Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
901 videos
9 files
3.74K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
در ژوئیه امسال، مشخص شد که یک کمپین بدافزاری اندرویدی کاربران بانک‌های ایرانی را هدف قرار داده است. اما تحقیقات Zimperium نشان می‌دهد که فعالیت این کمپین کماکان ادامه دارد و قابلیت‌های آن افزایش یافته است. این بدافزارها در ابتدا کاربران بانک #ملت، #صادرات، #رسالت و #بانک_مرکزی_ایران را هدف قرار می‌دادند؛ اطلاعات بانکی و کارت اعتباری را #سرقت می‌کردند و نماد اپلیکیشن مخرب را پنهان و پیامک‌های رمزهای پویا را رهگیری می‌کردند.

تحقیقات جدید Zimperium نشان می‌دهد که ۲۴۵ برنامه مخرب جدید مرتبط با این کمپین فعالیت می‌کند که ۲۸ برنامه شناسایی نشده باقی مانده است. این نسخه‌های جدید بانک‌های بیشتری را هدف قرار می‌دهند و شامل تکنیک‌های پیچیده‌تر می شوند. فعالیت این بدافزارها فرارتر رفته و سایر برنامه‌های کیف پول #بانکی و ارزهای دیجیتال را بررسی می‌کنند که نشان می‌دهد احتمالا سارقان در آینده به سراغ کیف پول و #ارز_دیجیتال قربانیان خواهند رفت.

بدافزار تکامل‌یافته از خدمات دسترسی برای همپوشانی صفحه‌ها، جمع‌آوری اعتبار، اعطای خودکار مجوزها، جلوگیری از حذف برنامه و تعامل با عناصر رابط کاربری سوء استفاده می‌کند و داده‌های جمع‌آوری شده از طریق لینک‌های #فیشینگ برای توزیع به کانال‌های #تلگرام ارسال می‌شود.

این #بدافزار همچنین از گیت‌هاب برای اشتراک‌گذاری جدیدترین آدرس‌های فیشینگ و فرمان و کنترل استفاده می‌کند و در صورت حذف سایت‌ها، آن‌ها را به سرعت به‌روزرسانی می‌کند. علاوه بر این از سرورهای کنترل موقت برای توزیع پیوندهای فیشینگ فعال استفاده می‌کند تا از حذف سرور جلوگیری شود. این به طور خاص دستگاه‌های #شیائومی و #سامسونگ را هدف قرار می‌دهد و از خدمات دسترسی آن‌ها سوء‌استفاده می‌کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍669
در ژوئیه امسال، مشخص شد که یک کمپین بدافزاری اندرویدی کاربران بانک‌های ایرانی را هدف قرار داده است. اما تحقیقات Zimperium نشان می‌دهد که فعالیت این کمپین کماکان ادامه دارد و قابلیت‌های آن افزایش یافته است. این بدافزارها در ابتدا کاربران بانک #ملت، #صادرات، #رسالت و #بانک_مرکزی_ایران را هدف قرار می‌دادند؛ اطلاعات بانکی و کارت اعتباری را #سرقت می‌کردند و نماد اپلیکیشن مخرب را پنهان و پیامک‌های رمزهای پویا را رهگیری می‌کردند.

تحقیقات جدید Zimperium نشان می‌دهد که ۲۴۵ برنامه مخرب جدید مرتبط با این کمپین فعالیت می‌کند که ۲۸ برنامه شناسایی نشده باقی مانده است. این نسخه‌های جدید بانک‌های بیشتری را هدف قرار می‌دهند و شامل تکنیک‌های پیچیده‌تر می شوند. فعالیت این بدافزارها فرارتر رفته و سایر برنامه‌های کیف پول #بانکی و ارزهای دیجیتال را بررسی می‌کنند که نشان می‌دهد احتمالا سارقان در آینده به سراغ کیف پول و #ارز_دیجیتال قربانیان خواهند رفت.

بدافزار تکامل‌یافته از خدمات دسترسی برای همپوشانی صفحه‌ها، جمع‌آوری اعتبار، اعطای خودکار مجوزها، جلوگیری از حذف برنامه و تعامل با عناصر رابط کاربری سوء استفاده می‌کند و داده‌های جمع‌آوری شده از طریق لینک‌های #فیشینگ برای توزیع به کانال‌های #تلگرام ارسال می‌شود.

این #بدافزار همچنین از گیت‌هاب برای اشتراک‌گذاری جدیدترین آدرس‌های فیشینگ و فرمان و کنترل استفاده می‌کند و در صورت حذف سایت‌ها، آن‌ها را به سرعت به‌روزرسانی می‌کند. علاوه بر این از سرورهای کنترل موقت برای توزیع پیوندهای فیشینگ فعال استفاده می‌کند تا از حذف سرور جلوگیری شود. این به طور خاص دستگاه‌های #شیائومی و #سامسونگ را هدف قرار می‌دهد و از خدمات دسترسی آن‌ها سوء‌استفاده می‌کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9212
💢گوگل‌مپ سرویس کارامدی است که به طور گسترده برای مسیریابی و تشخیص مکان استفاده می‌شود. اما قابلیت Street View آن می‌تواند خطراتی به همراه دارد. کارشناسان امنیتی هشدار می‌دهند که مجرمان می‌توانند از قابلیت Street View برای اطلاع از چیدمان خانه‌های قربانیان احتمالی استفاده کنند. این اطلاعات می‌تواند به سارقان در برنامه ریزی برای ورود به خانه کمک کند.

💢اگرچه #گوگل چهره‌ها و پلاک‌ها را در تصاویر Street View محو می‌کند، اما نمای بیرونی خانه‌ها قابل مشاهده است. این همراه با نماهای ماهواره‌ای اطلاعات دقیقی در مورد مکان‌ها ارائه می‌دهد. کارشناسان امنیتی هشدار می‌دهند که در دسترس قرار گرفتن اطلاعات آنلاین در مورد خانه یک فرد، خطر #سرقت_هویت، تعقیب و حملات هدفمند را افزایش می‌دهد.

💢با این حال یک راه حل ساده برای رفع این مشکل وجود دارد. صاحبان خانه می‌توانند از گوگل درخواست کنند تا خانه آن‌ها را در Street View محو کند. این کار را می توان با ورود به #گوگل‌مپ، پیمایش به Street View خانه و انتخاب «گزارش مشکل» انجام داد. سپس کادر را روی خانه قرار دهید و از گوگل درخواست کنید تا با استناد به نگرانی‌های امنیتی یا ایمنی شخصی آدرس را محو کند.

💢به گفته کارشناسان امنیتی این که بیرون از خانه شما به راحتی در #اینترنت قابل مشاهده است، می‌تواند برای مجرمان و جاسوسان مفید باشد، زیرا به آنها اجازه می‌دهد داده‌های آنلاین را به مکان‌های فیزیکی مرتبط کنند و هیچ ضرری برای دور نگه داشتن نمای بیرونی خانه شما از اینترنت وجود ندارد و می تواند خطر تبدیل شدن به هدفی برای فعالیت‌های مجرمانه را به میزان قابل توجهی کاهش دهد.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10621
🔻مایکروسافت حمله جدیدی را کشف کرده که به برنامه‌های مخرب #اندروید اجازه می‌دهد تا فایل‌های موجود در فضای برنامه‌های دیگر را خراب کند و منجر به اجرای کد دلخواه و #سرقت_اطلاعات شود. این حمله به نام «جریان کثیف» (Dirty Stream) نام‌گذاری شده است.

🔻این نقص در ارتباط با سیستم ارائه‌دهنده محتوای اندروید است که دسترسی به مجموعه داده‌هایی را که قرار است بین برنامه‌های مختلف به اشتراک گذاشته شود، مدیریت می‌کند.

🔻حمله Dirty Stream به برنامه‌های مخرب اجازه می‌دهد تا با استفاده از یک هدف سفارشی، یک فایل را به برنامه دیگری ارسال کنند؛ سپس برنامه هدف گمراه می شود و به نام یا مسیر فایل اعتماد می کند و فایل را در یک دایرکتوری حیاتی اجرا یا ذخیره می‌کند.

🔻زمانی که برنامه‌ها با یکدیگر ارتباط برقرار می‌کنند، از سازوکاری به نام «اهداف سفارشی» استفاده می‌کنند که چیزی شبیه به پیام‌های بین برنامه‌‌ای است و اگر درست تنظیم نشده باشند، می‌توانند قوانین ایمنی را نقض کند.

🔻یک محقق #مایکروسافت گفته که متاسفانه این پیاده‌سازی‌های نادرست فراوان هستند و بیش از چهار میلیارد #اپلیکیشن نصب شده در معرض خطر هستند.

🔻مایکروسافت پیش‌بینی کرده که الگوی آسیب‌پذیری در برنامه‌های کاربردی دیگر هم پیدا شود. اما این تحقیق را با توسعه‌دهندگان دیگر به اشتراک گذاشته تا آن‌ها بتوانند برنامه‌های خود را برای مشکلات مشابه بررسی و در صورت لزوم مشکلات را برطرف کنند.

🔻دو اپلیکیشنی که در گزارش مایکروسافت به عنوان آسیب‌پذیر برابر حملات Dirty Stream عنوان شده‌اند، اپلیکیشن File Manager #شیائومی است که بیش از یک میلیارد نصب دارد و اپلیکیشن دیگر WPS Office است که حدود ۵۰۰ میلیون نصب دارد.

🔻کاربران کار زیادی نمی‌توانند برای مقابله با این نوع حمله انجام دهند، به جز به روز نگه داشتن برنامه‌هایی که استفاده می‌کنند و اجتناب از دانلود اپلیکیشن از فروشگاه‌های غیر رسمی و منابع نامعتبر.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6810
🔒گوگل قرار است اواخر امسال چندین ویژگی ضد #سرقت و حفاظت از داده را برای سیستم عامل اندروید معرفی کند. برخی از این ویژگی‌ها فقط برای اندروید ۱۵ و بالاتر در دسترس قرار خواهند گرفت و برخی دیگر برای #اندروید ۱۰ و بالاتر عرضه خواهند شد.

⛔️یکی از این ویژگی‌ها برای محافظت از اطلاعات شخصی و حساس شما در صورت دزدیده شدن یا گم شدن دستگاه است که یک قفل صفحه خودکار مجهز به #هوش_مصنوعی است. این قابلیت که قفل تشخیص سرقت نام دارد، در صورت تشخیص حرکات ناگهانی مشکوک به تلاش برای سرقت صفحه را قفل می‌کند.

⛔️برای اطمینان بیشتر از اینکه سارقان نتوانند به داده‌ها و برنامه‌های حساس شما دسترسی پیدا کنند، ویژگی دیگری به نام Offline Device Lock وجود دارد که در آن، پس از اینکه دزد دستگاه را از شبکه قطع کرد یا اگر تلاش‌های بیش از حد ناموفق برای ورود کرد، دستگاه به‌طور خودکار برای مدتی قفل می‌شود.

⛔️گوگل همچنین یک ویژگی Remote Lock را برای کمک به افرادی که دستگاه‌های اندرویدی‌ آن‌ها به سرقت رفته، معرفی کرده است تا گوشی‌های هوشمند یا تبلت‌های خود را از راه دور تنها با استفاده از شماره تلفن خود و یک چالش امنیتی قفل کنند.

⛔️معاون رئیس #گوگل گفته که «این به شما امکان می‌دهد تا جزئیات حسابتان را بازیابی کنید و به گزینه‌های مفید دیگری در Find My Device، از جمله ارسال یک دستور برای برای پاک کردن کامل دستگاه، دسترسی پیدا کنید».

⛔️قفل تشخیص سرقت، قفل دستگاه آفلاین و قفل از راه دور در دستگاه‌های دارای اندروید ۱۰ یا جدیدتر از طریق به‌روزرسانی #گوگل‌پلی که اواخر امسال عرضه می‌شود، در دسترس خواهند بود و برای نسخه جدید اندروید ۱۵ حفاظت بازیابی کارخانه را ارتقا می‌دهد تا فروش دستگاه‌های دزدیده شده بسیار دشوار یا غیرممکن شود.

⛔️با این ویژگی، اگر سارق بخواهد دستگاه را تنظیم مجدد کند، بدون اطلاع از حساب گوگل شما قادر به تنظیم مجدد آن نخواهد بود. همچنین نسخه جدید اندروید همچنین شامل ویژگی «فضاهای خصوصی» است که با ایزوله کردن فضای گوشی از دسترسی سارقان به داده‌های حساس شما جلوگیری می‌کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍807
🔒گوگل قرار است اواخر امسال چندین ویژگی ضد #سرقت و حفاظت از داده را برای سیستم عامل اندروید معرفی کند. برخی از این ویژگی‌ها فقط برای اندروید ۱۵ و بالاتر در دسترس قرار خواهند گرفت و برخی دیگر برای #اندروید ۱۰ و بالاتر عرضه خواهند شد.

⛔️یکی از این ویژگی‌ها برای محافظت از اطلاعات شخصی و حساس شما در صورت دزدیده شدن یا گم شدن دستگاه است که یک قفل صفحه خودکار مجهز به #هوش_مصنوعی است. این قابلیت که قفل تشخیص سرقت نام دارد، در صورت تشخیص حرکات ناگهانی مشکوک به تلاش برای سرقت صفحه را قفل می‌کند.

⛔️برای اطمینان بیشتر از اینکه سارقان نتوانند به داده‌ها و برنامه‌های حساس شما دسترسی پیدا کنند، ویژگی دیگری به نام Offline Device Lock وجود دارد که در آن، پس از اینکه دزد دستگاه را از شبکه قطع کرد یا اگر تلاش‌های بیش از حد ناموفق برای ورود کرد، دستگاه به‌طور خودکار برای مدتی قفل می‌شود.

⛔️گوگل همچنین یک ویژگی Remote Lock را برای کمک به افرادی که دستگاه‌های اندرویدی‌ آن‌ها به سرقت رفته، معرفی کرده است تا گوشی‌های هوشمند یا تبلت‌های خود را از راه دور تنها با استفاده از شماره تلفن خود و یک چالش امنیتی قفل کنند.

⛔️معاون رئیس #گوگل گفته که «این به شما امکان می‌دهد تا جزئیات حسابتان را بازیابی کنید و به گزینه‌های مفید دیگری در Find My Device، از جمله ارسال یک دستور برای برای پاک کردن کامل دستگاه، دسترسی پیدا کنید».

⛔️قفل تشخیص سرقت، قفل دستگاه آفلاین و قفل از راه دور در دستگاه‌های دارای اندروید ۱۰ یا جدیدتر از طریق به‌روزرسانی #گوگل‌پلی که اواخر امسال عرضه می‌شود، در دسترس خواهند بود و برای نسخه جدید اندروید ۱۵ حفاظت بازیابی کارخانه را ارتقا می‌دهد تا فروش دستگاه‌های دزدیده شده بسیار دشوار یا غیرممکن شود.

⛔️با این ویژگی، اگر سارق بخواهد دستگاه را تنظیم مجدد کند، بدون اطلاع از حساب گوگل شما قادر به تنظیم مجدد آن نخواهد بود. همچنین نسخه جدید اندروید همچنین شامل ویژگی «فضاهای خصوصی» است که با ایزوله کردن فضای گوشی از دسترسی سارقان به داده‌های حساس شما جلوگیری می‌کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7618
🔒گوگل قرار است اواخر امسال چندین ویژگی ضد #سرقت و حفاظت از داده را برای سیستم عامل اندروید معرفی کند. برخی از این ویژگی‌ها فقط برای اندروید ۱۵ و بالاتر در دسترس قرار خواهند گرفت و برخی دیگر برای #اندروید ۱۰ و بالاتر عرضه خواهند شد.

⛔️یکی از این ویژگی‌ها برای محافظت از اطلاعات شخصی و حساس شما در صورت دزدیده شدن یا گم شدن دستگاه است که یک قفل صفحه خودکار مجهز به #هوش_مصنوعی است. این قابلیت که قفل تشخیص سرقت نام دارد، در صورت تشخیص حرکات ناگهانی مشکوک به تلاش برای سرقت صفحه را قفل می‌کند.

⛔️برای اطمینان بیشتر از اینکه سارقان نتوانند به داده‌ها و برنامه‌های حساس شما دسترسی پیدا کنند، ویژگی دیگری به نام Offline Device Lock وجود دارد که در آن، پس از اینکه دزد دستگاه را از شبکه قطع کرد یا اگر تلاش‌های بیش از حد ناموفق برای ورود کرد، دستگاه به‌طور خودکار برای مدتی قفل می‌شود.

⛔️گوگل همچنین یک ویژگی Remote Lock را برای کمک به افرادی که دستگاه‌های اندرویدی‌ آن‌ها به سرقت رفته، معرفی کرده است تا گوشی‌های هوشمند یا تبلت‌های خود را از راه دور تنها با استفاده از شماره تلفن خود و یک چالش امنیتی قفل کنند.

⛔️معاون رئیس #گوگل گفته که «این به شما امکان می‌دهد تا جزئیات حسابتان را بازیابی کنید و به گزینه‌های مفید دیگری در Find My Device، از جمله ارسال یک دستور برای برای پاک کردن کامل دستگاه، دسترسی پیدا کنید».

⛔️قفل تشخیص سرقت، قفل دستگاه آفلاین و قفل از راه دور در دستگاه‌های دارای اندروید ۱۰ یا جدیدتر از طریق به‌روزرسانی #گوگل‌پلی که اواخر امسال عرضه می‌شود، در دسترس خواهند بود و برای نسخه جدید اندروید ۱۵ حفاظت بازیابی کارخانه را ارتقا می‌دهد تا فروش دستگاه‌های دزدیده شده بسیار دشوار یا غیرممکن شود.

⛔️با این ویژگی، اگر سارق بخواهد دستگاه را تنظیم مجدد کند، بدون اطلاع از حساب گوگل شما قادر به تنظیم مجدد آن نخواهد بود. همچنین نسخه جدید اندروید همچنین شامل ویژگی «فضاهای خصوصی» است که با ایزوله کردن فضای گوشی از دسترسی سارقان به داده‌های حساس شما جلوگیری می‌کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8612
👀 چت جی‌پی‌تی می‌تواند به یک #جاسوس تبدیل شود!

🔗 در ماه‌های اخیر، قابلیت جدیدی به نام Connectors در ChatGPT# معرفی شده که امکان اتصال مستقیم این ابزار به سرویس‌های مختلف مانند Google Drive، SharePoint و GitHub را فراهم می‌کند. پژوهشگران امنیتی در کنفرانس Black Hat امسال نشان دادند که این قابلیت می‌تواند به شکلی خطرناک مورد سوءاستفاده قرار گیرد.

🔓 آن‌ها موفق شدند تنها با بارگذاری یک سند آلوده در فضای ابری کاربر، بدون نیاز به هیچ کلیک یا اقدام دیگری، داده‌های حساس او مانند کلیدهای API (کلیدهای محرمانه‌ای که برای دسترسی برنامه‌ها به سرویس‌ها استفاده می‌شوند) را #سرقت کنند.

💉 مکانیزم این حمله که «حمله صفر کلیک» نام دارد به این صورت است که مهاجم درون سند بارگذاری‌شده، یک متن مخفی که بی‌رنگ نوشته شده شامل دستورالعمل‌های خاص قرار می‌دهد. این روش که Prompt Injection یا «تزریق دستور» نامیده می‌شود، به #چت‌جی‌پی‌تی پیام‌های فریبنده‌ای ارسال می‌کند تا کارهایی انجام دهد که کاربر اصلاً درخواست نکرده است.

📤 در این نمونه، دستور به #هوش_مصنوعی می‌گوید که داده‌های حساس موجود در حساب کاربر را پیدا کرده و آن‌ها را در قالب یک لینک به سرور مهاجم ارسال کند. این متن مخفی می‌تواند با رنگی مشابه پس‌زمینه یا با کدهای Markdown پنهان شود، به‌طوری که کاربر حتی آن را نمی‌بیند.

🔬 پژوهشگران Zenity Labs این #آسیب‌پذیری را با نام AgentFlayer معرفی کردند و توضیح دادند که چطور با استفاده از فرمت Markdown می‌توان لینک‌هایی ساخت که هنگام پردازش توسط ChatGPT، به‌طور خودکار داده‌ها را استخراج و به آدرس خارجی ارسال کنند. این حمله بسیار خطرناک است چون کاربر هیچ تعاملی انجام نمی‌دهد و سیستم‌های امنیتی سنتی نیز معمولا آن را شناسایی نمی‌کنند.

⛔️ نتیجه‌گیری این تحقیقات این است که هرچند اتصال مدل‌های هوش مصنوعی به سرویس‌های مختلف می‌تواند بهره‌وری را افزایش دهد، اما خطرات و تهدیداتی هم دارد. امکانات بیشتر به معنای ریسک‌های بیشتر است و توسعه‌دهندگان باید راهکارهای پیشرفته‌تری برای مقابله این نوع حملات را پیاده‌سازی کنند.

@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4324
👀 چت جی‌پی‌تی می‌تواند به یک #جاسوس تبدیل شود!

🔗 در ماه‌های اخیر، قابلیت جدیدی به نام Connectors در ChatGPT# معرفی شده که امکان اتصال مستقیم این ابزار به سرویس‌های مختلف مانند Google Drive، SharePoint و GitHub را فراهم می‌کند. پژوهشگران امنیتی در کنفرانس Black Hat امسال نشان دادند که این قابلیت می‌تواند به شکلی خطرناک مورد سوءاستفاده قرار گیرد.

🔓 آن‌ها موفق شدند تنها با بارگذاری یک سند آلوده در فضای ابری کاربر، بدون نیاز به هیچ کلیک یا اقدام دیگری، داده‌های حساس او مانند کلیدهای API (کلیدهای محرمانه‌ای که برای دسترسی برنامه‌ها به سرویس‌ها استفاده می‌شوند) را #سرقت کنند.

💉 مکانیزم این حمله که «حمله صفر کلیک» نام دارد به این صورت است که مهاجم درون سند بارگذاری‌شده، یک متن مخفی که بی‌رنگ نوشته شده شامل دستورالعمل‌های خاص قرار می‌دهد. این روش که Prompt Injection یا «تزریق دستور» نامیده می‌شود، به #چت‌جی‌پی‌تی پیام‌های فریبنده‌ای ارسال می‌کند تا کارهایی انجام دهد که کاربر اصلاً درخواست نکرده است.

📤 در این نمونه، دستور به #هوش_مصنوعی می‌گوید که داده‌های حساس موجود در حساب کاربر را پیدا کرده و آن‌ها را در قالب یک لینک به سرور مهاجم ارسال کند. این متن مخفی می‌تواند با رنگی مشابه پس‌زمینه یا با کدهای Markdown پنهان شود، به‌طوری که کاربر حتی آن را نمی‌بیند.

🔬 پژوهشگران Zenity Labs این #آسیب‌پذیری را با نام AgentFlayer معرفی کردند و توضیح دادند که چطور با استفاده از فرمت Markdown می‌توان لینک‌هایی ساخت که هنگام پردازش توسط ChatGPT، به‌طور خودکار داده‌ها را استخراج و به آدرس خارجی ارسال کنند. این حمله بسیار خطرناک است چون کاربر هیچ تعاملی انجام نمی‌دهد و سیستم‌های امنیتی سنتی نیز معمولا آن را شناسایی نمی‌کنند.

⛔️ نتیجه‌گیری این تحقیقات این است که هرچند اتصال مدل‌های هوش مصنوعی به سرویس‌های مختلف می‌تواند بهره‌وری را افزایش دهد، اما خطرات و تهدیداتی هم دارد. امکانات بیشتر به معنای ریسک‌های بیشتر است و توسعه‌دهندگان باید راهکارهای پیشرفته‌تری برای مقابله این نوع حملات را پیاده‌سازی کنند.

@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5628🤮3
🚨 در روزهای اخیر، محققان امنیتی درباره یک حمله هشدار داده‌اند که کدهای احراز هویت دو مرحله‌ای را در گوشی‌های اندرویدی در کمتر از ۳۰ ثانیه به #سرقت می‌برد. این حمله که «Pixnapping» نام‌گذاری شده، به گونه‌ای طراحی شده که هیچ نیازی به دسترسی ویژه یا مجوز خاص از کاربر ندارد و تنها نصب یک اپ مخرب کافی است تا بتواند کدهای حساس 2FA را استخراج کند.

🕵️‍♂️ اپ مخرب با استفاده از APIهای اندروید، اپ هدف (مثل Google Authenticator) را وادار می‌کند داده‌اش را نمایش دهد، سپس با اندازه‌گیری زمان رندر کردن پیکسل‌ها در پردازنده گرافیکی (GPU) رنگ و وضعیت هر پیکسل را حدس می‌زند و می‌تواند تصویری از کد #احراز_هویت دریافت کند، بدون آنکه واقعاً اسکرین‌شات بگیرد یا مجوز خاصی بخواهد.

📱 این حمله روی گوشی‌هایی مثل گوگل پیکسل (نسل ۶ تا ۹) و #سامسونگ گلکسی S25 اثبات شده که سیستم‌عامل‌شان بین #اندروید ۱۳ تا ۱۶ است. اما پژوهشگران هشدار داده‌اند که مکانیسم این حمله در بسیاری از دستگاه‌های اندرویدی یکسان است و بنابراین احتمال خطر برای تعداد بیشتری از کاربران وجود دارد.

🛡️ #گوگل در پاسخ به این تهدید، در سپتامبر اقداماتی انجام داده و یک پچ #امنیتی منتشر کرده است. اما طبق گفته خودش، این فقط «کاهش جزئی» مشکل است و وصله کامل برای این آسیب‌پذیری در دسامبر منتشر می‌شود. بنابراین اگر گوشی اندرویدی دارید، مهم‌ترین کار این است که آن را به‌روز نگه‌دارید و از دانلود اپ‌های ناشناخته خودداری کنید.

🔒 نباید احساس کرد که احراز هویت دو مرحله‌ای یعنی امنیت مطلق. این حمله نشان می‌دهد که حتی روش‌­هایی که به نظر امن می‌آیند، می‌توانند با فناوری‌های پیچیده‌تر شکسته شوند. برای محافظت بیشتر، علاوه بر به‌روزرسانی منظم، باید مراقب نصب اپ‌های ناشناخته باشید و دانلودها را فقط از منابع مطمئن انجام دهید و اپ‌هایی که ناشناخته هستند و سازندگان معتبر ندارند، نصب نکنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍478🤪2🔥1
🚨 در روزهای اخیر، محققان امنیتی درباره یک #حمله_سایبری هشدار داده‌اند که کدهای احراز هویت دو مرحله‌ای را در گوشی‌های اندرویدی در کمتر از ۳۰ ثانیه به #سرقت می‌برد. این حمله که «Pixnapping» نام‌گذاری شده، به گونه‌ای طراحی شده که هیچ نیازی به دسترسی ویژه یا مجوز خاص از کاربر ندارد و تنها نصب یک اپ مخرب کافی است تا بتواند کدهای حساس 2FA را استخراج کند.

👨‍💻 اپ مخرب با استفاده از APIهای اندروید، اپ هدف را وادار می‌کند داده‌اش را نمایش دهد، سپس با اندازه‌گیری زمان رندر کردن پیکسل‌ها در پردازنده گرافیکی (GPU) رنگ و وضعیت هر پیکسل را حدس می‌زند و می‌تواند تصویری از کد #احراز_هویت دریافت کند، بدون آنکه واقعاً اسکرین‌شات بگیرد یا مجوز خاصی بخواهد.

📱 این حمله روی گوشی‌هایی مثل گوگل پیکسل (نسل ۶ تا ۹) و #سامسونگ گلکسی S25 اثبات شده که سیستم‌عامل‌شان بین #اندروید ۱۳ تا ۱۶ است. اما پژوهشگران هشدار داده‌اند که مکانیسم این حمله در بسیاری از دستگاه‌های اندرویدی یکسان است و بنابراین احتمال خطر برای تعداد بیشتری از کاربران وجود دارد.

🛡️ #گوگل در پاسخ به این تهدید، در سپتامبر اقداماتی انجام داده و یک پچ امنیتی منتشر کرده است. اما این فقط «کاهش جزئی» مشکل است و وصله کامل برای این آسیب‌پذیری در دسامبر منتشر می‌شود. بنابراین اگر گوشی اندرویدی دارید، مهم‌ترین کار این است که آن را به‌روز نگه‌دارید و از دانلود اپ‌های ناشناخته خودداری کنید.

🔒 نباید احساس کرد که احراز هویت دو مرحله‌ای یعنی امنیت مطلق. این حمله نشان می‌دهد که حتی روش‌­هایی که به نظر امن می‌آیند، می‌توانند با فناوری‌های پیچیده‌تر شکسته شوند. برای محافظت بیشتر، علاوه بر به‌روزرسانی منظم، باید مراقب نصب اپ‌های ناشناخته باشید و دانلودها را فقط از منابع مطمئن انجام دهید و اپ‌هایی که ناشناخته هستند و سازندگان معتبر ندارند، نصب نکنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍366
🚨 در روزهای اخیر، محققان امنیتی درباره یک حمله هشدار داده‌اند که کدهای احراز هویت دو مرحله‌ای را در گوشی‌های اندرویدی در کمتر از ۳۰ ثانیه به #سرقت می‌برد. این حمله که «Pixnapping» نام‌گذاری شده، به گونه‌ای طراحی شده که هیچ نیازی به دسترسی ویژه یا مجوز خاص از کاربر ندارد و تنها نصب یک اپ مخرب کافی است تا بتواند کدهای حساس 2FA را استخراج کند.

🕵️‍♂️ اپ مخرب با استفاده از APIهای اندروید، اپ هدف (مثل Google Authenticator) را وادار می‌کند داده‌اش را نمایش دهد، سپس با اندازه‌گیری زمان رندر کردن پیکسل‌ها در پردازنده گرافیکی (GPU) رنگ و وضعیت هر پیکسل را حدس می‌زند و می‌تواند تصویری از کد #احراز_هویت دریافت کند، بدون آنکه واقعاً اسکرین‌شات بگیرد یا مجوز خاصی بخواهد.

📱 این حمله روی گوشی‌هایی مثل گوگل پیکسل (نسل ۶ تا ۹) و #سامسونگ گلکسی S25 اثبات شده که سیستم‌عامل‌شان بین #اندروید ۱۳ تا ۱۶ است. اما پژوهشگران هشدار داده‌اند که مکانیسم این حمله در بسیاری از دستگاه‌های اندرویدی یکسان است و بنابراین احتمال خطر برای تعداد بیشتری از کاربران وجود دارد.

🛡️ #گوگل در پاسخ به این تهدید، در سپتامبر اقداماتی انجام داده و یک پچ #امنیتی منتشر کرده است. اما طبق گفته خودش، این فقط «کاهش جزئی» مشکل است و وصله کامل برای این آسیب‌پذیری در دسامبر منتشر می‌شود. بنابراین اگر گوشی اندرویدی دارید، مهم‌ترین کار این است که آن را به‌روز نگه‌دارید و از دانلود اپ‌های ناشناخته خودداری کنید.

🔒 نباید احساس کرد که احراز هویت دو مرحله‌ای یعنی امنیت مطلق. این حمله نشان می‌دهد که حتی روش‌­هایی که به نظر امن می‌آیند، می‌توانند با فناوری‌های پیچیده‌تر شکسته شوند. برای محافظت بیشتر، علاوه بر به‌روزرسانی منظم، باید مراقب نصب اپ‌های ناشناخته باشید و دانلودها را فقط از منابع مطمئن انجام دهید و اپ‌هایی که ناشناخته هستند و سازندگان معتبر ندارند، نصب نکنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
30👍15
🚨 هزاران دستگاه اندرویدی به بدافزار جدید و خطرناکی به نام Keenadu آلوده شده‌اند؛ بدافزاری که در برخی موارد می‌تواند کنترل کامل دستگاه قربانی را از راه دور در اختیار بگیرد. موضوع نگران‌کننده‌ این است که این #بدافزار به صورت پیش‌فرض در Firmware برخی دستگاه‌های اندرویدی ارزان‌قیمت ساخت #چین نصب شده است.

📊 کسپرسکی تایید کرده است که «تا فوریه ۲۰۲۶، بخش راه‌کارهای امنیتی موبایل کسپرسکی بیش از ۱۳ هزار دستگاه آلوده به Keenadu را شناسایی کرده‌اند.»

⚠️ با محبوبیت روزافزون گوشی‌ها و تبلت‌های چینی ارزان‌قیمت اندرویدی در #ایران (از جمله برندهای ناشناخته متعددی که فضای خرده‌فروشی را پر کرده‌اند)، باید به شدت به این موضوع توجه شود. Keenadu مظهر یک در پشتی با عملکرد کامل است. کسپرسکی هشدار داده است که این بدافزار می‌تواند «کنترل نامحدودی بر دستگاه قربانی» به مهاجمان بدهد.

🔓 این موضوع منجر به به خطر افتادن تمام اطلاعات موجود در دستگاه، از جمله محتوای گالری، پیام‌ها و اطلاعات بانکی می‌شود و حتی می‌تواند جستجوی کروم در حالت ناشناس (Incognito) را هم رصد کند.

🌏 جالب است که اگر تنظیمات زبان روی هر یک از گویش‌های چینی یا زمان چین تنظیم شده باشد، بدافزار فعال نمی‌شود. همچنین اگر دستگاه فاقد سرویس‌های گوگل‌پلی باشد، بدافزار اجرا نخواهد شد.

🎭 کسپرسکی حتی گزارش داده است که نسخه‌ای از Keenadu را شناسایی کرده که در یک اپلیکیشن سیستمی مربوط به «بازگشایی قفل با تشخیص چهره بیومتریک» جاسازی شده بود.

💰 کسپرسکی دریافته که این بدافزار در حال حاضر بیشتر برای انجام کلاهبرداری‌های تبلیغاتی (Ad Fraud) استفاده می‌شود و به مرحله تسخیر کامل سیستم نرسیده که البته این وضعیت می‌تواند در یک چشم‌برهم‌زدن تغییر کند.

🛡️ برای مهار بدافزارهای سیستمی نظیر Keenadu، ابتدا آنتی‌ویروس‌های رفتارمحور مانند Bitdefender یا Malwarebytes را نصب کنید تا فعالیت‌های مشکوک را مسدود کنند؛ سپس با بررسی بخش Battery Usage در تنظیمات، اپلیکیشن‌های سیستمی که مصرف غیرطبیعی باتری یا اینترنت دارند را شناسایی کرده و دسترسی آنلاین آن‌ها را از طریق فایروال‌هایی مثل NetGuard قطع کنید.

🔍 در نهایت، با بازبینی دقیق بخش Accessibility (دسترسی‌پذیری) در تنظیمات گوشی، تمامی دسترسی‌های حساس غیرضروری را غیرفعال کنید تا مانع از سرقت اطلاعات و پایش صفحه نمایش توسط بدافزار شوید. چرا که بدافزارها از این بخش برای خواندن صفحه نمایش و #سرقت رمزها استفاده می‌کنند. هیچ اپلیکیشن غیرضروری نباید در این بخش روشن باشد.

@PaskoochehBot
@Paskoocheh
84👍30🤮3
🔴 بر اساس کیفرخواست دادستانی فدرال آمریکا و تحقیقات FBI، سه مهندس ساکن سن‌خوزه به نام‌های سمانه غندالی (۴۱ ساله)، محمدجواد خسروی (۴۰ ساله) و سرور غندالی (۳۲ ساله) به اتهام توطئه برای #سرقت اسرار تجاری، انتقال غیرمجاز داده‌های محرمانه و اخلال در روند رسیدگی قضایی بازداشت شدند.

📱این افراد که در حوزه راهبردی پردازنده‌های موبایل فعالیت داشتند، از موقعیت شغلی خود در #گوگل و دو شرکت فناوری دیگر برای دسترسی به اطلاعات حساس مرتبط با امنیت پردازنده‌ها و فناوری‌های رمزنگاری استفاده کرده‌اند.

🟠 طبق متن کیفرخواست، متهمان صدها فایل محرمانه را از طریق پلتفرم‌های ارتباطی ثالث به کانال‌های شخصی منتقل کرده و سپس روی دستگاه‌های شخصی یا تجهیزات کاری یکدیگر ذخیره کرده‌اند. به گفته FBI، بخشی از این اقدامات با هدف دور زدن سامانه‌های نظارتی انجام شده و شامل عکاسی دستی از صفحات نمایش برای مخفی نگه داشتن رد انتقال فایل‌ها بوده است.

همچنین پس از شناسایی فعالیت‌های مشکوک توسط سیستم‌های امنیتی گوگل در سال ۲۰۲۳، سمانه غندالی با امضای یک سوگندنامه ادعا کرده بود اطلاعاتی را خارج نکرده است، در حالی که دادستانی مدعی است متهمان همزمان درباره نحوه حذف پیام‌ها و داده‌ها جست‌وجو می‌کردند.

🌏 بخش مهم این پرونده به ارتباط آن با ایران مربوط می‌شود. بر اساس اسناد دادگاه، شب پیش از سفر سمانه غندالی و محمدجواد خسروی به #ایران در دسامبر ۲۰۲۳، حدود ۲۴ عکس از اطلاعات محرمانه شرکت محل کار خسروی با تلفن همراه ثبت شده است. همچنین در مدت حضور آن‌ها در ایران، یک دستگاه شخصی مرتبط با غندالی به این تصاویر دسترسی داشته و خسروی نیز به برخی داده‌های حساس شرکت دست یافته است؛ موضوعی که در کیفرخواست به‌عنوان بخشی از روند انتقال و نگهداری اطلاعات مطرح شده است.

⚖️ مقام‌های FBI این پرونده را نمونه‌ای از «خیانت حساب‌شده به اعتماد» شرکت‌های فناوری توصیف کرده‌اند و دادستانی #آمریکا تأکید دارد که حفاظت از فناوری‌های پیشرفته و جلوگیری از سوءاستفاده از نوآوری‌های #سیلیکون‌ولی از اولویت‌های امنیت ملی است.

🔻مقام‌های قضایی یادآور شده‌اند که کیفرخواست به معنای اثبات جرم نیست و متهمان تا زمان صدور حکم نهایی بی‌گناه فرض می‌شوند. در صورت محکومیت، هر یک از متهمان ممکن است برای اتهامات مرتبط با سرقت اسرار تجاری با حداکثر ۱۰ سال زندان و برای اخلال در روند قضایی با حداکثر ۲۰ سال زندان روبه‌رو شوند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6920🤮5💔2👎1
🚨 نهادهای امنیتی و سایبری #آمریکا، بریتانیا، کانادا، استرالیا، نیوزیلند و چند کشور اروپایی، در یک هشدار مشترک اعلام کرده‌اند که یک گروه هکری وابسته به دولت #روسیه با نام Laundry Bear (با نام‌های دیگر Void Blizzard و TA488) در حال اجرای یک عملیات گسترده جاسوسی سایبری است.

👀به گفته پژوهشگران، این گروه ابتدا تکنیک‌های خود را علیه نهادهای اوکراینی آزمایش کرده و سپس حملاتش را به سمت سازمان‌های دولتی، صنایع دفاعی، شرکت‌های فناوری، بخش انرژی، رسانه‌ها و سایر نهادهای حساس در کشورهای غربی و عضو ناتو گسترش داده است. هدف اصلی این عملیات، #سرقت ایمیل‌ها، اسناد محرمانه و جمع‌آوری اطلاعات برای اهداف اطلاعاتی عنوان شده است.

📧 تفاوت این حمله با بسیاری از حملات #فیشینگ، در روش اجرای آن است. هکرها از یک آسیب‌پذیری خطرناک Zero-Day با شناسه CVE-2025-66376 در سامانه ایمیل سازمانی Zimbra-ZCS سوءاستفاده کرده‌اند. این حمله از نوع Zero-Click است؛ یعنی قربانی حتی لازم نیست روی لینک یا فایل آلوده کلیک کند. هکرها کدهای مخرب جاوا اسکریپت را داخل تصاویر SVG و دستورات CSS یک ایمیل کاملاً عادی مخفی می‌کنند؛ کافی است کاربر ایمیل را در نسخه وب Zimbra باز کند یا حتی فقط پیش‌نمایش آن را ببیند تا کد مخرب به‌طور خودکار اجرا شود و فرایند سرقت اطلاعات آغاز شود.

🕵️ پس از موفقیت حمله، مهاجمان تلاش می‌کنند حداقل ۹۰ روز از ایمیل‌ها و فایل‌های ضمیمه را استخراج کنند، فهرست مخاطبان و اطلاعات سازمان را جمع‌آوری کنند و حتی با سرقت نشست‌ها و اطلاعات احراز هویت، محدودیت‌های ورود دومرحله‌ای را دور بزنند تا دسترسی خود را برای مدت طولانی حفظ کنند.

🧠به گفته پژوهشگران، در بخشی از توسعه این عملیات نیز از ابزارهای هوش مصنوعی برای تولید و ساده‌سازی کدهای مخرب استفاده شده است؛ موضوعی که نشان می‌دهد مهاجمان بیش از گذشته از AI برای افزایش سرعت و مقیاس حملات خود بهره می‌برند.

⚠️این گزارش نشان می‌دهد حملات سایبری وارد مرحله‌ای شده‌اند که دیگر «کلیک نکردن روی لینک مشکوک» به‌تنهایی کافی نیست. به‌روزرسانی سریع سرویس‌های ایمیل و مرورگرها، استفاده از نسخه‌های جدید نرم‌افزار، فعال کردن Passkey و نظارت مداوم بر نشست‌های فعال حساب‌های کاربری، از مهم‌ترین راهکارهایی است که مراکز امنیتی برای مقابله با این نسل جدید از حملات توصیه کرده‌اند.

@PaskoochehBot
@Paskoocheh
39👍26🤪2💔1