News Security :: Cyber Security

:: آموزش امنیت سایبری و پیشگیری از جرایم سایبری ::

هک یک هنر است برای سازندگی نه برای تخریب!

آلودگی بیش از 500000 قربانی به باج افزار VpnFilter

آلودگی بیش از 500000 قربانی در سراسر جهان به باج افزار VpnFilter

روترهای لینک سیس، نِت گی یر، میکروتیک و تی پی لینک؛ عمده محصولات آلوده‌شده در 54 کشور جهان هستند که در کنار برخی ابزارهای ذخیره‌سازی شبکه / NAS به بدافزار وی پی ان فیلتر آلوده‌شده‌اند.

اف بی آی پس از بازکردن بخشی از کد این بدافزار اعلام کرد هکرهای دولتی روسیه (Fancy Bear) پشت این ماجرا هستند که بیشتر دستگاه‌های اوکراینی را موردحمله سایبری خود قرار داده‌اند. این مقامات مدعی هستند که بدافزار جدید، بدافزار BlackEnergy  را که سال گذشته به اوکراین حمله کرد؛ هم‌پوشانی می‌کند و بنابراین سازنده هر دو یکی است.

جاسوس‌افزار تعریف‌شده هدفی چندگانه دارد و در مرحله دوم قابلیت خودتخریبی پیداکرده و با نشستن روی فِرم‌وِر/ Firmware روتر، کنترل کامل دستگاه را از دست مالک درآورده و مالک قادر به ورود به روتر خود نخواهد بود.

ارسال دستورات از راه دور برای گردآوری دیتای سیستم قربانی، مرحله بعدی حمله سایبری توسط این بدافزار است تا محصولات مربوط به اینترنت اشیاء را تحت مدیریت و فرمان خود در آورد.

اما در مرحله سوم از حمله، اپلیکیشنِ مانیتورکردن ترافیکِ اینترنت، روی دستگاه قربانی نصب‌شده و گواهینامه معتبر امنیتی تخریب می‌شود و سپس ارتباطات جدید بین سیستم قربانی و شبکه TOR برقرار می‌شود.

برای مقابله با این بدافزار نیاز به آپدیت روتر است که کاربر عادی قادر به انجام آن نیست و به همین خاطر به‌زودی شاهد قربانیان بیشتری خواهیم بود.


منبع خبر:
https://gizmodo.com/nation-state-hackers-could-self-destruct-half-a-million-1826276031

۲ نظر

خبر / هک سایت آذری جهرمی

تیم هکر ایرانی موسوم به پشت پرده با مدیریت امین فریدن که مهلت 48 ساعته برای رفع فیلتر تلگرام به آذری جهرمی داده بود، دقایقی پیش وب سایت شخصی وزیر ارتباطات را هک کرد

http://azarijahromi.com

۰ نظر
هک شدن کارکنان FBI

هک شدن کارکنان FBI

هک شدن اطلاعات شخصی 20000 نفر از کارکنان FBI

۳ نظر

مرورگر اینترنت اکسپلورر، دام جدید هکرها

🔹جاسوسان سایبری با نفوذ از طریق اینترنت اکسپلورر، سیستم‌های رایانه ای قربانیان خود را آلوده و کدهای مخرب را در آن بارگذاری می‌کنند.


🔹این آسیب‌پذیری خطرناک که اصطلاحا به آن “double kill” می‌گویند، بر آخرین نسخه IE و هر نرم افزاری که از هسته IE استفاده می‌کند تاثیر می‌گذارد.


۰ نظر

وب سایت های فیشینگ بانکی رصد شده

وب سایت های فیشینگ بانکی رصد شده از ۲۵ اسفند  ۱۳۹۶ تا ۱۹ فروردین ۱۳۹۷

https://asanpardakht.tk/


http://filmbaz.life


https://payement.pw


https://shaparak.rip/payment=1154134596sh?amount=10,000


http://insta-shop.me/follow/pay2/


https://www.payment-shaparak.tk/


۲۹ اسفند:

http://shaparakir.bid/payment=115413459sh?amount=20,000


۱ فروردین:

http://t.asan.online//payment=11543459sh?amount=323


۸ فروردین:

http://boosmarted.com/pay.htm


http://bpi.somee.com/


۱۲ فروردین:

http://sharapak.com/ib/index.php


http://asanpardakht.org/payment=11543459sh.php


http://dargahemantest.000webhostapp.com/token/token/id/token19836/payment=11543459sh.php


http://shaparaak.tk


https://ertyyfjkhklkdthffxdhdcfhndctgnhdfhshtrdtfytj.xyz/pa.php


http://https-ok.website/paython/pay/


http://soltahnhost.cpanelserver.ir/


۱۴ فروردین:

http://mohammadjorjandi.webcam/payment=11543459sh?amount=20,000


http://bzingazigi.com/pay.htm

۱۶ فروردین:

http://shaparakpardakht.000webhostapp.com/V6_Dargah_SAMAN/payment=11543459sh.php


http://saman-shaparak.22web.org/


http://nextpaytest.byethost24.com/?i=1


https://sep.samanpay.store/payment=11543459sh.php?amount=500,000


http://shaprak.in

۱۹ فروردین:

http://parsiandarvaze.com/pardakhtonline/index.php


۱ نظر
حمله هکرهای ایرانی به دانشگاه های سنگاپور

حمله هکرهای ایرانی به دانشگاه های سنگاپور

هکرهای ایرانی در موجی از حملات که گفته می شود به نفوذ امنیتی به مؤسسات آموزشی دنیا مربوط می شود، چهار مورد از دانشگاه های سنگاپور را هدف قرار داده اند.


 بر اساس گزارش مشترکی که روز گذشته توسط آژانس امنیت سایبری سنگاپور (CSA) و وزارت آموزش (MOE) منتشر شد، حداقل ۵۲ حساب کاربری از دانشگا ه صنعتی نانیانگ (NTU)، دانشگاه ملی سنگاپور (NUS)، دانشگاه مدیریت سنگاپور و دانشگاه فنی و طراحی سنگاپور تحت نفوذ قرار گرفته اند. به گفته ی آژانس های دولتی سنگاپور، آن ها هفته ی گذشته از وقوع این حمله ی هکری مطلع شده اند.


گفته می شود هکرها از حملات فیشینگ برای به دست آوردن اطلاعات حساب های کاربری پرسنل دانشگاه ها بهره برده اند و از این اطلاعات برای دسترسی به کتابخانه های آنلاین مؤسسات و مقالات پژوهشی منتشرشده توسط هیئت علمی آن ها استفاده کرده اند


با این حال گفته می شود نفوذ به حساب کاربری ۴ دانشگاه یادشده، بخشی از حملات هکری ماه گذشته به ۳۲۰ مؤسسه ی آموزشی دنیا از جمله ۱۴۴ دانشگاه آمریکا است، پس از وقوع این حملات هکری گسترده، دولت آمریکا مدعی شد که ۹ هکر ایرانی در پیاده سازی آن ها نقش داشته اند.


۰ نظر