Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
901 videos
9 files
3.74K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
🚨فیلترشکن جعلی؛ پروژه جمهوری اسلامی برای جاسوسی سایبری!

⛔️شرکت امنیتی Lookout اعلام کرد که گروه هکر ایرانی «MuddyWater» که به نهادهای اطلاعاتی و امنیتی جمهوری اسلامی وابسته است، از نسخه جدیدی از بدافزار اندروید موسوم به DCHSpy استفاده می‌کند. این کشف تنها یک هفته پس از آغاز جنگ بین #اسرائیل و #ایران انجام شد. چهار نمونه جدید از این بدافزار که جمع‌آوری شده، نشان‌دهنده استفاده‌ فعال از آن برای #جاسوسی از گوشی‌های قربانیان است. این ابزار قادر به جمع‌آوری داده‌های حساس شامل پیامک، مخاطبین، فایل‌ها، موقعیت جغرافیایی و حتی ضبط صدا و عکس‌برداری است

⛔️این بدافزار به صورت ماژولار طراحی شده و با پوششی مانند اپلیکیشن‌های #فیلترشکن یا بانکی منتشر می‌شود؛ نمونه‌هایی با نام‌های جذاب مانند Starlink VPN نشان می‌دهد برای کاربران ایرانی، به ویژه در زمان #اختلالات_اینترنت یا استفاده از خدمات Starlink، طعمه‌گذاری شده است.

⛔️طراحی بدافزار به صورت ماژولار یعنی اینکه این اپ‌ها از بخش‌های جداگانه (ماژول‌ها) ساخته شده‌اند که هر کدام یک وظیفه خاص دارند و می‌توانند جداگانه فعال یا غیرفعال شوند. در این شرایط مهاجم می‌تواند فقط بعضی از قابلیت‌ها را فعال کند، نه همه را. این باعث سخت‌تر شدن شناسایی بدافزار می‌شود، زیرا مهاجم هر وقت بخواهد بخش‌های جاسوسی را فعال می‌کند. پس از نفوذ، این بدافزارها فایل‌ها را فشرده و رمزنگاری کرده و سپس به سرور مهاجمان ارسال می‌کند.

⛔️اما آنچه DCHSpy را خطرناک‌تر می‌کند، اشتراک زیرساخت آن با خانواده‌ای دیگر از بدافزارهای مشابه است. یکی از آن‌ها SandStrike نام دارد که در سال ۲۰۲۲ توسط Kaspersky شناسایی شد و برای جاسوسی از بهاییان استفاده می‌شد. نمونه‌های SandStrike دارای فایل پیکربندی VPN مخرب هستند که با آدرس‌های ویژه برای ارتباط با سرور کنترل و فرمان (C2) ساخته شده‌اند؛ این آدرس‌ها در DCHSpy نیز مشاهده شده‌اند که نشان‌دهنده استفاده گسترده گروه MuddyWater از زیرساخت‌های مشترک است.

⛔️محققان Lookout همچنین متوجه شدند که توزیع DCHSpy از طریق لینک‌های مخرب در پیام‌رسان‌هایی مانند تلگرام انجام می‌شود. این کانال‌ها کاربران فارسی‌زبان را با وعده ابزارهایی نظیر EarthVPN و ComodoVPN به سمت دانلود این برنامه‌ها سوق می‌دهند؛ در حالی که آدرس‌ها و شماره تماس‌های جعلی از کشورهای رومانی یا کانادا در تبلیغات به چشم می‌خورد.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10626
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی
به‌روز‌رسانی ۴ مرداد ۱۴۰۴

چند هفته از پایان جنگ #اسرائیل و #ایران می‌گذرد و محدودیت‌ها و اختلالات اینترنتی هنوز پابرجاست. علاوه بر محدودیت‌ها و اختلالات، حکومت ایران اقدامات گسترده‌ای در راستای محدودسازی بیشتر اینترنت و سرکوب کاربران انجام داده که قانونی‌سازی #اینترنت_طبقاتی و لایحه مقابله با انتشار اخبار جعلی از جمله این اقدامات است. این لایحه دست‌آویزی است برای سرکوب کاربران و فعالان.

وی‌پی‌ان «Baba VPN فیلترشکن پرسرعت قوی» سرویسی است که این هفته در لیست اپ‌های پردانلود ایرانیان قرار دارد. شرکت سازنده این #وی‌پی‌ان که در بریتانیا مستقر است AZAM & SONS PROPERTY LTD نام دارد! این وی‌پی‌ان برای فعالیت درخواست دسترسی به موقعیت تقریبی جغرافیایی، خواندن وضعیت و هویت دستگاه و خواندن حافظه و امکان تغییر و حذف محتوا را دارد. در سند حریم خصوصی این وی‌پی‌ان هیچ توضیحی درباره داده‌های دریافتی از کاربران، مدت و محل ثبت آن‌ها داده نشده است.

فیلترشکن «Viva VPN» که تاکنون بیش از پنج میلیون بار از گوگل‌پلی دانلود شده، این هفته با استقبال کاربران ایرانی مواجه شده است. در صفحه گوگل‌پلی این #فیلترشکن عنوان شده که در آلمان فعالیت می‌کند ولی در سند حریم خصوصی آن اطلاعاتی درباره شرکت سازنده و محل فعالیت نوشته نشده و نام توسعه دهنده این وی‌پی‌ان نام یک فرد ایرانی است. سند حریم خصوصی این وی‌پی‌ان ابتدایی و ناقص است و هیچ اطلاعاتی درباره داده‌های دریافتی از کاربران، مدت زمان و محل ثبت داده‌ها نشده است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5640
🔵در این روزها که در پی حملات نظامی #اسرائیل و تصمیمات مقامات حکومتی، شاهد اختلالات گسترده و شدت گرفتن محدودیت‌های اینترنت در ایران هستیم ، حتما مرورگر سِنو (Ceno) را روی گوشی یا دسکتاپ خود داشته باشید. مرورگر سنو ابزاری موثر و قدرتمند برای حفظ دسترسی به اطلاعات آزاد حتی در زمان اختلال یا #قطع_اینترنت است.

💢سنو می‌تواند محتوای وب را از حافظه کَش کاربران دریافت کند و با دیگران به اشتراک بگذارد؛ به این معنی که اگر کاربری صفحه‌ای را باز کرده باشد، شما می‌توانید نسخه ذخیره‌شده آن را – بدون نیاز به #فیلترشکن – دریافت کنید.

🌐اطلاعات فنی و آمارهای داخلی سنو نشان می‌دهد که کاربران بسیاری در #ایران، در روزهای اخیر توانسته‌اند با استفاده از این مرورگر، از سد #سانسور عبور کرده و به منابع خبری و اطلاعاتی دسترسی پیدا کنند.

🔴سنو دارای دو حالت استفاده است:
🔴حالت عمومی برای دسترسی به محتوای عمومی، اخبار و صفحات وب
🔴حالت شخصی برای وب‌سایت‌هایی که نیاز به ورود یا احراز هویت دارند

👈برای آشنایی بیشتر با سنو و دریافت آموزش‌های کاربردی، کانال تلگرام فارسی سنو را دنبال کنید.

👈دانلود نسخه اندروید از طریق اپ پس‌کوچه

👈دانلود نسخه اندروید از گوگل‌پلی

👈دانلود نسخه‌های اندروید و ویندوز از وب‌سایت سنو

@PaskoochehBot
@Paskoocheh
@Ceno_Iran
Please open Telegram to view this post
VIEW IN TELEGRAM
55👍15
📫 دریافت سریع اپلیکیشن و فیلترشکن‌های امن با یک ایمیل ساده

در روزهایی که شاهد شدت گرفتن #اختلالات_اینترنت و گسترده شدن محدودیت‌ها پس از #حمله_نظامی #اسرائیل به #ایران و اتفاقات در پی آن هستیم، راه ساده‌تری هم برای دریافت اپلیکیشن‌های ضروری وجود دارد.

📫«آقای پستچی» داوطلبانه مسئولیت تحویل اپ‌ها و فیلترشکن‌های امن را بر عهده گرفته است. کافی‌ست یک ایمیل خالی به نشانی زیر بفرستید تا اپ مورد نظر، بی‌سروصدا، به دست‌تان برسد:

📧 bia@paskoocheh.com


@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
49👍10
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی
به‌روز‌رسانی ۱۸ مرداد ۱۴۰۴

هفته‌ها پس از پایان جنگ #اسرائیل و ایران، محدودیت‌ها و اختلالات اینترنتی هنوز پابرجاست. جدیدترین گزارش دوره‌ای انجمن تجارت الکترونیک نشان می‌دهد کیفیت #اینترنت در #ایران نه‌ تنها بهتر نشده بلکه در شاخص‌هایی مانند تجربه کاربری، پایداری، سرعت دانلود و آپلود با افت مواجه شده و فاصله با استانداردهای جهانی بیشتر شده است.

اپلیکیشن «Raytunnel فیلترشکن قوی امن» این هفته در لیست اپ‌های پردانلود کاربران ایرانی قرار دارد و تاکنون بیش از یک میلیون بار از #گوگل‌پلی دانلود شده است. این #وی‌پی‌ان برای فعالیت، درخواست دسترسی به موقعیت تقریبی مکانی، خواندن وضعیت و هویت دستگاه، خواندن محتوای حافظه و امکان تغییر و حذف محتوا را دارد.

در توضیحات صفحه گوگل‌پلی این سرویس نوشته شده که «فیلترشکن Ray Tunnel با رمزنگاری پیشرفته خود، از اطلاعات شما محافظت می‌کند. ما اطلاعات شما را جمع‌آوری نمی‌کنیم و هیچ شخص ثالثی نیز به آن‌ها دسترسی نخواهد داشت.» درحالی که در بخش امنیت داده‌های گوگل‌پلی نوشته شده که این سرویس داده‌هایی از جمله موقعیت مکانی تقریبی و شناسه دستگاه را ممکن است با شرکت‌های طرف سوم به اشتراک بگذارد.

«فیلترشکن قوی پرسرعت Raad VPN» سرویس دیگری است که در بین پردانلودترین اپ‌های کاربران ایرانی قرار دارد. وب‌سایت این #فیلترشکن از دسترس خارج شده و راه ارتباطی با آن یک جی‌میل است! سند حریم خصوصی این وی‌پی‌ان در دو صفحه خلاصه شده و هیچ توضیحی درباره داده‌های دریافتی از کاربران، مدت زمان ثبت آن‌ها و نوع رمزنگاری ارتباطات داده نشده است.

در بخش امنیت داده‌ها در صفحه گوگل‌پلی این فیلترشکن نوشته شده که انتقال داده‌ها از از طریق یک اتصال امن و #رمزنگاری شده منتقل نمی‌شود.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
48👍24
📡 در این شرایط، فیلترشکن «سایفون» برای برخی کاربران یکی از معدود ابزارهایی که هنوز امکان اتصال را فراهم کرده است.

🖤 در زمان حملات نظامی #اسرائیل به #ایران و گسترش #اختلالات سراسری و #قطعی_اینترنت، فیلترشکن «سایفون» برای برخی کاربران یکی از معدود ابزارهایی بود که امکان اتصال را فراهم می‌کرد.

🌐 گزارش‌هایی از داخل کشور نشان می‌دهد که حتی در اوج اختلال‌های گسترده، بعضی کاربران با استفاده از #سایفون موفق به برقراری ارتباط با #اینترنت جهانی شده‌اند.

🔐#سایفون تمام عبور و مرور اینترنتی شما را رمزنگاری می‌کند. استفاده از آن برای #ایران نامحدود و رایگان است.

🔹هم‌چنین این #وی‌پی‌ان به‌طور خودکار پروتکل‌های موثر را انتخاب کرده تا شانس شما را برای عبور از فیلترنت بیشتر کند.

👈 دانلود فیلترشکنِ «سایفون» برای #آی‌اواس

👈دانلود فیلترشکنِ «سایفون» برای #اندروید از طریق اپ پس‌کوچه

👈دانلود فیلترشکنِ «سایفون» برای #ویندوز

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
73👍28
⛔️در مواقع بحرانی مثل شرایط جنگی که در ماه‌های گذشته با حمله نظامی #اسرائیل به #ایران تجربه کردیم، دسترسی به #برق ممکن است دشوار شود. به همین دلیل مدیریت شارژ باتری مهم است و در شرایط اضطرار، گوشی بدون شارژ می‌تواند راه‌های ارتباطی حیاتی را قطع کند. این مطلب نکات مهم برای حفظ شارژ گوشی را بررسی می‌کند.

⛔️نور صفحه را تا حد امکان کاهش دهید و زمان خاموش‌شدن خودکار صفحه را کوتاه کنید تا به‌صورت ناخواسته صفحه روشن نماند.

⛔️حالت صرفه‌جویی در مصرف انرژی گوشی (Power Saving Mode) را فعال کنید. برخی از سیستم‌ عامل‌ها، حالت پیشرفته‌تری به‌نام Ultra Power Saving Mode هم دارند که موثرتر است.

⛔️ گوشی را روی حالت لرزش قرار ندهید، زیرا لرزش شارژ بیشتری مصرف می‌کند.

⛔️ به‌روزرسانی خودکار برنامه‌ها و اعلان‌های غیرضروری را خاموش کنید، این اقدام هم در مصرف #اینترنت شما صرفه‌جویی می‌کند و هم شارژ شما. اگرچه از لحاظ امنیتی، به‌روزرسانی بسیار مهم و ضروری است. اما اگر شارژ تلفن شما رو به پایان است؛ به‌روزرسانی را به زمانی دیگر موکول کنید.

⛔️بلوتوث، وای‌فای و جی‌پی‌اس را خاموش کنید و از پخش ویدیو و گشت وگذار در اینترنت و شبکه‌های اجتماعی بپرهیزید و برای ارتباط با دیگران تا جای ممکن به متن اکتفا کنید. در زمان‌های پرتنش، تمایل به چک کردن مداوم دستگاه بیشتر می‌شود، اما هر بار باز کردن قفل، انرژی مصرف می‌کند. گوشی هوشمند خود را برای لحظات حیاتی (مانند تماس برای کمک یا بررسی تحولات مهم) نگه دارید و از فعالیت‌های غیرضروری خودداری کنید.

⛔️تمام جلوه‌های تصویری و پس‌زمینه‌های متحرک را از طریق تنظیمات گوشی غیرفعال کنید. سرویس‌های ابری مانند iCloud یا Google Drive را غیرفعال کنید، همگام‌سازی این حساب‌ها باعث کم شدن شارژ می‌شود.

⛔️مدیریت شارژ #باتری اقدامی است که باید پیش از وقوع یک وضعیت #اضطراری انجام شود. در شرایط مناسب و قبل از بحران، گوشی خود را کامل شارژ کنید. همچنین می‌توانید از پاوربانک یا لپ‌تاپ شارژ شده به عنوان یک منبع شارژ برای مواقع ضروری استفاده کنید. یک لپ‌تاپ با شارژ‌ کامل می‌تواند از طریق کابل USB، چندین بار تلفن شما را شارژ کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
64👍31
🚨فیلترشکن جعلی؛ پروژه جمهوری اسلامی برای جاسوسی سایبری!

⛔️شرکت امنیتی Lookout اعلام کرد که گروه هکر ایرانی «MuddyWater» که به نهادهای اطلاعاتی و امنیتی جمهوری اسلامی وابسته است، از نسخه جدیدی از بدافزار اندروید موسوم به DCHSpy استفاده می‌کند. این کشف تنها یک هفته پس از آغاز جنگ بین #اسرائیل و #ایران انجام شد. چهار نمونه جدید از این بدافزار که جمع‌آوری شده، نشان‌دهنده استفاده‌ فعال از آن برای #جاسوسی از گوشی‌های قربانیان است. این ابزار قادر به جمع‌آوری داده‌های حساس شامل پیامک، مخاطبین، فایل‌ها، موقعیت جغرافیایی و حتی ضبط صدا و عکس‌برداری است

⛔️این بدافزار به صورت ماژولار طراحی شده و با پوششی مانند اپلیکیشن‌های #فیلترشکن یا بانکی منتشر می‌شود؛ نمونه‌هایی با نام‌های جذاب مانند Starlink VPN نشان می‌دهد برای کاربران ایرانی، به ویژه در زمان #اختلالات_اینترنت یا استفاده از خدمات Starlink، طعمه‌گذاری شده است.

⛔️طراحی بدافزار به صورت ماژولار یعنی اینکه این اپ‌ها از بخش‌های جداگانه (ماژول‌ها) ساخته شده‌اند که هر کدام یک وظیفه خاص دارند و می‌توانند جداگانه فعال یا غیرفعال شوند. در این شرایط مهاجم می‌تواند فقط بعضی از قابلیت‌ها را فعال کند، نه همه را. این باعث سخت‌تر شدن شناسایی بدافزار می‌شود، زیرا مهاجم هر وقت بخواهد بخش‌های جاسوسی را فعال می‌کند. پس از نفوذ، این بدافزارها فایل‌ها را فشرده و رمزنگاری کرده و سپس به سرور مهاجمان ارسال می‌کند.

⛔️اما آنچه DCHSpy را خطرناک‌تر می‌کند، اشتراک زیرساخت آن با خانواده‌ای دیگر از بدافزارهای مشابه است. یکی از آن‌ها SandStrike نام دارد که در سال ۲۰۲۲ توسط Kaspersky شناسایی شد و برای جاسوسی از بهاییان استفاده می‌شد. نمونه‌های SandStrike دارای فایل پیکربندی VPN مخرب هستند که با آدرس‌های ویژه برای ارتباط با سرور کنترل و فرمان (C2) ساخته شده‌اند؛ این آدرس‌ها در DCHSpy نیز مشاهده شده‌اند که نشان‌دهنده استفاده گسترده گروه MuddyWater از زیرساخت‌های مشترک است.

⛔️محققان Lookout همچنین متوجه شدند که توزیع DCHSpy از طریق لینک‌های مخرب در پیام‌رسان‌هایی مانند تلگرام انجام می‌شود. این کانال‌ها کاربران فارسی‌زبان را با وعده ابزارهایی نظیر EarthVPN و ComodoVPN به سمت دانلود این برنامه‌ها سوق می‌دهند؛ در حالی که آدرس‌ها و شماره تماس‌های جعلی از کشورهای رومانی یا کانادا در تبلیغات به چشم می‌خورد.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
53👍32
⁉️ محمدجواد آذری جهرمی وزیر ارتباطات دولت روحانی در یک مصاحبه ادعا کرد که #واتس‌اپ ناامن است و با یک تماس ساده هک می‌شود! اما آیا این ادعا واقعی است؟

⛔️#آذری_جهرمی در مصاحبه با خبرگزاری دانشجو گفت: «واتس‌اپ برای حفظ امنیت داخلی نرم‌افزار ضعیف است و حتی پاول دوروف، بنیان‌گذار #تلگرام بارها این پیام‌رسان را به سخره گرفته.» او همچنین گفت: «واتس‌اپ برابر حملات سایبری مقاومت پایینی دارد و #اسرائیل پیش‌تر از همین بستر برای نفوذ استفاده کرده است.»

⛔️او در این مصاحبه گفت که واتس‌اپ مدعی است که پیام‌ها را ذخیره نمی‌کند و صرفا از «اطلاعات سایه» بهره می‌گیرد؛ احتمالا منظور او از اطلاعات سایه، متادیتا است! او همچنین گفت که چون واتس‌اپ زیرمجموعه‌ یک شرکت آمریکایی است و طبق قوانین ایالات متحده فعالیت می‌کند، می‌تواند تحت قوانین آن کشور، برای #جاسوسی به‌کار گرفته شود؛ البته در ادامه هم گفت که شواهدی دال بر چنین سواستفاده‌ای وجود ندارد!

⛔️واتس‌اپ بهترین گزینه برای حفظ امنیت و #حریم_خصوصی نیست. اما استانداردهای حریم خصوصی و امنیت را رعایت می‌کند و رمزنگاری سرتاسری در واتس‌اپ موجب می‌شود که کسی نتواند ارتباطات را شنود کند و جز فرستنده و گیرنده کسی به محتوا دسترسی نداشته باشد.

⛔️جهرمی با دستکاری واقعیت، وضعیت را متناسب با سناریوی دلخواه خود نشان می‌دهد! ادعای هک‌ شدن گوشی تنها با یک تماس واتس‌اپ، به رویداد امنیتی سال ۲۰۱۹ اشاره دارد. در ماه مه ۲۰۱۹، یک آسیب‌پذیری خطرناک حمله‌ بدون کلیک (Zero-Click) در واتس‌اپ کشف شد که به مهاجمان اجازه می‌داد بدون نیاز به هیچ‌گونه اقدامی از سوی قربانی، بدافزار جاسوسی را روی دستگاه او نصب کنند. این حمله با سوء استفاده از یک حفره امنیتی در فرآیند مدیریت تماس‌های صوتی واتس‌اپ، بدافزاری مانند #پگاسوس را تزریق می‌کرد که توسط شرکت اسرائیلی NSO Group به دولت‌ها فروخته می‌شد.

⛔️واتس‌اپ هم اطلاع‌رسانی کرد که این ضعف در سال ۲۰۱۹ به نفوذ #بدافزار به بیش از هزاردستگاه منجر شده و متا از NSO شکایت کرد. گزارش آزمایشگاه سیتیزن‌لب نیز نشان داد که این حفره‌ امنیتی به پگاسوس اجازه می‌داده دوربین و میکروفون گوشی را مخفیانه فعال کند و به پیام‌ها، ایمیل‌ها و حتی موقعیت مکانی کاربر دسترسی یابد. اما این مورد ربطی به جاسوسی بودن واتس‌اپ ندارد و #هک و نفوذ توسط یک گروه دیگر رخ داده، واتس‌اپ هم به محض اطلاع آن را رفع و اطلاع‌رسانی کرده است. اما آذری جهرمی، نقص موقت ناشی از نفوذ را حفره امنیتی عمدی جلوه می‌دهد.

⛔️واتس‌اپ به‌دلیل وجود رمزنگاری سرتاسری، به‌صراحت اعلام کرده است که «نمی‌تواند محتوای پیام‌های کاربران خود را در پاسخ به درخواست‌های دولتی ارائه دهد»؛ اما در پاسخ به حکم قانونی معتبر، می‌تواند متادیتاهایی مانند اطلاعات حساب، تاریخ آخرین بازدید و آدرس IP را ارائه کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8662
🚨فیلترشکن جعلی؛ پروژه جمهوری اسلامی برای جاسوسی سایبری!

⛔️شرکت امنیتی Lookout اعلام کرد که گروه هکر ایرانی «MuddyWater» که به نهادهای اطلاعاتی و امنیتی جمهوری اسلامی وابسته است، از نسخه جدیدی از بدافزار اندروید موسوم به DCHSpy استفاده می‌کند. این کشف تنها یک هفته پس از آغاز جنگ بین #اسرائیل و #ایران انجام شد. چهار نمونه جدید از این بدافزار که جمع‌آوری شده، نشان‌دهنده استفاده‌ فعال از آن برای #جاسوسی از گوشی‌های قربانیان است. این ابزار قادر به جمع‌آوری داده‌های حساس شامل پیامک، مخاطبین، فایل‌ها، موقعیت جغرافیایی و حتی ضبط صدا و عکس‌برداری است

⛔️این بدافزار به صورت ماژولار طراحی شده و با پوششی مانند اپلیکیشن‌های #فیلترشکن یا بانکی منتشر می‌شود؛ نمونه‌هایی با نام‌های جذاب مانند Starlink VPN نشان می‌دهد برای کاربران ایرانی، به ویژه در زمان #اختلالات_اینترنت یا استفاده از خدمات Starlink، طعمه‌گذاری شده است.

⛔️طراحی بدافزار به صورت ماژولار یعنی اینکه این اپ‌ها از بخش‌های جداگانه (ماژول‌ها) ساخته شده‌اند که هر کدام یک وظیفه خاص دارند و می‌توانند جداگانه فعال یا غیرفعال شوند. در این شرایط مهاجم می‌تواند فقط بعضی از قابلیت‌ها را فعال کند، نه همه را. این باعث سخت‌تر شدن شناسایی بدافزار می‌شود، زیرا مهاجم هر وقت بخواهد بخش‌های جاسوسی را فعال می‌کند. پس از نفوذ، این بدافزارها فایل‌ها را فشرده و رمزنگاری کرده و سپس به سرور مهاجمان ارسال می‌کند.

⛔️اما آنچه DCHSpy را خطرناک‌تر می‌کند، اشتراک زیرساخت آن با خانواده‌ای دیگر از بدافزارهای مشابه است. یکی از آن‌ها SandStrike نام دارد که در سال ۲۰۲۲ توسط Kaspersky شناسایی شد و برای جاسوسی از بهاییان استفاده می‌شد. نمونه‌های SandStrike دارای فایل پیکربندی VPN مخرب هستند که با آدرس‌های ویژه برای ارتباط با سرور کنترل و فرمان (C2) ساخته شده‌اند؛ این آدرس‌ها در DCHSpy نیز مشاهده شده‌اند که نشان‌دهنده استفاده گسترده گروه MuddyWater از زیرساخت‌های مشترک است.

⛔️محققان Lookout همچنین متوجه شدند که توزیع DCHSpy از طریق لینک‌های مخرب در پیام‌رسان‌هایی مانند تلگرام انجام می‌شود. این کانال‌ها کاربران فارسی‌زبان را با وعده ابزارهایی نظیر EarthVPN و ComodoVPN به سمت دانلود این برنامه‌ها سوق می‌دهند؛ در حالی که آدرس‌ها و شماره تماس‌های جعلی از کشورهای رومانی یا کانادا در تبلیغات به چشم می‌خورد.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
70👍35🤮14🤪5
This media is not supported in your browser
VIEW IN TELEGRAM
🎙یک ویدیو به‌تازگی از فاطمه مهاجرانی، سخنگوی دولت منتشر شده که او می‌گوید: اگر #اسرائیل حمله نکرده بود، #فیلترینگ رفع شده بود. او در ادامه می‌گوید که «اسرائیل هم از فیلترینگ ما بدش نمی‌آد.»

⛔️ اظهارنظرهای مسئولان و افراد فعال در حکومت ایران گاهی شبیه به فیلم‌های #طنز است و وجه اشتراکی با دنیای خارج ندارد.

📶در این یکی دو هفته اخیر چندین اظهار نظر متفاوت درباره فیلترینگ وجود داشته که در هر کدام هم گوینده با قاطعیت و اطمینان اظهار نظر کرده است. معاون اجرایی #پزشکیان گفته بود به احتمال ۹۰ درصد در سال جاری شاهد رفع فیلتر شدن پلتفرم‌ها خواهیم بود.

🌐 وزیر ارتباطات چند روز بعد اعلام کرد که رسیدن به اجماع درباره فیلترینگ دشوار است و به‌صورت ضمنی اشاره کرد که عده‌ای اجازه رفع فیلترینگ نمی‌دهند و امروز هم که سخنگوی دولت با لحنی شبیه به فیلم‌های طنز، رفع نشدن فیلترینگ را به حمله اسرائیل ربط می‌دهد!

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮79🤪2913👍5👎5💔4
🚨 در پی حملات مشترک #آمریکا و #اسرائیل به جمهوری اسلامی گزارش‌ نهادهای معتبر بین‌المللی و مشاهدات میدانی از #قطع_اینترنت و اختلال شدید ارتباطات در سراسر ایران خبر داده‌اند. سطح اتصال شبکه به پایین‌ترین حد خود رسیده است؛ وضعیتی که عملا مانع انتشار لحظه‌ای اخبار می‌شود و مردم را در تاریکی خبری فرو می‌برد.

⚠️ تنها واکنش تکراری حکومت در هر بحرانی، چه در زمان کشتار و #قتل‌عام و چه امروز در میانه #جنگ، بستن اینترنت است؛ گویی به‌جای حفاظت از جان مردم، ایجاد پناهگاه، اطلاع‌رسانی شفاف و ارائه هشدارهای فوری، ساده‌ترین و در عین حال خطرناک‌ترین راه یعنی قطع جریان اطلاعات را انتخاب می‌کند. همان الگویی که در سرکوب‌های خونین گذشته دیده شد، امروز نیز در بحبوحه درگیری نظامی تکرار شده است.

🔴 این قطع ارتباطات باعث شده افراد تماس با خانواده، ارسال پیام، یا دسترسی به گزارش‌های مستقل را از دست بدهند و رسانه‌ها حتی نتوانند جزئیات واقعی از وضعیت شهری و نقاط هدف‌گرفته‌شده را مخابره کنند. گزارش‌های اولیه نشان می‌دهد که اینترنت، خطوط موبایل و پیامک‌ها به تدریج قطع یا مختل شده‌اند، به‌گونه‌ای که حتی خبرگزاری‌های رسمی با اختلال مواجه شده‌اند و انتشار اطلاعات قابل‌اعتماد با دشواری انجام می‌شود.

⛔️ قطع گسترده اینترنت و ارتباطات در چنین شرایط بحرانی نه تنها مانع از آگاه‌سازی مردم در مورد تهدیدها، هشدارهای امنیتی، و مسیرهای پناه‌گیری می‌شود، بلکه این اقدام می‌تواند به‌عنوان ابزاری برای سرکوب و کنترل اطلاعات تعبیر شود؛ زمانی که مردم در لحظات حساس بیش از هر زمان دیگری به جریان آزاد اطلاعات و راه‌های ارتباطی قابل‌اتکا نیاز دارند، این ارتباطات ناگهان از دسترس خارج می‌شود.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
20👍3
⚠️ گزارش‌ها نشان می‌دهد ساختمانی در تهران که گفته می‌شود زمانی به شرکت #سحاب‌پرداز تعلق داشته، در جریان حملات اخیر #آمریکا و #اسرائیل هدف قرار گرفته است. هنوز مشخص نیست این ساختمان دقیقاً چه نقشی در فعالیت‌های فعلی این شرکت داشته؛ بعضی‌ها می‌گویند دفتر قدیمی بوده، بعضی‌ها هم معتقدند بخشی از زیرساخت‌های فنی آنجا قرار داشته است.

🌐 سحاب‌پرداز از آن شرکت‌هایی است که اسمش کمتر به گوش مردم خورده است، اما رد پایش در بسیاری از پروژه‌های مربوط به کنترل و مدیریت ترافیک اینترنت دیده می‌شود. محصولاتی مثل تحلیل ترافیک شبکه، پردازش کلان‌داده و ابزارهای بازرسی عمیق بسته‌های اینترنتی (DPI) همان فناوری‌هایی هستند که ستون فقرات بسیاری از سیستم‌های #فیلترینگ و نظارت دیجیتال محسوب می‌شوند.

🚫 نام این شرکت بارها در بحث «فیلترینگ هوشمند» و کنترل اینترنت در ایران مطرح شده است؛ سیستمی که هدفش تشخیص و مسدود کردن محتوای خاص در شبکه است. چنین فناوری‌هایی عملاً به حکومت امکان می‌دهد ترافیک اینترنت را زیر نظر بگیرد، ارتباطات آنلاین را محدود کند و در زمان‌های حساس—از اعتراضات سراسری تا بحران‌های سیاسی و جنگ—دسترسی مردم به پلتفرم‌ها و شبکه‌های اجتماعی را قطع یا مختل کند.

⚖️ همین نقش در زیرساخت فیلترینگ باعث شد که سحاب‌پرداز در سال‌های اخیر در فهرست تحریم‌های غرب هم قرار بگیرد. در این تحریم‌ها ادعا شده که فناوری‌های تحلیل داده و نظارت شبکه این شرکت می‌تواند برای رصد فعالیت‌های آنلاین شهروندان و محدود کردن آزادی بیان در اینترنت به کار گرفته شود.

🔒 پروژه‌های این شرکت، بخش مهمی از ابزارهای فنی لازم برای فیلترینگ، رصد ترافیک اینترنت و مدیریت دسترسی کاربران را فراهم کرده‌اند. به همین دلیل نام سحاب‌پرداز برای بسیاری از ناظران حوزه فناوری با یکی از حلقه‌های مهم زنجیره #سرکوب_دیجیتال و کنترل اینترنت در #ایران گره خورده است؛ شرکتی که محصولات و خدماتش، چه با این عنوان معرفی شوند و چه نه، در عمل می‌توانند نقش تعیین‌کننده‌ای در محدود کردن جریان آزاد اطلاعات در فضای آنلاین ایفا کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
27👍7💔1
📰 بنا به گزارش «گاردین»، شرکت اکس (توییتر سابق) در تازه‌ترین گزارش خود اعلام کرده است که طی سال ۲۰۲۴ حدود ۸۰۰ میلیون حساب کاربری را به دلیل نقض قوانین مربوط به «دستکاری پلتفرم» و انتشار اسپم تعلیق کرده است. این آمار در حالی منتشر می‌شود که کاربران فارسی‌زبان در ماه‌های اخیر از افزایش چشمگیر فعالیت اکانت‌هایی خبر می‌دهند که به‌اصطلاح با «سیم‌کارت‌های سفید» یا شماره‌های داخلی از #ایران ساخته شده‌اند و روایت‌های نزدیک به حکومت و به نفع جمهوری اسلامی را در این شبکه اجتماعی بازنشر می‌کنند.

🌐 تیم مدیریت اکس تأکید کرده است که با «مقیاس عظیمی» از تلاش‌ها برای سوءاستفاده از این پلتفرم روبه‌رو است. با وجود حدود ۳۰۰ میلیون کاربر فعال ماهانه، شناسایی شبکه‌های هماهنگی که قصد مهندسی بحث‌ و گفتگوهای آنلاین را دارند به یک چالش دائمی تبدیل شده است. در فضای فارسی نیز برخی از این شبکه‌ها با استفاده از روش‌هایی مانند ثبت انبوه حساب با سیم‌کارت‌های تازه یا کم‌استفاده تلاش می‌کنند سیستم‌های شناسایی بات را دور بزنند و فعالیت خود را به شکل مشارکت طبیعی کاربران جلوه دهند.

🛰️ به گفته مقام‌های این شرکت، روسیه، چین و ایران از فعال‌ترین بازیگران در این زمینه بوده‌اند. آن‌ها می‌گویند چنین شبکه‌هایی اغلب با ایجاد انبوهی از حساب‌های هماهنگ تلاش می‌کنند روایت‌های خاصی را در بحث‌های آنلاین تقویت کنند یا توجه کاربران را به سمت موضوعات مشخصی هدایت کنند.

✉️ با وجود حذف صدها میلیون حساب، سیاست‌های نظارت بر محتوا در اکس از زمان خرید این پلتفرم توسط ایلان ماسک در سال ۲۰۲۲ همچنان با انتقادهایی روبه‌رو است. منتقدان می‌گویند کاهش برخی از تیم‌های نظارت بر محتوا می‌تواند فضا را برای انتشار اطلاعات نادرست یا روایت‌های تحریک‌آمیز بازتر کند. در فضای فارسی نیز تحلیلگران رسانه‌ای معتقدند شبکه‌های هماهنگ گاه با استفاده از حساب‌های متعدد و فعالیت همزمان، می‌توانند موج‌های خبری مصنوعی ایجاد کنند.

✏️ این نفوذ به‌ویژه در شرایط تنش و تقابل با #آمریکا و #اسرائیل شدت گرفته است؛ جایی که ارتش‌های سایبری با انتشار انبوه اطلاعات نادرست تلاش می‌کنند فضای بحث را به نفع روایت‌های حکومتی تغییر داده و در میان کاربران مستقل شکاف یا وحشت ایجاد کنند. در چنین شرایطی، تشخیص اطلاعات معتبر از جریان‌های هماهنگ تبلیغاتی برای کاربران عادی بیش از گذشته اهمیت پیدا کرده است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1510
⚠️ بعد از #قطع_اینترنت در پی قتل‌عام و کشتار دی‌ماه ۱۴۰۴، و ادامه خاموشی‌ها هم‌زمان با حملات نظامی #آمریکا و #اسرائیل، دسترسی به سرویس‌های جهانی برای کاربران داخل #ایران عملا از بین رفت. این شرایط باعث شد ارتباط گرفتن با خارج از کشور سخت‌تر از همیشه شود و مردم برای حفظ تماس با خانواده و دوستان، به گزینه‌های محدود داخلی روی بیاورند.

📱 در این میان، برخی از کاربران -به‌ویژه ایرانیان خارج از کشور- مجبور شدند برای ارتباط با داخل ایران از پیام‌رسان‌هایی مثل «بله» استفاده کنند. این انتخاب از روی اجبار است، نه اعتماد؛ چون در بسیاری از مواقع تنها راه در دسترس برای تماس یا دریافت خبر از عزیزان همین ابزارها هستند.

🛡️ با این حال، نگرانی‌های جدی درباره امنیت و حریم خصوصی این اپلیکیشن‌ها مطرح شده است. بر اساس بررسی‌هایی از جمله گزارش‌های «صندوق فناوری باز»، این پیام‌رسان‌ها ضعف‌های اساسی دارند؛ از جمله استفاده از رمزنگاری ضعیف یا ناقص، امکان ارسال برخی داده‌ها بدون حفاظت کافی، و نبود شفافیت درباره نحوه ذخیره و مدیریت اطلاعات کاربران. همچنین گفته می‌شود در برخی موارد، داده‌هایی مثل موقعیت مکانی، لیست مخاطبان یا اطلاعات دستگاه می‌تواند به سرورهای حکومتی ارسال شود.

🔒 از طرف دیگر، سطح دسترسی‌هایی که این اپ‌ها درخواست می‌کنند هم قابل توجه است؛ مثل دسترسی به مخاطبان، حافظه گوشی، میکروفون، دوربین و حتی پیامک‌ها. اگر این دسترسی‌ها بدون دقت داده شود، می‌تواند باعث شود حجم زیادی از اطلاعات شخصی کاربر در معرض جمع‌آوری یا سوءاستفاده قرار بگیرد.

⚠️ به همین دلیل، کارشناسان توصیه می‌کنند در صورت اجبار به استفاده، این اپ‌ها را روی دستگاهی جدا از گوشی اصلی نصب کنید، دسترسی‌ها را محدود کنید و از به اشتراک گذاشتن اطلاعات حساس خودداری کنید. همچنین اگر از نسخه وب استفاده می‌کنید، حتماً در حالت ناشناس مرورگر و با یک فیلترشکن امن باز کنید و بعد از پایان کار کامل از اپ خارج شوید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍10
🌐 در پی درگیری‌ نظامی #آمریکا و #اسرائیل با جمهوری اسلامی، نشانه‌هایی از گسترش این تنش‌ها به زیرساخت‌های مهم و خدمات دیجیتال منطقه دیده می‌شود. اختلال در مراکز خدمات وب #آمازون در بحرین، که به‌دلیل فعالیت پهپادها رخ داده، نگرانی‌ها را پررنگ‌تر کرده و نشان می‌دهد زیرساخت‌های اینترنتی به‌تدریج به بخشی از میدان درگیری تبدیل می‌شوند.

🚀 در همین حال، گزارش‌هایی از فعالیت دوباره یگان‌های موشکی و پهپادی سپاه پاسداران انقلاب اسلامی در کشورهای حوزه خلیج فارس منتشر شده است. در چنین شرایطی، هدف قرار گرفتن مراکز داده و خدمات ابری می‌تواند پیامدهای گسترده و خطرناکی داشته باشد، چرا که این زیرساخت‌ها نقش حیاتی در زندگی روزمره و خدمات غیرنظامی ایفا می‌کنند.

💻 از نظر فنی، به گزارش کلودفلر ترافیک شبکه AWS در #بحرین بیش از ۸۰ درصد کاهش یافته و نشان‌دهنده اختلال گسترده در خدمات ابری است. این زیرساخت‌ها داده‌ها و خدمات حیاتی، از بانک‌داری تا اپلیکیشن‌های مورد استفاده در کارهای روزمره را پشتیبانی می‌کنند و آسیب‌پذیری آن‌ها می‌تواند پیامدهای فراتر از یک اختلال موقت داشته باشد. کارشناسان هشدار می‌دهند که تکرار چنین رخدادهایی، امنیت و پایداری فضای دیجیتال را نیز تهدید می‌کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥2
🔴از آغاز سال ۲۰۲۶، ایران با موج تازه‌ای از کشتار و سرکوب مواجه شد. پس از قطع گسترده اینترنت در دی‌ماه ۱۴۰۴، اکنون و در پی آغاز جنگ ائتلاف #آمریکا و #اسرائیل علیه جمهوری اسلامی، دور دوم #قطع_اینترنت در کشور کلید خورده و #ایران بار دیگر در انزوای کامل خبری قرار گرفته است.

🔴به گزارش کلودفلر، خاموشی اینترنت در حالی وارد بیست و ششمین روز خود شده است که ایران همچنان در عمل از اینترنت جهانی جداست. حجم ترافیک به شدت پایین است و این موضوع ارتباط مردم با دنیای بیرون را به شدت محدود کرده است.

@PaskoochehBot
@Paskoocheh
👍154💔2🤪2👎1
🔐 بر اساس گزارش استفن گرین، از کارشناسان ارشد حوزه تهدیدات سایبری در بازه ۳۰ روزه منتهی به ژوئیه ۲۰۲۶، در مجموع ۳,۵۱۵ #حمله_سایبری بزرگ در جهان ثبت شده است. با اینکه این عدد نسبت به ماه قبل حدود ۵.۷٪ کاهش داشته، اما واقعیت مهم این است که سطح کلی تهدید همچنان در بالاترین حد خود باقی مانده و عملاً یک «وضعیت پایدارِ پرتنش» در فضای سایبری جهان شکل گرفته است.

🇺🇸 در این میان، #آمریکا با ۶۴۹ حمله، همچنان هدف شماره یک هکرهاست؛ به‌طوری که حدود ۴۰۷ مورد از این حملات باج‌افزاری بوده و حتی سازمان‌های بزرگی مثل ناسا، AT&T و FBI هم در لیست اهداف دیده می‌شوند. این موضوع نشان می‌دهد که آمریکا همزمان هم از نظر مالی و هم از نظر اطلاعاتی، بیشترین جذابیت را برای مهاجمان دارد.

🇪🇺 در اروپا، تصویر امنیتی بیشتر تحت تأثیر تنش‌های سیاسی و جنگ سایبری است. فرانسه با ۲۴۲ حمله و بریتانیا با ۱۲۸ حمله در میان کشورهای اصلی هدف قرار دارند. نکته مهم اینجاست که بخش بزرگی از این حملات، مخصوصاً در قالب DDoS (از کار انداختن سرویس‌ها)، توسط گروهی به نام NoName057(16) انجام شده که در مجموع ۲۲۸ حمله در این دوره ثبت کرده است. هدف اصلی این حملات زیرساخت‌های دولتی، ارتباطی و سیستم‌های حمل‌ونقل این دو کشور اروپایی بوده تا از این طریق پیام‌های سیاسی و دیپلماتیک مسکو را به اعضای ناتو مخابره کند.

🌍 در خاورمیانه، #اسرائیل یکی از اصلی‌ترین اهداف حملات سایبری با ۱۶۸ حادثه ثبت‌شده بوده است. نکته قابل توجه این است که حدود ۱۴۸ مورد از این حملات یعنی نزدیک به ۸۸٪ آن‌ها از نوع DDoS بوده‌اند؛ یعنی تمرکز اصلی روی مختل کردن خدمات و ایجاد اختلال عملیاتی بوده است. این حملات توسط مجموعه‌ای از گروه‌های هکتیویست مختلف انجام شده که به عنوان گروه‌های همسو با جریان‌های ضداسرائیلی و در برخی موارد نزدیک به محور مقاومت مانند جمهوری اسلامی و متحدانش توصیف شده‌اند. هدف قرار گرفتن شریان‌های مالی و نهادهای بانکی، نشان‌دهنده تمرکز این گروه‌ها بر فرسایش اقتصادی این رژیم در پاسخ به معادلات میدانی است.

📉 در میان کشورهای در حال توسعه، تایلند با ۱۶۹ حمله، اندونزی با ۱۳۰ حمله و مکزیک با ۱۱۸ حمله در کانون توجه مهاجمان سایبری قرار گرفته‌اند؛ موضوعی که نشان می‌دهد تمرکز حملات به‌تدریج به سمت اقتصادهای دیجیتال با سطح بلوغ امنیتی پایین‌تر در حال حرکت است. در اندونزی بیش از ۸۰٪ حملات در قالب سرقت و نشت داده ثبت شده و در مکزیک نیز تقریباً تمام رخدادها به همین نوع حملات محدود بوده‌اند، در حالی که حملات اختلالی مانند DDoS نقش بسیار کمرنگ یا تقریباً غیرموثری در این کشورها داشته‌اند.

🧠 در همین حال، گروه‌های باج‌افزاری جدیدی مثل Qilin و The Gentlemen به‌شدت فعال شده‌اند و با استفاده از حملات زنجیره تأمین و نفوذ به ارائه‌دهندگان خدمات مدیریت‌شده (MSP)، توانسته‌اند بدون حمله مستقیم به بانک‌ها و سازمان‌های اصلی، به چندین نهاد بزرگ نفوذ کنند؛ از جمله در یک عملیات، تنها از طریق یک شرکت واسطه، دسترسی به ۳۲ نهاد مالی در کره جنوبی ایجاد شد و حدود دو ترابایت داده شامل اطلاعات حساس، اسناد داخلی و داده‌های عملیاتی سرقت شد.

🔴 این مدل حمله نشان می‌دهد که مهاجمان به جای شکستن دیوارهای امنیتی سازمان‌های بزرگ، ترجیح می‌دهند از نقطه‌های ضعیف‌تر در زنجیره تأمین وارد شوند؛ موضوعی که به‌عنوان یک هشدار جدی برای کشورهایی مثل #ایران مطرح است، چون امنیت واقعی دیگر فقط در سطح بانک‌ها و سازمان‌های اصلی تعریف نمی‌شود، بلکه به میزان #امنیت پیمانکاران، سرویس‌دهندگان و شرکت‌های واسطه وابسته است.

@PaskoochehBot
@Paskoocheh
32👍24🔥2
🚨 یک گروه هکری وابسته به #وزارت_اطلاعات جمهوری اسلامی (MOIS) با استفاده از یک فریم‌ورک جدید به نام Cavern، سازمان‌های دولتی، شرکت‌های فناوری و ارائه‌دهندگان خدمات فناوری اطلاعات در #اسرائیل را هدف قرار داده است. این ابزار مثل یک جعبه‌ابزار همه‌فن‌حریف طراحی شده است؛ یعنی هکرها در ابتدا فقط یک فایل کوچک را وارد سیستم می‌کنند و بعد از این نفوذ اولیه، بر اساس نیازشان و بسته به نوع سازمان، بخش‌های مخرب دیگر را تک‌به‌تک از سرور خود دانلود و فعال می‌کنند. با این ترفند، آن‌ها می‌توانند هر زمان که بخواهند قابلیت‌های خاصی مثل جاسوسی شبکه، دزدیدن فایل‌ها، نفوذ به پایگاه‌های داده یا دسترسی به سایر سیستم‌های داخلی را بدون جلب توجه آنتی‌ویروس‌ها اجرا کنند.

🔍 یکی از مهم‌ترین ویژگی‌های این حمله، روش نفوذ آن است. مهاجمان ابتدا یک شرکت ارائه‌دهنده خدمات فناوری اطلاعات را آلوده کرده و سپس از همان مسیر، بدافزار را در قالب یک به‌روزرسانی ظاهراً معتبر به سازمان‌های دیگر رسانده‌اند. این حمله بار دیگر نشان می‌دهد زنجیره تأمین نرم‌افزار به یکی از مهم‌ترین اهداف هکرها تبدیل شده است. حتی دریافت فایل یا آپدیت از یک شرکت شناخته‌شده هم همیشه به معنای امن بودن آن نیست، اگر مهاجمان بتوانند به زیرساخت همان شرکت نفوذ کنند.

🧩 پژوهشگران می‌گویند هکرها برای پنهان ماندن از روش‌های فنی غیرمعمول در ساخت فایل‌های بدافزار استفاده کرده‌اند؛ روشی که تحلیل و شناسایی آن را برای بسیاری از ابزارهای امنیتی و حتی متخصصان دشوارتر می‌کند. علاوه بر این، آن‌ها در برخی حملات از قابلیت‌های عادی سیستم‌ها، مانند ابزارهای مدیریت از راه دور برای خارج کردن اطلاعات حساس استفاده کرده‌اند. این موضوع نشان می‌دهد امروزه حتی قابلیت‌های معمول یک نرم‌افزار هم می‌توانند به ابزار #جاسوسی تبدیل شوند.

🌐 هم‌زمان با این گزارش، پژوهشگران از فعالیت گسترده گروه هکری MuddyWater نیز خبر داده‌اند. این گروه وابسته به جمهوری اسلامی طی ماه‌های اخیر با سوءاستفاده از چندین آسیب‌پذیری شناخته‌شده در سرویس‌های مختلف، بیش از ۱۲ هزار سامانه متصل به #اینترنت را بررسی کرده و سپس حملات خود را به سمت سازمان‌های فعال در حوزه هوانوردی، انرژی و نهادهای دولتی در کشورهای خاورمیانه هدایت کرده است. به گفته محققان، این عملیات در برخی موارد به سرقت اطلاعات حساس از سامانه‌های آلوده منجر شده است.

🛡️ این گزارش بار دیگر یادآوری می‌کند که امنیت فقط به نصب آنتی‌ویروس یا به‌روزرسانی سیستم محدود نمی‌شود. سازمان‌ها باید دسترسی شرکت‌های پیمانکار، ابزارهای مدیریت از راه دور، روند انتشار به‌روزرسانی‌ها و ارتباط میان سامانه‌های مختلف را نیز به‌طور مرتب بررسی کنند. برای کاربران عادی هم بهترین راهکار این است که سیستم‌عامل و نرم‌افزارهای خود را همیشه به‌روز نگه دارند، تنها از منابع معتبر نرم‌افزار نصب کنند و هر رفتار غیرعادی در دستگاه یا برنامه‌ها را جدی بگیرند.

@PaskoochehBot
@Paskoocheh
36👍33🔥17👎1
🪤در پی گزارش‌های اخیر مقامات آمریکایی مبنی بر حملات سایبری هماهنگ به بیش از ۳۰ سیستم ٍ#آبرسانی در ایالت مینه‌سوتا و چندین ایالت دیگر، آژانس امنیت سایبری و زیرساخت آمریکا و اف‌بی‌آی تحقیقات گسترده‌ای را درباره منشأ این حملات آغاز کرده‌اند .کارشناسان امنیت سایبری با توجه به سابقه عملیات سایبری #جمهوری_اسلامی و هم‌زمانی این حملات با تنش‌های اخیر، احتمال نقش داشتن توسط گروه‌های سایبری وابسته به حکومت را بالا می‌دانند؛ هرچند مقام‌های آمریکایی هنوز این موضوع را به طور رسمی تایید نکرده‌اند.

🥷 به گزارش شبکه بین‌المللی بی‌بی‌سی، اغلب حملات سایبری اخیر علیه زیرساخت‌های آمریکا و #اسرائیل به گروهی هکری موسوم به «حنظله» نسبت داده می‌شود؛ گروهی که وزارت دادگستری #آمریکا آن را مرتبط با وزارت اطلاعات جمهوری اسلامی می‌داند. کارشناسان معتقدند استفاده از گروه‌های نیابتی سایبری و هکرهای خارج از کشور استراتژی هدفمندی برای پنهان کردن ردپای مستقیم است.

این گزارش همچنین به سوابق متعدد دیگری نیز اشاره می‌کند که توسط نهادهای آمریکایی به جمهوری اسلامی نسبت داده شده است؛ از جمله افشای اطلاعات حساس مقامات اسرائیلی در سال ۲۰۲۶، نفوذ به کمپین‌های انتخابات ریاست‌جمهوری آمریکا در سال ۲۰۲۴، هک سیستم‌های آبرسانی پنسیلوانیا در سال‌های ۲۰۲۳ و ۲۰۲۴ توسط گروه‌های منتسب به سپاه پاسداران، و همچنین اتهامات دخالت در انتخابات و حملات باج‌افزاری در سال‌های ۲۰۲۰ و ۲۰۱۷.

⚠️ کارشناسان بر این باورند که هدف اصلی از این دست نفوذها در حال حاضر، آلوده‌سازی مستقیم آب نیست، بلکه تخریب اعتماد عمومی به توانایی دولت‌ها در ارائه خدمات پایه در زمان بحران است. کارشناسان هشدار می‌دهند که در صورت ضعف زیرساخت‌ها، چنین حملاتی در آینده می‌تواند حتی توزیع مواد شیمیایی، قطع آب یا آسیب به تجهیزات حیاتی را نیز به دنبال داشته باشد.

🛡️ با وجود این اتهامات و سوابق افشا شده، مقامات جمهوری اسلامی طبق روال همیشگی هرگونه دخالت در #حمله_سایبری خطرناک را تکذیب کرده و خواهان ارائه مدرک شده‌اند. با این حال، کارشناسان هشدار می‌دهند که زیرساخت‌های حیاتی انرژی و آب همواره نخستین اهداف در نبردهای سایبری فرامرزی هستند و پنهان شدن پشت گروه‌های سایبری غیررسمی، یکی از راه‌های فرار از مسئولیت مستقیم بین‌المللی است.

@PaskoochehBot
@Paskoocheh
34👍26🔥2