@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍97❤53
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍220❤35
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍149❤49
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍184❤48
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102❤67
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤109👍25
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤81👍51
🚨 این نقص امنیتی در بخش Image/IO کشف شده؛ بخشی که مسئول پردازش انواع فرمتهای تصویری در iOS است. این ضعف میتواند در صورت باز شدن یک تصویر آلوده، منجر به آلودگی حافظه و در نهایت اجرای کدهای مخرب روی دستگاه شود.
‼️کارشناسان امنیتی هشدار دادهاند که چنین نقصی عملاً راه را برای حملات صفرکلیک هموار میکند؛ حملاتی که کاربر حتی نیازی به باز کردن یا تعامل با فایل ندارد. مهاجم تنها کافی است یک تصویر آلوده را از طریق پیامرسانهایی مانند iMessage یا واتساپ ارسال کند تا دستگاه قربانی آلوده شود.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤49👍14
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍86❤62
‼️کارشناسان امنیتی هشدار دادهاند که چنین نقصی عملاً راه را برای حملات صفرکلیک هموار میکند؛ حملاتی که کاربر حتی نیازی به باز کردن یا تعامل با فایل ندارد. مهاجم تنها کافی است یک تصویر آلوده را از طریق پیامرسانهایی مانند iMessage یا واتساپ ارسال کند تا دستگاه قربانی آلوده شود.
✔️ بهترین اقدام فوری برای کاربران این است که همین حالا به مسیر تنظیمات > عمومی > بهروزرسانی نرمافزار بروند و نسخه جدید را نصب کنند تا از خطر حملات در امان بمانند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22❤13
🔴پژوهشگران دریافتند که این کمپین روی کاربران #خاورمیانه متمرکز بوده است؛ کشورهایی مانند ایران، عراق و ترکیه در فهرست قربانیان هستند. اگرچه مستندات نشان نمیدهد تعداد کاربران ایرانی هدف گرفتهشده چقدر است، اما حضور ایران بهعنوان یکی از مناطق تحت مشاهده، یک هشدار است.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍56❤13🤮1💔1
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤39👍23
This media is not supported in your browser
VIEW IN TELEGRAM
@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮64👍19❤11🔥1
⚠️ ترفند چیست؟ مهاجمان در واتساپ یا تلگرام فایلی را برای شما میفرستند که ادعا میشود یک «سند مهم»، «گزارش» یا «فرم» است. ظاهر فایل شبیه PDF است اما در واقعیت یک برنامه اندرویدی (APK) مخرب است و به محض باز کردن فایل، یک #بدافزار روی گوشی شما نصب میشود.
📲 بعد از نصب چه میشود؟ در اولین گام، بدافزار آیکون خود را مخفی میکند تا متوجه حضورش نشوید. سپس در پسزمینه شروع به فعالیت میکند و اطلاعات دستگاه، محیط اطراف و پیامکها، لیست اپلیکیشنها و فعالیت شبکه شما را سرقت میکند.
🛡️ چه باید کرد؟ (اقدامات حیاتی)
فایلهای PDF، فایل نصبی نیستند. اگر فایل PDF یا هر فایل متنی دیگر را باز کردید و از شما اجازه نصب خواست، بلافاصله آن را ببندید و حذف کنید؛ حتی اگر از طرف نزدیکان شما فرستاده شده باشد. در مرحله بعد، لیست اپلیکیشنهای نصبشده (Settings > Apps) را چک کنید. هر برنامهای که نمیشناسید یا آیکون عجیب دارد را فورا حذف کنید.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤82👍32🔥5❤🔥2🤪1
🚨 هزاران دستگاه اندرویدی به بدافزار جدید و خطرناکی به نام Keenadu آلوده شدهاند؛ بدافزاری که در برخی موارد میتواند کنترل کامل دستگاه قربانی را از راه دور در اختیار بگیرد. موضوع نگرانکننده این است که این #بدافزار به صورت پیشفرض در Firmware برخی دستگاههای اندرویدی ارزانقیمت ساخت #چین نصب شده است.
📊 کسپرسکی تایید کرده است که «تا فوریه ۲۰۲۶، بخش راهکارهای امنیتی موبایل کسپرسکی بیش از ۱۳ هزار دستگاه آلوده به Keenadu را شناسایی کردهاند.»
⚠️ با محبوبیت روزافزون گوشیها و تبلتهای چینی ارزانقیمت اندرویدی در #ایران (از جمله برندهای ناشناخته متعددی که فضای خردهفروشی را پر کردهاند)، باید به شدت به این موضوع توجه شود. Keenadu مظهر یک در پشتی با عملکرد کامل است. کسپرسکی هشدار داده است که این بدافزار میتواند «کنترل نامحدودی بر دستگاه قربانی» به مهاجمان بدهد.
🔓 این موضوع منجر به به خطر افتادن تمام اطلاعات موجود در دستگاه، از جمله محتوای گالری، پیامها و اطلاعات بانکی میشود و حتی میتواند جستجوی کروم در حالت ناشناس (Incognito) را هم رصد کند.
🌏 جالب است که اگر تنظیمات زبان روی هر یک از گویشهای چینی یا زمان چین تنظیم شده باشد، بدافزار فعال نمیشود. همچنین اگر دستگاه فاقد سرویسهای گوگلپلی باشد، بدافزار اجرا نخواهد شد.
🎭 کسپرسکی حتی گزارش داده است که نسخهای از Keenadu را شناسایی کرده که در یک اپلیکیشن سیستمی مربوط به «بازگشایی قفل با تشخیص چهره بیومتریک» جاسازی شده بود.
💰 کسپرسکی دریافته که این بدافزار در حال حاضر بیشتر برای انجام کلاهبرداریهای تبلیغاتی (Ad Fraud) استفاده میشود و به مرحله تسخیر کامل سیستم نرسیده که البته این وضعیت میتواند در یک چشمبرهمزدن تغییر کند.
🛡️ برای مهار بدافزارهای سیستمی نظیر Keenadu، ابتدا آنتیویروسهای رفتارمحور مانند Bitdefender یا Malwarebytes را نصب کنید تا فعالیتهای مشکوک را مسدود کنند؛ سپس با بررسی بخش Battery Usage در تنظیمات، اپلیکیشنهای سیستمی که مصرف غیرطبیعی باتری یا اینترنت دارند را شناسایی کرده و دسترسی آنلاین آنها را از طریق فایروالهایی مثل NetGuard قطع کنید.
🔍 در نهایت، با بازبینی دقیق بخش Accessibility (دسترسیپذیری) در تنظیمات گوشی، تمامی دسترسیهای حساس غیرضروری را غیرفعال کنید تا مانع از سرقت اطلاعات و پایش صفحه نمایش توسط بدافزار شوید. چرا که بدافزارها از این بخش برای خواندن صفحه نمایش و #سرقت رمزها استفاده میکنند. هیچ اپلیکیشن غیرضروری نباید در این بخش روشن باشد.
@PaskoochehBot
@Paskoocheh
📊 کسپرسکی تایید کرده است که «تا فوریه ۲۰۲۶، بخش راهکارهای امنیتی موبایل کسپرسکی بیش از ۱۳ هزار دستگاه آلوده به Keenadu را شناسایی کردهاند.»
⚠️ با محبوبیت روزافزون گوشیها و تبلتهای چینی ارزانقیمت اندرویدی در #ایران (از جمله برندهای ناشناخته متعددی که فضای خردهفروشی را پر کردهاند)، باید به شدت به این موضوع توجه شود. Keenadu مظهر یک در پشتی با عملکرد کامل است. کسپرسکی هشدار داده است که این بدافزار میتواند «کنترل نامحدودی بر دستگاه قربانی» به مهاجمان بدهد.
🔓 این موضوع منجر به به خطر افتادن تمام اطلاعات موجود در دستگاه، از جمله محتوای گالری، پیامها و اطلاعات بانکی میشود و حتی میتواند جستجوی کروم در حالت ناشناس (Incognito) را هم رصد کند.
🌏 جالب است که اگر تنظیمات زبان روی هر یک از گویشهای چینی یا زمان چین تنظیم شده باشد، بدافزار فعال نمیشود. همچنین اگر دستگاه فاقد سرویسهای گوگلپلی باشد، بدافزار اجرا نخواهد شد.
🎭 کسپرسکی حتی گزارش داده است که نسخهای از Keenadu را شناسایی کرده که در یک اپلیکیشن سیستمی مربوط به «بازگشایی قفل با تشخیص چهره بیومتریک» جاسازی شده بود.
💰 کسپرسکی دریافته که این بدافزار در حال حاضر بیشتر برای انجام کلاهبرداریهای تبلیغاتی (Ad Fraud) استفاده میشود و به مرحله تسخیر کامل سیستم نرسیده که البته این وضعیت میتواند در یک چشمبرهمزدن تغییر کند.
🛡️ برای مهار بدافزارهای سیستمی نظیر Keenadu، ابتدا آنتیویروسهای رفتارمحور مانند Bitdefender یا Malwarebytes را نصب کنید تا فعالیتهای مشکوک را مسدود کنند؛ سپس با بررسی بخش Battery Usage در تنظیمات، اپلیکیشنهای سیستمی که مصرف غیرطبیعی باتری یا اینترنت دارند را شناسایی کرده و دسترسی آنلاین آنها را از طریق فایروالهایی مثل NetGuard قطع کنید.
🔍 در نهایت، با بازبینی دقیق بخش Accessibility (دسترسیپذیری) در تنظیمات گوشی، تمامی دسترسیهای حساس غیرضروری را غیرفعال کنید تا مانع از سرقت اطلاعات و پایش صفحه نمایش توسط بدافزار شوید. چرا که بدافزارها از این بخش برای خواندن صفحه نمایش و #سرقت رمزها استفاده میکنند. هیچ اپلیکیشن غیرضروری نباید در این بخش روشن باشد.
@PaskoochehBot
@Paskoocheh
❤84👍30🤮3
🚨به تازگی دو گزارش مجزا از پژوهشگران SafeBreach و Acronis منتشر شده که نشان میدهد هکرهای وابسته به جمهوری اسلامی با استفاده از فایلهای ویدیویی آلوده، از کاربران #جاسوسی میکنند.
🔓طبق گزارش SafeBreach یک گروه هکری که با نام prince of persia شناخته میشود، از فایلهای ویدیویی برای انتقال بدافزاری استفاده کرده که میتواند کنترل کامل گوشیهای اندرویدی یا سیستمهای ویندوزی قربانیان را به دست بگیرد.
⚠️ روش کار به این صورت است که قربانی یک ایمیل #فیشینگ یا پیامی در شبکههای اجتماعی دریافت میکند که حاوی لینک به یک ویدیو است. این ویدیو مرتبط با اعتراضات اخیر ایران است تا هدف را وسوسه به کلیک کند.
⚠️ براساس گزارش Acronis این بدافزار درون یک فایل با پسوند LNK (فایل میانبر ویندوز) قرار داده شده است. این فایلهای میانبر بهگونهای طراحی شدهاند که با استفاده از آیکونها و پسوندهای مشابه، دقیقا شبیه به یک فایل ویدئویی یا تصویری به نظر برسند.
📢 زمانی که قربانی روی فایل کلیک میکند، یک اسکریپت مخفی چندین مرحله را به ترتیب اجرا میکند:
۱. ابتدا یک فایل فشرده را که حاوی عامل اصلی آلودگی است، استخراج میکند.
۲. سپس با ایجاد یک «وظیفه زمانبندیشده»، جای پای خود را در سیستم محکم میکند تا با با راهاندازی سیستم از بین نرود.
۳. در مرحله بعد، با سوءاستفاده از یک فایل اجرایی معتبر و امضاشده متعلق به شرکت گوگل، فایلهای آلوده (DLLهای سفارشی) را به صورت جانبی بارگذاری (Sideload) میکند.
پس از اینکه تمام این فرآیندها به پایان رسید، تصویر یا ویدیو فریبدهنده برای کاربر نمایش داده میشود تا با این کار، عملیات آلودهسازی سیستم از چشم او پنهان بماند.
این بدافزار قابلیتهای گستردهای دارد؛ از جمله سرقت لیست مخاطبان و پیامکها، ضبط صدا با استفاده از میکروفون گوشی، دسترسی به موقعیت مکانی لحظهای و سرقت فایلها و عکسهای موجود در حافظه دستگاه.
❓طبق گزارشها #بدافزار همچنین دارای مکانیزمهای «ضد تحلیل» است. اگر بدافزار تشخیص دهد که در یک محیط مجازی (Sandbox) یا توسط یک پژوهشگر امنیتی در حال بررسی است، فعالیت خود را متوقف میکند تا شناسایی نشود.
چگونه از خود محافظت کنیم؟
🔗از باز کردن لینکها یا دانلود هرگونه فایل از منابع ناشناس و غیرقابل اعتماد خودداری کنند. همچنین استفاده از پیامرسانهای امن با قابلیت رمزنگاری سرتاسری و بهروزرسانی مداوم سیستمعامل دستگاه، ریسک این حملات را کاهش میدهد.
@PaskoochehBot
@Paskoocheh
🔓طبق گزارش SafeBreach یک گروه هکری که با نام prince of persia شناخته میشود، از فایلهای ویدیویی برای انتقال بدافزاری استفاده کرده که میتواند کنترل کامل گوشیهای اندرویدی یا سیستمهای ویندوزی قربانیان را به دست بگیرد.
⚠️ روش کار به این صورت است که قربانی یک ایمیل #فیشینگ یا پیامی در شبکههای اجتماعی دریافت میکند که حاوی لینک به یک ویدیو است. این ویدیو مرتبط با اعتراضات اخیر ایران است تا هدف را وسوسه به کلیک کند.
۱. ابتدا یک فایل فشرده را که حاوی عامل اصلی آلودگی است، استخراج میکند.
۲. سپس با ایجاد یک «وظیفه زمانبندیشده»، جای پای خود را در سیستم محکم میکند تا با با راهاندازی سیستم از بین نرود.
۳. در مرحله بعد، با سوءاستفاده از یک فایل اجرایی معتبر و امضاشده متعلق به شرکت گوگل، فایلهای آلوده (DLLهای سفارشی) را به صورت جانبی بارگذاری (Sideload) میکند.
پس از اینکه تمام این فرآیندها به پایان رسید، تصویر یا ویدیو فریبدهنده برای کاربر نمایش داده میشود تا با این کار، عملیات آلودهسازی سیستم از چشم او پنهان بماند.
این بدافزار قابلیتهای گستردهای دارد؛ از جمله سرقت لیست مخاطبان و پیامکها، ضبط صدا با استفاده از میکروفون گوشی، دسترسی به موقعیت مکانی لحظهای و سرقت فایلها و عکسهای موجود در حافظه دستگاه.
❓طبق گزارشها #بدافزار همچنین دارای مکانیزمهای «ضد تحلیل» است. اگر بدافزار تشخیص دهد که در یک محیط مجازی (Sandbox) یا توسط یک پژوهشگر امنیتی در حال بررسی است، فعالیت خود را متوقف میکند تا شناسایی نشود.
چگونه از خود محافظت کنیم؟
🔗از باز کردن لینکها یا دانلود هرگونه فایل از منابع ناشناس و غیرقابل اعتماد خودداری کنند. همچنین استفاده از پیامرسانهای امن با قابلیت رمزنگاری سرتاسری و بهروزرسانی مداوم سیستمعامل دستگاه، ریسک این حملات را کاهش میدهد.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤45👍29❤🔥1🔥1🤪1
اینجاست که این بدافزار یک «هدفگیری جغرافیایی» دارد که اگر سیستم متعلق به ایران باشد، همه چیز را پاک میکند! خوشههای کوبرنتیز در واقع مجموعهای از سرورهای متصلبههم هستند که وظیفه مدیریت و اجرای اپلیکیشنهای بزرگ و پرکاربرد را بر عهده دارند. این خوشهها مانند قلب تپنده زیرساختهای آنلاین عمل میکنند
اگر سیستم در ایران باشد، بدافزار بدون معطلی وارد فاز تخریب میشود، در محیط کوبرنتیز یک مخزن (Pod) به نام Kamikaze (انتحاری) ایجاد میکند که دسترسی کامل به فایلهای اصلی سرور دارد. این پاد تمام پوشههای روت را پاک کرده و سیستم را ریبوت میکند تا کاملا از کار بیفتد.
🔴در سیستمهای معمولی (بدون کوبرنتیز)، بدافزار سعی میکند با دستور مشهور rm -rf / تمام اطلاعات در دسترس را حذف کند.
🔍محققان متوجه شدهاند که نسخههای جدیدتر این بدافزار هوشمندتر شدهاند؛ بدافزار فقط به یک سیستم قانع نیست. اگر کوبرنتیز نباشد، از طریق پروتکل SSH شروع به پخش شدن میکند. بدافزار لاگهای سیستم را برای پیدا کردن یوزرهای معتبر جستوجو کرده و از کلیدهای خصوصی سرقت شده برای ورود به سایر سرورها استفاده میکند.
#نشانههای_آلودگی برای متخصصین شبکه:
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18👍3
آیا امکان هک شدن از طریق کانفیگ وجود دارد؟
🔴 این پرسشی است که بسیاری از کاربران با نگرانی مطرح میکنند. پاسخ کوتاه این است: نوع یک کانفیگ از جنس #بدافزار نیست و نفوذ نیست، اما میتواند مسیر اینترنت شما را ناامن کند.
کانفیگ چیست؟
🔻 در واقع #کانفیگ صرفا مجموعهای از پارامترهای اتصال است (مثل IP سرور، پورت، پروتکل و تنظیمات رمزنگاری). این اطلاعات مانند یک نقشه عمل میکنند و به نرمافزار شما (مثل V2RayNG) میگویند که از چه مسیری به اینترنت متصل شود. چون کانفیگ قابلیت اجرا ندارد، نمیتواند مستقیما مثل یک ویروس یا بدافزار به گالری یا فایلهای شما دسترسی پیدا کند. پس خطر کجاست؟
خطر اصلی در «تونلی» است که شما وارد آن میشوید. وقتی کانفیگی را فعال میکنید، تمام ترافیک خود را در اختیار صاحب آن سرور میگذارید. دو تهدید جدی در اینجا وجود دارد:
🔖 مسمومسازی DNS: یک کانفیگ مخرب میتواند آدرسدهی گوشی شما را دستکاری کند. مثلا وقتی آدرس بانک یا درگاه پرداخت را وارد میکنید، بدون اینکه متوجه شوید شما را به یک صفحه جعلی هدایت کند که دقیقا شبیه سایت اصلی است.
🔖 مسیریابی هدفمند: هکر میتواند تنظیمات را طوری تغییر دهد که ترافیک سایتهای حساس (مثل درگاههای پرداخت) که نباید از فیلترشکن رد شوند، اجبارا از سرور او عبور کنند تا شانس سرقت اطلاعات یا رصد فعالیت شما افزایش یابد.
🔓خود «کانفیگ» منشا خطر نیست، بلکه «اعتماد به سرور ناشناس و سازنده» است. در پستهای بعدی بررسی خواهیم کرد که چگونه میتوانید این تهدیدات را شناسایی کنید.
@PaskoochehBot
@Paskoocheh
کانفیگ چیست؟
خطر اصلی در «تونلی» است که شما وارد آن میشوید. وقتی کانفیگی را فعال میکنید، تمام ترافیک خود را در اختیار صاحب آن سرور میگذارید. دو تهدید جدی در اینجا وجود دارد:
🔓خود «کانفیگ» منشا خطر نیست، بلکه «اعتماد به سرور ناشناس و سازنده» است. در پستهای بعدی بررسی خواهیم کرد که چگونه میتوانید این تهدیدات را شناسایی کنید.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤44👍21👎3🔥1
🔴مهاجمان سایبری در این حملات، از روشهای مهندسی اجتماعی شخصیسازیشده در پیوی تلگرام استفاده میکنند. آنها قربانیان را با «نام دقیق» مخاطب قرار داده یا ادعا میکنند که از طرف یک فرد قابل اعتماد و شناختهشده معرفی شدهاند تا از این طریق اعتماد شما را جلب کنند.
⚠️ این پیامها با سوءاستفاده از نیازهای مردم، برنامههایی را تحت عنوان #استارلینک، دسترسی به #فیلترشکن یا زیرساختهای ضد سنسور و آزادی اینترنت تبلیغ میکنند و از ادبیاتی درباره همبستگی و آزادی اطلاعات استفاده میکنند.
🔍بررسیهای فنی نشان میدهد که این فایل یک #بدافزار خطرناک #جاسوسی است. این اپلیکیشن پس از نصب، دسترسیهای گستردهای به پیامکها، مخاطبین، وضعیت گوشی و فعالیتهای پسزمینه دستگاه میگیرد. این بدافزار با پنهان کردن هسته اصلی خود، پس از اجرا فعال شده و از API تلگرام برای جاسوسی، دسترسی غیرمجاز به حسابها و حتی بازنشر و ارسال خودکار خودش به دیگران سوءاستفاده میکند.
🛡️ اگر چنین پیامی دریافت کردید:
⛔️ فایل را به هیچ عنوان دانلود و نصب نکنید.
⛔️ با لینکها یا زیرساختهای معرفیشده در پیام تعامل نکنید.
⛔️ پیام و فایل مخرب را برای دیگران فوروارد نکنید.
🔴 نسبت به هرگونه فایل یا لینک ناشناس که در تلگرام با عناوینی مثل دور زدن #فیلترینگ، اکانت استارلینک یا دعوتنامههای خاص ارسال میشود، به شدت هوشیار باشید.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18👍10
🏨 به نقل از تحقیقات تازه مایکروسافت، گروه هکری معروف «Midnight Blizzard» وابسته به سرویسهای اطلاعاتی #روسیه، حملات جدیدی را به نام «CaptiveCrunch» آغاز کرده است. در این الگوی پیچیده، هکرها شبکه وایفای هتلها و مراکز همایشها را هدف قرار داده و از طریق تجهیزات صفحات ورود (Captive Portal)، تنظیمات شبکه (DNS) را دستکاری میکنند تا ترافیک کاربران را به سمت صفحات جعلی هدایت کنند.
⚠️ وقتی مسافران در #هتل به شبکه وایفای وصل میشوند، هکرها با نمایش صفحات جعلیِ ورود به حساب مایکروسافت ۳۶۵ یا آپدیتهای ساختگی سیستمعامل، آنها را فریب میدهند. یکی از ترفندهای جدید این گروه، استفاده از پیامهای جعلی برای بهروزرسانی مرورگر یا ویندوز است که از کاربر میخواهد فرایند تایید را انجام دهد. حتی نشانههایی دیده شده که این هکرها کاربران اندروید را هم با فایلهای آلوده APK هدف قرار دادهاند.
🪤 مایکروسافت در تحقیقات خود دو #بدافزار جدید به نامهای CornFlake و ChocoShell را کشف کرده که ظاهراً با کمک ابزارهای هوش مصنوعی توسعه یافتهاند. بدافزار CornFlake پس از اجرا، برای انحراف حواس کاربر یک صفحه جعلی (مثل اسکن آنتیویروس یا آپدیت ویندوز) نشان میدهد، اما در پسزمینه دسترسی کامل به سیستم پیدا میکند؛ از ضبط صدا و تصویر دوربین گرفته تا سرقت کوکیهای مرورگر، رمزهای عبور و توکنهای ورود به حسابهای مایکروسافت.
🛡️ کارشناسان توصیه میکنند هنگام اقامت در هتلها یا حضور در مراکز عمومی، شبکه Wi-Fi هتل را غیرقابلاعتماد فرض کنید و تا جای ممکن از اینترنت سیمکارت یا #فیلترشکن امن و معتبر استفاده کنید. همچنین هرگز آپدیتها یا نرمافزارهایی را که هنگام وصل شدن به وایفای هتل پیشنهاد میشوند دانلود نکنید و برای ثبتنام در این شبکهها، از ایمیل یا اطلاعات حساس کاری خود استفاده نکنید.
@PaskoochehBot
@Paskoocheh
⚠️ وقتی مسافران در #هتل به شبکه وایفای وصل میشوند، هکرها با نمایش صفحات جعلیِ ورود به حساب مایکروسافت ۳۶۵ یا آپدیتهای ساختگی سیستمعامل، آنها را فریب میدهند. یکی از ترفندهای جدید این گروه، استفاده از پیامهای جعلی برای بهروزرسانی مرورگر یا ویندوز است که از کاربر میخواهد فرایند تایید را انجام دهد. حتی نشانههایی دیده شده که این هکرها کاربران اندروید را هم با فایلهای آلوده APK هدف قرار دادهاند.
🪤 مایکروسافت در تحقیقات خود دو #بدافزار جدید به نامهای CornFlake و ChocoShell را کشف کرده که ظاهراً با کمک ابزارهای هوش مصنوعی توسعه یافتهاند. بدافزار CornFlake پس از اجرا، برای انحراف حواس کاربر یک صفحه جعلی (مثل اسکن آنتیویروس یا آپدیت ویندوز) نشان میدهد، اما در پسزمینه دسترسی کامل به سیستم پیدا میکند؛ از ضبط صدا و تصویر دوربین گرفته تا سرقت کوکیهای مرورگر، رمزهای عبور و توکنهای ورود به حسابهای مایکروسافت.
🛡️ کارشناسان توصیه میکنند هنگام اقامت در هتلها یا حضور در مراکز عمومی، شبکه Wi-Fi هتل را غیرقابلاعتماد فرض کنید و تا جای ممکن از اینترنت سیمکارت یا #فیلترشکن امن و معتبر استفاده کنید. همچنین هرگز آپدیتها یا نرمافزارهایی را که هنگام وصل شدن به وایفای هتل پیشنهاد میشوند دانلود نکنید و برای ثبتنام در این شبکهها، از ایمیل یا اطلاعات حساس کاری خود استفاده نکنید.
@PaskoochehBot
@Paskoocheh
👍30💔11❤9