پرش به محتوا
آخرین اخبار
آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد
اخبار

هکرهای ناشناس در عملکرد Trickbot اختلال ایجاد کردند

مهر ۲۰, ۱۳۹۹ نوشتهٔ nr بدون نظر

کمیته رکن چهارم – افرادی ناشناس به‌تازگی با انجام حملات پیشرفته و سازمان‌دهی‌شده اقدام به تخریب عملیات بات‌نت قدرتمند Trickbot کردند که اکنون در بیش از دو میلیون رایانه حضور دارد.

بدافزار Trickbot، قربانی هکرهای ناشناس شد. تیم امنیتی اینتل ۴۷۱ (Intel ۴۷۱) مورخ ۲۲ سپتامبر ۲۰۲۰ کمپینی علیه اپراتورهای این بدافزار شناسایی کرده که در آن هکرها یک فایل جدید پیکربندی در رایانه‌های ویندوزی آلوده به تریک‌بات نصب‌کرده‌اند، فایل‌هایی که معمولاً اپراتورهای بات نت از آن‌ها برای انتقال دستورات جدید به بات‌ها استفاده می‌کنند.

در این مورد همه‌چیز برعکس بوده و فایل پیکربندی ارسال‌شده سرور فرماندهی و کنترل جدیدی با آدرس۱۲۷.۰.۰.۱ برای تریک بات تعیین کرده است.

بنا به گفته محققان اینتل ۴۷۱، داده‌ها نشان می‌دهند پشت به‌روزرسانی عجیب تنظیمات بدافزار، اپراتورهای تریک‌بات قرار ندارند و گروهی از هکتیویست‌ها یا یک هکتیویست ناشناس عامل حمله به تریک‌بات بوده است.

در گزارش این تیم آمده است: بلافاصله پس‌ از اینکه فایل عجیب پیکربندی را در ماشین‌های آلوده قرار دادند، مراکز فرماندهی تریک‌بات قادر نبودند پاسخ درستی به درخواست‌های بات‌ها بدهند. درنتیجه، کل زیرساخت مرکزی بات‌نت از کار افتاد. از آنجایی‌ که دو اتفاق هم‌زمان روی داد، می‌توان گفت این‌ یک عملیات هماهنگ برای متوقف ساختن فعالیت‌های تریک‌بات بوده است.

مارک آرینا، رئیس اینتل ۴۷۱، اعلام کرد افراد ناشناسی که در تلاش‌اند به اپراتورهای تریک‌بات حمله کنند ممکن است محققان مستقل، دولت یک کشور و یا یک گروه جرائم سایبری علاقه‌مند به رقابت باشند.

منبع : سایبربان

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.