بشکن Beshkan
278K subscribers
6.9K photos
2.41K videos
3.02K files
8.3K links
@beshkan_admin تماس با ادمین
دریافت فیلترشکن
beshkan@tavaana.org

پرسش های تکنیکی
tech@tavaana.org

اینستاگرام
instagram.com/beshkan.tt
Download Telegram
⚠️چرا نباید از Key VPN استفاده کنیم؟

1️⃣شفافیت امنیتی پایین: اطلاعات مشخصی درباره شرکت سازنده، زیرساخت سرورها و نحوه محافظت از داده‌های کاربران منتشر نشده است.

2️⃣نامشخص‌بودن نوع رمزگذاری: برنامه ادعا می‌کند اتصال رمزگذاری می‌شود، اما جزئیات فنی مانند پروتکل VPN و استاندارد رمزگذاری اعلام نشده است.

3️⃣جمع‌آوری برخی داده‌ها: طبق اطلاعات گوگل‌پلی، برنامه ممکن است اطلاعاتی مانند شناسه دستگاه (Device ID) را جمع‌آوری کند.

4️⃣وی‌پی‌ان رایگان همراه با تبلیغات: مدل درآمدی مبتنی بر تبلیغات می‌تواند نگرانی‌هایی درباره نحوه تامین هزینه و حفاظت از حریم خصوصی ایجاد کند.

5️⃣بدون بررسی مستقل امنیتی: گزارش امنیتی، بررسی مستقل یا کد متن‌باز برای ارزیابی عملکرد آن در دسترس نیست.

⏺️نتیجه:
برای کاربران عادی شاید یک ابزار اتصال باشد، اما برای کاربران در معرض خطر، فعالان، روزنامه‌نگاران و ارتباطات حساس گزینه قابل اعتمادی محسوب نمی‌شود.

🔗وب‌سایت تواناتک

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️هشدار امنیتی

در صورت توقیف، سرقت یا دسترسی دیگران به سیم‌کارت، کدهای تأیید پیامکی نیز ممکن است در اختیار افراد غیرمجاز قرار بگیرند و امنیت حساب‌های شما به خطر بیفتد.

برای افزایش امنیت:

احراز هویت از طریق پیامک را غیرفعال کنید.

از برنامه‌های تولید کد، مانند Google Authenticator، استفاده کنید.

کدهای پشتیبان را در مکانی امن و خارج از تلفن همراه نگه دارید.
Please open Telegram to view this post
VIEW IN TELEGRAM
📶 پروکسی‌های امن V2Ray 🔐 و شادوساکس برای عبور از سد فیلترینگ در تلگرام- پنج‌شنبه ۲۵ تیر - ۱۴۰۵

🤖 بات تلگرامی بشکن برای دریافت پروکسی‌های شادوساکس، 📶 و فیلترشکن و پاسخ به پرسش‌های شما

🟢🔴برای دسترسی و کپی پروکسی‌ها، از بات بشکن استفاده کنید.

Germany
55a5044d-5b35-405f-971c-ea7aacaafcb4@185.137.157.72:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=www.nvidia.com&fp=chrome&pbk=z6_OFl0jskilOOxkQcUcdQOCS4-LVndwFF9i7kIOPzg&sid=d23753491eefde7e&type=tcp&headerType=none#%20

United Kingdom
Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpvWklvQTY5UTh5aGNRVjhrYTNQYTNB@82.38.31.149:8080#%20

Germany
Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpQV3BqUG8zdHFoUE40eVJa@8.209.74.72:20001#%20

United States
Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTp6ejBkSGpEZm9hU2FadVJGTEdILWhOZkJBTFNFSlVZRA==@68.168.222.210:1234#%20

Netherlands
Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTp4eVJ1QzhvT2M1anJoTU1CUUhHZXhk@5.253.59.156:32140#%20

Germany
ew0KICAidiI6ICIyIiwNCiAgInBzIjogIiIsDQogICJhZGQiOiAiODIuMTk4LjI0Ni4zNyIsDQogICJwb3J0IjogIjE4MCIsDQogICJpZCI6ICJkMTNmYzJmNS0zZTA1LTQ3OTUtODFlYi00NDE0M2EwOWU1NTIiLA0KICAiYWlkIjogIjAiLA0KICAic2N5IjogImF1dG8iLA0KICAibmV0IjogInRjcCIsDQogICJ0eXBlIjogIm5vbmUiLA0KICAiaG9zdCI6ICIiLA0KICAicGF0aCI6ICIiLA0KICAidGxzIjogIiIsDQogICJzbmkiOiAiIiwNCiAgImFscG4iOiAiIiwNCiAgImZwIjogIiINCn0=

📣 توضیح یک نکته مهم:
پروکسی‌هایی که برای عبور از فیلترینگ و دسترسی به اینترنت جهانی منتشر می‌شوند، معمولاً بر بستر ابزارهایی مانند MTProto و Shadowsocks عمل می‌کنند و در شرایط عادی می‌توانند محدودیت‌های اعمال‌شده روی برخی سرویس‌ها را دور بزنند.

با این حال، در زمان‌هایی که اتصال ایران به اینترنت جهانی به‌صورت گسترده یا کامل قطع می‌شود و دسترسی کاربران به شبکه بین‌المللی به حداقل می‌رسد، این پروکسی‌ها نیز ممکن است امکان دور زدن شبکه داخلی (اینترانت) را نداشته باشند.


Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
🔵 پروکسی‌های امن MTproto برای عبور از سد فیلترینگ در تلگرام- پنج‌شنبه ۲۵ تیر- ۱۴۰۵

🤖 بات تلگرامی بشکن برای دریافت پروکسی‌های شادوساکس، 📶 و فیلترشکن و پاسخ به پرسش‌های شما

Netherlands
https://t.me/proxy?server=ams1.tlgfast.com&port=443&secret=083fe0c452e2407d835537872f097c54

Germany
https://t.me/proxy?server=fas8t.co.uk.&port=443&secret=ddf0eeb0bd9adc4fd4a93994ee3b2a216b

Germany
https://t.me/proxy?server=pathory.co.uk.&port=443&secret=ddf0eeb0bd9adc4fd4a93994ee3b2a216b

Finland
https://t.me/proxy?server=openhostings.co.uk.&port=443&secret=eef0eeb0bd9adc4fd4a93994ee3b2a216b63646e2e79656b74616e65742e636f6d

Russia
https://t.me/proxy?server=s6.postpulse.space&port=443&secret=ee179deb3806ddd388988092081a52ad766164332e617269786f2e73686f70

Germany
https://t.me/proxy?server=seems.simbol.info&port=443&secret=ee1603010200010001fc030386e24c3add626973636f7474692e79656b74616e65742e636f6d

Finland
https://t.me/proxy?server=135.181.92.68&port=8443&secret=dd104462821249bd7ac519130220c25d09

Germany
https://t.me/proxy?server=subobdoa.co.uk.&port=443&secret=eef0eeb0bd9adc4fd4a93994ee3b2a216b63646e2e79656b74616e65742e636f6d

United States
https://t.me/proxy?server=mc-ssh.t-proxyru.info.&port=25565&secret=ee104462821249bd7ac519130220c25d0963646e2e79656b74616e65742e636f6d

Finland
https://t.me/proxy?server=65.21.83.228&port=443&secret=3XnnAQIAAQAH8AMDhuJMOt0

برای استفاده سایر کاربران، دوستان و هم‌وطنان، این پروکسی‎‌ها را به اشتراک بگذارید

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
🚫 هشدار درباره کلاهبرداری تلگرامی با عنوان «فلش ارز دیجیتال، حباب گرم بانکی»

به گزارش ایران هشدار، در روزهای اخیر کانال تلگرامی «فلش ارز دیجیتال،حباب گرم بانکی» از طریق تبلیغات گسترده در کانال‌های مختلف، کاربران را با وعده کسب درآمدهای بالا و سریع جذب می‌کند.

🔹بررسی‌های انجام‌شده نشان می‌دهد این کانال اطلاعات شفافی درباره نحوه فعالیت، منبع تامین سود، هویت مدیران، مجوزهای قانونی یا سازوکار واقعی کسب درآمد ارائه نمی‌دهد و کاربران را تنها به ارتباط با ادمین برای ثبت سفارش دعوت می‌کند.

🔹در بررسی های عمومی نیز مشخص شد که شرکت ثبت شده‌ای معرفی نشده، مجوز مالی و بانکی ارائه نشده و هیچ وب سایت رسمی و قانونی نیز برای آن وجود ندارد.

🔹استفاده از عباراتی مانند «از بی‌پولی خسته شدی؟»، «تنها فرصت طلایی زندگی» و «درآمد بالا بدون دردسر» از تکنیک‌های رایج مهندسی اجتماعی برای جلب اعتماد افراد است. همچنین اصطلاحاتی مانند «فلش ارز دیجیتال» و «حباب گرم بانکی» در منابع معتبر حوزه بانکداری و فناوری بلاکچین، هیچ‌گونه مفهوم شناخته‌شده و رسمی ندارند.

🔴به کاربران توصیه می‌شود پیش از هرگونه پرداخت وجه یا ارسال اطلاعات شخصی، هویت گردانندگان چنین کانال‌هایی، مجوزهای قانونی و روش واقعی کسب درآمد را به‌دقت بررسی کنند و صرفا بر اساس تبلیغات احساسی یا وعده سودهای غیرمتعارف تصمیم‌گیری نکنند.

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️هزینه پنهان وی‌پی‌ان‌های رایگان؛ حریم خصوصی و اطلاعات شخصی شما است!

پژوهشگران دانشگاه میشیگان، دانشگاه نیومکزیکو و مؤسسه فناوری هند در دهلی، ۲۸۱ اپلیکیشن رایگان و پرطرفدار وی‌پی‌ان‌ در گوگل‌پلی را بررسی کردند. برنامه‌هایی که دست‌کم یک مشکل امنیتی داشتند، در مجموع بیش از ۲.۴ میلیارد بار نصب شده‌اند.

نتایج این بررسی نگران‌کننده است:

⏺️ ۲۹ برنامه بخشی از ترافیک اینترنت، از جمله درخواست‌های DNS و فعالیت مرورگر را خارج از تونل رمزگذاری‌شده وی‌پی‌ان‌ عبور می‌دادند؛ نقصی که می‌تواند وب‌سایت‌های بازدیدشده و فعالیت آنلاین کاربر را آشکار کند.

⏺️ ۶۱ برنامه اطلاعاتی را بدون رمزگذاری منتقل می‌کردند. در میان این داده‌ها، مواردی مانند موقعیت جغرافیایی و فایل‌های حساس تنظیمات وی‌پی‌ان‌ نیز مشاهده شده است.

⏺️ بیش از ۶۰ درصد برنامه‌های بررسی‌شده، حتی تدابیر ابتدایی مقاوم‌سازی امنیتی را به‌درستی اجرا نکرده بودند.

⏺️ در پنج برنامه، فایل تنظیمات وی‌پی‌ان‌ از طریق اتصال ناامن دریافت می‌شد. مهاجم حاضر در همان شبکه وای‌فای می‌توانست از این ضعف برای تغییر مسیر اتصال و هدایت ترافیک قربانی به سرور تحت کنترل خود استفاده کند.

وی‌پی‌ان‌ به تمام ترافیک اینترنت شما دسترسی دارد. بنابراین نصب یک وی‌پی‌ان‌ ناشناس، یعنی سپردن پیام‌ها، اطلاعات حساب‌ها، موقعیت مکانی و فعالیت اینترنتی خود به شرکتی که ممکن است هیچ شناختی از آن نداشته باشید.

🔳رایگان بودن یک وی‌پی‌ان‌ به معنای امن بودن آن نیست؛ گاهی هزینه واقعی این خدمات، اطلاعات شخصی و حریم خصوصی شماست.

برای کاهش ریسک خطر، این موارد را همواره در نظر داشته باشید:

وی‌پی‌ان‌ را فقط از توسعه‌دهندگان معتبر و شناخته‌شده دریافت کنید.

به تعداد نصب، امتیاز بالا یا عبارت‌هایی مانند «امن» و «بدون ثبت اطلاعات» اعتماد کامل نکنید.

مجوزهای درخواستی برنامه و سیاست حفظ حریم خصوصی آن را بررسی کنید.

از نصب فایل‌های APK ناشناس یا نسخه‌های دست‌کاری‌شده خودداری کنید.

برای ورود به حساب‌های بانکی، ایمیل و شبکه‌های اجتماعی، از وی‌پی‌ان‌های رایگان و ناشناس استفاده نکنید.

🔗 لینک مقاله

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
🔵 پروکسی‌های امن MTproto برای عبور از سد فیلترینگ در تلگرام- جمعه ۲۶ تیر- ۱۴۰۵

🤖 بات تلگرامی بشکن برای دریافت پروکسی‌های شادوساکس، 📶 و فیلترشکن و پاسخ به پرسش‌های شما

Finland
https://t.me/proxy?server=65.108.126.206&port=443&secret=3XnnAQIAAQAH8AMDhuJMOt0

Russia
https://t.me/proxy?server=medblock.fit&port=443&secret=ee42c68d1f568a3ce918f926dd7d1283c66d6564626c6f636b2e666974

Russia
https://t.me/proxy?server=ad3.arixo.shop&port=443&secret=ee722fba8d97b9027b5fc4deb041b290cb6164332e617269786f2e73686f70

Russia
https://t.me/proxy?server=connect.savelyev.click&port=443&secret=ee66c21a2a4223d77565363a7c85007211636f6e6e6563742e736176656c7965762e636c69636b

Germany
https://t.me/proxy?server=symbol.simbol.info&port=443&secret=ee1603010200010001fc030386e24c3add626973636f7474692e79656b74616e65742e636f6d

United States
https://t.me/proxy?server=dark.basicscotch.co.uk&port=22&secret=ee1603010200010001fc030386e24c3add6d656469612e737465616d706f77657265642e636f6d

Finland
https://t.me/proxy?server=paired.duckdns.org&port=443&secret=ee7765622e796f74612e72755b744f13

United States
https://t.me/proxy?server=br.kingproxynewdomailasiatech.ink&port=22&secret=dd79e7010200010007f0030386e24c3add

Netherlands
https://t.me/proxy?server=ams1.tlgfast.com&port=443&secret=083fe0c452e2407d835537872f097c54

Germany
https://t.me/proxy?server=webhook.what-ever.co.uk.&port=443&secret=eeddffffffc5a1168b2ff3eba31cbfffff7765622e62616c652e6169

برای استفاده سایر کاربران، دوستان و هم‌وطنان، این پروکسی‎‌ها را به اشتراک بگذارید

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ 💰هشدار مهم درباره تبلیغات «AD» در کانال‌های تلگرامی:
تبلیغات فیلترشکن و VPN را باور نکنید

در روزهایی که دسترسی به اینترنت آزاد برای بسیاری از کاربران دشوار شده، کلاهبرداران دقیقا از همین نیاز سوءاستفاده می‌کنند. یکی از روش‌های رایج، انتشار تبلیغات با برچسب AD در پایین برخی کانال‌های تلگرامی است؛ تبلیغاتی که معمولا با وعده‌هایی مثل اتصال فوری به اینترنت جهانی، «VPN تضمینی»، «کانفیگ نامحدود»، «اینترنت بدون قطعی» یا «فعال‌سازی فوری» کاربران را به پرداخت پول، نصب فایل ناشناس یا ورود به ربات‌های مشکوک ترغیب می‌کنند.

🔸نکته بسیار مهم این است که این تبلیغات پست رسمی کانال نیستند و بدون اطلاع، آگاهی و دخالت ادمین‌ها و صاحبان کانال‌ها نمایش داده می‌شوند. یعنی اگر در پایین یک پست تلگرامی تبلیغی با برچسب AD دیدید، نباید تصور کنید که ادمین کانال آن تبلیغ را منتشر کرده، آن فروشنده را تایید کرده یا بابت محتوای آن مسئول است.
این تبلیغ می‌تواند از مسیر پلتفرم تبلیغاتی تلگرام نمایش داده شده باشد و با محتوای اصلی کانال تفاوت دارد. اگر چنین تبلیغی در یک کانال معتبر دیده شود، باز هم به معنای معتبر بودن فروشنده، امن بودن لینک یا سالم بودن فایل معرفی‌شده نیست. تلگرام در توضیحات رسمی خود می‌گوید تبلیغ‌دهندگان می‌توانند کانال‌های مشخصی را برای نمایش تبلیغ انتخاب کنند و تبلیغات رسمی، بخشی از سازوکار تبلیغاتی خود تلگرام است.

طبق توضیح رسمی تلگرام، پلتفرم تبلیغاتی Telegram Ads امکان نمایش پیام‌های اسپانسری را در کانال‌های عمومی بزرگ فراهم می‌کند. این تبلیغات می‌توانند در کانال‌های عمومی نمایش داده شوند و بر اساس خود کانال یا موضوع آن هدف‌گذاری شوند.


◾️خطر اصلی اینجاست: بسیاری از این تبلیغات فیلترشکن، وی‌پی‌ان و کانفیگ می‌توانند پوششی برای کلاهبرداری باشند. ممکن است کاربر پس از پرداخت پول هیچ سرویسی دریافت نکند، به یک کانفیگ بی‌کیفیت و ازکارافتاده برسد، وارد ربات‌های جمع‌آوری اطلاعات شود یا حتی فایل و اپلیکیشن آلوده نصب کند.

🔴نکته مهم:
برچسب AD در تلگرام یعنی تبلیغ؛ نه تایید، نه توصیه، نه ضمانت. دیدن یک تبلیغ فیلترشکن یا وی‌پی‌ان در یک کانال تلگرامی، حتی اگر آن کانال معتبر باشد، دلیل اعتماد نیست. پیش از پرداخت پول یا نصب هر ابزار، منبع را بررسی کنید، از نصب فایل‌های ناشناس خودداری کنید، به فروشنده‌های بی‌نام‌ونشان اعتماد نکنید و هرگز اطلاعات شخصی، کد ورود، رمز عبور یا دسترسی به حساب‌های خود را در اختیار ربات‌ها و لینک‌های تبلیغاتی قرار ندهید.

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
علائم آلوده‌شدن دستگاه هوشمند به بدافزار

⚫️کم‌شدن باتری بدون هیچ استفاده‌ای

⚫️گرم‌شدن زیاد و غیرمعمول دستگاه

⚫️هزینه‌های عجیب در صورت حساب

⚫️مصرف اضافی اینترنت دستگاه

⚫️دریافت تماس‌ها و پیامک‌های ناشناس

⚫️فعال‌شدن خودکار اتصالات مانند وای‌فای یا بلوتوث

⚫️بازشدن بیش از اندازه پنجره‌های تبلیغات

⚫️نصب‌شدن خودکار برنامه‌های ناشناخته

🔗وب‌سایت تواناتک

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️هشدار به کاربران مک؛
بدافزاری که نشست تلگرام و کیف پول‌های رمزارزی را می‌دزدد

پژوهشگران شرکت امنیتی «اسلومیست» از شناسایی یک بدافزار سرقت اطلاعات در سیستم‌عامل macOS خبر داده‌اند که می‌تواند حساب تلگرام و دارایی‌های رمزارزی کاربران را هم‌زمان هدف قرار دهد.

🔹این بدافزار صرفا «تلگرامی» نیست و تلگرام نیز عامل انتشار آن معرفی نشده است. برنامه مخرب پس از آلوده‌کردن رایانه مک، اطلاعات ذخیره‌شده در Keychain، کوکی‌های مرورگر، یادداشت‌های Apple Notes، فایل‌های تلگرام دسکتاپ و داده‌های کیف پول‌های رمزارزی را جمع‌آوری می‌کند.

یکی از خطرناک‌ترین قابلیت‌های آن، کپی‌کردن فایل‌های نشست فعال تلگرام است. مهاجمان می‌توانند این فایل‌ها را روی رایانه دیگری بازیابی کنند و بدون واردکردن شماره تلفن، کد تأیید یا رمز دومرحله‌ای، به حساب قربانی دسترسی پیدا کنند. در واقع، بدافزار رمز دومرحله‌ای تلگرام را نمی‌شکند؛ بلکه از نشستی استفاده می‌کند که قبلاً تأیید شده است.

🔹کیف پول‌های نرم‌افزاری Exodus، Atomic، Electrum، Wasabi و Monero و همچنین اطلاعات مربوط به Bitcoin Core، Litecoin Core، Dash Core و Dogecoin Core در فهرست اهداف این بدافزار قرار دارند. این برنامه مخرب همچنین داده‌های مربوط به ۲۲۳ افزونه کیف پول در مرورگرهای مبتنی بر کرومیوم را جست‌وجو می‌کند.

خطر فقط به سرقت فایل‌ها محدود نمی‌شود. براساس بررسی اسلومیست، بدافزار می‌تواند نسخه اصلی Ledger Live و Trezor Suite را حذف و برنامه‌ای تقلبی با نام و نماد مشابه جایگزین آن کند. این نسخه جعلی از کاربر می‌خواهد عبارت بازیابی کیف پول را وارد کند؛ اطلاعاتی که در صورت افشا، کنترل کامل دارایی‌ها را در اختیار مهاجم قرار می‌دهد.

◾️اگر احتمال می‌دهید مک شما آلوده شده است:

1️⃣از یک دستگاه سالم، تمام نشست‌های فعال تلگرام را خاتمه دهید.

2️⃣رمز دومرحله‌ای و رمز محلی تلگرام در نسخه دسکتاپ را تغییر دهید.

3️⃣رمزهای ذخیره‌شده یا تکراری در مرورگر، Keychain و Apple Notes را عوض کنید.

4️⃣اگر اطلاعات کیف پول در معرض خطر قرار گرفته، روی دستگاهی سالم یک کیف پول با عبارت بازیابی کاملاً جدید بسازید و دارایی‌ها را به آدرس‌های تازه منتقل کنید.

5️⃣اگر عبارت بازیابی را در برنامه‌ای مشکوک وارد کرده‌اید، آن را افشاشده در نظر بگیرید؛ تغییر رمز کیف پول به‌تنهایی کافی نیست.

6️⃣نرم‌افزارهای Ledger و Trezor را فقط از وب‌سایت رسمی آن‌ها دریافت کنید و هرگز عبارت بازیابی کیف پول سخت‌افزاری را در پنجره‌ای ناشناس وارد نکنید.

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
💰قابلیت تصاویر اسلایدی به تلگرام اضافه شد

پاول دورف از اضافه‌شدن قابلیت «Carousel» یا تصاویر اسلایدی به تلگرام خبر داد. کاربران با استفاده از این ویژگی می‌توانند چند عکس را در قالب یک مجموعه منتشر کنند و با کشیدن صفحه به چپ یا راست، تصاویر را یکی پس از دیگری ببینند.

🔸دورف هنگام معرفی این قابلیت با لحنی طنزآمیز گفت کاربران حالا می‌توانند حتی عکس گربه‌هایشان را هم به اسلایدهای ارائه اضافه کنند. این ویژگی، نمایش مجموعه عکس‌ها را منظم‌تر می‌کند و مخاطب دیگر مجبور نیست برای دیدن هر تصویر، میان چند پیام جداگانه جابه‌جا شود.

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️هشدار به کاربران ایرانی
کارزار جاسوسی علیه کاربران داخل و خارج ایران

پژوهشگران امنیتی «اینسیکت گروپ» در شرکت Recorded Future از شناسایی زیرساخت‌های تازه‌ای خبر داده‌اند که برای انتشار بدافزار جاسوسی «MarkiRAT» به کار می‌رود. این عملیات به گروهی با شناسه TAG-182 نسبت داده شده و بر اساس ارزیابی پژوهشگران، ایرانیان داخل کشور و همچنین فعالان و مخالفان جمهوری اسلامی در اروپا و آمریکای شمالی، هدف اصلی آن هستند.

⏺️مهاجمان برای آلوده‌کردن دستگاه قربانی، بدافزار را پشت ظاهر برنامه‌هایی قرار داده‌اند که برای کاربران ایرانی جذاب یا ضروری به نظر می‌رسند؛ از فیلترشکن رایگان و پخش‌کننده ویدئو گرفته تا نرم‌افزار جعلی منتسب به استارلینک.

نام‌هایی که در این کارزار شناسایی شده‌اند عبارت‌اند از:

Pis2ray VPN
YESHICA
YESHICA YEPlayer
YEMPlayer
Star VPN و نرم‌افزار جعلی استارلینک


⏺️شرکت Recorded Future تأکید کرده است که «Pis2ray VPN» هیچ برنامه رسمی و معتبری در گوگل‌پلی یا اپ‌استور اپل ندارد. فایل‌های آلوده شناسایی‌شده نیز عمدتاً با پسوندهای MSI، DLL و ZIP منتشر شده‌اند؛ بنابراین شواهد فنی گزارش بیش از همه به آلودگی کامپیوترهای ویندوزی مربوط است.

◾️شیوه فریب کاربران ایرانی

بررسی‌ها نشان می‌دهد این گروه از محدودیت اینترنت، فیلترینگ گسترده و نیاز کاربران ایرانی به ابزارهای عبور از سانسور سوءاستفاده کرده است. پس از اعتراضات اواخر سال ۲۰۲۵ و قطع اینترنت بین‌المللی، حساب‌هایی در اینستاگرام کاربران فارسی‌زبان را به نصب Pis2ray VPN ترغیب کرده‌اند.

این حساب‌ها خود را حامی اینترنت آزاد و مخالف جمهوری اسلامی معرفی می‌کردند تا اعتماد مخاطبان را جلب کنند. در یکی دیگر از نمونه‌ها، وب‌سایتی با نشانی شبیه سرویس‌های استارلینک، یک برنامه جعلی را با عنوان Star VPN یا اینترنت استارلینک در اختیار کاربران قرار می‌داد.

در چنین عملیات‌هایی، پیام‌هایی مانند «اینترنت رایگان برای مردم ایران»، «فیلترشکن ویژه زمان قطعی» یا «راه اضطراری اتصال به اینترنت» باید با حساسیت بررسی شوند؛ با این حال، این عبارت‌ها به همین شکل در گزارش Recorded Future به‌عنوان نمونه قطعی ذکر نشده‌اند و بهتر است آن‌ها را نشانه‌های عمومی مهندسی اجتماعی بدانیم، نه نقل‌قول مستقیم از پژوهشگران.

◾️بدافزار جاسوسیMarkiRAT چه اطلاعاتی را سرقت می‌کند؟

🔗ادامه مطلب در وب‌سایت تواناتک

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
فیلترشکن Aethery
یک فیلترشکن متن‌باز و رایگان برای اندروید

فیلترشکن Aethery v0.4.0 یک ابزار تازه‌منتشرشده برای اندروید است که به‌جای استفاده از سرورهای ناشناس و نامشخص، ترافیک کاربران را از زیرساخت کلادفلر وارپ (Cloudflare WARP) عبور می‌دهد. بررسی کد منبع و فایل‌های APK این نسخه، نشانه آشکاری از بدافزار، تبلیغات یا ابزارهای ردیابی تجاری نشان نمی‌دهد؛ اما این موضوع به‌معنای تضمین کامل امنیت آن نیست.

◾️نکات مثبت امنیتی Aethery:

☑️ کد برنامه به‌صورت عمومی در GitHub منتشر شده و قابل بررسی است.

☑️ در نسخه بررسی‌شده، کتابخانه‌های تبلیغاتی، Firebase Analytics، Sentry یا ردیاب‌های مشابه دیده نشد.

☑️ برنامه دسترسی به مخاطبان، پیامک‌ها، موقعیت مکانی، دوربین و میکروفن درخواست نمی‌کند.

☑️در حالت VPN، ترافیک IPv4 و IPv6 را وارد تونل می‌کند و برای DNS نیز از 1.1.1.1 استفاده می‌کند.

☑️ سرور نهایی متعلق به یک اپراتور ناشناس VPN نیست و ارتباط از شبکه Cloudflare WARP عبور می‌کند.

☑️ فایل‌های APK منتشرشده در GitHub دارای هش SHA-256 هستند و مقادیر فایل‌های دانلودشده با هش‌های رسمی انتشار مطابقت دارند.

◾️این ابزار برای چه کسانی ممکن است مناسب باشد؟

برای کاربران عادی که صرفاً می‌خواهند محدودیت‌های اینترنت را دور بزنند، Aethery می‌تواند به‌صورت آزمایشی و با رعایت احتیاط استفاده شود؛ ترجیحا روی دستگاهی که اطلاعات و حساب‌های بسیار حساس روی آن وجود ندارد.

📱 دانلود از گیت‌هاب

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
Aethery-arm64-v8a.apk
31.5 MB
دانلود فیلترشکن Aethery نسخه اندروید 📱

(بیشتر گوشی‌ها و تبلت‌های اندرویدی جدید با پردازنده ۶۴ بیتی)

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
Aethery-armeabi-v7a.apk
29 MB
دانلود فیلترشکن Aethery نسخه اندروید 📱

(برای گوشی‌ها و تبلت‌های قدیمی‌تر با پردازنده ۳۲ بیتی)

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ پیش از خرید کانفیگ باید بدانید!

1️⃣ کانفیگ، یعنی دسترسی به ترافیک شما
صاحب سرور می‌تواند ببیند چه زمانی، به کجا و برای چه مدتی متصل می‌شوید.

2️⃣پولی‌بودن، به معنای امن‌بودن نیست
هزینه بالاتر ممکن است کیفیت اتصال، سرعت یا پایداری را افزایش دهد، اما تضمینی برای امنیت و حفظ حریم خصوصی نیست.

3️⃣ به HTTPS دقت کنید
اگر سایت‌های حساس مانند بانک‌ها بدون https باز شدند، اتصال را قطع کرده و از ادامه استفاده خودداری کنید.

4️⃣ از کانال‌های ناشناس خرید نکنید
فروشنده ناشناس یعنی سرور ناشناس و افزایش ریسک سوءاستفاده از داده‌های کاربران است.

5️⃣ نرم‌افزارها را فقط از منابع رسمی دریافت کنید
اپلیکیشن‌هایی مانند V2RayNG را تنها از صفحه رسمی پروژه یا گیت‌هاب رسمی دانلود کنید.

6️⃣برای ارتباطات حساس از پیام‌رسان امن استفاده کنید
برای پیام‌های مهم، از پیام‌رسان‌هایی با رمزنگاری سرتاسری مانند Signal استفاده کنید.

7️⃣ کانفیگ را دائم روشن نگه ندارید
بهتر است فقط هنگام نیاز از آن استفاده شود و به اتصال دائمی تبدیل نشود.

🔗  مطالب آموزشی بیشتر در وب‌سایت تواناتک

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM