about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

کارشناسان ادعا کردند که مجرمان سایبری قربانیان را در اسپانیا، آلمان و اوکراین با بدافزار «Strela Stealer» هدف قرار دادند.

به گزارش کارگروه بین‌الملل سایبربان؛ محققان معتقدند که مجرمان سایبری قربانیان را در سراسر اروپا، عمدتاً در اسپانیا، آلمان و اوکراین، در یک کمپین سرقت اطلاعات هدف قرار داده‌اند.

به گفته کارشناسان، گروه هکری موسوم به «Hive0145» با انگیزه مالی اهدافی را با بدافزار «Strela Stealer»، که از طریق ایمیل‌های فیشینگ به‌عنوان اعلان‌های صورتحساب قانونی ارسال می‌شود، آلوده کرده است.

محققان شرکت آی‌بی‌ام با تجزیه و تحلیل آخرین کمپین‌ها ادعا کردند که اگرچه این گروه در ابتدا به صورت‌حساب‌ها و رسیدهای جعلی ارسال شده از حساب‌های ساختگی متکی بود، اما اخیراً شروع به استفاده از ایمیل‌های سرقت‌شده از اشخاص حقیقی در بخش‌های مالی، فناوری، تولید، رسانه، تجارت الکترونیک و سایر بخش‌ها کرده است.

Strela Stealer برای استخراج اطلاعات کاربری ذخیره شده در سرویس‌های ایمیل مایکروسافت و موزیلا طراحی شده است. این بدافزار حداقل از سال 2022 مورد استفاده قرار گرفته و سازمان‌ها را در سراسر اروپا هدف قرار داده است و گمان می‌رود Hive0145 تنها اپراتور این ابزار باشد.

کارشناسان اظهار داشتند که طی 2 سال گذشته، این گروه تکنیک‌های مختلفی را برای بهبود زنجیره آلودگی Strela Stealer آزمایش کرده و تعداد حملات آن افزایش یافته است؛ Hive0145 احتمالاً از اعتبارنامه‌های سرقت شده برای کلاهبرداری از طریق ایمیل، مانند فریب دادن قربانیان برای ارسال پول یا اطلاعات حساس استفاده می‌کند. همچنین ممکن است هکرها ایمیل‌های دزدیده شده را به شرکت‌های وابسته بفروشند تا در معرض خطر بیشتر ایمیل‌های تجاری قرار بگیرند.

به گفته محققان، علیرغم تکنیک‌های در حال تکامل، این بدافزار در 2 سال گذشته تغییرات کمی در عملکرد داشته است. علاوه بر هدف قرار دادن 2 سرویس گیرنده ایمیل، آخرین نسخه بدافزار همچنین اطلاعات سیستم را جمع‌آوری، لیستی از برنامه‌های نصب شده را بازیابی و زبان صفحه کلید قربانی را بررسی می‌کند تا فقط کسانی را که از اسپانیایی، آلمانی، کاتالان، لهستانی، ایتالیایی، باسکی یا اوکراینی استفاده می‌کنند، هدف قرار دهد.

محققان آی‌بی‌ام Hive0145 را به کشور خاصی نسبت نداده‌اند. دولت اوکراین قبلاً افزایش حملات سایبری با انگیزه مالی توسط گروه‌های هکری ناشناس مرتبط با روسیه را گزارش کرده بود. مانند Hive0145، هکرها عمدتاً بدافزار را از طریق کمپین‌های فیشینگ توزیع و اغلب از آدرس‌های ایمیلی که قبلاً به خطر افتاده بودند، استفاده می‌کردند.
 

منبع:

تازه ترین ها
متهم
1403/12/07 - 07:25- اروپا

متهم شدن روسیه به هدف قرار دادن انتخابات آلمان با اطلاعات نادرست

سرویس‌های امنیتی آلمان هشدار دادند که انتخابات این کشور هدف کمپین اطلاعات نادرست روسیه قرار گرفته است.

بازیابی
1403/12/06 - 23:25- جرم سایبری

بازیابی روزنامه بوفالو نیوز از حمله سایبری

در تاریخ ۳ فوریه، یک حمله سایبری بسیاری از سیستم‌هایی که برای تولید روزنامه بوفالو استفاده می‌شود را مختل کرد.

ارتباط
1403/12/06 - 23:22- جرم سایبری

ارتباط هک بایبیت با تأمین مالی تسلیحات کره شمالی

هک ۱.۵ میلیارد دلاری اخیر صرافی ارز دیجیتال بایبیت بار دیگر توجه‌ها را به فعالیت‌های مجرمانه سایبری کره شمالی جلب کرده است.