پرش به محتوا
آخرین اخبار
ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد
اخبار

جاسوسی سایبری توسط یک گروه APT

مهر ۲۸, ۱۳۹۷ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – کارشناسان امنیت سایبری شرکت سیمنتک، طی گزارشی اعلام کردند که گروه هکری «Gallmaker APT» اقدام به جاسوسی کرده‌ اند.

گروه هکری «Gallmaker APT» کاملاً ناشناس بوده و از هویت آنها اطلاعاتی در دسترس نیست. جاسوسی‌ های آنها از اشخاص و دولت ‌های خاص بوده و بخش ‌های دفاعی کشورهای حوزه غرب آسیا، شرق اروپا و… را از سال ۲۰۱۷ تاکنون هدف قرار داده ‌اند.

انگیزه اصلی این گروه هکری برای انجام حملات سایبری موضوعات سیاسی بوده و در حملات خود بخش های نظامی و دفاعی کشورها را نشانه می گیرد. این گروه در ماه دسامبر سال ۲۰۱۷ و همچنین آوریل ۲۰۱۸ حملاتی را طراحی و اجرایی کرده است.

طبق تجزیه و تحلیل های صورت گرفته توسط شرکت سیمنتک مشخص شده که رفتارها و عملیات های انجام شده از سوی این گروه هکری شباهت های بسیاری به کمپین های جاسوسی دارد.

گروه هکری «Gallmaker APT» حملات خود را به روش فیشینگ انجام می دهند و در آخرین حمله خود پروتکل به روز رسان تبادل پویا (DDE) را هدف قرار داده بودند و از آن برای اجرای دستورات در حافظه تجهیزات استفاده کرده بودند.

شرکت سیمنتک در بخش دیگری از گزارش خود نوشت که از اسن گروه هکری اسنادی به دست آمده که به زبان های انگلیسی یا سیریلیک (Cyrillic) نوشته شده و از پیچیدگی منحصر به فردی برخورداراند و همین موضوع سبب شده اطلاعات زیاد از آنها به دست نیاید.

منبع : سایبربان

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.