समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

पिकाबोट से स्ट्रिंग अस्पष्टता का पता लगाएं
बी2बी साइबर सुरक्षा लघु समाचार

एक साइबर सुरक्षा अनुसंधान टीम ने एक आईडीए प्लगइन विकसित किया है जो पिकाबोट मैलवेयर लोडर के स्ट्रिंग ऑबफस्केशन को स्वचालित रूप से डिक्रिप्ट कर सकता है। कमांड और कंट्रोल (C2) सर्वर पते सहित बाइनरी स्ट्रिंग्स को एन्क्रिप्ट करने के लिए मैलवेयर द्वारा उपयोग की जाने वाली कोड ऑबफस्केशन तकनीकों ने पहले पिकाबोट की खोज और तकनीकी विश्लेषण को कठिन बना दिया था। अगस्त 2023 में काकबोट की हार के बाद पिकाबोट प्रमुखता से उभरा और एक महत्वपूर्ण खतरे के रूप में उभरा। इसकी एन्क्रिप्शन विधि में उन्नत स्ट्रिंग एन्क्रिप्शन तकनीकें शामिल थीं जो AES-CBC और RC4 एल्गोरिदम के संयोजन का उपयोग करती थीं, जिससे डिक्रिप्शन सुरक्षा विशेषज्ञों के लिए एक जटिल कार्य बन जाता था। ज़स्केलर के सुरक्षा विश्लेषकों ने अब एक प्रकाशित किया है...

अधिक पढ़ें

डार्कगेट खतरा
बी2बी साइबर सुरक्षा लघु समाचार

लगातार विकसित हो रहे साइबर खतरे के परिदृश्य में, कानून प्रवर्तन एजेंसियों ने डार्कगेट, मैलवेयर डेवलपर्स, खतरे वाले अभिनेताओं और फोरम प्रबंधकों को उजागर करने में प्रगति देखी है। साथ ही, उन्होंने मैलवेयर वितरण नेटवर्क को बाधित करते हुए कमांड-एंड-कंट्रोल सर्वर पर तेजी से नियंत्रण कर लिया है। इस गतिशील माहौल में नए खिलाड़ियों का उभरना और मौजूदा खिलाड़ियों का अनुकूलन कोई संयोग नहीं है। इस विकास का एक हालिया उदाहरण मॉर्फिंग मैलवेयर का उद्भव है, जो खतरे वाले अभिनेताओं को नाम बदलते हुए और मैलवेयर परिवारों को संशोधित करते हुए दिखाता है। Qbot बुनियादी ढांचे के विनाश के बाद, डार्कगेट का प्रसार काफी बढ़ गया है, जो साइबर खतरों के निरंतर विकास को दर्शाता है...

अधिक पढ़ें

पिकाबोट: छलावरण और धोखा
पिकाबोट: छलावरण और धोखा

पिकाबोट एक परिष्कृत और मॉड्यूलर बैकडोर ट्रोजन है जो पहली बार 2023 की शुरुआत में सामने आया था। इसकी सबसे उल्लेखनीय विशेषता इसके लोडर की उन्नत रक्षात्मक चोरी तकनीकों के साथ संयुक्त पेलोड वितरित करने की क्षमता में निहित है। कमांड और कंट्रोल सर्वर का उपयोग करके, हमलावर दूर से नियंत्रण ले सकता है और शेलकोड, डीएलएल या निष्पादन योग्य फ़ाइलों को इंजेक्ट करने सहित विभिन्न कमांड निष्पादित कर सकता है। पिकाबोट के लेखकों ने सैंडबॉक्स और अनुसंधान वातावरण में स्वचालित विश्लेषण को रोकने के लिए कई विश्लेषण-विरोधी तकनीकों को भी लागू किया है। इसमें एंटी-डीबगर और एंटी-वीएम तकनीकों के साथ-साथ सैंडबॉक्स पर्यावरण का पता लगाने के तरीके भी शामिल हैं। अपने अभियानों के संदर्भ में, पिकाबोट के समान है...

अधिक पढ़ें