• انواع حساسیت پوستی در کودکان    :   آلرژی پوستی در کودکان خردسال در مقایسه با افراد دیگر رایج‌ تر است، حساسیت پوستی کودک می ‌تواند سلامت جسمی و روحی او را مختل کند. یکی ...
  • روحانی مسئولیت گرانی بنزین را بپذیرد    :   عضو کمیسیون امنیت ملی مجلس گفت: اینکه رئیس جمهور مسئولیت شوک بزرگ افزایش قیمت بنزین را به گردن وزارت کشور بیاندازد، قابل قبول نیست؛روحانی باید مسئولیت این اقدام را بپذیرد.
  • حذف قبوض کاغذی جریمه از اول اسفند    :   حذف قبوض کاغذی جریمه از اول اسفند/ کروکی‌ها الکترونیکی می‌شوند.رئیس پلیس راهور ناجا گفت: بنا این است تا اواخر بهمن ۸ هزار دست افزار دیگر به دست‌افزار موجود در راهور اضافه کنیم و داستان قبض کاغذی کلاً تمام شود و پلیس یکدست با دست‌افزار جریمه کند.
  • جزئیات آمار حوادث شغلی    :   جزئیات آمار حوادث شغلی/۴۴ درصد حوادث در گروه سنی ۲۵ تا ۳۴ ساله.جدیدترین آمار حوادث ناشی از کار نشان می‌دهد ۴۴.۳ درصد از حوادث کار مربوط به گروه سنی ۲۵ تا ۳۴ ساله قرار دارند. همچنین ۷۱ درصد حوادث در ساعات صبح رخ می‌دهد.
  • در صورت امکان سهمیه بنزین به ۱۰۰ لیتر افزایش یابد    :   رئیس کمیسیون آموزش مجلس از رئیس‌جمهوری خواستار تثبیت قیمت‌ها شد و گفت: اگر امکان دارد سهمیه بنزین به ۹۰ تا ۱۰۰ لیتر افزایش یابد تا مردم دچار مشکل نشوند.
  • اینترنت در آینده نزدیک وصل می‌شود    :   اینترنت در آینده نزدیک وصل می‌شود/ با اغتشاشگران برخورد جدی شود. رئیس دفتر رئیس‌جمهور گفت: اگر آرامش همین گونه باشد در آینده خیلی نزدیک اینترنت وصل می‌شود.
  • مرکز افتا هشدار داد؛ کشف جاسوس سایبری در خاورمیانه

    مرکز افتا هشدار داد؛ کشف جاسوس سایبری در خاورمیانه

    تقدیمی هدف:

    مرکز افتا هشدار داد؛

    کشف جاسوس سایبری در خاورمیانه/ حمله «بیگ بنگ» با ایمیل جعلی .مرکز مدیریت راهبردی فضای تولید و تبادل اطلاعات ریاست جمهوری نسبت به حمله یک گروه جاسوسی سایبری پیشرفته با نام «بیگ بنگ» که منطقه خاورمیانه را هدف قرار داده است، هشدار داد.

    به گزارش خبرگزاری هدف ، در چند هفته گذشته، تیم امنیتی Check Point یک گروه جاسوسی APT (گروه تهدید سایبری پیشرفته) را کشف کرده است که حملاتی را علیه نهادهایی در سراسر خاورمیانه، انجام داده است.

    مرکز مدیریت راهبردی افتای ریاست جمهوری در این باره اعلام کرد: این حملات با ارسال ایمیل‌های فیشینگ به اهداف انجام می‌شود که ایمیل‌ها حاوی یک فایل پیوست آرشیو self-extracting و شامل دو فایل است: یک سند Word و یک فایل اجرایی مخرب. سند Word قربانی را منحرف می‌کند تا بدافزار در پس‌زمینه سیستم نصب شود.

    این بدافزار حاوی ماژول‌های مختلفی از قبیل موارد زیر است:

    •    از سیستم قربانی اسکرین‌شات تهیه می‌کند و آن را به سرور C&C ارسال می‌کند.

    •    نام و شناسه‌های فرایندهای پردازشی در حال اجرا را در فایلی با نام sat.txt ذخیره و آن‌را به سرور ارسال می‌کند.

    •    لیستی از فایل‌های doc، odt، xls، ppt، pdf و … قربانی را ارسال می‌کند.

    •    یک فایل با پسوند txt را از یک آدرس اینترنتی دانلود می‌کند و پس از تغییر پسوند آن به exe، آنرا اجرا می‌کند.

    •    جزئیات سیستم را بصورت لاگ به سرور ارسال می‌کند.

    •    سیستم را Reboot می‌کند.

    •    یک فرایند پردازشی را براساس نام آن متوقف می‌کند.

    •    بدنه را از startup حذف می‌کند و همچنین فایل اصلی آن را نیز پاک می‌کند.

    •    فایل اجرایی بدافزار را بصورت خودکار پاک می‌کند.

    •    لیستی از پارتیشن‌های موجود در سیستم قربانی را به سرور ارسال می‌کند.

    هدف اصلی این حملات که BigBang نام گرفته است، هنوز مشخص نیست، اما واضح است که مهاجم پس از جمع‌آوری اطلاعات، مرحله دوم حملات را آغاز خواهد کرد.

    گروه Talos در ماه ژوئن سال ۲۰۱۷، حملات دیگری از این گروه APT را کشف کرد و پس از آن تاکنون حملات وسیعی از این گروه گزارش نشده است. اما حمله BigBang دارای قابلیت‌ها و زیرساخت‌های تهاجمی بهبود یافته‌ای است.

    نمونه‌های اولیه این حملات در اواسط ماه آوریل سال جاری مشاهده شده است، اما به کمک خبرهای استفاده شده در اسناد می‌توان دریافت که شروع حملات به مارچ ۲۰۱۸ برمی‌گردد.

    بدافزار استفاده شده در این حملات، نسخه بهبود یافته از بدافزاری است که در سال گذشته مورد استفاده قرار گرفته است. بدافزار با زبان C++ نوشته شده است و بصورت یک فایل اجرایی  self-extracting بسته‌بندی شده است.

    نام فایل اجرایی DriverInstallerU.exe است، اما metadata آن نشان می‌دهد که نام اصلی فایل Interenet Assistant.exe است. پس از اجرای این فایل، ماژول‌های بدافزار پس از برقراری ارتباط با سرور C&C فعال می‌شوند.

    باید اشاره کرد که این حملات بر اساس تجربه قبلی این گروه APT در سال گذشته انجام گرفته است و قابلیت‌ها و کاربران هدف آنها افزایش یافته است. مقاصد اصلی حملات مشخص نیست اما مرحله بعدی حملات در آینده صورت خواهد گرفت.

    IOCها: هش فایل های مربوط به حمله:

    a۲۱۰ac۶ea۰۴۰۶d۸۱fa۵۶۸۲e۸۶۹۹۷be۲۵c۷۳e۹d۱b
    ۹۹۴ebbe۴۴۴۱۸۳e۰d۶۷b۱۳f۹۱d۷۵b۰f۹bcfb۰۱۱db
    ۷۴ea۶۰b۴e۲۶۹۸۱۷۱۶۸e۱۰۷bdccc۴۲b۳a۱۱۹۳c۱e۶
    ۵۱۱bec۷۸۲be۴۱e۸۵a۰۱۳cbea۹۵۷۲۵d۵۸۰۷e۳c۲f۲
    ۹e۰۹۳a۵b۳۴c۴e۵dea۵۹e۳۷۴b۴۰۹۱۷۳۵۶۵dc۳b۰۵b

    دامنه های مربوط به حمله:

    lindamullins[.]info
    spgbotup[.]club
    namyyeatop[.]club
    namybotter[.]info
    sanjynono[.]website
    exvsnomy[.]club
    ezofiezo[.]website
    hitmesanjjoy[.]pro

    gps1

    مطالب مرتبط :

    جلسه فوق‌العاده ستاد تنظیم‌بازار برای کنترل بازار

    مدیر رَسته فناوری اطلاعات «طرح توسعه کسب و کار و اشتغال» پایدار وزارت کار از راه‌اندازی اولین بنیاد کارآفرینی توسعه فناوری‌های نوین در حوزه بلاکچین، هوش مصنوعی و اینترنت اشیاء خبر داد. محمدعبده ابطحی در گفتگو با خبرهدف، با اشاره راه اندازی بنیاد ملی توسعه فناوری در حوزه‌های بلاکچین، هوش مصنوعی و اینترنت اشیا در کشور تا پایان هفته جاری گفت: وزارت تعاون، کار و رفاه اجتماعی با مشارکت سازمان صنعتی ... مطلب کامل

    چرا پزشکان مالیات نمی‌دهند؟

    قانون سلیقه‌ای اجرا می‌شود؛ چرا پزشکان مالیات نمی‌دهند؟رئیس کمیسیون دانش بنیان اتاق تعاون ایران با اشاره به قوانین دست و پاگیر کسب و کار گفت: سازمان مالیاتی با احیای پرونده های۵ سال گذشته،شرکت‌ها را درگیر کرده و در مواقعی ترمز ادامه فعالیت است. مطلب کامل

    آبان ۱۳۹۸ –  عناوین روزنامه‌های امروز

    ... مطلب کامل

    جلسه فوق‌العاده ستاد تنظیم‌بازار برای کنترل بازار

    یک مقام مسئول از جلسه فوق‌العاده عصر امروز ستاد تنظیم بازار برای کنترل بازار خبر داد و گفت:با توجه به فراوانی کالا و وضعیت مناسب ذخایر استراتژیک، هرگونه افزایش قیمت کالا در بازار ممنوع است. مطلب کامل

    ۲۳ آبان ۱۳۹۸ – عناوین روزنامه‌های امروز

    ... مطلب کامل

    تهدید به اخراج کارکنان فروش بلیت مترو برای تراکنش پایین پوز

    تهدید به اخراج کارکنان فروش بلیت مترو برای تراکنش پایین پوز/قید مدرک «دیپلم»در قرارداد تمام متصدیان.پیمانکار باجه های فروش بلیت مترو، ضمن اجبار کارکنان به ترغیب مسافران برای شارژ بلیت از طریق دستگاه‌های پوز، آنها را به اخراج در صورت تراکنش پایین دستگاه ها تهدید می کند. مطلب کامل

    ۲۲ آبان ۱۳۹۸ –  عناوین روزنامه‌های امروز

    روزنامه های: هفت صبح - اعتماد - شرق - کیهان - شهروند - ایران - آرمان - همشهری - صبح نو - قانون - بهار - اطلاعات - ابتکار - وطن امروز - جام جم - مردم سالاری - آفتاب - دنیای اقتصاد - عصراقتصاد - کسب و کار - جهان صنعت مطلب کامل

    بخشی از سهام هپکو همچنان در اختیار مالک فاقد صلاحیت

    در حالی که بدلیل فقدان صلاحیت درمالک قبلی هپکو، سهام این شرکت با وکالت بلاعزل در اختیار سازمان خصوصی سازی قرار گرفته امابر اساس اطلاعات«کدال»مالک اولیه همچنان بخشی از سهام را در اختیار دارد. مطلب کامل

    ۲۱ آبان ۱۳۹۸ –  عناوین روزنامه‌های امروز

    ... مطلب کامل

    قیرهای تقلبی چگونه وارد پروژه‌های راهسازی شد؟

    سودهای میلیاردی موجب شده بازار تولید قیرهای تقلبی همچنان گرم باشد و اگرچه ورود این ماده اولیه به پروژه‌های عمرانی محدود شده اما عرضه به بازار همچنان ادامه دارد. مطلب کامل

    نوشتن دیدگاه

    شما میتوانید از تصاویر مخصوص خود در قسمت نظرات استفاده نمایید برای اینکار از وب سایت آواتارکمک بگیرید .

    پرتال خبری،تفریحی،موزیک،دانلود،نرم افزار هدف

    پرتال خبری،تفریحی،موزیک،دانلود،نرم افزار هدف

    طراحی توسط : طراح وب دات کام www.taraheweb.com

    تمام حقوق مادی و معنوی برای سایت خبر هدف محفوظ است و نقل مطالب با ذکر منبع بلا مانع است.

    تلفن: 850 550 33 ایمیل: info@khabarhadaf.ir

    تمام حقوق این سایت برای © 2024 خبر هدف. محفوظ است.