی مشاهده شد.

در یکی از موارد، فرد مهاجم با جعل هویت یک استخدام‌کننده از یک شرکت بزرگ فناوری، یک مهندس نرم‌افزار را برای انجام آزمون فنی دعوت کرد.

فایل آزمون روی زیرساخت ابری آمازون قرار داشت و از قربانی خواسته شد پروژه را بلافاصله اجرا کند.

در نمونه‌ای دیگر، فایل مخرب حاوی آزمون برنامه‌نویسی از داوطلب می‌خواست طی سه ساعت یک برنامه را بررسی و ایرادات آن را برطرف کند.

نکته قابل توجه اینکه در دستورالعمل آزمون، استفاده از ابزارهای هوش مصنوعی ممنوع اعلام شده بود؛ اقدامی که به گفته محققان احتمالاً با هدف جلوگیری از شناسایی کد مخرب توسط ابزارهای هوش مصنوعی انجام شده است.

پولکت نیز بدافزار دیگری است که برای حفظ دسترسی مهاجمان به سیستم قربانی و انتقال فایل‌های مخرب بیشتر طراحی شده است.

در این روش، قربانی تنها یک ساعت برای تکمیل آزمون فرصت داشت و برای دسترسی به پروژه به یک کد شش‌رقمی نیازمند بود؛ موضوعی که فشار زمانی بیشتری برای اجرای سریع فایل ایجاد می‌کرد.

کسپرسکی همچنین اعلام کرد میراژ کیتن از زیرساخت‌های قانونی مایکروسافت آژور (Microsoft Azure) و کلاودفلیر (Cloudflare) برای دشوارتر کردن شناسایی فعالیت‌های خود استفاده می‌کند.

در برخی موارد نیز نام سازمان هدف در زیردامنه آژور قرار داده شده تا ارتباط میان سیستم آلوده و سرور مهاجم، شبیه ترافیک عادی یک شبکه سازمانی به نظر برسد.

میراژ کیتن که با نام‌های UNC1549، طوفان شن دود (Smoke Sandstorm) و نیمبوس منتیکور (Nimbus Manticore) نیز شناخته می‌شود، یک گروه جاسوسی سایبری تحت حمایت دولت ایران است که دست‌کم از سال ۲۰۲۲ فعالیت دارد.

کسپرسکی تأکید کرده است که اهداف جدید این گروه با الگوی فعالیت پیشین آن مطابقت دارد و میراژ کیتن همچنان سازمان‌های خاورمیانه و آفریقا، به‌ویژه در بخش‌های هوانوردی، هوافضا و فناوری مالی را در کانون توجه خود قرار داده است.

این گروه پیش‌تر نیز با جعل هویت استخدام‌کنندگان در لینکدین و انتشار فرصت‌های شغلی جعلی، کارکنان صنایع حساس منطقه را هدف قرار داده بود.

 

منبع:

تازه ترین ها
جاسوسی
1405/06/11 - 10:32- جرم سایبری

جاسوسی سایبری ایران با بدافزار جدید

بر اساس پژوهش جدید شرکت روسی امنیت سایبری «کسپرسکی»، یک گروه جاسوسی سایبری مرتبط با ایران، متخصصان حوزه‌های هوانوردی، هوافضا و فناوری مالی را با استفاده از پیشنهادهای شغلی جعلی هدف قرار داده است.

خطر
1405/06/11 - 10:24- هوش مصنوعي

خطر سایبری هوش مصنوعی پیشرفته برای نظام مالی جهان

هیئت ثبات مالی هشدار داده است که خطرات سایبری ناشی از هوش مصنوعی پیشرفته، فوری‌ترین تهدید برای نظام مالی جهانی محسوب می‌شود.

حمله
1405/06/11 - 10:18- جرم سایبری

حمله گروه چینی فایر انت به روترهای سیسکو

گروهی از هکرهای مستقر در چین در کارزاری موسوم به مورچه آتشین، با نفوذ به روترهای شرکت سیسکو از این تجهیزات به‌عنوان سکویی برای جاسوسی، سرقت اطلاعات احراز هویت و دسترسی به شبکه‌های دیگر استفاده کرده‌اند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.