about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
نقد
1405/04/06 - 17:47- جنگ سایبری

نقد و بررسی فیلم سینمایی قمارباز | فیلمی درباره هک شدن بانک سپه در جنگ دوازده روزه

قمار باز یک تریلر ایرانی محصول سال ۱۴۰۴ است که توسط محسن بهاری کارگردانی شده است. تهیه کنندگی این فیلم را سجاد نصراللهی نسب بر عهده داشته و بهجت شریف اصفهانی هم نگارش فیلمنامه را انجام داده است. کوروش تهامی، آرمین رحیمیان، امیر نوروزی و شبنم قربانی از باز

تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

آیا
1405/04/01 - 14:49- جنگ سایبری

آیا رسانه‌ای کردن حملات سایبری برای ایران بازدارندگی ایجاد می‌کند؟

در سال‌های اخیر، اخبار متعددی درباره نفوذ و عملیات‌های سایبری منتسب به ایران و محور مقاومت با بازتاب گسترده رسانه‌ای همراه بوده است. برخی این اقدامات را نشانه‌ای از قدرت سایبری و عاملی جهت بازدارندگی در برابر دشمنان می‌دانند و برخی دیگر معتقدند بخش مهمی ا

کارشناسان غربی ادعا کردند که هکرهای مرتبط با ایران از طریق کمپین فیشینگ، زیرساخت‌های حیاتی رژیم صهیونیستی و مصر را هدف قرار داده‌اند.

به گزارش کارگروه حملات سایبری سایبربان؛ محققان ادعا کردند که گروه هکری مادی‌واتر (MuddyWater) زیرساخت‌های حیاتی در مصر و سرزمین‌های اشغالی را با نرم‌افزار جاسوسی هدف قرار داده که خود را به شکل بازی کلاسیک مار (Snake) جا زده بود.

به گفته محققان شرکت امنیت سایبری «ESET»، این عملیات که بین سپتامبر 2024 تا مارس 2025 فعال بود، در درجه اول سازمان‌های اسرائیلی را در بخش‌های فناوری، مهندسی، دولت محلی، آموزشی و تولیدی هدف قرار داد.

طبق یک پست وبلاگ ESET، این فعالیت جدید از طریق ایمیل‌های اسپیرفیشینگ آشکار شد که معمولاً دارای پیوست‌های پی‌دی‌اف بودند و شامل لینک‌هایی به نصب‌کننده‌های نرم‌افزار جاسوسی میزبانی شده در پلتفرم‌های اشتراک‌گذاری فایل رایگان مانند «OneHub» و مِگا (Mega) بودند.

محققان ESET مدعی شدند که یک در پشتی جدید به نام «MuddyViper» به مهاجمان اجازه می‌دهد تا اعتبارنامه‌های ورود به سیستم ویندوز و داده‌های مرورگر را استخراج، اطلاعات سیستم را جمع‌آوری، فایل‌ها را منتقل و فایل‌ها و دستورات shell را اجرا کنند.

بارگذار سفارشی که MuddyViper از آن استفاده می‌کند و فودر (Fooder) نام دارد، به دلیل نحوه تقلید از بازی Snake، تشخیص این بدافزار را دشوارتر می‌کند. بنابر ادعای ESET، MuddyViper نشان می‌دهد که مادی‌واتر، که با وزارت اطلاعات و امنیت ملی ایران همسو است، از نظر فنی در حال تکامل و در فرار از شناسایی و ماندگاری، توانایی بیشتری پیدا کرده است.

شرکت ESET در یک بیانیه مطبوعاتی ادعا کرد که فودر به صورت انعکاسی MuddyViper را در حافظه بارگذاری و اجرا می‌کند؛ و این لودر به یک تابع تأخیر سفارشی متکی است که منطق اصلی بازی Snake را همراه با فراخوانی‌های رابط برنامه‌نویسی کاربردی «Sleep» اجرا می‌کند.

شرکت ESET مدعی شد:

«این ویژگی‌ها برای تأخیر در اجرا و به منظور پنهان کردن رفتار مخرب از سیستم‌های تجزیه و تحلیل خودکار در نظر گرفته شده‌اند. به طور کلی، این کمپین نشانه‌هایی از تکامل فنی، افزایش دقت، هدف‌گیری استراتژیک و مجموعه‌ای از ابزارهای پیشرفته‌تر، را نشان می‌دهد.»

به گفته این شرکت امنیت سایبری، پس از نفوذ اولیه، مادی‌واتر چندین دزد اعتبارنامه را در حملات به کار گرفت. این موارد شامل «CE-Notes» بود که مرورگرهای مبتنی بر کرومیوم (Chromium) را هدف قرار می‌دهد؛ «LP-Notes»، که اعتبارنامه‌های سرقت شده را مرحله‌بندی و تأیید می‌کند؛ و «Blub» که اطلاعات ورود به سیستم را از مرورگرهای کروم، اِج، فایرفاکس و اُپرا سرقت می‌کند.

مادی‌واتر اولین بار در سال ۲۰۱۷ از طریق کمپین‌های جاسوسی سایبری خود به طور عمومی شناخته شد. در ماه اکتبر امسال، این عامل تهدید ظاهراً به یک کمپین فیشینگ مرتبط شد که بیش از ۱۰۰ نهاد دولتی و سازمان بین‌المللی را در سراسر خاورمیانه و شمال آفریقا هدف قرار داده بود.
 

منبع:

تازه ترین ها
راه‌اندازی
1405/06/21 - 14:54- اروپا

راه‌اندازی پردیس تحقیقات و نوآوری امنیتی توسط کمیسیون اروپا

کمیسیون اروپا، پردیس تحقیقات و نوآوری امنیتی را برای تقویت امنیت اتحادیه اروپا راه‌اندازی می‌کند.

طرح
1405/06/21 - 14:22- آمریکا

طرح الزام محصولات ایمن در حوزه هوش مصنوعی در آمریکا

مذاکره‌کنندگان سنای آمریکا در حال بررسی طرحی قانونی هستند که شرکت‌های فناوری را ملزم به طراحی محصولات ایمن در حوزه هوش مصنوعی می‌کند.

سوءاستفاده
1405/06/21 - 12:21- هوش مصنوعي

سوءاستفاده جاسوسان روسی از کلود در حملات سایبری

شرکت آنتروپیک اعلام کرد یک گروه جاسوسی سایبری مرتبط با روسیه را شناسایی و فعالیت آن را متوقف کرده است؛ گروهی که از ابزار هوش مصنوعی کلود در حملاتی علیه بیش از ۲۰ سازمان دولتی، اطلاعاتی، دیپلماتیک و دفاعی استفاده کرده بود.