پرش به محتوا
آخرین اخبار
عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude
اخبار

هکرهای ناشناس در عملکرد Trickbot اختلال ایجاد کردند

مهر ۲۰, ۱۳۹۹ نوشتهٔ nr بدون نظر

کمیته رکن چهارم – افرادی ناشناس به‌تازگی با انجام حملات پیشرفته و سازمان‌دهی‌شده اقدام به تخریب عملیات بات‌نت قدرتمند Trickbot کردند که اکنون در بیش از دو میلیون رایانه حضور دارد.

بدافزار Trickbot، قربانی هکرهای ناشناس شد. تیم امنیتی اینتل ۴۷۱ (Intel ۴۷۱) مورخ ۲۲ سپتامبر ۲۰۲۰ کمپینی علیه اپراتورهای این بدافزار شناسایی کرده که در آن هکرها یک فایل جدید پیکربندی در رایانه‌های ویندوزی آلوده به تریک‌بات نصب‌کرده‌اند، فایل‌هایی که معمولاً اپراتورهای بات نت از آن‌ها برای انتقال دستورات جدید به بات‌ها استفاده می‌کنند.

در این مورد همه‌چیز برعکس بوده و فایل پیکربندی ارسال‌شده سرور فرماندهی و کنترل جدیدی با آدرس۱۲۷.۰.۰.۱ برای تریک بات تعیین کرده است.

بنا به گفته محققان اینتل ۴۷۱، داده‌ها نشان می‌دهند پشت به‌روزرسانی عجیب تنظیمات بدافزار، اپراتورهای تریک‌بات قرار ندارند و گروهی از هکتیویست‌ها یا یک هکتیویست ناشناس عامل حمله به تریک‌بات بوده است.

در گزارش این تیم آمده است: بلافاصله پس‌ از اینکه فایل عجیب پیکربندی را در ماشین‌های آلوده قرار دادند، مراکز فرماندهی تریک‌بات قادر نبودند پاسخ درستی به درخواست‌های بات‌ها بدهند. درنتیجه، کل زیرساخت مرکزی بات‌نت از کار افتاد. از آنجایی‌ که دو اتفاق هم‌زمان روی داد، می‌توان گفت این‌ یک عملیات هماهنگ برای متوقف ساختن فعالیت‌های تریک‌بات بوده است.

مارک آرینا، رئیس اینتل ۴۷۱، اعلام کرد افراد ناشناسی که در تلاش‌اند به اپراتورهای تریک‌بات حمله کنند ممکن است محققان مستقل، دولت یک کشور و یا یک گروه جرائم سایبری علاقه‌مند به رقابت باشند.

منبع : سایبربان

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.