Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
901 videos
9 files
3.74K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
⚠️شرکت #اپل به‌تازگی نسخه iOS 18.6.2 را منتشر کرده و به کاربران هشدار داده است که هرچه سریع‌تر #آیفون خود را به‌روزرسانی کنند. این نسخه یک حفره امنیتی را برطرف کرده که به اندازه‌ای خطرناک بوده که در حملات واقعی مورد سوءاستفاده قرار گرفته است.

🚨 این نقص امنیتی در بخش Image/IO کشف شده؛ بخشی که مسئول پردازش انواع فرمت‌های تصویری در iOS است. این ضعف می‌تواند در صورت باز شدن یک تصویر آلوده، منجر به #آلودگی حافظه و در نهایت اجرای کدهای مخرب روی دستگاه شود.

‼️کارشناسان امنیتی هشدار داده‌اند که چنین نقصی عملاً راه را برای حملات صفرکلیک هموار می‌کند؛ حملاتی که کاربر حتی نیازی به باز کردن یا تعامل با فایل ندارد. مهاجم تنها کافی است یک تصویر آلوده را از طریق پیام‌رسان‌هایی مانند iMessage یا واتس‌اپ ارسال کند تا دستگاه قربانی آلوده شود.

🔴 پس از نصب #بدافزار، مهاجم قادر است فعالیت‌های کاربر را #شنود کرده و حتی ارتباطات رمزنگاری‌شده را مشاهده کند. این سطح از نفوذ نشان می‌دهد که آسیب‌پذیری رفع‌شده در iOS 18.6.2 به‌طور بالقوه می‌تواند ابزاری در دست گروه‌های #جاسوسی یا حتی دولت‌ها باشد.

📣اگرچه اپل جزئیات زیادی از این نقص منتشر نکرده، اما سابقه نشان داده است که آسیب‌پذیری‌های مشابه در کمپین‌های جاسوسی نظیر پگاسوس مورد استفاده قرار گرفته‌اند. به همین دلیل، متخصصان امنیتی توصیه می‌کنند همه کاربران، به‌ویژه روزنامه‌نگاران و فعالان مدنی بی‌درنگ دستگاه خود را به‌روزرسانی کنند.#

✔️ بهترین اقدام فوری برای کاربران این است که همین حالا به مسیر تنظیمات > عمومی > به‌روزرسانی نرم‌افزار بروند و نسخه جدید را نصب کنند تا از خطر حملات در امان بمانند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2213
This media is not supported in your browser
VIEW IN TELEGRAM
🚨یکی از بزرگترین زنگ خطرها برای یک #اپلیکیشن مخرب، درخواست دسترسی‌های غیرضروری است. وقتی یک ابزار، مجوزهایی فراتر از عملکرد اصلی خود درخواست می‌کند مثل دسترسی به گالری، میکروفون یا موقعیت مکانی، به احتمال زیاد اهداف پنهانی مانند #جاسوسی، جمع‌آوری و فروش اطلاعات شما را دنبال می‌کند.

🔵با بررسی دقیق مجوزها، اطمینان حاصل کنید که سرویس مورد نظر فقط به اطلاعات ضروری دسترسی دارد و نه داده‌هایی که هیچ ارتباطی با عملکرد اپلیکیشن‌ها به‌ویژه اپ‌های مشکوک #فیلترشکن و #پیام‌رسان ندارند.

📺 در این ویدیو به شما نشان می‌دهیم که چطور دسترسی‌های خطرناک را شناسایی و مدیریت کنید.

#متصل_بمان
تلاش مشترک فیلتربان، نس‌نت و پس‌کوچه

@Paskoocheh
@Filter_watch
@joinNASNET
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5012🔥1
🔴با ادامه #فیلترینگ گسترده، موجی از وی‌پی‌ان‌های ناشناس و مخرب در کانال‌های تلگرامی و فروشگاه‌های غیررسمی پخش شده‌اند که مستقیماً امنیت کاربران ایرانی را هدف قرار داده‌اند. بسیاری از این برنامه‌ها با هدف #جاسوسی، سرقت اطلاعات و فروش داده‌های شما ساخته شده‌اند.

🚨کلیک روی هر لینک ناشناس یا نصب یک فایل نامعتبر می‌تواند به قیمت از دست رفتن کامل #حریم_خصوصی شما تمام شود.

برای حفظ #امنیت_دیجیتال خود، همیشه فیلترشکن‌ها را فقط و فقط از منابع امن و معتبر تهیه کنید. منابع معتبری مثل فروشگاه‌های رسمی مانند گوگل‌پلی و اپ‌استور (همراه با بررسی دقیق دسترسی‌ها، اعتبار سازنده و سند حریم خصوصی)، وب‌سایت رسمی خود ابزارها و منابع معتمد مانند پس‌کوچه و گیت‌هاب رسمی پروژه‌ها

#متصل_بمان
تلاش مشترک فیلتربان، نس‌نت و پس‌کوچه

@Paskoocheh
@Filter_watch
@joinNASNET
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3819
پژوهشگران امنیت سایبری یک عملیات #جاسوسی پیشرفته را کشف کردند که از یک #بدافزار برای حمله به گوشی‌های #سامسونگ گلکسی استفاده می‌کرده. این بدافزار از یک نقص بحرانی بهره می‌برد که امکان اجرای کد مخرب را بدون نیاز به تعامل کاربر فراهم می‌کرد.این بدافزارها فایل‌هایی با قالب تصویر حاوی فایل مخرب پنهان ارسال می‌کردند و معمولا از طریق پیام‌رسان‌هایی مانند #واتس‌اپ ارسال می‌شدند و پس از وارد شدن به دستگاه، بدافزار فعال می‌شد.

🔴پژوهشگران دریافتند که این کمپین روی کاربران #خاورمیانه متمرکز بوده است؛ کشورهایی مانند ایران، عراق و ترکیه در فهرست قربانیان هستند. اگرچه مستندات نشان نمی‌دهد تعداد کاربران ایرانی هدف گرفته‌شده چقدر است، اما حضور ایران به‌عنوان یکی از مناطق تحت مشاهده، یک هشدار است.

🚨از لحاظ فنی، بدافزار لَندفال دارای معماری چند‌مرحله‌ای و بسیار حرفه‌ای است. پس از نفوذ اولیه با استفاده از نقص CVE-2025-21042، ماژول‌های بومی (با پسوند .so) روی دستگاه نصب می‌شدند؛ یکی از آن‌ها برای بارگذاری و اجرای بدافزار (“loader”) و دیگری برای دستکاری سیاست‌های امنیتی سیستم (مانند SELinux) جهت ماندگاری بیشتر بود. بدافزار توانایی‌هایی مانند ضبط میکروفون، رصد موقعیت جغرافیایی، جمع‌آوری عکس‌ها، مخاطبان، پیامک‌ها، تماس‌ها و فایل‌ها را دارد.

✔️برای کاربران دستگاه‌های سامسونگ گلکسی توصیه اصلی این است که حتما گوشی‌تان را به آخرین #به‌روزرسانی_امنیتی سامسونگ ارتقا دهید. همچنین فایل‌های تصویری که از مخاطبان دریافت می‌کنید را با احتیاط باز کنید؛ حتی اگر از یک شخص شناخته شده باشند و دقت کنید آیا منبع معتبر است یا خیر. محدود کردن مجوزهای دسترسی اپلیکیشن‌ها و فعال‌سازی روش‌های امنیتی مانند #احراز_هویت_دو_مرحله‌ای نیز به کاهش ریسک کمک می‌کند. در نهایت، اگر دستگاه‌تان رفتار عجیب یا غیرمعمولی داشت، مثلا مصرف باتری زیاد، داغ شدن غیرمعمول، یا ارسال و دریافت داده مشکوک به فکر بررسی جدی‌تر و بازگردانی به تنظیمات کارخانه باشید.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5613🤮1💔1
🚨موج جدید حملات #فیشینگ، اکانت‌های تلگرام وکلا، روزنامه‌نگاران و فعالان حقوق بشر (به‌ویژه در خارج از کشور) را هدف گرفته است. مهاجمان در #حمله_سایبری جدید با اکانت‌هایی که صرفا تیک آبی دارند و نه تایید هویت رسمی توسط #تلگرام، سراغ این افراد می‌آیند تا اعتماد آن‌ها را جلب کنند و خودشان را به عناوینی چون «پشتیبانی» جا می‌زنند.

🤖 داستان حمله از یک پیام شروع می‌شود: «برای جلوگیری از مسدود شدن، هویت خود را تایید کنید». این پیغام یک دروغ محض است! هکرها فعالان را مجبور می‌کنند با یک ربات خاص تعامل کنند. به محض اینکه کلیکی کنند را یا لینکی را باز کنند، یک «مینی‌اپ» مخرب اجرا می‌شود که بدون اینکه بفهمند، دسترسی کامل اکانت شما را به #هکر می‌دهد. در نتیجه هکرها می‌توانند تمام چت‌های خصوصی را بخوانند، به جای افراد پیام بفرستند، منابع خبری در #ایران را شناسایی کنند و از لیست مخاطبین #جاسوسی کنند.

⚠️ اگر پیامی دریافت کردید که از شما می‌خواست «هویت خود را تایید کنید» یا با رباتی صحبت کنید، حتی اگر تیک آبی داشت: به هیچ‌وجه روی لینک‌ها کلیک نکنید. هیچ رباتی را Start نزنید. هیچ صفحه خارجی (Web Interface) را باز نکنید. در صورت دریافت چنین پیامی، سریع با هلپ‌دسک‌های امنیتی مثل گروه میان یا با اکانت پشتیبانی پس‌کوچه تماس بگیرید.

🔐 اگر هنوز «تایید دو مرحله‌ای» ندارید، اکانت شما مثل خانه‌ای با در باز است. همین الان این قابلیت را فعال کنید؛ این قوی‌ترین سد دفاعی شماست چون حتی اگر هکر کد پیامک شما را داشته باشد، بدون این رمز دوم نمی‌تواند وارد شود.

⚙️ مسیر فعال‌سازی: Settings (تنظیمات) ⬅️ Privacy and Security (حریم خصوصی و امنیت) ⬅️ Two-Step Verification (تایید دو مرحله‌ای) ⬅️ Set Password (تعیین رمز عبور). (حتما یک ایمیل بازیابی معتبر هم وارد کنید)

📱 حساب تلگرام خود را بررسی کنید تا مطمئن شوید کس دیگری به حساب شما دسترسی ندارد. مسیر بررسی: Settings (تنظیمات) ⬅️ Devices (دستگاه‌ها) یا Active Sessions.

🔎 لیست را با دقت نگاه کنید. اگر دستگاهی ناشناس می‌بینید (مثلا مدلی از گوشی که ندارید یا شهری که در آن نیستید)، فورا روی آن بزنید و گزینه Terminate (پایان دادن) را انتخاب کنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5311
This media is not supported in your browser
VIEW IN TELEGRAM
🗣️جلال رشیدی‌کوچی در مصاحبه‌ای از نمایش ریاکارانه برخی مسئولان می‌گوید و تعریف می‌کند که چطور یکی از همکارانش در مجلس، در حین ضبط یک ویدیو برای مردم، با حرارت از مخالفت با #طرح_صیانت دم می‌زند و رای خود را «موافق» خارج کردن طرح اعلام می‌کند، اما به محض اینکه دوربین خاموش می‌شود، «مخالف» رای می‌دهد.

این نمایش، مشتی نمونه خروار از دروغ و ریاکاری است: مسئولان در ظاهر با مردم هم‌صدا می‌شوند، اما پشت درهای بسته دقیقاً خلاف خواست آن‌ها عمل می‌کنند. چرا وقتی ثابت شده که فیلترینگ شکست خورده و ترویج بدافزارها و ابزارهای ناامن، بزرگترین ضربه را به امنیت و حریم خصوصی مردم زده، باز هم بر آن اصرار می‌شود؟. پاسخ شاید در همان سفره ۵۰ هزار میلیارد تومانی فروش #فیلترشکن باشد که بسیاری از تصمیم‌گیران یا وابستگانشان در آن سهیم هستند.

🔻مسئولانی که در ظاهر نگران «امنیت» و «اخلاق» هستند، در عمل با مسدود کردن راه‌های امن و قانونی، مردم را به آغوش ابزارهای ناامن و #جاسوسی سوق داده‌اند. تا زمانی که این چرخه دروغ و منفعت‌طلبی ادامه دارد، وعده‌هایی مثل «رفع فیلتر» یا «حکمرانی قانونمند» تنها شعارهایی توخالی برای خریدن زمان و فریب افکار عمومی باقی خواهند ماند.

@PaskoochehBot
@Paskoocheh
👍46🤮16🔥2🤪21
⚠️بر اساس تحقیق منتشرشده در وب‌سایت Koi Security، یک افزونه وی‌پی‌ان به نام FreeVPN.One که در فروشگاه رسمی #کروم نیز معرفی شده و حتی نشان Featured دارد (یعنی از نظر گوگل از استاندارد‌های فنی بهره می‌برد) و بیش از صد هزار نصب فعال دارد، ابزاری خطرناک برای #جاسوسی از کاربران است.

این پژوهش نشان می‌دهد افزونه‌ای که قرار بود وی‌پی‌انی باشد که #امنیت و حریم خصوصی کاربران را تضمین کند، در واقع به شکلی پنهانی تصاویر صفحه نمایش کاربران را ضبط و آن‌ها را به سرورهای ناشناس ارسال می‌کرده.

⚠️رفتار مخرب این افزونه با استفاده از کدی پنهان در محتوای آن انجام می‌شد. به این صورت که پس از بارگذاری هر صفحه وب، اسکریپت داخلی افزونه حدود یک ثانیه صبر کرده و تصویری از تب فعال می‌گرفت. این تصویر به همراه اطلاعاتی نظیر آدرس صفحه، شناسه تب و شناسه کاربر به یک سرور خارجی ارسال می‌شد. این فرایند بدون هیچ اقدامی از طرف کاربر و در پس‌زمینه صورت می‌گرفت؛ یعنی تنها نصب این افزونه کافی بود تا #حریم_خصوصی کاربران به‌طور کامل نقض شود.

🔍در نگاه اول، مجوزهای مورد استفاده عادی به نظر می‌رسند: دسترسی به همه آدرس‌ها، مدیریت تب‌ها و اجرای اسکریپت‌ها. اما ترکیب این مجوزها به توسعه‌دهنده امکان داده تا به اطلاعاتی بسیار گسترده و حساس دست یابد.

🔴همچنین در نسخه‌های جدیدتر، داده‌های جمع‌آوری‌شده با الگوریتم‌های رمزنگاری قدرتمند مانند AES-256-GCM و بسته‌بندی RSA منتقل می‌شوند؛ موضوعی که شناسایی و رهگیری این جاسوس افزار را دشوار می‌سازد.

توسعه‌دهنده این افزونه نیز توضیحاتی غیرقابل‌قبول ارائه داده و مدعی شده که تصاویر صرفاً برای اسکن‌های محلی گرفته می‌شوند. اما بررسی‌های مستقل خلاف این ادعا را ثابت کرده و هیچ نشانی از یک شرکت معتبر یا هویت واقعی پشت این پروژه وجود ندارد. حتی وب‌سایت رسمی آن نیز به یک قالب ساده در سرویس ویکس ختم می‌شود.

همه این شواهد بیانگر این است که ابزارهایی که با نام امنیت و حریم خصوصی عرضه می‌شوند، ممکن است به تهدیدی جدی علیه کاربران تبدیل شوند. بنابراین، نصب هرسرویسی بدون بررسی دقیق منبع و مجوزهای آن، می‌تواند به قیمت افشای کامل داده‌های شخصی تمام شود.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4215💔1
⚠️ پیش‌نویس قطعنامه جدید مجمع عمومی سازمان ملل، پرده از واقعیت‌های تلخی برمی‌دارد که در ایران اتفاق می‌افتد. آن‌چه در فضای اینترنت #ایران می‌گذرد، صرفا اختلال فنی نیست؛ بلکه پیاده‌سازی یک «سیستم آپارتاید دیجیتال» برای خفه‌کردن هرگونه صدای مخالف است. این قطعنامه بر پایه‌ مستندات گزارشگر ویژه سازمان ملل «مای ساتو» و کمیته حقیقت‌یاب و گزارش دبیرکل تنظیم شده است.

📱 در بند ۱۹ این قطعنامه، اعلام شده که حکومت از «خاموشی کامل یا منطقه‌ای اینترنت»، «مسدودسازی پلتفرم‌ها» و از همه مهم‌تر «کندی عمدی اینترنت موبایل» به عنوان ابزار #سرکوب استفاده می‌کند. این اقدامات، حق مردم برای دسترسی به اطلاعات و استفاده از #آزادی_بیان و تجمع مسالمت‌آمیز را نقض می‌کند.

👁️ بخش مهم دیگر گزارش یعنی بند ۱۵ به استفاده ابزاری از تکنولوژی برای اعمال #حجاب_اجباری می‌پردازد. حکومت با استفاده از «فناوری تشخیص چهره» در دانشگاه‌ها و اماکن عمومی، دانشجویان و #زنان را رصد می‌کند. نتیجه این نظارت دیجیتال، محرومیت از تحصیل، منع ورود، حذف واحد و حتی اخراج از دانشگاه و برخوردهای تنبیهی است. قانون «عفاف و حجاب» فقط یک قانون ساده نیست؛ بلکه مجوزی برای ردیابی زندگی دیجیتال و فیزیکی شهروندان است.

⚖️ سازمان ملل نسبت به تلاش‌های حکومت برای قانونی کردن این خفقان هشدار می‌دهد. در بند ۱۹، صراحتاً خواسته شده که «#طرح_صیانت» به طور کامل کنار گذاشته شود، چون حقوق بنیادین کاربران را نقض می‌کند. خطرناک‌تر از آن، قانون جدید «تشدید مجازات همکاری با دول متخاصم» است که در بند ۲۰ به آن اشاره شده؛ قانونی که دامنه‌ رفتارهایی را که می‌تواند «#جاسوسی» تلقی شود آن‌قدر گسترش می‌دهد که بسیاری از فعالیت‌های آنلاین و اشتراک‌گذاری اطلاعات را در معرض خطر حکم‌های سنگین زندان یا حتی اعدام قرار می‌دهد.

🚩 نکته نگران‌کننده دیگر این است که حتی اگر از ایران خارج شده باشید، از تیررس #سرکوب_دیجیتال در امان نیستید. بند ۲۱ گزارش تایید می‌کند که نهادهای امنیتی با «سرکوب فرامرزی»، #حملات_سایبری، آزار آنلاین و تهدید خانواده‌های فعالان در داخل ایران، سعی دارند صدای مخالفان در تبعید را هم خفه کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7211🤮7👎2🔥2
Media is too big
VIEW IN TELEGRAM
🚨سازمان ملل رسماً تایید کرد که کندی و #قطعی_اینترنت در ایران «اشکال فنی» نیست، بلکه یک «آپارتاید دیجیتال» سیستماتیک برای خفه‌کردن صدای مردم است!

🚫 طبق قطعنامه جدید، حکومت با خاموشی عمدی اینترنت و #فیلترینگ گسترده، حق آزادی بیان و تجمع را نقض می‌کند و هم‌زمان با دوربین‌های چهره‌زن به جنگ #زنان و دانشجویان رفته است.

⚠️این گزارش هشدار می‌دهد که قوانین جدید مثل #طرح_صیانت و تشدید مجازات #جاسوسی، حتی فعالیت‌های ساده آنلاین را جرم‌انگاری کرده و می‌تواند حکم‌های سنگینی در پی داشته باشد.

🎥جزییات مهم این گزارش را در این ویدیو ببینید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10823🤮22💔8👎3🤪3🔥1
🖥تیم تحقیقاتی Koi در یک بررسی، موتور ریسک #هوش_مصنوعی خود را به کار انداخت تا به دنبال افزونه‌هایی بگردد که توانایی خواندن و سرقت مکالمات هوش مصنوعی را دارند. انتظار می‌رفت تنها چند افزونه گمنام و مشکوک پیدا شود. اما نتیجه یک زنگ خطر بزرگ بود، در صدر فهرست نام Urban VPN Proxy خودنمایی می‌کرد؛ یک افزونه محبوب #کروم با بیش از ۶ میلیون کاربر و امتیاز ۴.۷ و حتی دارای نشان اعتماد و استاندارد از فروشگاه کروم. این افزونه به عنوان یک VPN رایگان، وعده امنیت و حریم خصوصی می‌داد.

👀با بررسی عمیق‌تر حقیقت آشکار شد که Urban VPN Proxy و هفت افزونه مرتبط دیگر از همان ناشر، به طور مخفیانه مکالمات را از ۱۰ پلتفرم کلیدی هوش مصنوعی، از جمله ChatGPT، Claude، Gemini، و Microsoft Copilot استخراج می‌کردند.

این افزونه‌ها مجهز به اسکریپت‌های اختصاصی بودند که به محض ورود کاربر به صفحه چت هوش مصنوعی، به صورت پنهانی تزریق می‌شدند. این اسکریپت‌ها توابع اساسی مرورگر را نادیده می‌گرفتند؛ بدان معنی که هر بایت ترافیک شبکه، از پرامپت ارسالی شما تا پاسخ هوش مصنوعی، قبل از اینکه مرورگر شما آن را ببیند، ابتدا به دست کد افزونه می‌رسید.

✏️همچنین تمام داده‌های مکالمه، شامل تمام جزئیات حساس، شناسه‌ها و مُهرهای زمانی فشرده شده، به سرورهای Urban VPN ارسال می‌شد.

🔍این قابلیت #جاسوسی به صورت پیش‌فرض فعال بود و هیچ دکمه یا تنظیماتی برای غیرفعال کردن آن برای کاربر وجود نداشت. تنها راه توقف سرقت داده‌ها، حذف کامل #افزونه بود و این فرآیند حتی در صورت قطع بودن VPN نیز ادامه داشت.

🔒فیلترشکن Urban VPN در فروشگاه کروم، قابلیت ""محافظت از هوش مصنوعی"" را تبلیغ می‌کرد و وعده می‌داد که مراقب داده‌های حساسی که ممکن است کاربر سهوا به اشتراک بگذارد، هست!

💬اما حقیقت، اوج فریبکاری بود! ویژگی ""محافظت"" کاملا مستقل از ویژگی ""جمع‌آوری داده"" عمل می‌کرد. افزونه به کاربر هشدار می‌داد که ایمیل یا اطلاعات مالی‌اش را با #ChatGPT به اشتراک نگذارد، در حالی که همزمان تمام مکالمه او را به سرقت می‌برد.

🛡اسم Urban VPN تنها یک نام مستعار بود. این شرکت وابسته به BiScience است؛ یک شرکت بزرگ کارگزار داده که سابقه طولانی در جمع‌آوری و فروش تاریخچه مرور کاربران دارد.


⚠️این عملیات جاسوسی از ۹ جولای ۲۰۲۵ فعال است. افزونه‌های دارای نشان اعتماد گوگل و مایکروسافت، در سکوت، #حریم_خصوصی بیش از ۸ میلیون کاربر را نقض کردند. اگر هر یک از این افزونه‌ها ( Urban VPN Proxy، 1ClickVPN Proxy، Urban Browser Guard یا Urban Ad Blocker) را نصب کرده‌اید، باید فرض کنید که مکالمات خصوصی شما با سرویس‌های هوش مصنوعی ثبت و به فروش رفته است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4813❤‍🔥4
🚨موج جدید حملات #فیشینگ، اکانت‌های تلگرام وکلا، روزنامه‌نگاران و فعالان حقوق بشر (به‌ویژه در خارج از کشور) را هدف گرفته است. مهاجمان در #حمله_سایبری جدید با اکانت‌هایی که صرفا تیک آبی دارند و نه تایید هویت رسمی توسط #تلگرام، سراغ این افراد می‌آیند تا اعتماد آن‌ها را جلب کنند و خودشان را به عناوینی چون «پشتیبانی» جا می‌زنند.

🤖 داستان حمله از یک پیام شروع می‌شود: «برای جلوگیری از مسدود شدن، هویت خود را تایید کنید». این پیغام یک دروغ محض است! هکرها فعالان را مجبور می‌کنند با یک ربات خاص تعامل کنند. به محض اینکه کلیکی کنند را یا لینکی را باز کنند، یک «مینی‌اپ» مخرب اجرا می‌شود که بدون اینکه بفهمند، دسترسی کامل اکانت شما را به #هکر می‌دهد. در نتیجه هکرها می‌توانند تمام چت‌های خصوصی را بخوانند، به جای افراد پیام بفرستند، منابع خبری در #ایران را شناسایی کنند و از لیست مخاطبین #جاسوسی کنند.

🛑 اگر پیامی دریافت کردید که از شما می‌خواست «هویت خود را تایید کنید» یا با رباتی صحبت کنید، حتی اگر تیک آبی داشت: به هیچ‌وجه روی لینک‌ها کلیک نکنید. هیچ رباتی را Start نزنید. هیچ صفحه خارجی (Web Interface) را باز نکنید. در صورت دریافت چنین پیامی، سریع با هلپ‌دسک‌های امنیتی مثل گروه میان یا با اکانت پشتیبانی پس‌کوچه تماس بگیرید.

🔐 اگر هنوز «تایید دو مرحله‌ای» ندارید، اکانت شما مثل خانه‌ای با در باز است. همین الان این قابلیت را فعال کنید؛ این قوی‌ترین سد دفاعی شماست چون حتی اگر هکر کد پیامک شما را داشته باشد، بدون این رمز دوم نمی‌تواند وارد شود.

⌛️ مسیر فعال‌سازی: Settings (تنظیمات) ⬅️ Privacy and Security (حریم خصوصی و امنیت) ⬅️ Two-Step Verification (تایید دو مرحله‌ای) ⬅️ Set Password (تعیین رمز عبور). (حتما یک ایمیل بازیابی معتبر هم وارد کنید)

💻 حساب تلگرام خود را بررسی کنید تا مطمئن شوید کس دیگری به حساب شما دسترسی ندارد. مسیر بررسی: Settings (تنظیمات) ⬅️ Devices (دستگاه‌ها) یا Active Sessions.

🖥 لیست را با دقت نگاه کنید. اگر دستگاهی ناشناس می‌بینید (مثلا مدلی از گوشی که ندارید یا شهری که در آن نیستید)، فورا روی آن بزنید و گزینه Terminate (پایان دادن) را انتخاب کنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3614
🔴گروه «میان» یک کمپین #جاسوسی فعال را شناسایی کرده که به‌طور مشخص روزنامه‌نگاران، فعالان مدنی و سیاسی داخل ایران را هدف قرار داده است.

⚠️ ترفند چیست؟ مهاجمان در واتس‌اپ یا تلگرام فایلی را برای شما می‌فرستند که ادعا می‌شود یک «سند مهم»، «گزارش» یا «فرم» است. ظاهر فایل شبیه PDF است اما در واقعیت یک برنامه اندرویدی (APK) مخرب است و به محض باز کردن فایل، یک #بدافزار روی گوشی شما نصب می‌شود.

📲 بعد از نصب چه می‌شود؟ در اولین گام، بدافزار آیکون خود را مخفی می‌کند تا متوجه حضورش نشوید. سپس در پس‌زمینه شروع به فعالیت می‌کند و اطلاعات دستگاه، محیط اطراف و پیامک‌ها، لیست اپلیکیشن‌ها و فعالیت شبکه شما را سرقت می‌کند.

🛡️ چه باید کرد؟ (اقدامات حیاتی)
فایل‌های PDF، فایل نصبی نیستند. اگر فایل PDF یا هر فایل متنی دیگر را باز کردید و از شما اجازه نصب خواست، بلافاصله آن را ببندید و حذف کنید؛ حتی اگر از طرف نزدیکان شما فرستاده شده باشد. در مرحله بعد، لیست اپلیکیشن‌های نصب‌شده (Settings > Apps) را چک کنید. هر برنامه‌ای که نمی‌شناسید یا آیکون عجیب دارد را فورا حذف کنید.

دسترسی‌های غیرضروری (به‌ویژه دسترسی به پیامک، مخاطبین، دوربین، میکروفون و تغییرات باتری) را برای اپ‌های ناشناس ببندید و حتما سیستم‌عامل و برنامه‌های خود را به آخرین نسخه به‌روزرسانی کنید و گوشی خود را با یک #آنتی‌ویروس امن و شناخته شده اسکن کنید. همچنین گوشی خود را خاموش و روشن کنید. خاموش و روشن کردن، عملکرد برخی از بدافزارها را مختل می‌کند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
82👍32🔥5❤‍🔥2🤪1
🔴بر اساس گزارش جدید سازمان «آرتیکل ۱۹»، نقش چین در پیشبرد شبکه ملی اطلاعات، نقشی حیاتی و استراتژیک است. چین نه تنها تجهیزات سخت‌افزاری (مانند سوئیچ‌ها و روترهای غول‌آسای هواوی و ZTE) را تامین می‌کند، بلکه نقشه راه کنترل اینترنت را به جمهوری اسلامی یاد داده است.

چین به ایران کمک کرده تا سیستمی طراحی کند که در آن ترافیک داخلی از ترافیک بین‌المللی کاملا تفکیک شود تا در زمان #اعتراضات، جمهوری اسلامی بتواند با یک کلید، دسترسی به جهان را قطع کند، در حالی که خدمات داخلی همچنان فعال می‌مانند.

🔖همچنین تکنولوژی «بازرسی عمیق بسته‌ها» که تخصص چینی‌هاست، به سیستم اجازه می‌دهد تا نه تنها ببیند شما به کجا وصل می‌شوید، بلکه الگوی ترافیک و فعالیت شما را هم کالبدشکافی کند.


⚠️بخش تلخ ماجرا اینجاست که در بازار آشفته فیلترشکن‌ها، بسیاری از ابزارهایی که کاربران برای گذر از #فیلترینگ استفاده می‌کنند، توسط چین ساخته شده. گزارش «پروژه شفافیت فنی» (TTP) نشان می‌دهد که گوگل‌پلی و اپل‌استور مملو از وی‌پی‌ان‌هایی هستند که ریشه‌های عمیق در چین دارند. این یک بازی دو سر برد برای سیستم سرکوب است؛ از یک سو با تجهیزات چینی فیلتر می‌کنند و از سوی دیگر با #وی‌پی‌ان‌های_چینی، ترافیک عبوری کاربران را رصد می‌کنند.

😲یکی از نمونه‌های بارز این روزها، سرویس‌ Ostrich VPN است که در ظاهر در هنگ‌کنگ مستقر است، ولی طبق گزارش «پروژه شفافیت فنی» به‌طور پنهانی تحت مالکیت شرکتی چینی است. براساس قانون امنیت ملی چین، شرکت‌های چینی موظف به همکاری با دولت و اشتراک‌گذاری اطلاعات کاربران هستند؛ یعنی تمام داده‌های عبوری از این فیلترشکن‌ها می‌توانند به‌راحتی در اختیار نهادهای امنیتی چین قرار گیرند.

🔴جالب این است که شرکت GeWare Technology Limited مستقر در هنگ‌کنگ که به عنوان سازنده Ostrich VPN معرفی شده، بیش از دو سال پیش منحل شده است!


🚫وقتی شما از یک وی‌پی‌ان چینی استفاده می‌کنید، تمام داده‌های شما از سرورهای آن‌ها عبور می‌کند. آن‌ها می‌فهمند چه زمانی آنلاین می‌شوید و چه فعالیتی می‌کنید. بسیاری از این وی‌پی‌ان‌ها از پروتکل‌های رمزنگاری استاندارد استفاده نمی‌کنند و احتمال وجود «در پشتی» برای #جاسوسی از کاربران در آن‌ها بسیار بالاست.

مهمتر اینکه در چارچوب همکاری‌های ایران و چین، هیچ بعید نیست که داده‌های جمع‌آوری شده توسط این وی‌پی‌ان‌ها مستقیما در اختیار نهادهای امنیتی قرار بگیرد.
@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍103🤮5323💔8🤪2🔥1
🖥تیم تحقیقاتی Koi در یک بررسی، موتور ریسک #هوش_مصنوعی خود را به کار انداخت تا به دنبال افزونه‌هایی بگردد که توانایی خواندن و سرقت مکالمات هوش مصنوعی را دارند. انتظار می‌رفت تنها چند افزونه گمنام و مشکوک پیدا شود. اما نتیجه یک زنگ خطر بزرگ بود، در صدر فهرست نام Urban VPN Proxy خودنمایی می‌کرد؛ یک افزونه محبوب #کروم با بیش از ۶ میلیون کاربر و امتیاز ۴.۷ و حتی دارای نشان اعتماد و استاندارد از فروشگاه کروم. این افزونه به عنوان یک VPN رایگان، وعده امنیت و حریم خصوصی می‌داد.

👀با بررسی عمیق‌تر حقیقت آشکار شد که Urban VPN Proxy و هفت افزونه مرتبط دیگر از همان ناشر، به طور مخفیانه مکالمات را از ۱۰ پلتفرم کلیدی هوش مصنوعی، از جمله ChatGPT، Claude، Gemini، و Microsoft Copilot استخراج می‌کردند.

این افزونه‌ها مجهز به اسکریپت‌های اختصاصی بودند که به محض ورود کاربر به صفحه چت هوش مصنوعی، به صورت پنهانی تزریق می‌شدند. این اسکریپت‌ها توابع اساسی مرورگر را نادیده می‌گرفتند؛ بدان معنی که هر بایت ترافیک شبکه، از پرامپت ارسالی شما تا پاسخ هوش مصنوعی، قبل از اینکه مرورگر شما آن را ببیند، ابتدا به دست کد افزونه می‌رسید.

✏️همچنین تمام داده‌های مکالمه، شامل تمام جزئیات حساس، شناسه‌ها و مُهرهای زمانی فشرده شده، به سرورهای Urban VPN ارسال می‌شد.

🔍این قابلیت #جاسوسی به صورت پیش‌فرض فعال بود و هیچ دکمه یا تنظیماتی برای غیرفعال کردن آن برای کاربر وجود نداشت. تنها راه توقف سرقت داده‌ها، حذف کامل #افزونه بود و این فرآیند حتی در صورت قطع بودن VPN نیز ادامه داشت.

🔒فیلترشکن Urban VPN در فروشگاه کروم، قابلیت ""محافظت از هوش مصنوعی"" را تبلیغ می‌کرد و وعده می‌داد که مراقب داده‌های حساسی که ممکن است کاربر سهوا به اشتراک بگذارد، هست!

💬اما حقیقت، اوج فریبکاری بود! ویژگی ""محافظت"" کاملا مستقل از ویژگی ""جمع‌آوری داده"" عمل می‌کرد. افزونه به کاربر هشدار می‌داد که ایمیل یا اطلاعات مالی‌اش را با #ChatGPT به اشتراک نگذارد، در حالی که همزمان تمام مکالمه او را به سرقت می‌برد.

🛡اسم Urban VPN تنها یک نام مستعار بود. این شرکت وابسته به BiScience است؛ یک شرکت بزرگ کارگزار داده که سابقه طولانی در جمع‌آوری و فروش تاریخچه مرور کاربران دارد.


⚠️این عملیات جاسوسی از ۹ جولای ۲۰۲۵ فعال است. افزونه‌های دارای نشان اعتماد گوگل و مایکروسافت، در سکوت، #حریم_خصوصی بیش از ۸ میلیون کاربر را نقض کردند. اگر هر یک از این افزونه‌ها ( Urban VPN Proxy، 1ClickVPN Proxy، Urban Browser Guard یا Urban Ad Blocker) را نصب کرده‌اید، باید فرض کنید که مکالمات خصوصی شما با سرویس‌های هوش مصنوعی ثبت و به فروش رفته است.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6326
🚨به تازگی دو گزارش مجزا از پژوهشگران SafeBreach و Acronis منتشر شده که نشان می‌دهد هکرهای وابسته به جمهوری اسلامی با استفاده از فایل‌های ویدیویی آلوده، از کاربران #جاسوسی می‌کنند.

🔓طبق گزارش SafeBreach یک گروه هکری که با نام prince of persia شناخته می‌شود، از فایل‌های ویدیویی برای انتقال بدافزاری استفاده کرده که می‌تواند کنترل کامل گوشی‌های اندرویدی یا سیستم‌های ویندوزی قربانیان را به دست بگیرد.

⚠️ روش کار به این صورت است که قربانی یک ایمیل #فیشینگ یا پیامی در شبکه‌های اجتماعی دریافت می‌کند که حاوی لینک به یک ویدیو است. این ویدیو مرتبط با اعتراضات اخیر ایران است تا هدف را وسوسه به کلیک کند.

⚠️براساس گزارش Acronis این بدافزار درون یک فایل با پسوند LNK (فایل میان‌بر ویندوز) قرار داده شده است. این فایل‌های میان‌بر به‌گونه‌ای طراحی شده‌اند که با استفاده از آیکون‌ها و پسوندهای مشابه، دقیقا شبیه به یک فایل ویدئویی یا تصویری به نظر برسند.

📢زمانی که قربانی روی فایل کلیک می‌کند، یک اسکریپت مخفی چندین مرحله را به ترتیب اجرا می‌کند:
۱. ابتدا یک فایل فشرده را که حاوی عامل اصلی آلودگی است، استخراج می‌کند.
۲. سپس با ایجاد یک «وظیفه زمان‌بندی‌شده»، جای پای خود را در سیستم محکم می‌کند تا با با راه‌اندازی سیستم از بین نرود.
۳. در مرحله بعد، با سوءاستفاده از یک فایل اجرایی معتبر و امضاشده‌ متعلق به شرکت گوگل، فایل‌های آلوده (DLLهای سفارشی) را به صورت جانبی بارگذاری (Sideload) می‌کند.
پس از اینکه تمام این فرآیندها به پایان رسید، تصویر یا ویدیو فریب‌دهنده برای کاربر نمایش داده می‌شود تا با این کار، عملیات آلوده‌سازی سیستم از چشم او پنهان بماند.

این بدافزار قابلیت‌های گسترده‌ای دارد؛ از جمله سرقت لیست مخاطبان و پیامک‌ها، ضبط صدا با استفاده از میکروفون گوشی، دسترسی به موقعیت مکانی لحظه‌ای و سرقت فایل‌ها و عکس‌های موجود در حافظه دستگاه.


طبق گزارش‌ها #بدافزار همچنین دارای مکانیزم‌های «ضد تحلیل» است. اگر بدافزار تشخیص دهد که در یک محیط مجازی (Sandbox) یا توسط یک پژوهشگر امنیتی در حال بررسی است، فعالیت خود را متوقف می‌کند تا شناسایی نشود.

چگونه از خود محافظت کنیم؟
🔗از باز کردن لینک‌ها یا دانلود هرگونه فایل‌ از منابع ناشناس و غیرقابل اعتماد خودداری کنند. همچنین استفاده از پیام‌رسان‌های امن با قابلیت رمزنگاری سرتاسری و به‌روزرسانی مداوم سیستم‌عامل دستگاه، ریسک این حملات را کاهش می‌دهد.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
45👍29❤‍🔥1🔥1🤪1
بخش امنیت دیجیتال سازمان «میان» نسبت به توزیع یک اپلیکیشن مخرب اندرویدی هشدار جدی صادر کرده است که به صورت کاملاً هدفمند برای روزنامه‌نگاران، مدافعان حقوق بشر و فعالان مدنی ارسال می‌شود.

🔴مهاجمان سایبری در این حملات، از روش‌های مهندسی اجتماعی شخصی‌سازی‌شده در پی‌وی تلگرام استفاده می‌کنند. آن‌ها قربانیان را با «نام دقیق» مخاطب قرار داده یا ادعا می‌کنند که از طرف یک فرد قابل اعتماد و شناخته‌شده معرفی شده‌اند تا از این طریق اعتماد شما را جلب کنند.

⚠️ این پیام‌ها با سوءاستفاده از نیازهای مردم، برنامه‌هایی را تحت عنوان #استارلینک، دسترسی به #فیلترشکن یا زیرساخت‌های ضد سنسور و آزادی اینترنت تبلیغ می‌کنند و از ادبیاتی درباره همبستگی و آزادی اطلاعات استفاده می‌کنند.

🔍بررسی‌های فنی نشان می‌دهد که این فایل یک #بدافزار خطرناک #جاسوسی است. این اپلیکیشن پس از نصب، دسترسی‌های گسترده‌ای به پیامک‌ها، مخاطبین، وضعیت گوشی و فعالیت‌های پس‌زمینه دستگاه می‌گیرد. این بدافزار با پنهان کردن هسته اصلی خود، پس از اجرا فعال شده و از API تلگرام برای جاسوسی، دسترسی غیرمجاز به حساب‌ها و حتی بازنشر و ارسال خودکار خودش به دیگران سوءاستفاده می‌کند.

🛡️ اگر چنین پیامی دریافت کردید:
⛔️ فایل را به هیچ عنوان دانلود و نصب نکنید.
⛔️ با لینک‌ها یا زیرساخت‌های معرفی‌شده در پیام تعامل نکنید.
⛔️ پیام و فایل مخرب را برای دیگران فوروارد نکنید.

🔴 نسبت به هرگونه فایل یا لینک ناشناس که در تلگرام با عناوینی مثل دور زدن #فیلترینگ، اکانت استارلینک یا دعوت‌نامه‌های خاص ارسال می‌شود، به شدت هوشیار باشید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
18👍10
🚨شرکت پیام‌رسان #واتس‌اپ اعلام کرد که یک کارزار #هک و جاسوسی جدید وابسته به شرکت NSO Group را شناسایی و متوقف کرده است. این شرکت که سازنده بدافزار #جاسوسی «پگاسوس» است، پیش از این بارها به دلیل فروش ابزارهای حکومتی برای رصد گوشی‌های فعالان مدنی و روزنامه‌نگاران در سراسر جهان مورد انتقاد بوده است. بر اساس گزارش تک‌کرانچ، واتس‌اپ اعلام کرده این حملات جدید نقض صریح حکم دائمی دادگاه در سال گذشته است.

🔴 بررسی‌های امنیتی واتس‌اپ نشان می‌دهد مهاجمان در این کارزار جدید به جای استفاده از ضعف‌های فنی پیچیده، از روش «فیشینگ هدفمند» و ترفندهای مهندسی اجتماعی استفاده کرده‌اند. شگرد آن‌ها ارسال پیام‌هایی حاوی لینک‌های مخرب در واتس‌اپ بود تا با فریب دادن قربانیان، آن‌ها را به وب‌سایت‌های آلوده خارج از اپلیکیشن بکشانند. این روش دقیقاً مشابه همان کمپین جاسوسی خطرناکی است که در سال ۲۰۲۴ برای آلوده کردن گوشی‌های فعالان مدنی در کشور اردن به بدافزار #پگاسوس مورد استفاده قرار گرفته بود.

پیش از این بارها مشخص شده که بدافزار پگاسوس برای جاسوسی از منتقدان، روزنامه‌نگاران و فعالان ایرانی نیز استفاده شده و ردپای بکارگیری آن توسط دولت‌های منطقه خاورمیانه به وفور دیده شده است. ارسال لینک‌های فریبنده و مهندسی اجتماعی، هم‌اکنون از رایج‌ترین شیوه‌های حمله سایبری به کاربران ایرانی به شمار می‌رود.

🔔 برای پیشگیری از این حملات، کارشناسان توصیه می‌کنند به هیچ وجه روی لینک‌های مشکوک کلیک نکنید و سیستم‌عامل گوشی و اپلیکیشن واتس‌اپ خود را همیشه به‌روز نگه دارید. همچنین اگر در موقعیت حساسی فعالیت می‌کنید، روشن کردن قابلیت Lockdown Mode در تنظیمات آیفون، تا حد زیادی جلوی نفوذ این نوع بدافزارهای پیشرفته را می‌گیرد. در اندروید، فعال کردن قابلیت‌هایی مثل Samsung Auto Blocker، استفاده از Advanced Protection گوگل برای حساب‌های حساس، و غیرفعال کردن 2G در صورت پشتیبانی دستگاه، از اقدامات موثر برای کاهش ریسک حملات سایبری، نصب بدافزار و برخی تهدیدهای شبکه‌ای هستند؛ اما توجه کنید هیچ‌کدام به‌تنهایی امنیت کامل ایجاد نمی‌کنند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4427🤮3👎1
🚨 یک گروه هکری وابسته به #وزارت_اطلاعات جمهوری اسلامی (MOIS) با استفاده از یک فریم‌ورک جدید به نام Cavern، سازمان‌های دولتی، شرکت‌های فناوری و ارائه‌دهندگان خدمات فناوری اطلاعات در #اسرائیل را هدف قرار داده است. این ابزار مثل یک جعبه‌ابزار همه‌فن‌حریف طراحی شده است؛ یعنی هکرها در ابتدا فقط یک فایل کوچک را وارد سیستم می‌کنند و بعد از این نفوذ اولیه، بر اساس نیازشان و بسته به نوع سازمان، بخش‌های مخرب دیگر را تک‌به‌تک از سرور خود دانلود و فعال می‌کنند. با این ترفند، آن‌ها می‌توانند هر زمان که بخواهند قابلیت‌های خاصی مثل جاسوسی شبکه، دزدیدن فایل‌ها، نفوذ به پایگاه‌های داده یا دسترسی به سایر سیستم‌های داخلی را بدون جلب توجه آنتی‌ویروس‌ها اجرا کنند.

🔍 یکی از مهم‌ترین ویژگی‌های این حمله، روش نفوذ آن است. مهاجمان ابتدا یک شرکت ارائه‌دهنده خدمات فناوری اطلاعات را آلوده کرده و سپس از همان مسیر، بدافزار را در قالب یک به‌روزرسانی ظاهراً معتبر به سازمان‌های دیگر رسانده‌اند. این حمله بار دیگر نشان می‌دهد زنجیره تأمین نرم‌افزار به یکی از مهم‌ترین اهداف هکرها تبدیل شده است. حتی دریافت فایل یا آپدیت از یک شرکت شناخته‌شده هم همیشه به معنای امن بودن آن نیست، اگر مهاجمان بتوانند به زیرساخت همان شرکت نفوذ کنند.

🧩 پژوهشگران می‌گویند هکرها برای پنهان ماندن از روش‌های فنی غیرمعمول در ساخت فایل‌های بدافزار استفاده کرده‌اند؛ روشی که تحلیل و شناسایی آن را برای بسیاری از ابزارهای امنیتی و حتی متخصصان دشوارتر می‌کند. علاوه بر این، آن‌ها در برخی حملات از قابلیت‌های عادی سیستم‌ها، مانند ابزارهای مدیریت از راه دور برای خارج کردن اطلاعات حساس استفاده کرده‌اند. این موضوع نشان می‌دهد امروزه حتی قابلیت‌های معمول یک نرم‌افزار هم می‌توانند به ابزار #جاسوسی تبدیل شوند.

🌐 هم‌زمان با این گزارش، پژوهشگران از فعالیت گسترده گروه هکری MuddyWater نیز خبر داده‌اند. این گروه وابسته به جمهوری اسلامی طی ماه‌های اخیر با سوءاستفاده از چندین آسیب‌پذیری شناخته‌شده در سرویس‌های مختلف، بیش از ۱۲ هزار سامانه متصل به #اینترنت را بررسی کرده و سپس حملات خود را به سمت سازمان‌های فعال در حوزه هوانوردی، انرژی و نهادهای دولتی در کشورهای خاورمیانه هدایت کرده است. به گفته محققان، این عملیات در برخی موارد به سرقت اطلاعات حساس از سامانه‌های آلوده منجر شده است.

🛡️ این گزارش بار دیگر یادآوری می‌کند که امنیت فقط به نصب آنتی‌ویروس یا به‌روزرسانی سیستم محدود نمی‌شود. سازمان‌ها باید دسترسی شرکت‌های پیمانکار، ابزارهای مدیریت از راه دور، روند انتشار به‌روزرسانی‌ها و ارتباط میان سامانه‌های مختلف را نیز به‌طور مرتب بررسی کنند. برای کاربران عادی هم بهترین راهکار این است که سیستم‌عامل و نرم‌افزارهای خود را همیشه به‌روز نگه دارند، تنها از منابع معتبر نرم‌افزار نصب کنند و هر رفتار غیرعادی در دستگاه یا برنامه‌ها را جدی بگیرند.

@PaskoochehBot
@Paskoocheh
36👍33🔥17👎1
📍بسیاری از اپلیکیشن‌های رایگان برای کسب درآمد از تبلیغات، از ابزاری به نام SDK تبلیغاتی استفاده می‌کنند. SDK یا همان «کیت توسعه نرم‌افزار» مجموعه‌ای از کدها و ابزارهای آماده است که توسعه‌دهندگان داخل اپلیکیشن قرار می‌دهند تا تبلیغات نمایش دهند و از برنامه درآمد کسب کنند.

گزارش تازه بنیاد EFF که یکی از شناخته‌شده‌ترین سازمان‌های مدافع حقوق دیجیتال و حریم خصوصی است، هشدار می‌دهد که برخی از این SDKها، اگر برنامه به موقعیت مکانی شما دسترسی داشته باشد، به‌صورت پیش‌فرض اطلاعات #لوکیشن را جمع‌آوری و برای شبکه‌های تبلیغاتی ارسال می‌کنند؛ بدون اینکه بیشتر کاربران یا حتی بسیاری از توسعه‌دهندگان از این موضوع باخبر باشند.

⚠️ در این گزارش، نام چند SDK پرکاربرد از جمله InMobi، BidMachine، Verve HyBid و Huawei Petal Ads آمده است. طبق بررسی EFF، تنظیمات پیش‌فرض این ابزارها به گونه‌ای است که پس از دریافت مجوز لوکیشن از کاربر، اطلاعات موقعیت مکانی را برای اهداف تبلیغاتی ارسال می‌کنند. البته EFF تأکید می‌کند این به معنای امن بودن سایر SDKها نیست و نمونه‌های دیگری نیز پیش‌تر به دلیل جمع‌آوری اطلاعات مکانی کاربران مورد انتقاد یا پیگرد قرار گرفته‌اند.

🔎 خطر فقط نمایش تبلیغات هدفمند نیست. EFF یادآوری می‌کند که داده‌های مکانی جمع‌آوری‌شده در گذشته برای مواردی مانند تحقیقات مهاجرتی، ابزارهای #جاسوسی، افشای اطلاعات خصوصی افراد، ردیابی فعالان مدنی و حتی ردیابی نیروهای نظامی مورد استفاده قرار گرفته‌اند. به همین دلیل، اطلاعات موقعیت مکانی یکی از حساس‌ترین داده‌های شخصی کاربران محسوب می‌شود.

🛡️ اگر یک اپلیکیشن واقعاً نیازی به موقعیت مکانی شما ندارد، بهتر است دسترسی لوکیشن را برای آن غیرفعال کنید و هر از گاهی مجوزهای برنامه‌های نصب‌شده روی گوشی را بررسی کنید. از طرف دیگر، EFF تأکید می‌کند مسئولیت فقط بر عهده کاربران نیست؛ توسعه‌دهندگان باید در انتخاب کیت‌های تبلیغاتی دقت بیشتری داشته باشند و قانون‌گذاران نیز باید جلوی بازار خریدوفروش اطلاعات مکانی کاربران را بگیرند تا #حریم_خصوصی افراد بهتر حفظ شود.

@PaskoochehBot
@Paskoocheh
👍3812
هشدار امنیتی فوری اپل؛ رفع ۳۰ حفره امنیتی خطرناک در آپدیت جدید!

🚨 شرکت #اپل به‌تازگی بسته‌های به‌روزرسانی جدیدی را برای سیستم‌های عامل خود از جمله iOS 26.6.1 و macOS 26.6.2 منتشر کرده که حدود ۳۰ آسیب‌پذیری امنیتی خطرناک را برطرف می‌کنند. آسیب‌پذیری‌های کشف‌شده طیف وسیعی از خطرات را شامل می‌شوند؛ از امکان شنود و دور زدن رمزنگاری در تماس‌های تلفنی گرفته تا کدهای مخربی که می‌توانستند باعث لغو دسترسی، نشت اطلاعات مرورگر Safari و حتی خاموش کردن از راه دور دستگاه شوند.

🤖 نکته جالب این گزارش، نقش پررنگ هوش مصنوعی OpenAI Codex در پیدا کردن ۲۱ مورد از این آسیب‌پذیری‌ها در موتور WebKit بوده است؛ موضوعی که نشان می‌دهد اپل چطور از #هوش_مصنوعی برای یافتن آسیب‌پذیری‌هایش کمک می‌گیرد. اپل در این آپدیت اضطراری مجبور شده آسیب‌پذیری‌هایی را برطرف کند که پیش‌تر فقط در نسخه‌های بتای iOS 27 وجود داشتند!

⚔️ پژوهشگران سایبری نشان داده‌اند که امروزه هکرها و کلاهبرداران با مقایسه نسخه جدید و قدیمی نرم‌افزارها توسط مدل‌های هوش مصنوعی، می‌توانند تنها ظرف چند ساعت یک ابزار #نفوذ بسازند. در واقع، افشای آسیب‌پذیری‌ها در نسخه بتای نسل بعدی، دستگاه‌های فعلی را به هدف‌های آسیب‌پذیر و دستی برای هکرها تبدیل کرده بود.

🛡️ اگرچه اپل اعلام کرده تا این لحظه هیچ‌کدام از این حفره‌های امنیتی مورد سوءاستفاده فعال هکرها قرار نگرفته‌اند، اما با علنی شدن لیست آسیب‌پذیری‌ها، خطرات سایبری برای کسانی که به‌روزرسانی نکرده‌اند، بیشتر می‌شود. حتی اگر از آیفون‌ها و آیپدهای قدیمی‌تر استفاده می‌کنید که امکان ارتقا به نسخه جدید را ندارند، اپل به‌روزرسانی اضطراری iOS 18.7.10 را با ۱۲۹ وصله امنیتی در اختیارتان قرار داده است. در اسرع وقت، وارد بخش تنظیمات دستگاه خود (Settings > General > Software Update) شوید و آخرین به‌روزرسانی را نصب کنید تا راه نفوذ و #جاسوسی را روی ابزارهای هوشمندتان ببندید.

@PaskoochehBot
@Paskoocheh
16👍8🤮1