Paskoocheh | پس‌کوچه
125K subscribers
6.6K photos
912 videos
9 files
3.76K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
❌در پیام‌رسان‌های داخلی موج جدیدی از فریب کاربران با استفاده از لینک‌های ارجاع (Referral) میلی‌گلد راه افتاده است و سودجویان با ادعای واهی دسترسی به اینترنت بین‌الملل از طریق #احرازهویت، کاربران را برای منافع شخصی خود گمراه می‌کنند. حتی یک تصویر جعلی به همراه لینک منتشر شده که می‌گوید به واسطه این اقدام، ترافیک #اینترنت بین‌المللی در حال بازگشت و بالا رفتن است. اما کلاهبرداران حتی زحمت تغییر تاریخ اسکرین‌شات را هم نکشیده‌اند و در اسکرین‌شاتی که از #نت‌بلاکس گرفته‌اند، مشخص است که این تصویر مربوط به ماه ژانویه است.

⚠️ بازدید بالای چنین محتوایی نشان میدهد که در شرایط بحرانی کاربران بیشتر از هر وقت در معرض مهندسی اجتماعی هستند. واقعیت این است که در زمان بحران، «نیاز» باعث می‌شود که منطق عقب‌نشینی کند و کلاهبرداران دقیقا روی همین نقطه دست می‌گذارند.

🔴دقت کنید که ثبت‌نام در هیچ لینک و سرویسی اینترنت شما را فعال نمی‌کند!
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🤮4❤3
🚨یک روش که داره دربارش صحبت میشه در مورد ترکیب یک اتصال اینترنتی هست به همراه سایفون.
این روش که گفته میشه فعلا برای ویندوز جواب میده به این شکل توضیح داده شده:‌



ترکیب ویتوری + سایفون که گفته میشه تست شده و کار می‌کنه

✔️اگر کانفیگ ویتوری دارید که قطع شده ولی مطمئنید که سرورش روشنه و حجم داره طبق آموزش زیر پیش برید :

وارد ویتوری بشید و برید قسمت تنظیمات
گزینه پورت پروکسی محلی رو بزارید 2080 یا 10808
Local proxy port : 2080 یا 10808
آخر صفحه تنظیمات ، اونجا که نوشته تنظیمات بیشتر یه گزینه هست برای انتخاب حالت که به صورت پیش فرض روی vpn قرار داره ، اونو بزارید روی حالت فقط پروکسی
Mod : proxy only

حالا ویتوری روشن کنید و برید توی برنامه سایفون
برید قسمت گزینه ها ، تنظیمات vpn انتخاب کنید ، عدم تونل برنامه های انتخاب شده رو تیک بزنید ، و زیرش یه گزینه هست برای انتخاب برنامه ، اونو بزنید و برنامه ویتوری از لیست پیدا کنید و تیک بزنید.

یک مرحله برگردید عقب و برید قسمت تنظیمات پروکسی توی سایفون
Proxy settings
سه تا گزینه براتون میاد که گزینه اول باید تیک خورده باشه ، بعدش گزینه
Use the following settings
استفاده از این تنظیمات رو انتخاب کنید
Host address: 127.0.0.1
آدرس هاست
Port : 2080 یا 10808
پورت

✔️در نهایت سایفون روشون کنید ، بعد از یکی دو دقیقه اتصال برقرار میشه.

💠برداشته شده از اکانت iranux از پلتفرم اکس
Please open Telegram to view this post
VIEW IN TELEGRAM
❤52👎36👍5
📰 گزارش‌های فنی منتشر شده توسط موسسه «چک پوینت» نشان‌دهنده یک چرخش راهبردی در #حملات_سایبری منتسب به #جمهوری‌اسلامی است. طبق این داده‌ها، بازیگران وابسته به وزارت اطلاعات (MOIS)، از جمله گروه‌های شناخته‌شده‌ای مانند «MuddyWater» و «Void Manticore» (عامل عملیات هاندالا)، دیگر صرفا از هویت گروه‌های باج‌افزاری برای پنهان‌کاری «تقلید» نمی‌کنند، بلکه مستقیما وارد اکوسیستم مجرمان سایبری بین‌المللی شده‌اند. این همکاری به معنای دسترسی ارتش‌ سایبری به بدافزارهای پیشرفته‌تر و زیرساخت‌های مقاوم‌تری است که پیش از این تنها در اختیار باندهای تبهکار حرفه‌ای بود.

⚠️ نکته کلیدی این تحول، استفاده از مدل «بدافزار به عنوان خدمت» (MaaS) است. در فضای کاربری ایران، این موضوع به معنای پیچیده‌تر شدن شناسایی حملاتی است که هدف‌های داخلی یا منطقه‌ای را نشانه می‌روند. برای مثال، استفاده گروه هاندالا از اینفواستیلر تجاری «Rhadamanthys» نشان می‌دهد که مهاجمان دولتی اکنون با صرف هزینه در فروم‌های تاریک (Darknet)، ابزارهایی را می‌خرند که به‌طور مداوم توسط مجرمان به‌روزرسانی می‌شوند؛ موضوعی که قدرت نفوذ و سرقت اطلاعات آن‌ها را نسبت به گذشته به مراتب افزایش داده است.

🛑 شواهد نشان می‌دهد که این الگوی همکاری، شباهت عجیبی به فعالیت‌های فیزیکی وزارت اطلاعات در دهه‌های گذشته دارد؛ جایی که از شبکه‌های قاچاق مواد مخدر یا باندهای تبهکار محلی (مانند شبکه زیندشتی) برای پیش‌برد عملیات‌های برون‌مرزی استفاده می‌شد. اکنون همین منطق به فضای مجازی منتقل شده است. استفاده از برندهای باج‌افزاری مانند «Qilin» در حمله به مراکز درمانی، علاوه بر ایجاد رعب و وحشت و باج‌گیری، لایه‌ای از «انکارپذیری» فراهم می‌کند تا انتساب مستقیم حملات به نهادهای امنیتی دشوارتر شده و مسئولیت بین‌المللی آن‌ها کاهش یابد.

🛰️ برای کاربر ایرانی و متخصصان امنیت شبکه، این گزارش یک هشدار جدی است که مرز بین «جاسوسی دولتی» و «جرم سایبری» در حال محو شدن است. وقتی یک نهاد امنیتی از بات‌نت‌های تبهکار (مانند Tsundere) یا گواهی‌های امضای دیجیتال مشترک با مجرمان استفاده می‌کند، هدف نهایی فراتر از سرقت داده است؛ این یک مهندسی پیچیده برای ایجاد سردرگمی در تحلیلگران و پنهان کردن ردپای عملیات‌های استراتژیک در میان انبوهی از فعالیت‌های مجرمانه عادی است. در این فضای خاکستری، تشخیص اینکه پشت یک حمله روتین، یک انگیزه مالی است یا یک نقشه امنیتی، دشوارتر از هر زمان دیگری شده است.
@PaskoochehBot
@Paskoocheh
❤18👍2
🖤 در روزهای #قطعی_اینترنت و شرایط بحرانی، «رستم‌مدیا» (Rostam Media) می‌تواند دسترسی به جریان آزاد اطلاعات و اخبار را امکان‌پذیر ‌کند.

⚠️در واقع رستم‌مدیا فایل‌های اینترنت را از طریق ماهواره ارسال می‌کند و ماهواره تبدیل به ابزاری برای دریافت حیاتی‌ترین نیازهای این روزهای شما کاربران داخل کشور مثل اخبار روز، اپلیکیشن‌ها، تصاویر و ویدیوهای مرتبط با #اعتراضات_سراسری و موارد مهم دیگر می‌شود، آن هم بدون نیاز به اینترنت.

📡 کافی‌ است فلش‌مموری خود را به رسیور متصل کنید، طبق زمان‌بندی اعلام شده روی صفحه، برنامه را با فرمت TS ضبط کنید و بعد فلش را به کامپیوتر بزنید. با اپ اختصاصی رستم‌مدیا، فایل‌ها از دل ویدیوهای ضبط شده استخراج شده و آماده استفاده می‌شوند. نرم‌افزار استخراج این سرویس تاکنون فقط برای سیستم‌عامل ویندوز منتشر شده است.

🔴 رستم‌مدیا یک قابلیت دیگر به نام «دکمه قرمز» (Red Button) هم دارد. اگر تلویزیون هوشمند (با قابلیت HBBTV) دارید، می‌توانید بدون اتصال به اینترنت، صدها صفحه وب‌سایت خبری و پست‌های شبکه‌های اجتماعی را روی صفحه تلویزیون بخوانید.

📡مشخصات دریافت: ماهواره یاه‌ست (Yahsat)، فرکانس ۱۱۷۶۶، قطبیت عمودی (Vertical)، سیمبل ریت ۲۷۵۰۰

⬇️دانلود از بات پس‌کوچه:
https://telegram.me/PaskoochehBot?start=Um9zdGFtIE1lZGlhIC0gd2luZG93cw==

⬇️دانلود از پس‌کوچه، ارسال یک ایمیل خالی به:
rostammedia-windows@paskoocheh.com

⬇️دانلود از سایت رستم‌مدیا:
https://rostam.media/

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👎9💔2👍1
⏰توشه سرویسی مفید در زمان قطعی اینترنت است که محتوای اینترنت را از طریق ماهواره ارسال می‌کند.

📺 #توشه در واقع یک سرویس انتقال یک طرفه اطلاعات از طریق ماهواره است. با استفاده از این سرویس می‌تونید طیف گسترده‌ای از محتوای دیجیتال را از طریق رسیورهای خانگی بگیرید.

برای استفاده از توشه به اندازه مدت زمان نوشته شده روی صفحه شبکه، از شبکه توشه ضبط کنید و بعد از پایان ضبط، ویدیوی ضبط شده رو با اپلیکیشن توشه استخراج کنید. اپلیکیشن توشه برای اندروید و ویندوز در دسترس هست.
راهنمای استفاده از توشه

🔴 دانلود توشه از گوگل‌پلی👇
https://play.google.com/store/apps/details?id=org.toosheh.extractor&pcampaignid

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7💔5👎2👍1
همراهان عزیز پس‌کوچه!
در کانال تبادلات پس‌کوچه عضو شوید تا راهکارها و روش‌های دسترسی به اینترنت را بررسی و تست کنیم.
https://t.me/+QD9u-U1schTNt3eN
❤1
🚨بیش از دو هفته از آغاز #جنگ گذشته و جمهوری اسلامی به بهانه حملات آمریکا و اسرائیل، اینترنت در #ایران را قطع کرده است. در شرایطی که مردم برای آگاهی از خطرات، هشدارها و وضعیت اطراف خود بیش از هر زمان دیگری به اینترنت نیاز دارند، حکومت با ایجاد یک #قطعی_اینترنت عمدی عملاً شهروندان را در بی‌خبری نگه داشته است.

📉 «داگ مادوری»، تحلیلگر اینترنت، از گسترش محدودیت‌ها در شبکه خبر می‌دهد و می‌گوید اتفاقاتی در ۲۴ساعت گذشته رخ داده که همان مقدار بسیار اندک ترافیکی را هم که از کشور خارج می‌شد، بیشتر کاهش داده است. اواعتقاد دارد این قطعی باعث شده میزان بسیار کمی از ارتباطی که هنوز با اینترنت جهانی برقرار بود، باز هم کمتر شود و شبکه ایران بیش از پیش در وضعیت انزوا قرار بگیرد.

⚠️ همزمان گزارش‌ پژوهشگران اینترنت آزاد و برخی کاربرات از تحولات مهمی در شبکه ملی اطلاعات خبر می‌دهند. از روز گذشته برخی دیتاسنترهای داخلی شروع به مسدود کردن یکدیگر کرده‌اند و برخی پیام‌رسان‌های داخلی نیز برای مدتی مسدود شده‌اند. همچنین تعداد بیشتری از افرادی که به «سیم‌کارت‌های سفید» دسترسی داشتند، اتصال خود را از دست داده‌اند.

❗در طول جنگ، در حالی که اکثریت مردم ایران با قطع اینترنت و محدودیت‌های شدید روبه‌رو بودند، برخی افراد و نهادهای نزدیک به حکومت از دسترسی‌های بدون فیلتر برخوردار بودند. این افراد با دسترسی به اینترنت و شبکه‌های اجتماعی، تلاش می‌کردند روایت حکومتی از وقایع را منتشر و تقویت کنند، در حالی که بخش بزرگی از جامعه عملاً از امکان اطلاع‌رسانی و روایت واقعیت‌ها محروم شده بود.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8💔4
🛜در مورد شناسایی و دستگیری کاربران #استارلینک در این چند روز صحبت‌های زیادی شده. هنوز اطلاعاتی در مورد چون و چرای ماجرا وجود ندارد. مهدی یحیی‌نژاد که از فعالان حوزه استارلینک است این موضوع را تایید کرده و در این باره می‌گوید: «خبری که در مورد دستگیریهای عده‌ای از استفاده کننده استارلینک منتشر کردند واقعیت دارد. فعلا شک عمده روی استفاده از استارلینک برای راه‌اندازی وی‌پی‌ان در شبکه داخلی یا استفاده از اپهای داخلی است. احتمال استفاده از اسکنر برای ردیابی سیگنال صفر نیست ولی مورد تایید شده‌ای وجود ندارد.»

🔴اکنون که اطلاعات دقیقی درباره نحوه شناسایی وجود ندارد و نمی‌دانیم چقدر این اتفاقات به توان شناسایی جمهوری اسلامی ربط دارد و چقدر به سهل‌انگاری کاربران و رعایت نکردن موارد امنیتی، بهتر است که تمرکز را بر مواردی بگذاریم که قابل اجراست. اگر استارلینک دارید، موارد زیر را رعایت کنید

✔️ استتار کامل ترمینال به شکلی که از بیرون دیده نشود

✔️ خاموش‌کردن در زمان عدم استفاده. روشن ماندن بیشتر یعنی افزایش ریسک.

✔️ استفاده نکردن از وبسایت و اپلیکیشن های داخلی
اپلیکیشن‌های داخلی می‌توانندگزارش فعالیت‌های شما را در پس‌زمینه به سرورهای خود ارسال کنند. اگر مجبورید از سرویس‌ها و اپ‌های داخلی استفاده کنید، حتما روی یک دستگاه دیگر نصب کنید که به استارلینک متصل نیست.

✔️ مخفی‌سازی IP استارلینک با VPN یا ابزارهای امن مثل NasNet Connect.

✔️ حذف اپلیکیشن استارلینک از گوشی. به دلیل افزایش بازرسی‌ها، اپ استارلینک را نصب نکنید و در عوض از حالت ناشناس مرورگر از وب‌سایت استارلینک استفاده کنید.

✔️ تغییر سریع نام وای‌فای. از نام پیش‌فرض (Starlink) یا نام‌های جلب توجه‌کننده استفاده نکنید.بهتریت راه این است که وا‌ی فای خود استارلینک را خاموش کنید و از وای‌فای روتر دیگری استفاده کنید.

✔️ دسترسی ریموت به افراد ناشناس برای نصب VPN یا هر تنظیمات دیگر تنظیمات ندهید.
@PaskoochehBot
@Paskoocheh
❤30👍7
🚨اتحادیه اروپا سه نهاد و دو فرد را که مسئول #حملات_سایبری علیه کشورهای عضو اتحادیه اروپا و شرکای اتحادیه اروپا بوده‌اند، تحریم کرد. ایمن‌نت پاسارگاد، گروه هکری وابسته به جمهوری اسلامی در میان شرکت‌های تحریم شده است.

⚠️شرکت ایمن‌نت پاسارگاد به طور غیرقانونی به یک پایگاه داده مشترکان فرانسوی دسترسی پیدا کرده بود و محتوای آن را برای فروش در دارک وب تبلیغ کرده بود. آنها همچنین بیلبوردهای تبلیغاتی را برای انتشار اطلاعات نادرست در طول بازی‌های المپیک ۲۰۲۴ پاریس #هک کردند و همچنین به یک سرویس پیامک سوئدی نفوذ کردند تا تعداد زیادی از شهروندان اتحادیه اروپا را تحت تاثیر قرار داد.

❗️همچنین گروه فناوری Integrity، یک شرکت مستقر در چین، را که به طور معمول محصولاتی را برای نفوذ و دسترسی به دستگاه‌ها در کشورهای عضو اتحادیه اروپا و سراسر جهان ارائه می‌دهد، در فهرست تحریم‌ها قرار گرفت. این گروه از طریق پشتیبانی فنی و مادی، بیش از ۶۵ هزار دستگاه در شش کشور عضو اتحادیه اروپا را هک کرده است.

🔴شرکت Anxun Information Technology مستقر در چین هم خدمات هک را با هدف زیرساخت‌های حیاتی و عملکردهای حیاتی کشورهای عضو و کشورهای ثالث ارائه داده است که در فهرست تحریم‌ها قرار گرفت.


🔻افرادی و نهادهایی که تحت هر دو رژیم چین و ایران تحریم شدند، مشمول مسدود شدن دارایی‌ها هستند و اشخاص حقیقی نیز با ممنوعیت سفر مواجه هستند که آنها را از ورود یا عبور از سرزمین‌های اتحادیه اروپا منع می‌کند.

📢ایمن‌نت پاسارگاد در سال ۲۰۲۳ پایگاه داده مشترکان نشریه فرانسوی شارلی ابدو را هک کرد و اطلاعات شخصی آن‌ها را در دارک‌وب برای فروش گذاشت. همچنین #اف‌بی‌آی پیش از این آن‌ها را به تلاش برای مداخله در انتخابات ریاست‌جمهوری ۲۰۲۰ آمریکا و ارعاب رای‌دهندگان متهم کرده بود. آمریکا در سال ۲۰۲۱ ایمن نت پاسارگاد و شش نفر از کارکنانش را تحریم کرد و در سال ۲۰۲۵ جایزه‌ای تا سقف ۱۰ میلیون دلار برای ارائه اطلاعات به‌منظور شناسایی و مکان‌یابی دو نفر از کارکنان این شرکت تعیین کرد.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🤮4👍2
🚨رسانه‌های دولتی چین و حساب‌های کاربری و کمپین‌های شبکه‌های اجتماعی تحت حمایت دولت چین شروع به انتشار اخبار دروغ با هدف تقویت متحد خود، جمهوری اسلامی کرده‌اند و بی‌اعتمادی به غرب را ترویج می‌دهند.

🔴به گزارش نیوزگارد، با ورود به هفته سوم جنگ، #چین به طور فزاینده‌ای در حال انتشار اطلاعات نادرست در مورد شکست‌ نظامی ایالات متحده و موفقیت‌های ایران است.

❗️ایران جت آمریکایی را سرنگون کرد؟ رسانه‌های دولتی چین به دروغ ادعا می‌کنند که نیروی پدافند هوایی جمهوری اسلامی در دوم مارس یک جت جنگنده آمریکایی را در نزدیکی مرز ایران با کویت سرنگون کرده است. در دوم مارس، رسانه‌های دولتی جمهوری اسلامی گزارش دادند که یک جت جنگنده اف-۱۵ آمریکایی را سرنگون کرده است.

❌نیوزگارد ۴۸ مورد از رسانه‌های دولتی چین را که به سرعت این ادعا را تکرار می‌کردند، پیدا کرده که در عرض دو روز ۱.۴ میلیون بازدید در پلتفرم رسانه اجتماعی چینی ویبو و ۱.۱ میلیون لایک در دویین، نسخه چینی تیک‌تاک، به دست آورد. مقامات آمریکایی و کویتی گفتند که ایران هیچ هواپیمای آمریکایی را سرنگون نکرده است، بلکه سه هواپیما به طور تصادفی توسط کویت سرنگون شده‌اند.

❓نتانیاهو فرار کرد؟ حساب‌های کاربری طرفدار چین در شبکه‌های اجتماعی به دروغ ادعا می‌کنند که «#نتانیاهو، نخست وزیر اسرائیل، در آغاز جنگ از اسرائیل به آلمان گریخته است. درحالی که خامنه‌ای خانواده‌اش هرگز از به خارج از کشور فرار نکردند و در اقامتگاه رسمی خود و برای آرمان خود جان باختند.» اما در واقع نتانیاهو از اسرائیل فرار نکرده است.

💠 نیوزگارد نوشته که چین از #هوش_مصنوعی برای القای ادعاهای دروغین به مخاطبان تایوانی استفاده می‌کنند تا تایوانی‌ها را قانع کند که امریکا نمی‌تواند کمکی به شما بکند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤17👍6🤮6👎1💔1
🌷تیم پس‌کوچه فرارسیدن نوروز باستانی را به تمامی هم‌میهنان شادباش می‌گوید. امید که با رخت بربستن زمستان و رسیدن بهار، تاریکی که پنج دهه بر این مرزوبوم سایه گسترده، به پایان رسد و روزگاری فرا رسد که مردمان، سرود آزادی سر دهند و پایکوبان، جشن رهایی را برپا کنند.

💐برای شما تندرستی، شادی و صلحی پایدار آرزومندیم.


@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤60🔥4❤‍🔥2👎1
⚠️جدیدترین گزارش «داگ مادوری» تحلیلگر اینترنت که در «کنتیک» منتشر شده است، نشان می‌دهد #قطع_اینترنت در #ایران از اواخر فوریه، هم‌زمان با شروع حملات هوایی آمریکا و اسرائیل، دومین بار است که در سال ۲۰۲۶ اتفاق می‌افتد و این قطعی تبدیل به طولانی‌ترین #خاموشی_اینترنت در تاریخ ایران شده است.

📉 در دی‌ماه ۱۴۰۴ و در واکنش به اعتراضات سراسری، تقریبا تمام ارتباطات اینترنتی قطع شد. پس از آن هرچند اینترنت به‌صورت مرحله‌ای و بسیار محدود برگشت، اما دیگر هیچ‌وقت به حالت عادی قبل برنگشت و همچنان با #اختلالات شدید و فیلترینگ همراه بود.

⚠️ این گزارش نشان می‌دهد در بازه بین اواخر ژانویه تا پایان فوریه، بسیاری از سرویس‌ها درست کار نمی‌کردند و قطعی‌ها به‌صورت ناگهانی اتفاق می‌افتاد. اما از ۲۸ فوریه به بعد، با شروع قطعی جدید، بیشتر ترافیک اینترنتی کشور تقریباً به صفر رسید. این وضعیت جدید از قطعی اینترنت به شکلی طراحی شده که امکان کنترل و انتخاب کاربران محدودی دارای دسترسی را با سیم‌کارت سفید فراهم می‌کند.

📡 حتی همین دسترسی محدود هم در طول این مدت چندین بار دچار اختلال شده است. مثلاً در روزهای مشخصی در اسفند، کاهش شدیدتری در همین ترافیک بسیار اندک دیده شده که گفته می‌شود هم‌زمان با سخت‌گیری بیشتر روی کسانی بوده که این دسترسی را با دیگران به اشتراک می‌گذاشتند.

🏢 برخی سازمان‌ها و شرکت‌های مهم هم در این مدت کاملاً از دسترس خارج شده‌اند یا فقط در ساعات خاصی فعالیت داشته‌اند. مثلاً یک شرکت بزرگ نفت و گاز برای چند روز کاملاً آفلاین بوده و حتی قبل از آن هم هر شب دسترسی خود را قطع می‌کرده است.

🌑 در مجموع، این نوع قطعی که به آن «خاموشی پنهان» هم گفته می‌شود، طوری طراحی شده که در ظاهر اتصال کشور حفظ شود، اما مردم عملاً از اینترنت محروم باشند. این وضعیت باعث شده حتی در همان سطح بسیار محدود هم اینترنت ثبات نداشته باشد و دسترسی‌ها دائماً تغییر کند.

💬 اما مهم‌تر از همه، تأثیر این شرایط روی زندگی مردم است. وقتی #اینترنت قطع می‌شود، ارتباط با خانواده و دوستان سخت یا غیرممکن می‌شود، دسترسی به اطلاعات از بین می‌رود و حتی هماهنگی برای مسائل روزمره یا شرایط اضطراری هم دشوارتر می‌شود.

💸 در چنین شرایطی، برخی مجبور شده‌اند برای دسترسی محدود به اینترنت، به بازارهای غیررسمی و بسیار گران‌قیمت روی بیاورند. از طرفی، بسیاری از مردم نمی‌توانند صدای خود را به بیرون برسانند یا از وضعیت عزیزانشان باخبر شوند. همین موضوع، حس انزوا و بی‌خبری را شدیدتر کرده است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15
🚨 بر اساس سند منتشر شده توسط پلیس فدرال #آمریکا (FBI) در تاریخ ۲۰ مارس ۲۰۲۶، هکرهای وابسته به #وزارت_اطلاعات ایران با استفاده از زیرساخت فرماندهی و کنترل در پیام‌رسان #تلگرام، اقدام به انتشار بدافزارهای چند مرحله‌ای علیه اهداف خود کرده‌اند. هدف اصلی این کارزار، مخالفان حکومت، روزنامه‌نگاران منتقد و گروه‌های #اپوزیسیون در سراسر جهان عنوان شده است که منجر به جمع‌آوری اطلاعات، نشت داده‌ها و آسیب‌ رساندن به اعتبار قربانیان گشته است.

💻 این بدافزارها از پاییز ۲۰۲۳ روی سیستم‌عامل‌های ویندوز شناسایی شده‌اند و مهاجمان با استفاده از مهندسی اجتماعی و جعل برنامه‌های محبوب، قربانیان را به دانلود فایل‌های آلوده ترغیب می‌کنند. ساختار فنی این حملات شامل یک بدافزار دو مرحله‌ای است؛ مرحله اول به عنوان یک برنامه کاربردی معمولی ظاهر شده و پس از اجرا، مرحله دوم را فعال می‌کند که ارتباطی دوطرفه با بات‌های تلگرامی برقرار می‌سازد.

🎙️ این بدافزارها قابلیت‌های گسترده‌ای از جمله ضبط صفحه نمایش و صدا (به‌ویژه در جلسات Zoom)، استخراج فایل‌ها، فشرده‌سازی داده‌های سرقتی و حتی حذف خودکار فایل‌ها را دارند. همچنین، FBI ارتباطی میان گروه Handala Hack (مسئول عملیات‌های نشت داده در ژوئیه ۲۰۲۵) و نهاد Homeland Justice شناسایی کرده که هر دو توسط ارتش سایبری وزارت اطلاعات ایران مدیریت می‌شوند.

⚠️ برای مقابله با این تهدیدات، توصیه شده است که کاربران از دانلود نرم‌افزار از منابع غیررسمی خودداری کرده، سیستم‌عامل و آنتی‌ویروس خود را به‌روز نگه دارند و از رمزهای عبور قوی به همراه احراز هویت چند مرحله‌ای استفاده کنند و به‌هیچ عنوان روی لینک‌های مشکوک کلیک نکنند. همچنین تاکید شده است که هرگونه ارتباط مشکوک از طریق اپلیکیشن‌های #پیام‌رسان، حتی اگر از سوی افراد آشنا به نظر برسد، باید با احتیاط فراوان بررسی شود.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍7🔥2
⚠️ بعد از #قطع_اینترنت در پی قتل‌عام و کشتار دی‌ماه ۱۴۰۴، و ادامه خاموشی‌ها هم‌زمان با حملات نظامی #آمریکا و #اسرائیل، دسترسی به سرویس‌های جهانی برای کاربران داخل #ایران عملا از بین رفت. این شرایط باعث شد ارتباط گرفتن با خارج از کشور سخت‌تر از همیشه شود و مردم برای حفظ تماس با خانواده و دوستان، به گزینه‌های محدود داخلی روی بیاورند.

📱 در این میان، برخی از کاربران -به‌ویژه ایرانیان خارج از کشور- مجبور شدند برای ارتباط با داخل ایران از پیام‌رسان‌هایی مثل «بله» استفاده کنند. این انتخاب از روی اجبار است، نه اعتماد؛ چون در بسیاری از مواقع تنها راه در دسترس برای تماس یا دریافت خبر از عزیزان همین ابزارها هستند.

🛡️ با این حال، نگرانی‌های جدی درباره امنیت و حریم خصوصی این اپلیکیشن‌ها مطرح شده است. بر اساس بررسی‌هایی از جمله گزارش‌های «صندوق فناوری باز»، این پیام‌رسان‌ها ضعف‌های اساسی دارند؛ از جمله استفاده از رمزنگاری ضعیف یا ناقص، امکان ارسال برخی داده‌ها بدون حفاظت کافی، و نبود شفافیت درباره نحوه ذخیره و مدیریت اطلاعات کاربران. همچنین گفته می‌شود در برخی موارد، داده‌هایی مثل موقعیت مکانی، لیست مخاطبان یا اطلاعات دستگاه می‌تواند به سرورهای حکومتی ارسال شود.

🔒 از طرف دیگر، سطح دسترسی‌هایی که این اپ‌ها درخواست می‌کنند هم قابل توجه است؛ مثل دسترسی به مخاطبان، حافظه گوشی، میکروفون، دوربین و حتی پیامک‌ها. اگر این دسترسی‌ها بدون دقت داده شود، می‌تواند باعث شود حجم زیادی از اطلاعات شخصی کاربر در معرض جمع‌آوری یا سوءاستفاده قرار بگیرد.

⚠️ به همین دلیل، کارشناسان توصیه می‌کنند در صورت اجبار به استفاده، این اپ‌ها را روی دستگاهی جدا از گوشی اصلی نصب کنید، دسترسی‌ها را محدود کنید و از به اشتراک گذاشتن اطلاعات حساس خودداری کنید. همچنین اگر از نسخه وب استفاده می‌کنید، حتماً در حالت ناشناس مرورگر و با یک فیلترشکن امن باز کنید و بعد از پایان کار کامل از اپ خارج شوید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10👍10
🌐 در پی درگیری‌ نظامی #آمریکا و #اسرائیل با جمهوری اسلامی، نشانه‌هایی از گسترش این تنش‌ها به زیرساخت‌های مهم و خدمات دیجیتال منطقه دیده می‌شود. اختلال در مراکز خدمات وب #آمازون در بحرین، که به‌دلیل فعالیت پهپادها رخ داده، نگرانی‌ها را پررنگ‌تر کرده و نشان می‌دهد زیرساخت‌های اینترنتی به‌تدریج به بخشی از میدان درگیری تبدیل می‌شوند.

🚀 در همین حال، گزارش‌هایی از فعالیت دوباره یگان‌های موشکی و پهپادی سپاه پاسداران انقلاب اسلامی در کشورهای حوزه خلیج فارس منتشر شده است. در چنین شرایطی، هدف قرار گرفتن مراکز داده و خدمات ابری می‌تواند پیامدهای گسترده و خطرناکی داشته باشد، چرا که این زیرساخت‌ها نقش حیاتی در زندگی روزمره و خدمات غیرنظامی ایفا می‌کنند.

💻 از نظر فنی، به گزارش کلودفلر ترافیک شبکه AWS در #بحرین بیش از ۸۰ درصد کاهش یافته و نشان‌دهنده اختلال گسترده در خدمات ابری است. این زیرساخت‌ها داده‌ها و خدمات حیاتی، از بانک‌داری تا اپلیکیشن‌های مورد استفاده در کارهای روزمره را پشتیبانی می‌کنند و آسیب‌پذیری آن‌ها می‌تواند پیامدهای فراتر از یک اختلال موقت داشته باشد. کارشناسان هشدار می‌دهند که تکرار چنین رخدادهایی، امنیت و پایداری فضای دیجیتال را نیز تهدید می‌کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥2
🚨حملات یک گروه هکری به نام TeamPCP نشان می‌دهد که آن‌ها با یک استراتژی عجیب و خطرناک، خوشه‌های کوبرنتیز (Kubernetes) را هدف قرار داده‌اند. نکته‌ تکان‌دهنده
اینجاست که این بدافزار یک «هدف‌گیری جغرافیایی» دارد که اگر سیستم متعلق به ایران باشد، همه چیز را پاک می‌کند! خوشه‌های کوبرنتیز در واقع مجموعه‌ای از سرورهای متصل‌به‌هم هستند که وظیفه مدیریت و اجرای اپلیکیشن‌های بزرگ و پرکاربرد را بر عهده دارند. این خوشه‌ها مانند قلب تپنده زیرساخت‌های آنلاین عمل می‌کنند

⚠️#بدافزار ابتدا چک می‌کند که آیا سیستم فرد مورد نظر در محدوده زمانی ایران قرار دارد یا نه.
اگر سیستم در ایران باشد، بدافزار بدون معطلی وارد فاز تخریب می‌شود، در محیط کوبرنتیز یک مخزن (Pod) به نام Kamikaze (انتحاری) ایجاد می‌کند که دسترسی کامل به فایل‌های اصلی سرور دارد. این پاد تمام پوشه‌های روت را پاک کرده و سیستم را ری‌بوت می‌کند تا کاملا از کار بیفتد.

🔴در سیستم‌های معمولی (بدون کوبرنتیز)، بدافزار سعی می‌کند با دستور مشهور rm -rf / تمام اطلاعات در دسترس را حذف کند.

🕒اگر سیستم در خارج از ایران باشد، به جاسوسی بسنده می‌کند! در این حالت، هکرها به دنبال تخریب نیستند. آن‌ها یک #درب‌پشتی پایتونی روی سیستم نصب می‌کنند. این کد مخفی به صورت یک سرویس سیستمی اجرا می‌شود تا حتی با ری‌ست شدن سرور، هکرها همچنان به آن دسترسی داشته باشند.

🔍محققان متوجه شده‌اند که نسخه‌های جدیدتر این بدافزار هوشمندتر شده‌اند؛ بدافزار فقط به یک سیستم قانع نیست. اگر کوبرنتیز نباشد، از طریق پروتکل SSH شروع به پخش شدن می‌کند. بدافزار لاگ‌های سیستم را برای پیدا کردن یوزرهای معتبر جست‌وجو کرده و از کلیدهای خصوصی سرقت شده برای ورود به سایر سرورها استفاده می‌کند.

#نشانه‌های_آلودگی برای متخصصین شبکه:
🔻اگر در شبکه خود با موارد زیر مواجه شدید، احتمالاً هدف این گروه قرار گرفته‌اید.

🔻اتصالات خروجی SSH با پارامتر مشکوک StrictHostKeyChecking=no.

🔻تلاش برای اتصال به پورت ۲۳۷۵ داکر در کل شبکه داخلی.

🔻مشاهده کانتینرهای Alpine با دسترسی بالا (Privileged) که فایل‌سیستم اصلی سرور روی آن‌ها سوار (Mount) شده است.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18👍3
🔴از آغاز سال ۲۰۲۶، ایران با موج تازه‌ای از کشتار و سرکوب مواجه شد. پس از قطع گسترده اینترنت در دی‌ماه ۱۴۰۴، اکنون و در پی آغاز جنگ ائتلاف #آمریکا و #اسرائیل علیه جمهوری اسلامی، دور دوم #قطع_اینترنت در کشور کلید خورده و #ایران بار دیگر در انزوای کامل خبری قرار گرفته است.

🔴به گزارش کلودفلر، خاموشی اینترنت در حالی وارد بیست و ششمین روز خود شده است که ایران همچنان در عمل از اینترنت جهانی جداست. حجم ترافیک به شدت پایین است و این موضوع ارتباط مردم با دنیای بیرون را به شدت محدود کرده است.

@PaskoochehBot
@Paskoocheh
👍15❤4💔2🤪2👎1
آیا تا به حال با کلاهبرداری در خرید کانفیگ مواجه شده‌اید؟
اگر مایل به اشتراک‌گذاری جزئیات بیشتر هستید، به @paskadmin پیام دهید.
مثال: پس از واریز وجه، فروشنده پاسخگو نبوده و کانفیگ ارسال نکرده
Anonymous Poll
53%
بله
20%
خیر
27%
مشاهده نتایج
💔23❤4