Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
901 videos
9 files
3.74K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
🎉 نکته‌هایی برای زندگی #دیجیتال امن‌تر

تهیه نسخه پشتیبان و ذخیره آن در جایی مطمئن برای محافظت از داده‌ها بسیار مهم است.

🔐پشتیبان‌گیری منظم از داده‌ها، اطلاعات مهم شما را از رخدادهای اجتناب‌ناپذیر یا ناگهانی مانند خرابی سیستم، آلودگی #بدافزار، خرابی هارد‌دیسک و غیره نجات می‌دهد.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9753
🔴گوگل به صراحت اعلام کرده که اپلیکیشن‌های بی‌کیفیت را از فروشگاه #گوگل‌پلی حذف خواهد کرد و این به معنای حذف بسیاری از برنامه‌هایی است که آنچه ادعا می‌کنند، نیستند.

🔴بسیاری از اپلیکیشن‌ها از ابزارهای تبلیغاتی مزاحم استفاده می‌کنند یا داده‌های کاربران را جمع‌آوری می‌کنند و حتی در مواقعی #بدافزار خطرناک هستند. اما گوگل‌پلی با استفاده از قابلیت جدید به شما می‌گوید کدام برنامه‌ها را نصب کنید و کدام را حذف کنید.

🔴گوگل‌پلی اکنون یک هشدار کیفیت برنامه دارد. اگر برنامه‌ای با کیفیت کلی خود همخوانی نداشته باشد، یک جعبه هشدار زرد رنگ در صفحه به شما اطلاع می دهد. این هشدارها شامل حذف‌های مکرر توسط کاربران، تعامل کمتر و تعداد کاربران کم است. برخی از اپلیکیشن‌ها با روش‌های مختلف اقدام به بالا بردن تعداد نصب می‌کنند تا حس پرطرفدار بودن را به مخاطب القا کنند.

🔴اخطارهای کیفیت به صورت یک کادر زرد، حذف و نصب و نحوه مقایسه یک برنامه با نمونه‌های دیگر را نشان می دهد. این تلاشی است برای جلوگیری از قضاوت‌های ابتدایی که براساس تعداد دانلودها و امتیاز صورت می‌گیرد، که هر دو قابل دستکاری هستند.

🔴طبق گفته متخصصان، دیدن یکی از این هشدارها به این معنی نیست که یک برنامه خطرناک است یا باید از آن اجتناب کرد. این فقط دید بهتری را به برنامه اضافه می‌کند تا کاربر در مورد آنچه که باید انتظارش را داشته باشد، مطلع شود.

🔴در حالی که #هوش_مصنوعی بسیاری از سرفصل‌ها را به خود اختصاص داده، اندروید ۱۵ #امنیت_سایبری و #حریم_خصوصی را جدی‌تر گرفته است. حتی گوگل از هوش مصنوعی در این ماموریت استفاده کرده و موج جدیدی از ویژگی‌های ایمنی مبتنی بر هوش مصنوعی را آغاز کرده است.

آیا به نظر شما این اقدام گوگل می‌تواند به شناسایی اپلیکیشن‌های ناامن کمک کند؟

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22035
☄️آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) توصیه‌های امنیتی جدیدی را برای کاربران #آیفون و #اندروید منتشر کرده است. خاموش و روشن کردن منظم تلفن همراه یک توصیه مهم در این شیوه نامه است! ممکن است فکر کنید که این توصیه‌ای ابتدایی است و شاید هم خنده‌دار به نظر برسد؛ اما مهم و کارآمد است.

❗️ این اقدام ساده می‌تواند به‌طور قابل توجهی از دستگاه شما برابر انواع خاصی از #بدافزار، به‌ویژه تهدیدات غیر مداوم محافظت کند. راه‌اندازی مجدد به پاکسازی بدافزارهای غیردائمی که برای کار به حافظه متکی هستند، کمک می‌کند. چنین بدافزارهایی معمولا در حافظه دائمی دستگاه ذخیره نمی‌شود، به همین دلیل با خاموش شدن و راه‌اندازی مجدد تلفن حذف می‌شوند.

❗️همه بدافزارها طوری طراحی نشده‌اند که پس از راه‌اندازی مجدد دستگاه روی آن باقی بمانند. برخی از بدافزارها صرفا در RAM دستگاه کار می‌کنند و با خاموش شدن دستگاه از بین می‌روند. این نوع تهدیدها به عنوان بدافزار غیر پایدار شناخته می شوند.

❗️ این رویکرد به‌ویژه در دفاع برابر حملات پیشرفته، مانند سوءاستفاده‌های با کلیک صفر، که در آن بدافزار می‌تواند بدون هیچ‌گونه تعاملی از جانب کاربر روی دستگاه نصب شود، اهمیت دارد.

❗️ توجه کنید راه‌اندازی مجدد راه حلی برای مقابله با همه بدافزارها نیست. بدافزارهای دائمی می‌توانند از راه‌اندازی مجدد جان سالم به در ببرند، زیرا خود را در لایه‌های عمیق‌تر دستگاه، مانند سیستم عامل یا فایل‌های اصلی سیستم عامل جاسازی می‌کنند.

❗️به‌روزرسانی منظم سیستم عامل و نرم‌افزارهای دستگاه مهم‌ترین اقدام است. به‌روزرسانی‌های نرم‌افزار، بخش عمده‌ای از آسیب‌پذیری‌هایی را که #مهاجمان_سایبری می‌توانند از آن‌ها سوءاستفاده کنند، رفع می‌کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14949
🔴گوگل به صراحت اعلام کرده که اپلیکیشن‌های بی‌کیفیت را از فروشگاه #گوگل‌پلی حذف خواهد کرد و این به معنای حذف بسیاری از برنامه‌هایی است که آنچه ادعا می‌کنند، نیستند.

🔴بسیاری از اپلیکیشن‌ها از ابزارهای تبلیغاتی مزاحم استفاده می‌کنند یا داده‌های کاربران را جمع‌آوری می‌کنند و حتی در مواقعی #بدافزار خطرناک هستند. اما گوگل‌پلی با استفاده از قابلیت جدید به شما می‌گوید کدام برنامه‌ها را نصب کنید و کدام را حذف کنید.

🔴گوگل‌پلی اکنون یک هشدار کیفیت برنامه دارد. اگر برنامه‌ای با کیفیت کلی خود همخوانی نداشته باشد، یک جعبه هشدار زرد رنگ در صفحه به شما اطلاع می دهد. این هشدارها شامل حذف‌های مکرر توسط کاربران، تعامل کمتر و تعداد کاربران کم است. برخی از اپلیکیشن‌ها با روش‌های مختلف اقدام به بالا بردن تعداد نصب می‌کنند تا حس پرطرفدار بودن را به مخاطب القا کنند.

🔴اخطارهای کیفیت به صورت یک کادر زرد، حذف و نصب و نحوه مقایسه یک برنامه با نمونه‌های دیگر را نشان می دهد. این تلاشی است برای جلوگیری از قضاوت‌های ابتدایی که براساس تعداد دانلودها و امتیاز صورت می‌گیرد، که هر دو قابل دستکاری هستند.

🔴طبق گفته متخصصان، دیدن یکی از این هشدارها به این معنی نیست که یک برنامه خطرناک است یا باید از آن اجتناب کرد. این فقط دید بهتری را به برنامه اضافه می‌کند تا کاربر در مورد آنچه که باید انتظارش را داشته باشد، مطلع شود.

🔴در حالی که #هوش_مصنوعی بسیاری از سرفصل‌ها را به خود اختصاص داده، اندروید ۱۵ #امنیت_سایبری و #حریم_خصوصی را جدی‌تر گرفته است. حتی گوگل از هوش مصنوعی در این ماموریت استفاده کرده و موج جدیدی از ویژگی‌های ایمنی مبتنی بر هوش مصنوعی را آغاز کرده است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18448
☄️آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) توصیه‌های امنیتی جدیدی را برای کاربران #آیفون و #اندروید منتشر کرده است. خاموش و روشن کردن منظم تلفن همراه یک توصیه مهم در این شیوه نامه است! ممکن است فکر کنید که این توصیه‌ای ابتدایی است و شاید هم خنده‌دار به نظر برسد؛ اما مهم و کارآمد است.

❗️ این اقدام ساده می‌تواند به‌طور قابل توجهی از دستگاه شما برابر انواع خاصی از #بدافزار، به‌ویژه تهدیدات غیر مداوم محافظت کند. راه‌اندازی مجدد به پاکسازی بدافزارهای غیردائمی که برای کار به حافظه متکی هستند، کمک می‌کند. چنین بدافزارهایی معمولا در حافظه دائمی دستگاه ذخیره نمی‌شود، به همین دلیل با خاموش شدن و راه‌اندازی مجدد تلفن حذف می‌شوند.

❗️همه بدافزارها طوری طراحی نشده‌اند که پس از راه‌اندازی مجدد دستگاه روی آن باقی بمانند. برخی از بدافزارها صرفا در RAM دستگاه کار می‌کنند و با خاموش شدن دستگاه از بین می‌روند. این نوع تهدیدها به عنوان بدافزار غیر پایدار شناخته می شوند.

❗️ این رویکرد به‌ویژه در دفاع برابر حملات پیشرفته، مانند سوءاستفاده‌های با کلیک صفر، که در آن بدافزار می‌تواند بدون هیچ‌گونه تعاملی از جانب کاربر روی دستگاه نصب شود، اهمیت دارد.

❗️ توجه کنید راه‌اندازی مجدد راه حلی برای مقابله با همه بدافزارها نیست. بدافزارهای دائمی می‌توانند از راه‌اندازی مجدد جان سالم به در ببرند، زیرا خود را در لایه‌های عمیق‌تر دستگاه، مانند سیستم عامل یا فایل‌های اصلی سیستم عامل جاسازی می‌کنند.

❗️به‌روزرسانی منظم سیستم عامل و نرم‌افزارهای دستگاه مهم‌ترین اقدام است. به‌روزرسانی‌های نرم‌افزار، بخش عمده‌ای از آسیب‌پذیری‌هایی را که #مهاجمان_سایبری می‌توانند از آن‌ها سوءاستفاده کنند، رفع می‌کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10267
🔴گوگل برای افزایش امنیت کاربران #اندروید، هزاران اپلیکیشن مشکوک و ناامن را از #گوگل‌پلی حذف کرده است. این برنامه‌ها اغلب رایگان بودند و شامل بدافزارها، تبلیغات مخرب و نقض حریم خصوصی بودند.

🔴طبق گزارش «کسپرسکی»، نصب وی‌پی‌ان‌های رایگان خطرناک در جهان به طرز نگران‌کننده‌ای افزایش یافته و در ماه‌های اخیر ۲.۵ برابر شده است. بسیاری از این وی‌پی‌ن‌ها یا حاوی #بدافزار هستند یا داده‌های کاربران را بدون اطلاع به سرقت می‌برند. این رشد نشان می‌دهد که خطرات وی‌پی‌ان‌های رایگان از همیشه بیشتر شده است.

🔴وی‌پی‌ن‌های رایگان اغلب اطلاعات کاربران را رمزنگاری نمی‌کنند و داده‌های شما را به تبلیغ‌کنندگان می‌فروشند. برخی از این وی‌پی‌ن‌ها توسط هکرها یا گروه‌های غیرقانونی اداره می‌شوند که هدفشان دسترسی به اطلاعات حساس کاربران است. به یاد داشته باشید: رایگان بودن همیشه به معنای امن بودن نیست.

🔴گوگل برای کاهش خطرات وی‌پی‌ان‌های رایگان، سیستمی مستقل برای ارزیابی امنیت #وی‌پی‌ان در گوگل‌پلی معرفی کرده است. این ارزیابی‌ها می‌توانند کمک کنند تا وی‌پی‌ان‌های ناامن شناسایی شوند، اما این پروسه تضمین‌کننده صددرصدی امنیت نیست. کاربران همچنان باید هوشیار باشند و برنامه‌ها را به‌دقت انتخاب کنند.

🔴حتی برخی از اپ‌های #فیلترشکن غیر رایگان نیز امنیت کافی ندارند. طبق گزارش Top10VPN تعداد ۳۰ وی‌پی‌ان پولی محبوب در گوگل‌پلی بررسی شدند. با وجود بیش از ۷۳۲ میلیون نصب، تعدادی از این وی‌پی‌‌ان‌ها مشکلات امنیتی از جمله نشت داده‌ها و رمزنگاری ضعیف داشتند.

🔴برای محافظت از خود برابر این تهدیدات:

🔴فقط از وی‌پی‌‌ان‌‌‌های معتبر، شناخته‌شده و دارای سیاست‌های امنیتی و حریم خصوصی شفاف استفاده کنید.
🔴گزینه Play Protect را فعال نگه دارید و هشدارهای آن را جدی بگیرید.
🔴هرگز برنامه‌های مشکوک را به‌خصوص از منابع غیررسمی دانلود نکنید و برنامه‌هایی که امنیت شما را تهدید می‌کنند، فوری حذف کنید.

🔴اگر از وی‌پی‌‌ان استفاده می‌کنید، بررسی کنید که از پروتکل‌های مدرن مانند TLS استفاده کند. وی‌پی‌ن‌هایی که از پروتکل‌های رمزنگاری قدیمی استفاده می‌کنند، امنیت داده‌های شما را تضمین نمی‌کنند. انتخاب وی‌پی‌‌ان مناسب یعنی حفاظت از اطلاعات شما.

🔴بررسی کنید که وی‌پی‌‌ان شما از سرورهای امن استفاده می‌کند و داده‌های شما را با تبلیغ‌کنندگان به اشتراک نمی‌گذارد. بسیاری از وی‌پی‌ن‌های رایگان و حتی برخی ابزارهای غیررایگان این موارد را رعایت نمی‌کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
109👍25
🔴گوگل به صراحت اعلام کرده که اپلیکیشن‌های بی‌کیفیت را از فروشگاه #گوگل‌پلی حذف خواهد کرد و این به معنای حذف بسیاری از برنامه‌هایی است که آنچه ادعا می‌کنند، نیستند.

🔴بسیاری از اپلیکیشن‌ها از ابزارهای تبلیغاتی مزاحم استفاده می‌کنند یا داده‌های کاربران را جمع‌آوری می‌کنند و حتی در مواقعی #بدافزار خطرناک هستند. اما گوگل‌پلی با استفاده از قابلیت جدید به شما می‌گوید کدام برنامه‌ها را نصب کنید و کدام را حذف کنید.

🔴گوگل‌پلی اکنون یک هشدار کیفیت برنامه دارد. اگر برنامه‌ای با کیفیت کلی خود همخوانی نداشته باشد، یک جعبه هشدار زرد رنگ در صفحه به شما اطلاع می دهد. این هشدارها شامل حذف‌های مکرر توسط کاربران، تعامل کمتر و تعداد کاربران کم است. برخی از اپلیکیشن‌ها با روش‌های مختلف اقدام به بالا بردن تعداد نصب می‌کنند تا حس پرطرفدار بودن را به مخاطب القا کنند.

🔴اخطارهای کیفیت به صورت یک کادر زرد، حذف و نصب و نحوه مقایسه یک برنامه با نمونه‌های دیگر را نشان می دهد. این تلاشی است برای جلوگیری از قضاوت‌های ابتدایی که براساس تعداد دانلودها و امتیاز صورت می‌گیرد، که هر دو قابل دستکاری هستند.

🔴طبق گفته متخصصان، دیدن یکی از این هشدارها به این معنی نیست که یک برنامه خطرناک است یا باید از آن اجتناب کرد. این فقط دید بهتری را به برنامه اضافه می‌کند تا کاربر در مورد آنچه که باید انتظارش را داشته باشد، مطلع شود.

🔴در حالی که #هوش_مصنوعی بسیاری از سرفصل‌ها را به خود اختصاص داده، اندروید ۱۵ #امنیت_سایبری و #حریم_خصوصی را جدی‌تر گرفته است. حتی گوگل از هوش مصنوعی در این ماموریت استفاده کرده و موج جدیدی از ویژگی‌های ایمنی مبتنی بر هوش مصنوعی را آغاز کرده است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
81👍51
⚠️#اپل به‌تازگی نسخه iOS 18.6.2 را منتشر کرده و به کاربران هشدار داده است که هرچه سریع‌تر #آیفون خود را به‌روزرسانی کنند. این نسخه یک حفره امنیتی را برطرف کرده که به اندازه‌ای خطرناک بوده که در حملات واقعی مورد سوءاستفاده قرار گرفته است.

🚨 این نقص امنیتی در بخش Image/IO کشف شده؛ بخشی که مسئول پردازش انواع فرمت‌های تصویری در iOS است. این ضعف می‌تواند در صورت باز شدن یک تصویر آلوده، منجر به آلودگی حافظه و در نهایت اجرای کدهای مخرب روی دستگاه شود.

‼️کارشناسان امنیتی هشدار داده‌اند که چنین نقصی عملاً راه را برای حملات صفرکلیک هموار می‌کند؛ حملاتی که کاربر حتی نیازی به باز کردن یا تعامل با فایل ندارد. مهاجم تنها کافی است یک تصویر آلوده را از طریق پیام‌رسان‌هایی مانند iMessage یا واتس‌اپ ارسال کند تا دستگاه قربانی آلوده شود.

🔴 پس از نصب #بدافزار، مهاجم قادر است فعالیت‌های کاربر را شنود کرده و حتی ارتباطات رمزنگاری‌شده را مشاهده کند. این سطح از نفوذ نشان می‌دهد که آسیب‌پذیری رفع‌شده در iOS 18.6.2 به‌طور بالقوه می‌تواند ابزاری در دست گروه‌های #جاسوسی یا حتی دولت‌ها باشد.

📣اگرچه اپل جزئیات زیادی از این نقص منتشر نکرده، اما سابقه نشان داده است که آسیب‌پذیری‌های مشابه در کمپین‌های جاسوسی نظیر پگاسوس مورد استفاده قرار گرفته‌اند. به همین دلیل، متخصصان امنیتی توصیه می‌کنند همه کاربران، به‌ویژه روزنامه‌نگاران و فعالان مدنی بی‌درنگ دستگاه خود را به‌روزرسانی کنند.#

✔️ بهترین اقدام فوری برای کاربران این است که همین حالا به مسیر تنظیمات > عمومی > به‌روزرسانی نرم‌افزار بروند و نسخه جدید را نصب کنند تا از خطر حملات در امان بمانند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
49👍14
⁉️ محمدجواد آذری جهرمی وزیر ارتباطات دولت روحانی در یک مصاحبه ادعا کرد که #واتس‌اپ ناامن است و با یک تماس ساده هک می‌شود! اما آیا این ادعا واقعی است؟

⛔️#آذری_جهرمی در مصاحبه با خبرگزاری دانشجو گفت: «واتس‌اپ برای حفظ امنیت داخلی نرم‌افزار ضعیف است و حتی پاول دوروف، بنیان‌گذار #تلگرام بارها این پیام‌رسان را به سخره گرفته.» او همچنین گفت: «واتس‌اپ برابر حملات سایبری مقاومت پایینی دارد و #اسرائیل پیش‌تر از همین بستر برای نفوذ استفاده کرده است.»

⛔️او در این مصاحبه گفت که واتس‌اپ مدعی است که پیام‌ها را ذخیره نمی‌کند و صرفا از «اطلاعات سایه» بهره می‌گیرد؛ احتمالا منظور او از اطلاعات سایه، متادیتا است! او همچنین گفت که چون واتس‌اپ زیرمجموعه‌ یک شرکت آمریکایی است و طبق قوانین ایالات متحده فعالیت می‌کند، می‌تواند تحت قوانین آن کشور، برای #جاسوسی به‌کار گرفته شود؛ البته در ادامه هم گفت که شواهدی دال بر چنین سواستفاده‌ای وجود ندارد!

⛔️واتس‌اپ بهترین گزینه برای حفظ امنیت و #حریم_خصوصی نیست. اما استانداردهای حریم خصوصی و امنیت را رعایت می‌کند و رمزنگاری سرتاسری در واتس‌اپ موجب می‌شود که کسی نتواند ارتباطات را شنود کند و جز فرستنده و گیرنده کسی به محتوا دسترسی نداشته باشد.

⛔️جهرمی با دستکاری واقعیت، وضعیت را متناسب با سناریوی دلخواه خود نشان می‌دهد! ادعای هک‌ شدن گوشی تنها با یک تماس واتس‌اپ، به رویداد امنیتی سال ۲۰۱۹ اشاره دارد. در ماه مه ۲۰۱۹، یک آسیب‌پذیری خطرناک حمله‌ بدون کلیک (Zero-Click) در واتس‌اپ کشف شد که به مهاجمان اجازه می‌داد بدون نیاز به هیچ‌گونه اقدامی از سوی قربانی، بدافزار جاسوسی را روی دستگاه او نصب کنند. این حمله با سوء استفاده از یک حفره امنیتی در فرآیند مدیریت تماس‌های صوتی واتس‌اپ، بدافزاری مانند #پگاسوس را تزریق می‌کرد که توسط شرکت اسرائیلی NSO Group به دولت‌ها فروخته می‌شد.

⛔️واتس‌اپ هم اطلاع‌رسانی کرد که این ضعف در سال ۲۰۱۹ به نفوذ #بدافزار به بیش از هزاردستگاه منجر شده و متا از NSO شکایت کرد. گزارش آزمایشگاه سیتیزن‌لب نیز نشان داد که این حفره‌ امنیتی به پگاسوس اجازه می‌داده دوربین و میکروفون گوشی را مخفیانه فعال کند و به پیام‌ها، ایمیل‌ها و حتی موقعیت مکانی کاربر دسترسی یابد. اما این مورد ربطی به جاسوسی بودن واتس‌اپ ندارد و #هک و نفوذ توسط یک گروه دیگر رخ داده، واتس‌اپ هم به محض اطلاع آن را رفع و اطلاع‌رسانی کرده است. اما آذری جهرمی، نقص موقت ناشی از نفوذ را حفره امنیتی عمدی جلوه می‌دهد.

⛔️واتس‌اپ به‌دلیل وجود رمزنگاری سرتاسری، به‌صراحت اعلام کرده است که «نمی‌تواند محتوای پیام‌های کاربران خود را در پاسخ به درخواست‌های دولتی ارائه دهد»؛ اما در پاسخ به حکم قانونی معتبر، می‌تواند متادیتاهایی مانند اطلاعات حساب، تاریخ آخرین بازدید و آدرس IP را ارائه کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8662
⚠️شرکت #اپل به‌تازگی نسخه iOS 18.6.2 را منتشر کرده و به کاربران هشدار داده است که هرچه سریع‌تر #آیفون خود را به‌روزرسانی کنند. این نسخه یک حفره امنیتی را برطرف کرده که به اندازه‌ای خطرناک بوده که در حملات واقعی مورد سوءاستفاده قرار گرفته است.

🚨 این نقص امنیتی در بخش Image/IO کشف شده؛ بخشی که مسئول پردازش انواع فرمت‌های تصویری در iOS است. این ضعف می‌تواند در صورت باز شدن یک تصویر آلوده، منجر به #آلودگی حافظه و در نهایت اجرای کدهای مخرب روی دستگاه شود.

‼️کارشناسان امنیتی هشدار داده‌اند که چنین نقصی عملاً راه را برای حملات صفرکلیک هموار می‌کند؛ حملاتی که کاربر حتی نیازی به باز کردن یا تعامل با فایل ندارد. مهاجم تنها کافی است یک تصویر آلوده را از طریق پیام‌رسان‌هایی مانند iMessage یا واتس‌اپ ارسال کند تا دستگاه قربانی آلوده شود.

🔴 پس از نصب #بدافزار، مهاجم قادر است فعالیت‌های کاربر را #شنود کرده و حتی ارتباطات رمزنگاری‌شده را مشاهده کند. این سطح از نفوذ نشان می‌دهد که آسیب‌پذیری رفع‌شده در iOS 18.6.2 به‌طور بالقوه می‌تواند ابزاری در دست گروه‌های #جاسوسی یا حتی دولت‌ها باشد.

📣اگرچه اپل جزئیات زیادی از این نقص منتشر نکرده، اما سابقه نشان داده است که آسیب‌پذیری‌های مشابه در کمپین‌های جاسوسی نظیر پگاسوس مورد استفاده قرار گرفته‌اند. به همین دلیل، متخصصان امنیتی توصیه می‌کنند همه کاربران، به‌ویژه روزنامه‌نگاران و فعالان مدنی بی‌درنگ دستگاه خود را به‌روزرسانی کنند.#

✔️ بهترین اقدام فوری برای کاربران این است که همین حالا به مسیر تنظیمات > عمومی > به‌روزرسانی نرم‌افزار بروند و نسخه جدید را نصب کنند تا از خطر حملات در امان بمانند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2213
پژوهشگران امنیت سایبری یک عملیات #جاسوسی پیشرفته را کشف کردند که از یک #بدافزار برای حمله به گوشی‌های #سامسونگ گلکسی استفاده می‌کرده. این بدافزار از یک نقص بحرانی بهره می‌برد که امکان اجرای کد مخرب را بدون نیاز به تعامل کاربر فراهم می‌کرد.این بدافزارها فایل‌هایی با قالب تصویر حاوی فایل مخرب پنهان ارسال می‌کردند و معمولا از طریق پیام‌رسان‌هایی مانند #واتس‌اپ ارسال می‌شدند و پس از وارد شدن به دستگاه، بدافزار فعال می‌شد.

🔴پژوهشگران دریافتند که این کمپین روی کاربران #خاورمیانه متمرکز بوده است؛ کشورهایی مانند ایران، عراق و ترکیه در فهرست قربانیان هستند. اگرچه مستندات نشان نمی‌دهد تعداد کاربران ایرانی هدف گرفته‌شده چقدر است، اما حضور ایران به‌عنوان یکی از مناطق تحت مشاهده، یک هشدار است.

🚨از لحاظ فنی، بدافزار لَندفال دارای معماری چند‌مرحله‌ای و بسیار حرفه‌ای است. پس از نفوذ اولیه با استفاده از نقص CVE-2025-21042، ماژول‌های بومی (با پسوند .so) روی دستگاه نصب می‌شدند؛ یکی از آن‌ها برای بارگذاری و اجرای بدافزار (“loader”) و دیگری برای دستکاری سیاست‌های امنیتی سیستم (مانند SELinux) جهت ماندگاری بیشتر بود. بدافزار توانایی‌هایی مانند ضبط میکروفون، رصد موقعیت جغرافیایی، جمع‌آوری عکس‌ها، مخاطبان، پیامک‌ها، تماس‌ها و فایل‌ها را دارد.

✔️برای کاربران دستگاه‌های سامسونگ گلکسی توصیه اصلی این است که حتما گوشی‌تان را به آخرین #به‌روزرسانی_امنیتی سامسونگ ارتقا دهید. همچنین فایل‌های تصویری که از مخاطبان دریافت می‌کنید را با احتیاط باز کنید؛ حتی اگر از یک شخص شناخته شده باشند و دقت کنید آیا منبع معتبر است یا خیر. محدود کردن مجوزهای دسترسی اپلیکیشن‌ها و فعال‌سازی روش‌های امنیتی مانند #احراز_هویت_دو_مرحله‌ای نیز به کاهش ریسک کمک می‌کند. در نهایت، اگر دستگاه‌تان رفتار عجیب یا غیرمعمولی داشت، مثلا مصرف باتری زیاد، داغ شدن غیرمعمول، یا ارسال و دریافت داده مشکوک به فکر بررسی جدی‌تر و بازگردانی به تنظیمات کارخانه باشید.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5613🤮1💔1
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی
به‌روز‌رسانی ۲۴ آبان ۱۴۰۴

انتشار #بدافزار در قالب وی‌پی‌ان به‌قدری زیاد شده که #گوگل در این باره هشدار داده و اعلام کرده مجرمان سایبری برنامه‌هایی می‌سازند که ظاهری شبیه به #وی‌پی‌ان دارند؛ اما در پشت‌صحنه، اطلاعات کاربران را سرقت می‌کنند. بیشتر وی‌پی‌ان‌های مخرب با تبلیغات فریبنده در مدتی کوتاه کاربران زیادی جذب می‌کنند.

فیلترشکن «Man VPN - Secure VPN Proxy» که تاکنون بیش از پنج میلیون بار از #گوگل‌پلی دانلود شده، این هفته در لیست اپ‌های پردانلود قرار دارد. شرکت سازنده، تولید #فیلترشکن ناامن Suba VPN را در کارنامه خود دارد. این فیلترشکن از هشت ردیاب برای دریافت اطلاعات کاربران و نمایش تبلیغات هدفمند استفاده می‌کند. سند #حریم_خصوصی این اپ یک نسخه آماده است و هیچ اسمی از اپ در این سند ذکر نشده است.

اپلیکیشن «YooZ VPN فیلترشکن پرسرعت قوی» که نزدیک به سه ماه از انتشارش می‌گذرد نیز این هفته در لیست اپ‌های پردانلود کاربران ایرانی قرار دارد. این وی‌پی‌ان برای فعالیت درخواست دسترسی به لوکیشن، خواندن وضعیت و هویت دستگاه و خواندن محتوای حافظه و امکان تغییر و حذف محتوا را دارد. در سند حریم خصوصی این اپ نوشته شده که برخی سرویس‌ها توسط شرکت‌های طرف سوم ارایه می‌شود و این شرکت ها به اطلاعات کاربران دسترسی دارند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
39👍23
This media is not supported in your browser
VIEW IN TELEGRAM
🗣️ حمید رسایی، از تندروترین مخالفان آزادی اینترنت، در نطق خود در مجلس مدعی شد که در جمهوری اسلامی «هیچ‌کس با اصل فیلترینگ موافق نیست». این تغییر موضع ظاهری از کسی که همواره مدافع سرسخت طرح‌های محدودکننده مثل #صیانت بوده، بیش از آنکه نشانه دلسوزی برای مردم باشد، تلاشی برای شانه خالی کردن از مسئولیت فاجعه‌ای است که خودشان رقم زده‌اند. او در حالی از #اینترنت_آزاد دم می‌زند که تعریفش از آزادی، «حکمرانی» و محدودسازی پلتفرم‌های خارجی است.

💰 او در بخشی از صحبت‌هایش به بازار سیاه ۲۰ تا ۵۰ هزار میلیارد تومانی فیلترشکن‌ها اشاره می‌کند و می‌گوید «مشخص نیست این جریان‌ها در اختیار چه کسانی است». این در حالی است که همه می‌دانند این بازار پر سود، محصول مستقیم سیاست‌های #فیلترینگ است که آقایان سال‌ها بر طبل آن کوبیده‌اند. حالا که کاسبی فیلترشکن‌فروشی از کنترل خارج شده و جیب مردم را خالی می‌کند، به جای رفع فیلتر، به دنبال «تحقیق و تفحص» هستند تا شاید سهمی ببرند یا با ایجاد انحصار بیشتر، فروش #فیلترشکن را هم در اختیار خودی‌ها قرار دهند.

🚨 نکته نگران‌کننده‌تر، اشاره‌های ضمنی #رسایی به «ضابطه‌مند کردن» و «قانونمند کردن» فضای مجازی است. این کلیدواژه‌ها در ادبیات مسئولان و به‌ویژه #علی_خامنه‌ای، اغلب اسم رمز پروژه‌های خطرناکی مثل #اینترنت_طبقاتی هستند. وقتی رسایی از لزوم «اعمال حاکمیت» و مقابله با «ولنگاری» حرف می‌زند ، در واقع دارد زمینه را برای سیستمی آماده می‌کند که در آن دسترسی به اینترنت، نه یک حق همگانی، بلکه امتیازی ویژه برای گروه‌های خاص باشد.

📉 این سخنان و وعده‌های الکی دردی از مردمی که هر روز با اینترنت بی‌کیفیت، ناامن و پرهزینه دست‌وپنجه نرم می‌کنند، دوا نخواهد کرد. سیاست‌گذاران به جای پذیرش شکست فیلترینگ و بازگرداندن حق دسترسی آزاد، همچنان به دنبال راه‌هایی برای کنترل بیشتر و پاک کردن صورت مسئله هستند. نتیجه این سیاست‌ها، چیزی جز ناامنی بیشتر کاربران، رونق بازار #بدافزار و تبدیل شدن اینترنت در #ایران به یک فضای خطرناک نبوده است.

@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮64👍1911🔥1
🔴گروه «میان» یک کمپین #جاسوسی فعال را شناسایی کرده که به‌طور مشخص روزنامه‌نگاران، فعالان مدنی و سیاسی داخل ایران را هدف قرار داده است.

⚠️ ترفند چیست؟ مهاجمان در واتس‌اپ یا تلگرام فایلی را برای شما می‌فرستند که ادعا می‌شود یک «سند مهم»، «گزارش» یا «فرم» است. ظاهر فایل شبیه PDF است اما در واقعیت یک برنامه اندرویدی (APK) مخرب است و به محض باز کردن فایل، یک #بدافزار روی گوشی شما نصب می‌شود.

📲 بعد از نصب چه می‌شود؟ در اولین گام، بدافزار آیکون خود را مخفی می‌کند تا متوجه حضورش نشوید. سپس در پس‌زمینه شروع به فعالیت می‌کند و اطلاعات دستگاه، محیط اطراف و پیامک‌ها، لیست اپلیکیشن‌ها و فعالیت شبکه شما را سرقت می‌کند.

🛡️ چه باید کرد؟ (اقدامات حیاتی)
فایل‌های PDF، فایل نصبی نیستند. اگر فایل PDF یا هر فایل متنی دیگر را باز کردید و از شما اجازه نصب خواست، بلافاصله آن را ببندید و حذف کنید؛ حتی اگر از طرف نزدیکان شما فرستاده شده باشد. در مرحله بعد، لیست اپلیکیشن‌های نصب‌شده (Settings > Apps) را چک کنید. هر برنامه‌ای که نمی‌شناسید یا آیکون عجیب دارد را فورا حذف کنید.

دسترسی‌های غیرضروری (به‌ویژه دسترسی به پیامک، مخاطبین، دوربین، میکروفون و تغییرات باتری) را برای اپ‌های ناشناس ببندید و حتما سیستم‌عامل و برنامه‌های خود را به آخرین نسخه به‌روزرسانی کنید و گوشی خود را با یک #آنتی‌ویروس امن و شناخته شده اسکن کنید. همچنین گوشی خود را خاموش و روشن کنید. خاموش و روشن کردن، عملکرد برخی از بدافزارها را مختل می‌کند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
82👍32🔥5❤‍🔥2🤪1
🚨 هزاران دستگاه اندرویدی به بدافزار جدید و خطرناکی به نام Keenadu آلوده شده‌اند؛ بدافزاری که در برخی موارد می‌تواند کنترل کامل دستگاه قربانی را از راه دور در اختیار بگیرد. موضوع نگران‌کننده‌ این است که این #بدافزار به صورت پیش‌فرض در Firmware برخی دستگاه‌های اندرویدی ارزان‌قیمت ساخت #چین نصب شده است.

📊 کسپرسکی تایید کرده است که «تا فوریه ۲۰۲۶، بخش راه‌کارهای امنیتی موبایل کسپرسکی بیش از ۱۳ هزار دستگاه آلوده به Keenadu را شناسایی کرده‌اند.»

⚠️ با محبوبیت روزافزون گوشی‌ها و تبلت‌های چینی ارزان‌قیمت اندرویدی در #ایران (از جمله برندهای ناشناخته متعددی که فضای خرده‌فروشی را پر کرده‌اند)، باید به شدت به این موضوع توجه شود. Keenadu مظهر یک در پشتی با عملکرد کامل است. کسپرسکی هشدار داده است که این بدافزار می‌تواند «کنترل نامحدودی بر دستگاه قربانی» به مهاجمان بدهد.

🔓 این موضوع منجر به به خطر افتادن تمام اطلاعات موجود در دستگاه، از جمله محتوای گالری، پیام‌ها و اطلاعات بانکی می‌شود و حتی می‌تواند جستجوی کروم در حالت ناشناس (Incognito) را هم رصد کند.

🌏 جالب است که اگر تنظیمات زبان روی هر یک از گویش‌های چینی یا زمان چین تنظیم شده باشد، بدافزار فعال نمی‌شود. همچنین اگر دستگاه فاقد سرویس‌های گوگل‌پلی باشد، بدافزار اجرا نخواهد شد.

🎭 کسپرسکی حتی گزارش داده است که نسخه‌ای از Keenadu را شناسایی کرده که در یک اپلیکیشن سیستمی مربوط به «بازگشایی قفل با تشخیص چهره بیومتریک» جاسازی شده بود.

💰 کسپرسکی دریافته که این بدافزار در حال حاضر بیشتر برای انجام کلاهبرداری‌های تبلیغاتی (Ad Fraud) استفاده می‌شود و به مرحله تسخیر کامل سیستم نرسیده که البته این وضعیت می‌تواند در یک چشم‌برهم‌زدن تغییر کند.

🛡️ برای مهار بدافزارهای سیستمی نظیر Keenadu، ابتدا آنتی‌ویروس‌های رفتارمحور مانند Bitdefender یا Malwarebytes را نصب کنید تا فعالیت‌های مشکوک را مسدود کنند؛ سپس با بررسی بخش Battery Usage در تنظیمات، اپلیکیشن‌های سیستمی که مصرف غیرطبیعی باتری یا اینترنت دارند را شناسایی کرده و دسترسی آنلاین آن‌ها را از طریق فایروال‌هایی مثل NetGuard قطع کنید.

🔍 در نهایت، با بازبینی دقیق بخش Accessibility (دسترسی‌پذیری) در تنظیمات گوشی، تمامی دسترسی‌های حساس غیرضروری را غیرفعال کنید تا مانع از سرقت اطلاعات و پایش صفحه نمایش توسط بدافزار شوید. چرا که بدافزارها از این بخش برای خواندن صفحه نمایش و #سرقت رمزها استفاده می‌کنند. هیچ اپلیکیشن غیرضروری نباید در این بخش روشن باشد.

@PaskoochehBot
@Paskoocheh
84👍30🤮3
🚨به تازگی دو گزارش مجزا از پژوهشگران SafeBreach و Acronis منتشر شده که نشان می‌دهد هکرهای وابسته به جمهوری اسلامی با استفاده از فایل‌های ویدیویی آلوده، از کاربران #جاسوسی می‌کنند.

🔓طبق گزارش SafeBreach یک گروه هکری که با نام prince of persia شناخته می‌شود، از فایل‌های ویدیویی برای انتقال بدافزاری استفاده کرده که می‌تواند کنترل کامل گوشی‌های اندرویدی یا سیستم‌های ویندوزی قربانیان را به دست بگیرد.

⚠️ روش کار به این صورت است که قربانی یک ایمیل #فیشینگ یا پیامی در شبکه‌های اجتماعی دریافت می‌کند که حاوی لینک به یک ویدیو است. این ویدیو مرتبط با اعتراضات اخیر ایران است تا هدف را وسوسه به کلیک کند.

⚠️براساس گزارش Acronis این بدافزار درون یک فایل با پسوند LNK (فایل میان‌بر ویندوز) قرار داده شده است. این فایل‌های میان‌بر به‌گونه‌ای طراحی شده‌اند که با استفاده از آیکون‌ها و پسوندهای مشابه، دقیقا شبیه به یک فایل ویدئویی یا تصویری به نظر برسند.

📢زمانی که قربانی روی فایل کلیک می‌کند، یک اسکریپت مخفی چندین مرحله را به ترتیب اجرا می‌کند:
۱. ابتدا یک فایل فشرده را که حاوی عامل اصلی آلودگی است، استخراج می‌کند.
۲. سپس با ایجاد یک «وظیفه زمان‌بندی‌شده»، جای پای خود را در سیستم محکم می‌کند تا با با راه‌اندازی سیستم از بین نرود.
۳. در مرحله بعد، با سوءاستفاده از یک فایل اجرایی معتبر و امضاشده‌ متعلق به شرکت گوگل، فایل‌های آلوده (DLLهای سفارشی) را به صورت جانبی بارگذاری (Sideload) می‌کند.
پس از اینکه تمام این فرآیندها به پایان رسید، تصویر یا ویدیو فریب‌دهنده برای کاربر نمایش داده می‌شود تا با این کار، عملیات آلوده‌سازی سیستم از چشم او پنهان بماند.

این بدافزار قابلیت‌های گسترده‌ای دارد؛ از جمله سرقت لیست مخاطبان و پیامک‌ها، ضبط صدا با استفاده از میکروفون گوشی، دسترسی به موقعیت مکانی لحظه‌ای و سرقت فایل‌ها و عکس‌های موجود در حافظه دستگاه.


طبق گزارش‌ها #بدافزار همچنین دارای مکانیزم‌های «ضد تحلیل» است. اگر بدافزار تشخیص دهد که در یک محیط مجازی (Sandbox) یا توسط یک پژوهشگر امنیتی در حال بررسی است، فعالیت خود را متوقف می‌کند تا شناسایی نشود.

چگونه از خود محافظت کنیم؟
🔗از باز کردن لینک‌ها یا دانلود هرگونه فایل‌ از منابع ناشناس و غیرقابل اعتماد خودداری کنند. همچنین استفاده از پیام‌رسان‌های امن با قابلیت رمزنگاری سرتاسری و به‌روزرسانی مداوم سیستم‌عامل دستگاه، ریسک این حملات را کاهش می‌دهد.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
45👍29❤‍🔥1🔥1🤪1
🚨حملات یک گروه هکری به نام TeamPCP نشان می‌دهد که آن‌ها با یک استراتژی عجیب و خطرناک، خوشه‌های کوبرنتیز (Kubernetes) را هدف قرار داده‌اند. نکته‌ تکان‌دهنده
اینجاست که این بدافزار یک «هدف‌گیری جغرافیایی» دارد که اگر سیستم متعلق به ایران باشد، همه چیز را پاک می‌کند! خوشه‌های کوبرنتیز در واقع مجموعه‌ای از سرورهای متصل‌به‌هم هستند که وظیفه مدیریت و اجرای اپلیکیشن‌های بزرگ و پرکاربرد را بر عهده دارند. این خوشه‌ها مانند قلب تپنده زیرساخت‌های آنلاین عمل می‌کنند

⚠️#بدافزار ابتدا چک می‌کند که آیا سیستم فرد مورد نظر در محدوده زمانی ایران قرار دارد یا نه.
اگر سیستم در ایران باشد، بدافزار بدون معطلی وارد فاز تخریب می‌شود، در محیط کوبرنتیز یک مخزن (Pod) به نام Kamikaze (انتحاری) ایجاد می‌کند که دسترسی کامل به فایل‌های اصلی سرور دارد. این پاد تمام پوشه‌های روت را پاک کرده و سیستم را ری‌بوت می‌کند تا کاملا از کار بیفتد.

🔴در سیستم‌های معمولی (بدون کوبرنتیز)، بدافزار سعی می‌کند با دستور مشهور rm -rf / تمام اطلاعات در دسترس را حذف کند.

🕒اگر سیستم در خارج از ایران باشد، به جاسوسی بسنده می‌کند! در این حالت، هکرها به دنبال تخریب نیستند. آن‌ها یک #درب‌پشتی پایتونی روی سیستم نصب می‌کنند. این کد مخفی به صورت یک سرویس سیستمی اجرا می‌شود تا حتی با ری‌ست شدن سرور، هکرها همچنان به آن دسترسی داشته باشند.

🔍محققان متوجه شده‌اند که نسخه‌های جدیدتر این بدافزار هوشمندتر شده‌اند؛ بدافزار فقط به یک سیستم قانع نیست. اگر کوبرنتیز نباشد، از طریق پروتکل SSH شروع به پخش شدن می‌کند. بدافزار لاگ‌های سیستم را برای پیدا کردن یوزرهای معتبر جست‌وجو کرده و از کلیدهای خصوصی سرقت شده برای ورود به سایر سرورها استفاده می‌کند.

#نشانه‌های_آلودگی برای متخصصین شبکه:
🔻اگر در شبکه خود با موارد زیر مواجه شدید، احتمالاً هدف این گروه قرار گرفته‌اید.

🔻اتصالات خروجی SSH با پارامتر مشکوک StrictHostKeyChecking=no.

🔻تلاش برای اتصال به پورت ۲۳۷۵ داکر در کل شبکه داخلی.

🔻مشاهده کانتینرهای Alpine با دسترسی بالا (Privileged) که فایل‌سیستم اصلی سرور روی آن‌ها سوار (Mount) شده است.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
18👍3
آیا امکان هک شدن از طریق کانفیگ وجود دارد؟

🔴این پرسشی است که بسیاری از کاربران با نگرانی مطرح می‌کنند. پاسخ کوتاه این است: نوع یک کانفیگ از جنس #بدافزار نیست و نفوذ نیست، اما می‌تواند مسیر اینترنت شما را ناامن کند.

کانفیگ چیست؟
🔻در واقع #کانفیگ صرفا مجموعه‌ای از پارامترهای اتصال است (مثل IP سرور، پورت، پروتکل و تنظیمات رمزنگاری). این اطلاعات مانند یک نقشه عمل می‌کنند و به نرم‌افزار شما (مثل V2RayNG) می‌گویند که از چه مسیری به اینترنت متصل شود. چون کانفیگ قابلیت اجرا ندارد، نمی‌تواند مستقیما مثل یک ویروس یا بدافزار به گالری یا فایل‌های شما دسترسی پیدا کند. پس خطر کجاست؟
خطر اصلی در «تونلی» است که شما وارد آن می‌شوید. وقتی کانفیگی را فعال می‌کنید، تمام ترافیک خود را در اختیار صاحب آن سرور می‌گذارید. دو تهدید جدی در اینجا وجود دارد:

🔖 مسموم‌سازی DNS: یک کانفیگ مخرب می‌تواند آدرس‌دهی گوشی شما را دستکاری کند. مثلا وقتی آدرس بانک یا درگاه پرداخت را وارد می‌کنید، بدون اینکه متوجه شوید شما را به یک صفحه جعلی هدایت کند که دقیقا شبیه سایت اصلی است.

🔖 مسیریابی هدفمند: هکر می‌تواند تنظیمات را طوری تغییر دهد که ترافیک سایت‌های حساس (مثل درگاه‌های پرداخت) که نباید از فیلترشکن رد شوند، اجبارا از سرور او عبور کنند تا شانس سرقت اطلاعات یا رصد فعالیت شما افزایش یابد.

🔓خود «کانفیگ» منشا خطر نیست، بلکه «اعتماد به سرور ناشناس و سازنده» است. در پست‌های بعدی بررسی خواهیم کرد که چگونه می‌توانید این تهدیدات را شناسایی کنید.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
44👍21👎3🔥1
بخش امنیت دیجیتال سازمان «میان» نسبت به توزیع یک اپلیکیشن مخرب اندرویدی هشدار جدی صادر کرده است که به صورت کاملاً هدفمند برای روزنامه‌نگاران، مدافعان حقوق بشر و فعالان مدنی ارسال می‌شود.

🔴مهاجمان سایبری در این حملات، از روش‌های مهندسی اجتماعی شخصی‌سازی‌شده در پی‌وی تلگرام استفاده می‌کنند. آن‌ها قربانیان را با «نام دقیق» مخاطب قرار داده یا ادعا می‌کنند که از طرف یک فرد قابل اعتماد و شناخته‌شده معرفی شده‌اند تا از این طریق اعتماد شما را جلب کنند.

⚠️ این پیام‌ها با سوءاستفاده از نیازهای مردم، برنامه‌هایی را تحت عنوان #استارلینک، دسترسی به #فیلترشکن یا زیرساخت‌های ضد سنسور و آزادی اینترنت تبلیغ می‌کنند و از ادبیاتی درباره همبستگی و آزادی اطلاعات استفاده می‌کنند.

🔍بررسی‌های فنی نشان می‌دهد که این فایل یک #بدافزار خطرناک #جاسوسی است. این اپلیکیشن پس از نصب، دسترسی‌های گسترده‌ای به پیامک‌ها، مخاطبین، وضعیت گوشی و فعالیت‌های پس‌زمینه دستگاه می‌گیرد. این بدافزار با پنهان کردن هسته اصلی خود، پس از اجرا فعال شده و از API تلگرام برای جاسوسی، دسترسی غیرمجاز به حساب‌ها و حتی بازنشر و ارسال خودکار خودش به دیگران سوءاستفاده می‌کند.

🛡️ اگر چنین پیامی دریافت کردید:
⛔️ فایل را به هیچ عنوان دانلود و نصب نکنید.
⛔️ با لینک‌ها یا زیرساخت‌های معرفی‌شده در پیام تعامل نکنید.
⛔️ پیام و فایل مخرب را برای دیگران فوروارد نکنید.

🔴 نسبت به هرگونه فایل یا لینک ناشناس که در تلگرام با عناوینی مثل دور زدن #فیلترینگ، اکانت استارلینک یا دعوت‌نامه‌های خاص ارسال می‌شود، به شدت هوشیار باشید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
18👍10
🏨 به نقل از تحقیقات تازه مایکروسافت، گروه هکری معروف «Midnight Blizzard» وابسته به سرویس‌های اطلاعاتی #روسیه، حملات جدیدی را به نام «CaptiveCrunch» آغاز کرده است. در این الگوی پیچیده، هکرها شبکه وای‌فای هتل‌ها و مراکز همایش‌ها را هدف قرار داده و از طریق تجهیزات صفحات ورود (Captive Portal)، تنظیمات شبکه (DNS) را دست‌کاری می‌کنند تا ترافیک کاربران را به سمت صفحات جعلی هدایت کنند.

⚠️ وقتی مسافران در #هتل به شبکه وای‌فای وصل می‌شوند، هکرها با نمایش صفحات جعلیِ ورود به حساب مایکروسافت ۳۶۵ یا آپدیت‌های ساختگی سیستم‌عامل، آن‌ها را فریب می‌دهند. یکی از ترفندهای جدید این گروه، استفاده از پیام‌های جعلی برای به‌روزرسانی مرورگر یا ویندوز است که از کاربر می‌خواهد فرایند تایید را انجام دهد. حتی نشانه‌هایی دیده شده که این هکرها کاربران اندروید را هم با فایل‌های آلوده APK هدف قرار داده‌اند.

🪤 مایکروسافت در تحقیقات خود دو #بدافزار جدید به نام‌های CornFlake و ChocoShell را کشف کرده که ظاهراً با کمک ابزارهای هوش مصنوعی توسعه یافته‌اند. بدافزار CornFlake پس از اجرا، برای انحراف حواس کاربر یک صفحه جعلی (مثل اسکن آنتی‌ویروس یا آپدیت ویندوز) نشان می‌دهد، اما در پس‌زمینه دسترسی کامل به سیستم پیدا می‌کند؛ از ضبط صدا و تصویر دوربین گرفته تا سرقت کوکی‌های مرورگر، رمزهای عبور و توکن‌های ورود به حساب‌های مایکروسافت.

🛡️ کارشناسان توصیه می‌کنند هنگام اقامت در هتل‌ها یا حضور در مراکز عمومی، شبکه Wi-Fi هتل را غیرقابل‌اعتماد فرض کنید و تا جای ممکن از اینترنت سیم‌کارت یا #فیلترشکن‌ امن و معتبر استفاده کنید. همچنین هرگز آپدیت‌ها یا نرم‌افزارهایی را که هنگام وصل شدن به وای‌فای هتل پیشنهاد می‌شوند دانلود نکنید و برای ثبت‌نام در این شبکه‌ها، از ایمیل یا اطلاعات حساس کاری خود استفاده نکنید.

@PaskoochehBot
@Paskoocheh
👍30💔119