Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
بدافزاری که نشست تلگرام و کیف پولهای رمزارزی را میدزدد
پژوهشگران شرکت امنیتی «اسلومیست» از شناسایی یک بدافزار سرقت اطلاعات در سیستمعامل macOS خبر دادهاند که میتواند حساب تلگرام و داراییهای رمزارزی کاربران را همزمان هدف قرار دهد.
🔹این بدافزار صرفا «تلگرامی» نیست و تلگرام نیز عامل انتشار آن معرفی نشده است. برنامه مخرب پس از آلودهکردن رایانه مک، اطلاعات ذخیرهشده در Keychain، کوکیهای مرورگر، یادداشتهای Apple Notes، فایلهای تلگرام دسکتاپ و دادههای کیف پولهای رمزارزی را جمعآوری میکند.
یکی از خطرناکترین قابلیتهای آن، کپیکردن فایلهای نشست فعال تلگرام است. مهاجمان میتوانند این فایلها را روی رایانه دیگری بازیابی کنند و بدون واردکردن شماره تلفن، کد تأیید یا رمز دومرحلهای، به حساب قربانی دسترسی پیدا کنند. در واقع، بدافزار رمز دومرحلهای تلگرام را نمیشکند؛ بلکه از نشستی استفاده میکند که قبلاً تأیید شده است.
🔹کیف پولهای نرمافزاری Exodus، Atomic، Electrum، Wasabi و Monero و همچنین اطلاعات مربوط به Bitcoin Core، Litecoin Core، Dash Core و Dogecoin Core در فهرست اهداف این بدافزار قرار دارند. این برنامه مخرب همچنین دادههای مربوط به ۲۲۳ افزونه کیف پول در مرورگرهای مبتنی بر کرومیوم را جستوجو میکند.
خطر فقط به سرقت فایلها محدود نمیشود. براساس بررسی اسلومیست، بدافزار میتواند نسخه اصلی Ledger Live و Trezor Suite را حذف و برنامهای تقلبی با نام و نماد مشابه جایگزین آن کند. این نسخه جعلی از کاربر میخواهد عبارت بازیابی کیف پول را وارد کند؛ اطلاعاتی که در صورت افشا، کنترل کامل داراییها را در اختیار مهاجم قرار میدهد.
◾️اگر احتمال میدهید مک شما آلوده شده است:
Please open Telegram to view this post
VIEW IN TELEGRAM
Finland
https://t.me/proxy?server=65.108.126.206&port=443&secret=3XnnAQIAAQAH8AMDhuJMOt0
United States
https://t.me/proxy?server=blond.basicscotch.co.uk&port=25565&secret=ee1603010200010001fc030386e24c3add6d656469612e737465616d706f77657265642e636f6d
Germany
https://t.me/proxy?server=subobdoa.co.uk.&port=443&secret=eef0eeb0bd9adc4fd4a93994ee3b2a216b63646e2e79656b74616e65742e636f6d
Germany
https://t.me/proxy?server=91.107.160.196&port=443&secret=3XnnAQIAAQAH8AMDhuJMOt0
'Germany
https://t.me/proxy?server=br8ta.co.uk.&port=443&secret=ddf0eeb0bd9adc4fd4a93994ee3b2a216b
Russia
https://t.me/proxy?server=s4.postpulse.space&port=443&secret=ee4ed06711abba996600b11cd356a7674c6164312e617269786f2e73686f70
Finland
https://t.me/proxy?server=Lashboy.muzanesghy.co.uk&port=4455&secret=dd104462821249bd7ac519130220c25d09
Japan
https://t.me/proxy?server=web.asiaadomainsshatelhamrahaval.co.uk.&port=443&secret=7t3_BeZaaaan_RoooooSH_93ZWIuYmFsZS5haQ
France
https://t.me/proxy?server=161.97.152.87&port=443&secret=eeafe33c3da508eb71e1aa5cda9251d3cb676f6f676c65617069732e636f6d
United States of America
https://t.me/proxy?server=mc-ssh.t-proxyru.info.&port=25565&secret=ee104462821249bd7ac519130220c25d0963646e2e79656b74616e65742e636f6d
برای استفاده سایر کاربران، دوستان و هموطنان، این پروکسیها را به اشتراک بگذارید
Please open Telegram to view this post
VIEW IN TELEGRAM
انتشار نسخه جدید فیلترشکن AdGuard VPN؛ اتصال سریعتر و امنیت بیشتر
نسخه جدید AdGuard VPN برای اندروید و iOS منتشر شده است. این بهروزرسانی علاوه بر رفع چند مشکل مهم، عملکرد برنامه را روانتر و ارتباط آن با AdGuard Ad Blocker را امنتر کرده است.
◾️مهمترین تغییرات در نسخه جدید:
1️⃣ قطع فوری اتصال VPN در اندروید و iOS
اگر برنامه هنگام برقراری اتصال گیر کند، اکنون با لمس دکمه «Disconnect» میتوان VPN را فوراً قطع کرد. صفحه اصلی برنامه نیز سریعتر و روانتر شده است.
2️⃣ انتخاب برنامههای مشمول VPN در Android TV
قابلیت «App Exclusions» به نسخه Android TV اضافه شده است. کاربران میتوانند تعیین کنند کدام برنامهها از تونل VPN عبور کنند و کدامیک مستقیماً به اینترنت متصل شوند.
3️⃣ افزایش امنیت پروکسی SOCKS5 در اندروید
پروکسی محلی SOCKS5 اکنون از نام کاربری و رمز عبور پشتیبانی میکند. این تغییر مانع میشود برنامههای دیگر بدون اجازه و بهصورت مخفیانه از پروکسی استفاده کنند.
4️⃣ ارتباط امنتر با AdGuard Ad Blocker
سازوکار ارتباط میان AdGuard VPN و مسدودکننده تبلیغات AdGuard بازطراحی شده و اکنون با احراز هویت انجام میشود. در نتیجه، هماهنگی دو برنامه خودکارتر، پایدارتر و در برابر دسترسی برنامههای دیگر امنتر خواهد بود.
📱 دانلود از گوگلپلی
📱دانلود از اپاستور
🔗دانلود از وبسایت AdGuard VPN
✍ Beshkan
نسخه جدید AdGuard VPN برای اندروید و iOS منتشر شده است. این بهروزرسانی علاوه بر رفع چند مشکل مهم، عملکرد برنامه را روانتر و ارتباط آن با AdGuard Ad Blocker را امنتر کرده است.
◾️مهمترین تغییرات در نسخه جدید:
اگر برنامه هنگام برقراری اتصال گیر کند، اکنون با لمس دکمه «Disconnect» میتوان VPN را فوراً قطع کرد. صفحه اصلی برنامه نیز سریعتر و روانتر شده است.
قابلیت «App Exclusions» به نسخه Android TV اضافه شده است. کاربران میتوانند تعیین کنند کدام برنامهها از تونل VPN عبور کنند و کدامیک مستقیماً به اینترنت متصل شوند.
پروکسی محلی SOCKS5 اکنون از نام کاربری و رمز عبور پشتیبانی میکند. این تغییر مانع میشود برنامههای دیگر بدون اجازه و بهصورت مخفیانه از پروکسی استفاده کنند.
سازوکار ارتباط میان AdGuard VPN و مسدودکننده تبلیغات AdGuard بازطراحی شده و اکنون با احراز هویت انجام میشود. در نتیجه، هماهنگی دو برنامه خودکارتر، پایدارتر و در برابر دسترسی برنامههای دیگر امنتر خواهد بود.
📱دانلود از اپاستور
🔗دانلود از وبسایت AdGuard VPN
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
اینترنت گرانتر، بستهها کمحجمتر؛
شعبدهبازی اپراتورها برای نحوه محاسبه مصرف کاربران!
با داغ شدن بحث تعرفههای اینترنت، تصویری در شبکههای اجتماعی دستبهدست میشود، که ادعا میکند اینترنت بینالملل دیگر بهصورت عادی از بسته کاربران کسر نمیشود و اپراتورها برای آن ضریب ۲.۷ در نظر گرفتهاند.
🔴 بر اساس این ادعا، اگر کاربری یک گیگابایت اینترنت بینالملل مصرف کند، ۲.۷ گیگابایت از حجم بسته او کسر میشود؛ موضوعی که همزمان با افزایش قیمت بستههای اینترنت، واکنشهای زیادی را به دنبال داشته است.
چه کسی و با چه مجوزی نحوه محاسبه بستههای اینترنت را تغییر داده است؟ چرا کاربران باید بعد از تمامشدن ناگهانی بستههایشان بفهمند چیزی که خریدهاند، با چیزی که مصرف میکنند یکی نیست؟
🔴 تا پیش از این، بستهای که با حجم ۵ گیگابایت فروخته میشد، امکان مصرف ۵ گیگ اینترنت بینالملل یا حدود ۱۰ گیگ ترافیک داخلی را میداد. حالا کاربران میگویند بستهها با حجمهای ظاهراً بزرگتر و قیمتهای بسیار بالاتر فروخته میشوند، اما هنگام استفاده از اینترنت بینالملل، حجم آنها با سرعتی غیرعادی ناپدید میشود.
گزارشها و تصاویر منتشرشده در شبکههای اجتماعی از اعمال ضریب ۲.۷ برای برخی مصارف اینترنت بینالملل حکایت دارد؛ یعنی ممکن است با مصرف یک گیگابایت، تا ۲.۷ گیگابایت از بسته کم شود. با وجود موج گسترده اعتراضها، هنوز توضیحی روشن، رسمی و قابلراستیآزمایی درباره دامنه اجرای این ضریب و مبنای قانونی آن منتشر نشده است.
🔴 این دیگر فقط «گرانکردن اینترنت» نیست؛ فروش حجم با محاسبات مبهم و پنهان است. پول یک بسته کامل را میگیرند، اما برای دسترسی به همان اینترنت نصفهنیمه، فیلترشده و بیکیفیت، چند برابر از حجم کاربر کم میکنند. ظاهرا وزارت ارتباطات و اپراتورها تعریف تازهای از شفافیت ساختهاند، یعنی: اول پول را بگیر، بعد قواعد مصرف را جایی پنهان کن که کسی نبیند!
ادامه مطلب در وبسایت تواناتک📱
✍ Beshkan
شعبدهبازی اپراتورها برای نحوه محاسبه مصرف کاربران!
با داغ شدن بحث تعرفههای اینترنت، تصویری در شبکههای اجتماعی دستبهدست میشود، که ادعا میکند اینترنت بینالملل دیگر بهصورت عادی از بسته کاربران کسر نمیشود و اپراتورها برای آن ضریب ۲.۷ در نظر گرفتهاند.
چه کسی و با چه مجوزی نحوه محاسبه بستههای اینترنت را تغییر داده است؟ چرا کاربران باید بعد از تمامشدن ناگهانی بستههایشان بفهمند چیزی که خریدهاند، با چیزی که مصرف میکنند یکی نیست؟
گزارشها و تصاویر منتشرشده در شبکههای اجتماعی از اعمال ضریب ۲.۷ برای برخی مصارف اینترنت بینالملل حکایت دارد؛ یعنی ممکن است با مصرف یک گیگابایت، تا ۲.۷ گیگابایت از بسته کم شود. با وجود موج گسترده اعتراضها، هنوز توضیحی روشن، رسمی و قابلراستیآزمایی درباره دامنه اجرای این ضریب و مبنای قانونی آن منتشر نشده است.
ادامه مطلب در وبسایت تواناتک
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
چرا نباید کانفیگ ویپیان را از منابع ناشناس بگیریم؟
خرید کانفیگهای ویپیان از منابع ناشناس یا غیرقابل اعتماد میتواند خطرات جدی برای امنیت و حریم خصوصی کاربران داشته باشد. از جمله:
🔸سرقت اطلاعات و شنود ترافیک
🔸حملات فیشینگ و دستکاری ترافیک
🔸نصب بدافزار یا لینکهای آلوده
🔸شناسایی یا ردیابی کاربران
🔸ازکارافتادن ناگهانی یا کلاهبرداری.
✍ Beshkan
خرید کانفیگهای ویپیان از منابع ناشناس یا غیرقابل اعتماد میتواند خطرات جدی برای امنیت و حریم خصوصی کاربران داشته باشد. از جمله:
🔸سرقت اطلاعات و شنود ترافیک
🔸حملات فیشینگ و دستکاری ترافیک
🔸نصب بدافزار یا لینکهای آلوده
🔸شناسایی یا ردیابی کاربران
🔸ازکارافتادن ناگهانی یا کلاهبرداری.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
منشن همگانی و نظرسنجیهای کاربردیتر
واتساپ چند قابلیت تازه برای مدیریت بهتر گروهها معرفی کرده است. مهمترین آنها گزینه «@all» است؛ با نوشتن این عبارت میتوانید همه اعضای گروه را همزمان از یک پیام مهم یا فوری باخبر کنید.
◾️نظرسنجیهای واتساپ نیز سه قابلیت تازه دریافت کردهاند:
اگر رأیگیری ناشناس فعال شود، حتی سازنده نظرسنجی نیز نمیتواند ببیند هر فرد به کدام گزینه رأی داده است.
چگونه از هک حساب واتساپ (GhostPairing) جلوگیری کنیم؟
Please open Telegram to view this post
VIEW IN TELEGRAM
مایکروسافت درباره یک عملیات جاسوسی سایبری گسترده اما هدفمند علیه مسافران هشدار داده است. در این حملات، گروهی وابسته به دستگاه اطلاعات خارجی روسیه، شبکههای وایفای هتلها، مراکز همایش و برخی مکانهای عمومی را دستکاری میکند.
مایکروسافت دو بدافزار به نامهای CornFlake و ChocoShell را در این عملیات شناسایی کرده است. این ابزارها میتوانند:
Please open Telegram to view this post
VIEW IN TELEGRAM
کلاهبرداری میلیاردی با اسکیمر در میدان میوه و ترهبار تهران
اعضای یک باند کلاهبرداری با نصب و استفاده از دستگاه «اسکیمر»، اطلاعات کارت بانکی حدود هزار و ۲۰۰ مشتری یکی از غرفههای میدان میوه و ترهبار شهرداری تهران را کپی کرده بودند.
🔴 به گزارش رسانههای داخلی، این افراد پس از کپیکردن اطلاعات کارتها، با دسترسی به رمز بانکی قربانیان، کارتهای مشابه میساختند و از حساب آنها پول برداشت میکردند. تاکنون دستکم ۵۴ نفر در این پرونده متحمل خسارت مالی شدهاند.
اعضای این باند بازداشت شدهاند و با همکاری بانکها، کارتهای بانکی در معرض خطر را مسدود شده تا از سرقت پول افراد بیشتری جلوگیری شود.
🔴 مجرمان اسکیمر ممکن است در پوشش پیک رستوران، فروشنده سیار، متصدی جایگاه سوخت، کارگر غرفه میادین میوه و ترهبار یا دیگر مشاغل خدماتی فعالیت کنند. کافی است کارت بانکی برای چند لحظه از دید صاحب آن خارج شود تا اطلاعاتش با دستگاهی کوچک کپی شود. اگر رمز کارت نیز دیده یا دریافت شود، امکان برداشت غیرمجاز از حساب وجود خواهد داشت.
◾️چگونه از سرقت اطلاعات کارت جلوگیری کنیم؟
1️⃣ کارت بانکی را به فروشنده، پیک یا افراد ناشناس تحویل ندهید و خودتان آن را روی دستگاه کارتخوان بکشید.
2️⃣ رمز کارت را شخصاً وارد کنید و هنگام واردکردن آن، صفحهکلید را با دست دیگر بپوشانید.
3️⃣ برای خریدهای روزانه از کارتی با موجودی محدود استفاده کنید؛ کارت متصل به حساب حقوق یا پسانداز را همراه خود نبرید.
4️⃣ رمزهای ساده مانند تاریخ تولد، اعداد تکراری یا چهار رقم پایانی شماره تلفن را انتخاب نکنید.
5️⃣ رمز اول کارت را بهصورت دورهای تغییر دهید.
6️⃣ پیامک برداشت از حساب را فعال کنید تا از هر تراکنش مشکوک فوراً مطلع شوید.
7️⃣ اگر کارت برای لحظاتی از دیدتان خارج شد یا رفتار مشکوکی مشاهده کردید، بلافاصله رمز آن را تغییر دهید.
8️⃣ در صورت مشاهده برداشت ناشناس، کارت را فوراً از طریق اپلیکیشن بانک، خودپرداز یا تماس با مرکز بانک مسدود کنید.
اسکیمر: کلاهبرداری با دستگاه کارتخوان جعلی📱
✍ Beshkan
اعضای یک باند کلاهبرداری با نصب و استفاده از دستگاه «اسکیمر»، اطلاعات کارت بانکی حدود هزار و ۲۰۰ مشتری یکی از غرفههای میدان میوه و ترهبار شهرداری تهران را کپی کرده بودند.
اعضای این باند بازداشت شدهاند و با همکاری بانکها، کارتهای بانکی در معرض خطر را مسدود شده تا از سرقت پول افراد بیشتری جلوگیری شود.
◾️چگونه از سرقت اطلاعات کارت جلوگیری کنیم؟
اسکیمر: کلاهبرداری با دستگاه کارتخوان جعلی
Please open Telegram to view this post
VIEW IN TELEGRAM
ورود دوباره پیامرسان«بله» به اپاستور؛
حضور در فروشگاه اپل بهمعنای امنیت نیست
این روزها پیامرسان «بله» در اپاستور اپل منتشر شده است؛ اما قرارگرفتن یک برنامه در اپاستور، بهتنهایی امنیت و محرمانهبودن پیامهای کاربران را تضمین نمیکند.
🔴 در توضیحات این برنامه ادعا شده است که پیامها بهصورت سرتاسری رمزگذاری میشوند و هیچ دادهای از کاربران جمعآوری نمیشود. بااینحال، اپل در همان صفحه تأکید کرده که اطلاعات مربوط به حریم خصوصی را توسعهدهنده ارائه کرده و این اطلاعات از سوی اپل راستیآزمایی نشدهاند.
🔴 آزمایشگاه امنیتی OTF در دسامبر ۲۰۲۳ و اکتبر ۲۰۲۴، نسخه اندروید پیامرسانهای «بله»، «ایتا» و «روبیکا» را بررسی کرد. نتیجه این بررسی نشان داد که هیچیک از نسخههای آزمایششده از رمزگذاری واقعی سرتاسری استفاده نمیکردند. پیامها فقط در مسیر میان گوشی و سرور رمزگذاری میشدند؛ در نتیجه سرورهای برنامه امکان دسترسی به محتوای گفتوگوها، نام و شماره تلفن کاربران را داشتند.
🔴 کارشناسان همچنین دریافتند وقتی کاربر روی لینکی در این پیامرسانها کلیک میکند، نشانی آن وبسایت ابتدا به سرور برنامه فرستاده میشود. چنین سازوکاری میتواند برای ثبت وبسایتهای بازدیدشده، مسدودکردن لینکها و نظارت بر کاربران به کار رود. در مورد «بله»، ارسال موقعیت مکانی هنگام احراز هویت و استفاده از یک روش رمزگذاری ضعیف برای اطلاعات کارت بانکی نیز گزارش شده بود.
🔴 از طرفی مفاد قوانین و حریم خصوصی «بله» موضوع دیگری است که مورد توجه و هشدار از طرف کارشناسان قرار گرفته است. در این سند بهصراحت نوشته شده است که پیامرسان «بله» در صورت دریافت دستور از مقام قضایی و نهادهای امنیتی موظف به اطاعت است. همچنین آمده که اطلاعات گفتوگوهای خصوصی ممکن است براساس رضایت کاربر، ضرورت فنی یا الزامات قانونی نگهداری، پردازش یا افشا شوند.
◾️نکته و توصیه مهم:
اگر روزنامهنگار، فعال مدنی یا دارای ارتباطات حساس هستید، هرگز از «بله» برای گفتوگوهای محرمانه، فعالیتهای سیاسی و ارسال مدارک شخصی استفاده نکنید. برای چنین ارتباطاتی، از «سیگنال» یا قابلیت «سکرت چت» تلگرام استفاده کنید.
اگر مجبور به استفاده از اپ «بله» شدید…📱
✍ Beshkan
حضور در فروشگاه اپل بهمعنای امنیت نیست
این روزها پیامرسان «بله» در اپاستور اپل منتشر شده است؛ اما قرارگرفتن یک برنامه در اپاستور، بهتنهایی امنیت و محرمانهبودن پیامهای کاربران را تضمین نمیکند.
◾️نکته و توصیه مهم:
اگر روزنامهنگار، فعال مدنی یا دارای ارتباطات حساس هستید، هرگز از «بله» برای گفتوگوهای محرمانه، فعالیتهای سیاسی و ارسال مدارک شخصی استفاده نکنید. برای چنین ارتباطاتی، از «سیگنال» یا قابلیت «سکرت چت» تلگرام استفاده کنید.
اگر مجبور به استفاده از اپ «بله» شدید…
Please open Telegram to view this post
VIEW IN TELEGRAM
پیامهایی مانند «عکس قدیمیات را پیدا کردم» و «تو هم داخل این عکس هستی» ممکن است تله بدافزاری باشند
اگر از طرف دوست یا یکی از اعضای خانواده پیامی با این مضمون دریافت کردید، برای باز کردن آن عجله نکنید:
«تو هم داخل این عکس هستی»
«عکسهای قدیمیات را پیدا کردم»
«این عکس یادگاری را ببین»
«عکست را با هوش مصنوعی ساختم»
«این واقعاً خودت هستی؟»
پس از نصب فایل و دادن مجوزهایی مانند دسترسی به پیامکها، اعلانها، مخاطبان یا قابلیت Accessibility، بدافزار ممکن است بتواند پیامکها و اعلانهای بانکی را بخواند، رمزهای یکبارمصرف را سرقت کند، به تصاویر و مخاطبان دسترسی پیدا کند، حسابهای پیامرسان و شبکههای اجتماعی را تصرف کند و همان پیام آلوده را از طرف شما برای دیگران بفرستد.
برای محافظت از خود در مقابل این حملات بدافزاری:
ادامه مطلب در وبسایت تواناتک
Please open Telegram to view this post
VIEW IN TELEGRAM
یک کاربر در شبکههای اجتماعی روایت کرده است که خانواده همخانهاش، تمام پول موردنیاز برای اثبات تمکن مالی مهاجرت را در حساب پدر خانواده نگه میداشتند؛ پولی که قرار نبود به آن دست بزنند.
به گفته این کاربر، فردی فایلی با عنوان «عکس یادگاری» برای پدر خانواده فرستاد. او فایل را باز کرد و مدتی بعد متوجه شدند گوشیاش آلوده شده و ۳۰۰ میلیون تومان از حساب بانکی او به سرقت رفته است. خانواده همان شب موضوع را به پلیس فتا گزارش کردند.
🔸جزئیات فنی این اتفاق مشخص نیست و معمولاً باز کردن یک عکس معمولی بهتنهایی باعث خالیشدن حساب بانکی نمیشود. در چنین حملاتی، قربانی اغلب به یک صفحه جعلی هدایت میشود یا فایل و برنامهای آلوده را نصب میکند و مجوزهای حساسی در اختیار آن قرار میدهد.
پیامهایی با این عبارتها میتوانند تله کلاهبرداران باشند:
«تو هم داخل این عکس هستی»
«عکسهای قدیمیات را پیدا کردم»
«این عکس یادگاری را ببین»
«عکست را با هوش مصنوعی ساختم»
«این واقعاً خودت هستی؟»
🔸کلاهبرداران با تحریک حس کنجکاوی، قربانی را به کلیک روی لینک، دانلود فایل یا نصب یک برنامه جعلی ترغیب میکنند. در گوشیهای اندرویدی، فایل آلوده ممکن است با پسوند APK فرستاده شود و خود را برنامه نمایش عکس، آلبوم خصوصی یا ابزار هوش مصنوعی معرفی کند.
در این مطلب آموزشی به این موضوع پرداختهایم و راههای مقابله با این حملات را آموزش دادهایم
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM