بهروزرسانی جدید فیلترشکن orbot برای اندروید و آیاواس
پس از نصب برنامه و انتخاب Start، از پل snowflake یا snowflake AMP استفاده کنید.
برای مثال، پل Snowflake AMP را فعال کنید و روی گزینه Connect بزنید. اتصال اولیه به شبکه تور ممکن است یک یا دو دقیقه طول بکشد، برای همین صبور باشید تا وضعیت کاملا اتصال برای شما نمایش داده شود.
اگر نمیخواهید همیشه از VPN استفاده کنید اما نیاز دارید پیامهای تلگرام را دریافت کنید، برنامه Oorbot را روی حالت Proxy Mode یا همان Power User Mode قرار دهید و پروکسی ایجادشده را در تنظیمات تلگرام وارد کنید.
دانلود از گوگلپلی📱
دانلود از اپل استور📱
دانلود از گیتهاب📱
✍ Beshkan
پس از نصب برنامه و انتخاب Start، از پل snowflake یا snowflake AMP استفاده کنید.
برای مثال، پل Snowflake AMP را فعال کنید و روی گزینه Connect بزنید. اتصال اولیه به شبکه تور ممکن است یک یا دو دقیقه طول بکشد، برای همین صبور باشید تا وضعیت کاملا اتصال برای شما نمایش داده شود.
اگر نمیخواهید همیشه از VPN استفاده کنید اما نیاز دارید پیامهای تلگرام را دریافت کنید، برنامه Oorbot را روی حالت Proxy Mode یا همان Power User Mode قرار دهید و پروکسی ایجادشده را در تنظیمات تلگرام وارد کنید.
دانلود از گوگلپلی
دانلود از اپل استور
دانلود از گیتهاب
Please open Telegram to view this post
VIEW IN TELEGRAM
Orbot_17_9_0_BETA_3_tor_0_4_8_22_1_gebdc78542_fullperm_arm64_v8a.apk
40.7 MB
دانلود فیلترشکن orbot برای اندروید
(مناسب گوشیها و تبلتهای اندرویدی ۶۴ بیتی با پردازنده ARM64)
✍ Beshkan
(مناسب گوشیها و تبلتهای اندرویدی ۶۴ بیتی با پردازنده ARM64)
Please open Telegram to view this post
VIEW IN TELEGRAM
Orbot_17_9_0_BETA_3_tor_0_4_8_22_1_gebdc78542_fullperm_armeabi_v7a.apk
38.2 MB
دانلود فیلترشکن orbot برای اندروید
(مناسب گوشیها و تبلتهای اندرویدی ۳۲ بیتی با پردازنده ARMv7 (دستگاههای قدیمیتر)
✍ Beshkan
(مناسب گوشیها و تبلتهای اندرویدی ۳۲ بیتی با پردازنده ARMv7 (دستگاههای قدیمیتر)
Please open Telegram to view this post
VIEW IN TELEGRAM
پاسخ وزارت ارتباطات به درخواست افشای اطلاعات مافیای فیلترشکن:
اسرار دولتی است!
پاسخ وزارت ارتباطات به مطالبه شفافیت درباره مافیای فیلترشکن، نه شفاف بود، نه قانعکننده، و نه حتی صادقانه. پاسخ روشن بود: «سکوت»، آن هم با برچسب آماده مصرف «اسرار دولتی».
خبرنگار پایگاه خبری «رویداد ۲۴» از مسیر قانونی و رسمی سامانه دسترسی آزاد به اطلاعات خواست بداند چه کسانی فروشندگان عمده فیلترشکن هستند، درگاههای پرداخت این شبکه چگونه کار میکند و گردش مالی این بازار تاریک به کجا میرسد. پرسشها ساده، مشخص و کاملا در راستای منافع عمومی بود. اما پاسخ، نه افشای حقیقت، که دفن آن زیر عنوانی امنیتی بود.
امیر خسروی در جواب نوشته است:
ترجمه این پاسخ روشنتر از خود متن است. وقتی پای فیلترشکن و پولهای کلان وسط باشد، شفافیت تعطیل میشود. وقتی نوبت به پرسش از شبکهای میرسد که همزمان محصول فیلترینگ است و از فیلترینگ سود میبرد، ناگهان همهچیز «امنیتی» میشود. فروش ویپیان، درگاههای پرداختش، گردش مالیاش و بازیگرانش، نه به عنوان موضوع فساد، بلکه اسرار دولتی اعلام میشوند.
این یعنی مافیای فیلترشکن نهتنها وجودش انکار نمیشود، بلکه رسما تحت چتر محرمانگی قرار میگیرد. یعنی مردمی که اینترنتشان را قطع کردهاند، حق ندارند بدانند چه کسانی از این قطعکردن میلیاردها سود میبرند.
✍ Beshkan
اسرار دولتی است!
پاسخ وزارت ارتباطات به مطالبه شفافیت درباره مافیای فیلترشکن، نه شفاف بود، نه قانعکننده، و نه حتی صادقانه. پاسخ روشن بود: «سکوت»، آن هم با برچسب آماده مصرف «اسرار دولتی».
خبرنگار پایگاه خبری «رویداد ۲۴» از مسیر قانونی و رسمی سامانه دسترسی آزاد به اطلاعات خواست بداند چه کسانی فروشندگان عمده فیلترشکن هستند، درگاههای پرداخت این شبکه چگونه کار میکند و گردش مالی این بازار تاریک به کجا میرسد. پرسشها ساده، مشخص و کاملا در راستای منافع عمومی بود. اما پاسخ، نه افشای حقیقت، که دفن آن زیر عنوانی امنیتی بود.
امیر خسروی در جواب نوشته است:
«امور مربوط به فیلترینگ و سیمکارت سفید مربوط به کارگروه مصادیق محتوای مجرمانه است و وزارت ارتباطات یکی از اعضای کارگروه است. ضمن اینکه به دلایل امنیتی مطابق ماده ۱۳ قانون انتشار آزاد اطلاعات افشای اسرار دولتی ممنوع است.»
ترجمه این پاسخ روشنتر از خود متن است. وقتی پای فیلترشکن و پولهای کلان وسط باشد، شفافیت تعطیل میشود. وقتی نوبت به پرسش از شبکهای میرسد که همزمان محصول فیلترینگ است و از فیلترینگ سود میبرد، ناگهان همهچیز «امنیتی» میشود. فروش ویپیان، درگاههای پرداختش، گردش مالیاش و بازیگرانش، نه به عنوان موضوع فساد، بلکه اسرار دولتی اعلام میشوند.
این یعنی مافیای فیلترشکن نهتنها وجودش انکار نمیشود، بلکه رسما تحت چتر محرمانگی قرار میگیرد. یعنی مردمی که اینترنتشان را قطع کردهاند، حق ندارند بدانند چه کسانی از این قطعکردن میلیاردها سود میبرند.
Please open Telegram to view this post
VIEW IN TELEGRAM
امنیت محتوایی را جدی بگیرید
پیش از انتشار هر محتوا، به پیامدهای امنیتی آن فکر کنید.
قبل از انتشار هر پست یا ویدئو، این موارد را حتماً بررسی کنید:
☑️ نام، تصویر یا حساب کاربری افراد داخل ایران را حذف کنید
☑️ نشانههای مکانی و زمانی (تابلوها، لهجه، تاریخ، موقعیت) را محو کنید
☑️ در صورت لزوم، صدا را حذف یا با متن جایگزین کنید
☑️ از انتشار فایل اصلی و باکیفیت خودداری کنید
یاداوری مهم: امنیت افراد، همیشه مهمتر از دیدهشدن محتواست.
✍ Beshkan
پیش از انتشار هر محتوا، به پیامدهای امنیتی آن فکر کنید.
قبل از انتشار هر پست یا ویدئو، این موارد را حتماً بررسی کنید:
یاداوری مهم: امنیت افراد، همیشه مهمتر از دیدهشدن محتواست.
Please open Telegram to view this post
VIEW IN TELEGRAM
Germany
vless://2db1793c-48c5-4cc7-b893-02292fd9400b@217.160.189.116:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=azure.com&fp=chrome&pbk=ckRcueERkPqqjZABwxqni_J_Nbb70Q6k5fEEUAjoImw&type=tcp&headerType=none#%20
Italy
vless://4bdc57ea-b143-493b-9654-be66e049f81e@95.141.36.10:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=aws.com&alpn=h2&fp=chrome&pbk=ckRcueERkPqqjZABwxqni_J_Nbb70Q6k5fEEUAjoImw&type=tcp&headerType=none#%20
Netherlands (Kingdom of the)
vless://a44e0875-210f-4941-9062-89b6361a14c6@91.84.102.30:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=apple.com&fp=chrome&pbk=i5a8i2AWUSMZ-rYA6hGBRCBBoe7W5ah33SCdF5JkMk4&sid=8bcfe256cf216fd8&type=tcp&headerType=none#%20
Poland
vless://71031aa1-067e-425e-97f5-37875f838a10@144.31.0.58:443?encryption=none&security=reality&sni=google.com&fp=chrome&pbk=HpsfKx7yMXjK6X2n5J8Z58MKBdq_od6trtPoWkcoZlc&sid=d1&type=tcp&headerType=none#%20
Netherlands (Kingdom of the)
vless://a44e0875-210f-4941-9062-89b6361a14c6@91.84.113.57:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=apple.com&fp=chrome&pbk=i5a8i2AWUSMZ-rYA6hGBRCBBoe7W5ah33SCdF5JkMk4&sid=8bcfe256cf216fd8&type=tcp&headerType=none#%20
Germany
vless://278cdc8a-1c0c-4710-bc48-b8c6e5f36c24@217.154.254.198:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=azure.com&fp=chrome&pbk=ckRcueERkPqqjZABwxqni_J_Nbb70Q6k5fEEUAjoImw&type=tcp&headerType=none#%20
Netherlands (Kingdom of the)
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTprMWRCT21PQjRvcWk3VW1wMzdhMWJR@82.38.31.210:8080#%20
Canada
vless://e4824193-4f54-453b-d037-88368e85ef0e@104.16.9.20:443?encryption=none&security=tls&sni=pqh30v5.carwashipdir.shop&alpn=h2&type=grpc#%20
United States of America
vless://8dc7722c-2767-4eea-a28b-2f8daacc07e3@45.82.251.208:8880?encryption=none&security=none&type=grpc#%20
Canada
vless://e4824193-4f54-453b-d037-88368e85ef0e@172.67.249.36:443?encryption=none&security=tls&sni=pqh30v5.carwashipdir.shop&alpn=h2&type=grpc#%20
برای استفاده سایر کاربران، دوستان و هموطنان، این پروکسیها را به اشتراک بگذارید
Please open Telegram to view this post
VIEW IN TELEGRAM
United States of America
https://t.me/proxy?server=185.215.247.60&port=2053&secret=ee1603010200010001fc030386e24c3add626973636F7474692E79656B74616E65742E636F6D
France
https://t.me/proxy?server=https.uptv443.shop.&port=8443&secret=3XnnAQIAAQAH8AMDhuJMOt0
Malaysia
https://t.me/proxy?server=74.1.1.53&port=65535&secret=dd79e344818749bd7ac519130220c25d09
United States
https://t.me/proxy?server=5.78.87.207&port=4455&secret=dd104462821249bd7ac519130220c25d09
United Kingdom
https://t.me/proxy?server=www.alo-alo.ink.&port=8443&secret=dd79e7010200010007f0030386e24c3add
Germany
https://t.me/proxy?server=88.198.89.121&port=8443&secret=fgScoaLSXQYtLCM8VHoNng
Spain
https://t.me/proxy?server=213.182.216.10&port=2053&secret=ee1603010200010001fc030386e24c3add626973636F7474692E79656B74616E65742E636F6D
Ireland
https://t.me/proxy?server=www.x9q.pw&port=8443&secret=3XnnAQIAAQAH8AMDhuJMOt0
Finland
https://t.me/proxy?server=65.21.28.60&port=4455&secret=dd104462821249bd7ac519130220c25d09
United States of America
https://t.me/proxy?server=www.download-fast.co.uk&port=443&secret=dd10dadd1e7c27a20098abb5bf53ca26a8
برای استفاده سایر کاربران، دوستان و هموطنان، این پروکسیها را به اشتراک بگذارید
Please open Telegram to view this post
VIEW IN TELEGRAM
بروزرسانی نسخه بتا فلیترشکن InviZible Pro
فیلترشکن InviZible Pro نسخه بتای ۲.۶.۵ را منتشر کرده؛ بروزرسانیای که تمرکز اصلی آن بر افزایش پایداری و عبور بهتر از سانسور است.
این ابزار با تمرکز بر امنیت پیشرفته، مجموعهای از فناوریهای مهم را بهصورت همزمان در اختیار کاربران اندروید قرار میدهد. پشتیبانی از اجرای همزمان DNSCrypt، Tor و Purple I2P امکان رمزگذاری چندلایه و افزایش چشمگیر حریم خصوصی را فراهم میکند.
مهمترین تغییرات این نسخه:
✔ افزایش مقاومت پلهای WebTunnel در برابر سانسور
✔ رفع اختلال استفاده از پلهای WebTunnel در حالت SNI Spoofing
✔ بروزرسانی Purple I2P همراه با آخرین اصلاحات و رفع باگها
بهطور خلاصه، در این نسخه پلهای WebTunnel عملکرد پایدارتر و وضعیت بهتری نسبت به قبل دارند و برای کاربران در شرایط محدودیت شدید، قابلاعتمادتر شدهاند.
دانلود از گوگلپلی📱
دانلود از گیتهاب📱
✍ Beshkan
فیلترشکن InviZible Pro نسخه بتای ۲.۶.۵ را منتشر کرده؛ بروزرسانیای که تمرکز اصلی آن بر افزایش پایداری و عبور بهتر از سانسور است.
این ابزار با تمرکز بر امنیت پیشرفته، مجموعهای از فناوریهای مهم را بهصورت همزمان در اختیار کاربران اندروید قرار میدهد. پشتیبانی از اجرای همزمان DNSCrypt، Tor و Purple I2P امکان رمزگذاری چندلایه و افزایش چشمگیر حریم خصوصی را فراهم میکند.
مهمترین تغییرات این نسخه:
بهطور خلاصه، در این نسخه پلهای WebTunnel عملکرد پایدارتر و وضعیت بهتری نسبت به قبل دارند و برای کاربران در شرایط محدودیت شدید، قابلاعتمادتر شدهاند.
دانلود از گوگلپلی
دانلود از گیتهاب
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Invizible_Pro__beta_ver.2.6.5_arm64.apk
37.9 MB
دانلود فلیترشکن InviZible Pro برای اندروید- نسخه بتا
مخصوص دستگاههای دارای پردازنده(arm64-v8a)
✍ Beshkan
مخصوص دستگاههای دارای پردازنده(arm64-v8a)
Please open Telegram to view this post
VIEW IN TELEGRAM
Invizible_Pro__beta_ver.2.6.5_x86_64.apk
40.5 MB
دانلود فیلترشکن InviZible Pro برای اندروید- نسخه بتا
مخصوص دستگاههایی مثل تبلتها و شبیهسازهای اندرویدی با پردازنده x86_64
✍ Beshkan
مخصوص دستگاههایی مثل تبلتها و شبیهسازهای اندرویدی با پردازنده x86_64
Please open Telegram to view this post
VIEW IN TELEGRAM
کنترل دائمی اینترنت؛
طرح جدید جمهوری اسلامی برای زندگی دسترسی مردم به اینترنت
بر اساس گزارشی که وبسایت JNS منتشر کرده، اسناد افشاشده نشان میدهد قطعی اینترنت، فیلترینگ گسترده، کوچ اجباری کاربران به پلتفرمهای داخلی و برخورد با فیلترشکنها نه اقدامات مقطعی، بلکه بخشی از یک برنامه دائمی و از پیشطراحیشده است.
🔸طبق این اسناد، جمهوری اسلامی در حال تدارک بازطراحی کامل اینترنت است؛ طرحی برای اعمال کنترل دائمی بر جریان اطلاعات و زندگی دیجیتال شهروندان. برخلاف روایت رسمی که این محدودیتها را «امنیتی و موقت» میخواند، مدارک منتشرشده از برنامهای بلندمدت حکایت دارد که هدفش مسدودسازی سرویسهای خارجی، جرمانگاری استفاده از ویپیان و وادار کردن کاربران به استفاده از خدمات مورد تأیید حکومت است.
این طرح که به گفته اسناد با مشارکت مهندسان همسو با حاکمیت تدوین شده، حذف یا بیاثر کردن فناوریهای موسوم به «غیربومی» را دنبال میکند. دامنه آن محدود به نهادهای دولتی نیست؛ پیامرسانها و شبکههای اجتماعی پرکاربرد، از جمله تلگرام، واتساپ، اینستاگرام، توییتر و یوتیوب، و حتی سرویسهایی مانند جیمیل و زوم نیز در فهرست هدف قرار دارند. رویکرد کلی یا جایگزینی اجباری این خدمات است یا اعمال کنترلهایی آنچنان سختگیرانه که عملا کارکردشان از بین برود؛ و هر جا حذف فوری ممکن نباشد، فیلترینگ شدید اعمال شود.
نکته نگرانکننده آنجاست که در این اسناد به «تدریجی اما غیرقابل بازگشت» بودن این فرآیند تأکید شده است؛ مسیری که بازگشت به اینترنت آزاد را ناممکن میکند و الگوهای کنترلی کشورهایی مانند چین و روسیه را بازتولید میکند. طراحان این پروژه، «اینترنت ملی» را برای بقای حکومت حیاتی میدانند.
🔸برای جامعهای که تجربه قطع سراسری اینترنت در جریان اعتراضات را دارد، پیام روشن است: آنچه قبلا به عنوان «اقدام اضطراری» نامیده میشد، حالا در حال تبدیل شدن به یک قاعده همیشگی است. هدف، محدود کردن امکان سازماندهی اعتراضات و مسدود کردن مسیر ارسال اطلاعات به خارج از کشور است.
در این میان، نقش شرکتهای خارجی چین و روسیه نیز محل بحث است. هرچند نامی بهصراحت در اسناد نیامده، اما کارشناسان و خبرنگاران از نقش پررنگ هواوی سخن میگویند. به گفته یک کارشناس امنیت سایبری، این شرکت هماکنون بخش بزرگی از زیرساخت مخابراتی ایران را در اختیار دارد و در تأمین ابزارهای نظارتی و فیلترینگ پیشرفته نقشی کلیدی ایفا میکند.
🔸در واکنش، شماری از فعالان خارج از کشور کارزارهایی را برای تحریم و نخریدن محصولات هواوی آغاز کردهاند. استدلال آنها این است که وقتی دولت ها اقدامی نمیکنند، فشار افکار عمومی و تحریم مصرفکننده میتواند تنها راه واداشتن شرکتها به فاصله گرفتن از مشارکت در سرکوب باشد.
جمعبندی اسناد روشن است: جمهوری اسلامی در پی ساختن دیوار دیجیتال پیرامون کشور است؛ دیواری که همزمان ابزارهای سرکوب را مدرن میکند. موفقیت این پروژه، میتواند به الگویی برای سایر حکومتهای اقتدارگرا تبدیل شود.
خلاصه شده از گزارش JNS
لینک گزارش📱
✍ Beshkan
طرح جدید جمهوری اسلامی برای زندگی دسترسی مردم به اینترنت
بر اساس گزارشی که وبسایت JNS منتشر کرده، اسناد افشاشده نشان میدهد قطعی اینترنت، فیلترینگ گسترده، کوچ اجباری کاربران به پلتفرمهای داخلی و برخورد با فیلترشکنها نه اقدامات مقطعی، بلکه بخشی از یک برنامه دائمی و از پیشطراحیشده است.
🔸طبق این اسناد، جمهوری اسلامی در حال تدارک بازطراحی کامل اینترنت است؛ طرحی برای اعمال کنترل دائمی بر جریان اطلاعات و زندگی دیجیتال شهروندان. برخلاف روایت رسمی که این محدودیتها را «امنیتی و موقت» میخواند، مدارک منتشرشده از برنامهای بلندمدت حکایت دارد که هدفش مسدودسازی سرویسهای خارجی، جرمانگاری استفاده از ویپیان و وادار کردن کاربران به استفاده از خدمات مورد تأیید حکومت است.
این طرح که به گفته اسناد با مشارکت مهندسان همسو با حاکمیت تدوین شده، حذف یا بیاثر کردن فناوریهای موسوم به «غیربومی» را دنبال میکند. دامنه آن محدود به نهادهای دولتی نیست؛ پیامرسانها و شبکههای اجتماعی پرکاربرد، از جمله تلگرام، واتساپ، اینستاگرام، توییتر و یوتیوب، و حتی سرویسهایی مانند جیمیل و زوم نیز در فهرست هدف قرار دارند. رویکرد کلی یا جایگزینی اجباری این خدمات است یا اعمال کنترلهایی آنچنان سختگیرانه که عملا کارکردشان از بین برود؛ و هر جا حذف فوری ممکن نباشد، فیلترینگ شدید اعمال شود.
نکته نگرانکننده آنجاست که در این اسناد به «تدریجی اما غیرقابل بازگشت» بودن این فرآیند تأکید شده است؛ مسیری که بازگشت به اینترنت آزاد را ناممکن میکند و الگوهای کنترلی کشورهایی مانند چین و روسیه را بازتولید میکند. طراحان این پروژه، «اینترنت ملی» را برای بقای حکومت حیاتی میدانند.
🔸برای جامعهای که تجربه قطع سراسری اینترنت در جریان اعتراضات را دارد، پیام روشن است: آنچه قبلا به عنوان «اقدام اضطراری» نامیده میشد، حالا در حال تبدیل شدن به یک قاعده همیشگی است. هدف، محدود کردن امکان سازماندهی اعتراضات و مسدود کردن مسیر ارسال اطلاعات به خارج از کشور است.
در این میان، نقش شرکتهای خارجی چین و روسیه نیز محل بحث است. هرچند نامی بهصراحت در اسناد نیامده، اما کارشناسان و خبرنگاران از نقش پررنگ هواوی سخن میگویند. به گفته یک کارشناس امنیت سایبری، این شرکت هماکنون بخش بزرگی از زیرساخت مخابراتی ایران را در اختیار دارد و در تأمین ابزارهای نظارتی و فیلترینگ پیشرفته نقشی کلیدی ایفا میکند.
🔸در واکنش، شماری از فعالان خارج از کشور کارزارهایی را برای تحریم و نخریدن محصولات هواوی آغاز کردهاند. استدلال آنها این است که وقتی دولت ها اقدامی نمیکنند، فشار افکار عمومی و تحریم مصرفکننده میتواند تنها راه واداشتن شرکتها به فاصله گرفتن از مشارکت در سرکوب باشد.
جمعبندی اسناد روشن است: جمهوری اسلامی در پی ساختن دیوار دیجیتال پیرامون کشور است؛ دیواری که همزمان ابزارهای سرکوب را مدرن میکند. موفقیت این پروژه، میتواند به الگویی برای سایر حکومتهای اقتدارگرا تبدیل شود.
خلاصه شده از گزارش JNS
لینک گزارش
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ هشدار
هکرها از احساسات مردم و خانوادههای داغدار بهعنوان طعمه استفاده میکنند
در حالی که هزاران خانواده داغدار عزیزانشان هستند، هکرها تلاش میکنند از همین فضای احساسی سوءاستفاده کنند. کارشناسان امنیت سایبری از شناسایی یک کمپین مخرب جدید خبر دادهاند که در آن، مهاجمان با تحریک احساسات و کنجکاوی کاربران، سراغ سرقت اطلاعات و جاسوسی از سیستمها میروند.
این حملات از مسیر ابزارهای کاملا روزمره مثل مایکروسافت اکسل، گوگل درایو و حتی تلگرام انجام میشود.
سناریو معمولا با یک فایل فشرده (ZIP) شروع میشود که داخل آن یک فایل اکسل با پسوند XLSM قرار دارد. روی فایل نامهایی مثل «لیست اسامی» یا «جزئیات یک حادثه» میگذارند تا کاربر را به باز کردنش ترغیب کنند.
فایل اکسل در ظاهر فقط چند جدول ساده دارد، اما در پشت پرده یک کد مخرب داخل آن پنهان شده است. به محض باز کردن فایل، اکسل از شما میخواهد برای نمایش یا اجرای صحیح محتوا، ماکروها (Macros) را فعال کنید و دقیقا همینجا تله عمل میکند.
اگر ماکرو را فعال کنید، یک بدافزار پیشرفته به شکل مخفیانه روی سیستم نصب میشود. بررسیها نشان میدهد اطلاعات داخل این فایلها اغلب ساختگی است و فقط برای تحریک کنجکاوی و کشاندن کاربر به دام طراحی شدهاند.
نکته نگرانکننده این کمپین، استفاده هوشمندانه از سرویسهای عمومی برای پنهان کردن ردپاست:
1️⃣ گوگل درایو (Google Drive) 📱
بدافزار بعد از نصب به لینکهایی در گوگل درایو وصل میشود و دستورهای جدید میگیرد. این دستورها گاهی داخل فایلهای تصویری پنهان میشوند (تکنیک پنهاننگاری / Steganography) تا شناساییشان سختتر شود.
2️⃣ تلگرام 📱
مهاجمان از طریق API ربات تلگرام، بدافزار را کنترل میکنند. اطلاعات سرقتشده (مثل فایلها، اسناد و تصاویر) از همین مسیر برای هکر ارسال میشود و دستورهای تازه هم از تلگرام به سیستم آلوده میرسد.
یعنی هکرها از همان زیرساختهایی استفاده میکنند که میلیونها نفر هر روز با آن کار میکنند، و همین موضوع ردیابی را سختتر میکند.
در این مدل حمله، مهاجم لزوما دنبال «حفره امنیتی» در نرمافزار نیست؛ مستقیم سراغ بزرگترین نقطه ضعف میرود: احساسات و کنجکاوی انسان. یک عنوان حساس و جنجالی کافی است تا خیلیها فایل ناشناس را باز کنند.
◾️توصیههای مهم
✔ هر چیزی که بیش از حد جنجالی و تحریککننده است، میتواند تله باشد.
✔ هیچ وقت برای فایلی که کاملا به آن اعتماد ندارید، ماکرو یا دسترسیهای اضافی را فعال نکنید.
✔ قبل از هر کلیک، چند ثانیه مکث کنید؛ گاهی امنیت شما به همان یک کلیک بستگی دارد.
✍ Beshkan
هکرها از احساسات مردم و خانوادههای داغدار بهعنوان طعمه استفاده میکنند
در حالی که هزاران خانواده داغدار عزیزانشان هستند، هکرها تلاش میکنند از همین فضای احساسی سوءاستفاده کنند. کارشناسان امنیت سایبری از شناسایی یک کمپین مخرب جدید خبر دادهاند که در آن، مهاجمان با تحریک احساسات و کنجکاوی کاربران، سراغ سرقت اطلاعات و جاسوسی از سیستمها میروند.
این حملات از مسیر ابزارهای کاملا روزمره مثل مایکروسافت اکسل، گوگل درایو و حتی تلگرام انجام میشود.
سناریو معمولا با یک فایل فشرده (ZIP) شروع میشود که داخل آن یک فایل اکسل با پسوند XLSM قرار دارد. روی فایل نامهایی مثل «لیست اسامی» یا «جزئیات یک حادثه» میگذارند تا کاربر را به باز کردنش ترغیب کنند.
فایل اکسل در ظاهر فقط چند جدول ساده دارد، اما در پشت پرده یک کد مخرب داخل آن پنهان شده است. به محض باز کردن فایل، اکسل از شما میخواهد برای نمایش یا اجرای صحیح محتوا، ماکروها (Macros) را فعال کنید و دقیقا همینجا تله عمل میکند.
اگر ماکرو را فعال کنید، یک بدافزار پیشرفته به شکل مخفیانه روی سیستم نصب میشود. بررسیها نشان میدهد اطلاعات داخل این فایلها اغلب ساختگی است و فقط برای تحریک کنجکاوی و کشاندن کاربر به دام طراحی شدهاند.
نکته نگرانکننده این کمپین، استفاده هوشمندانه از سرویسهای عمومی برای پنهان کردن ردپاست:
بدافزار بعد از نصب به لینکهایی در گوگل درایو وصل میشود و دستورهای جدید میگیرد. این دستورها گاهی داخل فایلهای تصویری پنهان میشوند (تکنیک پنهاننگاری / Steganography) تا شناساییشان سختتر شود.
مهاجمان از طریق API ربات تلگرام، بدافزار را کنترل میکنند. اطلاعات سرقتشده (مثل فایلها، اسناد و تصاویر) از همین مسیر برای هکر ارسال میشود و دستورهای تازه هم از تلگرام به سیستم آلوده میرسد.
یعنی هکرها از همان زیرساختهایی استفاده میکنند که میلیونها نفر هر روز با آن کار میکنند، و همین موضوع ردیابی را سختتر میکند.
در این مدل حمله، مهاجم لزوما دنبال «حفره امنیتی» در نرمافزار نیست؛ مستقیم سراغ بزرگترین نقطه ضعف میرود: احساسات و کنجکاوی انسان. یک عنوان حساس و جنجالی کافی است تا خیلیها فایل ناشناس را باز کنند.
◾️توصیههای مهم
Please open Telegram to view this post
VIEW IN TELEGRAM
France
https://t.me/proxy?server=https.uptv443.shop.&port=8443&secret=3XnnAQIAAQAH8AMDhuJMOt0
United States
https://t.me/proxy?server=www.uptv443.shop.&port=8443&secret=3XnnAQIAAQAH8AMDhuJMOt0
Ireland
https://t.me/proxy?server=www.x9q.pw&port=8443&secret=3XnnAQIAAQAH8AMDhuJMOt0
Finland
https://t.me/proxy?server=65.109.24.37&port=8080&secret=dd49a70de57a60174f18dfd7fe6ef6aaf5
United States of America
https://t.me/proxy?server=5.78.41.13&port=4455&secret=dd104462821249bd7ac519130220c25d09
United States of America
https://t.me/proxy?server=185.215.247.60&port=2053&secret=ee1603010200010001fc030386e24c3add626973636F7474692E79656B74616E65742E636F6D
Sweden
https://t.me/proxy?server=www.alo-alo.ink.&port=8443&secret=dd79e7010200010007f0030386e24c3add
Canada
https://t.me/proxy?server=www.download-fast.co.uk&port=443&secret=dd10dadd1e7c27a20098abb5bf53ca26a8
Germany
https://t.me/proxy?server=78.46.217.208&port=8443&secret=fgScoaLSXQYtLCM8VHoNng
Sweden
https://t.me/proxy?server=makeup.duhpro.makeup&port=8443&secret=dd79e7010200010007f0030386e24c3add
برای استفاده سایر کاربران، دوستان و هموطنان، این پروکسیها را به اشتراک بگذارید
Please open Telegram to view this post
VIEW IN TELEGRAM
Italy
vless://4bdc57ea-b143-493b-9654-be66e049f81e@95.141.36.10:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=aws.com&alpn=h2&fp=chrome&pbk=ckRcueERkPqqjZABwxqni_J_Nbb70Q6k5fEEUAjoImw&type=tcp&headerType=none#%20
Netherlands (Kingdom of the)
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTprMWRCT21PQjRvcWk3VW1wMzdhMWJR@82.38.31.210:8080#%20
Netherlands (Kingdom of the)
vless://a44e0875-210f-4941-9062-89b6361a14c6@91.84.113.57:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=apple.com&fp=chrome&pbk=i5a8i2AWUSMZ-rYA6hGBRCBBoe7W5ah33SCdF5JkMk4&sid=8bcfe256cf216fd8&type=tcp&headerType=none#%20
Germany
vless://278cdc8a-1c0c-4710-bc48-b8c6e5f36c24@217.154.254.198:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=azure.com&fp=chrome&pbk=ckRcueERkPqqjZABwxqni_J_Nbb70Q6k5fEEUAjoImw&type=tcp&headerType=none#%20
Poland
vless://71031aa1-067e-425e-97f5-37875f838a10@144.31.0.58:443?encryption=none&security=reality&sni=google.com&fp=chrome&pbk=HpsfKx7yMXjK6X2n5J8Z58MKBdq_od6trtPoWkcoZlc&sid=d1&type=tcp&headerType=none#%20
Canada
vless://e4824193-4f54-453b-d037-88368e85ef0e@104.16.9.20:443?encryption=none&security=tls&sni=pqh30v5.carwashipdir.shop&alpn=h2&type=grpc#%20
United States of America
vless://e4824193-4f54-453b-d037-88368e85ef0e@172.67.249.36:443?encryption=none&security=tls&sni=pqh30v5.carwashipdir.shop&alpn=h2&type=grpc#%20
Poland
vless://ca569d6c-d206-4709-9ed9-8dda73932c22@144.31.2.86:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=google.com&fp=chrome&pbk=PuHKrJNt4shNVTNZ_leD7SmOI0QhxJ9SVnkV70i1xho&sid=cbdfef7f3ede2072&type=tcp&headerType=none#%20
Germany
vless://2db1793c-48c5-4cc7-b893-02292fd9400b@217.160.189.116:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=azure.com&fp=chrome&pbk=ckRcueERkPqqjZABwxqni_J_Nbb70Q6k5fEEUAjoImw&type=tcp&headerType=none#%20
Netherlands (Kingdom of the)
vless://a44e0875-210f-4941-9062-89b6361a14c6@91.84.102.30:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=apple.com&fp=chrome&pbk=i5a8i2AWUSMZ-rYA6hGBRCBBoe7W5ah33SCdF5JkMk4&sid=8bcfe256cf216fd8&type=tcp&headerType=none#%20
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ هشدار
پشت پرده صفحات جعلی فروش تجهیزات استارلینک
بررسیها نشان میدهد تعدادی از صفحات و کانالهایی که با عنوان «فروش تجهیزات استارلینک» در شبکههای اجتماعی فعالیت میکنند، در واقع با هدف کلاهبرداری از کاربران راهاندازی شدهاند.
الگوی این کلاهبرداریها ساده اما تکراری است:
دریافت پول از خریدار بهعنوان پیشپرداخت یا هزینه ثبت سفارش و سپس بلاککردن کامل او، بدون تحویل هیچگونه تجهیزات و بدون پاسخگویی.
تجربه یکی از کاربران در پیامی که منتشر کرده ، اینگونه است:
تجربهای که کاربران دیگری نیز روایتهای مشابهی از آن داشتهاند.
نکته مهم اینجاست که بازدیدهای میلیونی، ظاهر حرفهای صفحات و تعداد بالای دنبالکنندگان، لزوما نشانه اعتبار نیست. بسیاری از این صفحات با تغییر مداوم نام کاربری، خرید فالوئر و بازسازی ظاهری صفحه، تلاش میکنند سابقه کلاهبرداری خود را پنهان کرده و قربانیان جدید جذب کنند.
همچنین شماری از این صفحات با سوءاستفاده از ویدئوهایی که کاربران ایرانی در خارج از کشور از اینترنت استارلینک منتشر کردهاند، این تصاویر را بهعنوان محتوای تبلیغاتی بازنشر میکنند تا با ایجاد تصور دسترسی فعال در داخل ایران، اعتماد کاربران را جلب کرده و قربانیان جدید جذب کنند.
از سوی دیگر، به دلیل ممنوع بودن استارلینک در ایران، مالباختگان عملا امکان شکایت رسمی و پیگیری حقوقی را هم ندارند. همین خلأ قانونی، دست کلاهبرداران را باز گذاشته و باعث شده این افراد با اطمینان از بیپناهی قربانیان، فعالیت خود را ادامه دهند.
محمد جرجندی، مدیر و موسس کانال وبآموز درباره این صفحه نوشته:
✍ Beshkan
پشت پرده صفحات جعلی فروش تجهیزات استارلینک
بررسیها نشان میدهد تعدادی از صفحات و کانالهایی که با عنوان «فروش تجهیزات استارلینک» در شبکههای اجتماعی فعالیت میکنند، در واقع با هدف کلاهبرداری از کاربران راهاندازی شدهاند.
الگوی این کلاهبرداریها ساده اما تکراری است:
دریافت پول از خریدار بهعنوان پیشپرداخت یا هزینه ثبت سفارش و سپس بلاککردن کامل او، بدون تحویل هیچگونه تجهیزات و بدون پاسخگویی.
تجربه یکی از کاربران در پیامی که منتشر کرده ، اینگونه است:
«پس از پرداخت مبلغ درخواستی به یکی از این صفحات و پیگیری برای دریافت تجهیزات استارلینک، ابتدا با وعدههای تکراری مواجه شده و در نهایت، پس از درخواست زمان تحویل، بهطور کامل از سوی صفحه بلاک شده است»
تجربهای که کاربران دیگری نیز روایتهای مشابهی از آن داشتهاند.
نکته مهم اینجاست که بازدیدهای میلیونی، ظاهر حرفهای صفحات و تعداد بالای دنبالکنندگان، لزوما نشانه اعتبار نیست. بسیاری از این صفحات با تغییر مداوم نام کاربری، خرید فالوئر و بازسازی ظاهری صفحه، تلاش میکنند سابقه کلاهبرداری خود را پنهان کرده و قربانیان جدید جذب کنند.
همچنین شماری از این صفحات با سوءاستفاده از ویدئوهایی که کاربران ایرانی در خارج از کشور از اینترنت استارلینک منتشر کردهاند، این تصاویر را بهعنوان محتوای تبلیغاتی بازنشر میکنند تا با ایجاد تصور دسترسی فعال در داخل ایران، اعتماد کاربران را جلب کرده و قربانیان جدید جذب کنند.
از سوی دیگر، به دلیل ممنوع بودن استارلینک در ایران، مالباختگان عملا امکان شکایت رسمی و پیگیری حقوقی را هم ندارند. همین خلأ قانونی، دست کلاهبرداران را باز گذاشته و باعث شده این افراد با اطمینان از بیپناهی قربانیان، فعالیت خود را ادامه دهند.
محمد جرجندی، مدیر و موسس کانال وبآموز درباره این صفحه نوشته:
«برای نمونه، یکی از این پیجها تاکنون دستکم ۹ بار نام کاربری خود را تغییر داده و اکنون دوباره با عنوان فروش استارلینک مشغول کلاهبرداری از کاربران است.»
Please open Telegram to view this post
VIEW IN TELEGRAM
Malaysia
https://t.me/proxy?server=74.1.1.55&port=65535&secret=dd79e344818749bd7ac519130220c25d09
Finland
https://t.me/proxy?server=65.21.28.60&port=4455&secret=dd104462821249bd7ac519130220c25d09
Ireland
https://t.me/proxy?server=www.duhpro.makeup&port=8443&secret=dd79e7010200010007f0030386e24c3add
Finland
https://t.me/proxy?server=dns.borcatsion.info&port=9009&secret=ee1603010200010001fc030386e24c3ad37765622e79656b74616e65742e636f6d
Finland
https://t.me/proxy?server=65.108.9.49&port=9443&secret=dd49a70de57a60174f18dfd7fe6ef6aaf5
Russian Federation
https://t.me/proxy?server=31.130.150.195&port=443&secret=23ee19ed97d265c7d3e37b56be8deb07
Ireland
https://t.me/proxy?server=www.alo-alo.ink.&port=8443&secret=dd79e7010200010007f0030386e24c3add
Canada
https://t.me/proxy?server=172.65.102.115&port=22&secret=dd79e344818749bd7ac519130220c25d09
United States of America
https://t.me/proxy?server=185.115.161.244&port=9443&secret=dd104462821249bd7ac519130220c25d09
Sweden
https://t.me/proxy?server=www.x9q.pw&port=8443&secret=3XnnAQIAAQAH8AMDhuJMOt0
برای استفاده سایر کاربران، دوستان و هموطنان، این پروکسیها را به اشتراک بگذارید
Please open Telegram to view this post
VIEW IN TELEGRAM
Netherlands
vless://a44e0875-210f-4941-9062-89b6361a14c6@91.84.113.57:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=apple.com&fp=chrome&pbk=i5a8i2AWUSMZ-rYA6hGBRCBBoe7W5ah33SCdF5JkMk4&sid=8bcfe256cf216fd8&type=tcp&headerType=none#%20
Netherlands
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTprMWRCT21PQjRvcWk3VW1wMzdhMWJR@82.38.31.210:8080#%20
Poland
vless://ca569d6c-d206-4709-9ed9-8dda73932c22@144.31.2.86:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=google.com&fp=chrome&pbk=PuHKrJNt4shNVTNZ_leD7SmOI0QhxJ9SVnkV70i1xho&sid=cbdfef7f3ede2072&type=tcp&headerType=none#%20
Poland
vless://71031aa1-067e-425e-97f5-37875f838a10@144.31.0.58:443?encryption=none&security=reality&sni=google.com&fp=chrome&pbk=HpsfKx7yMXjK6X2n5J8Z58MKBdq_od6trtPoWkcoZlc&sid=d1&type=tcp&headerType=none#%20
Latvia
vless://f79d200c-ac04-45a8-98a7-031d629f705c@45.43.79.73:443?encryption=none&security=reality&sni=google.com&fp=firefox&pbk=sSxz8on32QOT9c9J-03K911U9vFr6xBKcK2zVfvk4QI&sid=cd620180&type=tcp&headerType=none#%20
Germany
vless://0d6716db-7e72-4a88-8eb5-2124011d6a5a@95.85.232.131:10182?encryption=none&security=none&type=tcp&headerType=http&host=Excoino.com#%20
Netherlands
vless://a44e0875-210f-4941-9062-89b6361a14c6@91.84.102.30:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=apple.com&fp=chrome&pbk=i5a8i2AWUSMZ-rYA6hGBRCBBoe7W5ah33SCdF5JkMk4&sid=8bcfe256cf216fd8&type=tcp&headerType=none#%20
United States of America
vless://48ff2b70-e180-582f-8866-d9a2edeed5f5@15.204.97.154:23576?encryption=none&flow=xtls-rprx-vision&security=reality&sni=fuck.rkn&fp=chrome&pbk=1y5h2FGWKXTJ9xLPCqPo6Mw7RxoZzh6fGkEQKNxpZ3s&sid=01&type=tcp&headerType=none#%20
Canada
vless://e4824193-4f54-453b-d037-88368e85ef0e@172.67.249.36:443?encryption=none&security=tls&sni=pqh30v5.carwashipdir.shop&alpn=h2&type=grpc#%20
United States of America
vless://e4824193-4f54-453b-d037-88368e85ef0e@104.16.9.20:443?encryption=none&security=tls&sni=pqh30v5.carwashipdir.shop&alpn=h2&type=grpc#%20
Please open Telegram to view this post
VIEW IN TELEGRAM
راهنمای کامل راهاندازی Conduit؛ ابزاری برای حمایت از دسترسی آزاد به اینترنت
قابلیت Conduit یکی از پروژههای شرکت Psiphon Inc. است که هدفش کمک به دسترسی آزاد به اینترنت برای کاربران در کشورهایی با سانسور شدید و محدودیت اینترنت است.
این پروژه به شما اجازه میدهد که از دستگاهتان به عنوان گره رابط (node) برای شبکه Psiphon استفاده کنید و به کاربران دیگری که در مکانهایی با محدودیت شدید اینترنت هستند کمک کنید تا بتوانند به اینترنت آزاد دسترسی پیدا کنند.
این فعالیت مانند مشارکت داوطلبانه در یک شبکه توزیعشده است که باعث افزایش تعداد مسیرهای عبور ترافیک میشود و پایداری شبکه را بالا میبرد.
◾️چطور Conduit کار میکند؟
برنامه Conduit را از سایت اصلی دانلود و اجرا کنید. پس از اجرا، برنامه به طور خودکار به شبکه Psiphon متصل میشود. در تنظیمات تعداد Max Peers (حداکثر همتایان) (عدد بالاتر = کمک بیشتر، اما مصرف بیشتر پهنای باند و منابع سیستم) و Max MB/s Per Peer (حداکثر سرعت برای هر Peer) را انتخاب کنید.
این ابزار دستگاه شما را به عنوان گره واسطه (relay node) در شبکه Psiphon فعال میکند.
وقتی Conduit فعال باشد:
✔ کاربران در مناطقی که اینترنت سانسور شده میتوانند از طریق شبکه Psiphon به اینترنت وصل شوند.
✔ دستگاه شما بخشی از مسیر بین آنها و اینترنت آزاد میشود.
✔ همهٔ دادهها به صورت رمزنگاریشده منتقل میشود و شما محتویات ترافیک آنها را نمیبینید.
نکته امنیتی: حتی اگر دستگاه شما چنین گرهای شود، شما به محتوای مرور یا استفاده آنها دسترسی ندارید، زیرا دادهها رمزگذاری شدهاند.
◾️آیا اجرای Conduit امن است؟
طبق توضیحات Psiphon:
دادههای منتقلشده رمزگذاریشده هستند و به صورت مستقیم قابل مشاهده توسط شخص شما نخواهند بود.
برنامه Psiphon از سالها پیش به عنوان یک پروژه منبع باز (Open Source) فعالیت میکند و کد آن در دسترس عموم است.
با این حال، همانند هر پروژه اینترنتیِ دیگر، امنیتِ کامل وجود ندارد و بهتر است نکات ایمنی عمومی را رعایت کنید، مثل:
از نصب نسخههای غیررسمی خودداری کنید.
دستگاهی را برای اجرای گره انتخاب کنید که اطلاعات حساس کمتری روی آن باشد.
◾️آیا وقتی Conduit کار میکند سرعت اینترنت کم میشود؟
بله، امکان دارد اجرای Conduit باعث تاخیر یا مصرف بخشی از پهنای باند اینترنت شما شود، چون دستگاه شما به عنوان مسیر انتقال داده عمل میکند.
◾️سرویس Conduit روی چه دستگاههایی کار میکند؟
در اطلاعات رسمی گفته شده که این پروژه در حال پشتیبانی از سیستم عاملهای اندروید، ویندوز و مک.او.اس است، اما پشتیبانی از سیستم عامل iOS هنوز کامل نشده.
ادامه مطلب در وبسایت تواناتک📱
✍ Beshkan
قابلیت Conduit یکی از پروژههای شرکت Psiphon Inc. است که هدفش کمک به دسترسی آزاد به اینترنت برای کاربران در کشورهایی با سانسور شدید و محدودیت اینترنت است.
این پروژه به شما اجازه میدهد که از دستگاهتان به عنوان گره رابط (node) برای شبکه Psiphon استفاده کنید و به کاربران دیگری که در مکانهایی با محدودیت شدید اینترنت هستند کمک کنید تا بتوانند به اینترنت آزاد دسترسی پیدا کنند.
این فعالیت مانند مشارکت داوطلبانه در یک شبکه توزیعشده است که باعث افزایش تعداد مسیرهای عبور ترافیک میشود و پایداری شبکه را بالا میبرد.
◾️چطور Conduit کار میکند؟
برنامه Conduit را از سایت اصلی دانلود و اجرا کنید. پس از اجرا، برنامه به طور خودکار به شبکه Psiphon متصل میشود. در تنظیمات تعداد Max Peers (حداکثر همتایان) (عدد بالاتر = کمک بیشتر، اما مصرف بیشتر پهنای باند و منابع سیستم) و Max MB/s Per Peer (حداکثر سرعت برای هر Peer) را انتخاب کنید.
این ابزار دستگاه شما را به عنوان گره واسطه (relay node) در شبکه Psiphon فعال میکند.
وقتی Conduit فعال باشد:
نکته امنیتی: حتی اگر دستگاه شما چنین گرهای شود، شما به محتوای مرور یا استفاده آنها دسترسی ندارید، زیرا دادهها رمزگذاری شدهاند.
◾️آیا اجرای Conduit امن است؟
طبق توضیحات Psiphon:
دادههای منتقلشده رمزگذاریشده هستند و به صورت مستقیم قابل مشاهده توسط شخص شما نخواهند بود.
برنامه Psiphon از سالها پیش به عنوان یک پروژه منبع باز (Open Source) فعالیت میکند و کد آن در دسترس عموم است.
با این حال، همانند هر پروژه اینترنتیِ دیگر، امنیتِ کامل وجود ندارد و بهتر است نکات ایمنی عمومی را رعایت کنید، مثل:
از نصب نسخههای غیررسمی خودداری کنید.
دستگاهی را برای اجرای گره انتخاب کنید که اطلاعات حساس کمتری روی آن باشد.
◾️آیا وقتی Conduit کار میکند سرعت اینترنت کم میشود؟
بله، امکان دارد اجرای Conduit باعث تاخیر یا مصرف بخشی از پهنای باند اینترنت شما شود، چون دستگاه شما به عنوان مسیر انتقال داده عمل میکند.
◾️سرویس Conduit روی چه دستگاههایی کار میکند؟
در اطلاعات رسمی گفته شده که این پروژه در حال پشتیبانی از سیستم عاملهای اندروید، ویندوز و مک.او.اس است، اما پشتیبانی از سیستم عامل iOS هنوز کامل نشده.
ادامه مطلب در وبسایت تواناتک
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ هشدار امنیتی؛
بدافزار جاسوسی پیشرفته ZeroDayRAT در تلگرام با کنترل کامل گوشی!
به گزارش محققان شرکت iVerify، طی یک هفته گذشته در تلگرام تبلیغ و فروش یک بدافزار جاسوسی پیشرفته موبایلی با نام ZeroDayRAT آغاز شده است؛ بدافزاری که امکان کنترل کامل از راه دور دستگاههای آلوده اندرویدی و iOS را فراهم میکند.
این بدافزار صرفا به سرقت دادهها محدود نیست و قابلیت نظارت گسترده و سرقت مالی را نیز در اختیار مهاجمان قرار میدهد. ZeroDayRAT از اندروید نسخه ۵ تا ۱۶ و iOS تا نسخه ۲۶ پشتیبانی میکند و همراه با یک پنل مدیریتی کامل برای کنترل دستگاههای آلوده عرضه میشود.
قابلیتهای این بدافزار شامل ثبت فعالیت برنامهها، خواندن پیامکها، ردیابی موقعیت مکانی، فعالسازی دوربین و میکروفون، ضبط صفحه نمایش و ثبت ورودی کیبورد است. ZeroDayRAT همچنین قادر به سرقت رمزهای یکبار مصرف (OTP) و دور زدن احراز هویت دومرحلهای است.
در بخش مالی، این بدافزار ماژولهای اختصاصی برای سرقت ارزهای دیجیتال و اطلاعات بانکی دارد و کیفپولهایی مانند MetaMask، Trust Wallet، Binance و Coinbase را هدف قرار میدهد. از جمله روشهای آن، جایگزینی آدرسهای کپیشده با آدرس مهاجم است که میتواند منجر به سرقت مستقیم دارایی شود.
محققان امنیتی توصیه میکنند کاربران تنها اپلیکیشنهای مورد نیاز خود را از فروشگاههای رسمی نصب کنند. همچنین برای کاربرانی که امنیت دیجیتال آنها حیاتی است، فعالسازی Lockdown Mode در iOS و Advanced Protection در اندروید بهعنوان یک اقدام پیشگیرانه جدی توصیه شده است.
📎 لینک گزارش شرکت iVerify
✍ Beshkan
بدافزار جاسوسی پیشرفته ZeroDayRAT در تلگرام با کنترل کامل گوشی!
به گزارش محققان شرکت iVerify، طی یک هفته گذشته در تلگرام تبلیغ و فروش یک بدافزار جاسوسی پیشرفته موبایلی با نام ZeroDayRAT آغاز شده است؛ بدافزاری که امکان کنترل کامل از راه دور دستگاههای آلوده اندرویدی و iOS را فراهم میکند.
این بدافزار صرفا به سرقت دادهها محدود نیست و قابلیت نظارت گسترده و سرقت مالی را نیز در اختیار مهاجمان قرار میدهد. ZeroDayRAT از اندروید نسخه ۵ تا ۱۶ و iOS تا نسخه ۲۶ پشتیبانی میکند و همراه با یک پنل مدیریتی کامل برای کنترل دستگاههای آلوده عرضه میشود.
قابلیتهای این بدافزار شامل ثبت فعالیت برنامهها، خواندن پیامکها، ردیابی موقعیت مکانی، فعالسازی دوربین و میکروفون، ضبط صفحه نمایش و ثبت ورودی کیبورد است. ZeroDayRAT همچنین قادر به سرقت رمزهای یکبار مصرف (OTP) و دور زدن احراز هویت دومرحلهای است.
در بخش مالی، این بدافزار ماژولهای اختصاصی برای سرقت ارزهای دیجیتال و اطلاعات بانکی دارد و کیفپولهایی مانند MetaMask، Trust Wallet، Binance و Coinbase را هدف قرار میدهد. از جمله روشهای آن، جایگزینی آدرسهای کپیشده با آدرس مهاجم است که میتواند منجر به سرقت مستقیم دارایی شود.
محققان امنیتی توصیه میکنند کاربران تنها اپلیکیشنهای مورد نیاز خود را از فروشگاههای رسمی نصب کنند. همچنین برای کاربرانی که امنیت دیجیتال آنها حیاتی است، فعالسازی Lockdown Mode در iOS و Advanced Protection در اندروید بهعنوان یک اقدام پیشگیرانه جدی توصیه شده است.
📎 لینک گزارش شرکت iVerify
Please open Telegram to view this post
VIEW IN TELEGRAM