Paskoocheh | پس‌کوچه
125K subscribers
6.59K photos
912 videos
9 files
3.76K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
❗️جمهوری اسلامی پیوسته در حال بهبود و تشدید توانایی‌های جنگ #سایبری، جاسوسی سایبری و خرابکاری الکترونیکی خود است و عملیات‌های پیچیده‌ای را اجرا می‌کند که اگرچه همیشه موفقیت‌آمیز نیست، اما نشان‌دهنده تغییر استراتژی و پیشرفت آن‌هاست.

❗️تقلای سایبری ایران به‌طور پیوسته در حال گسترش است. آن‌ها از تلاش برای هک کردن سیستم‌های دفاعی، جامعه مدنی خارج از کشور گرفته تا کمپین های آزار و اذیت مخالفان فعال‌ هستند. کارشناسانی که از نزدیک فعالیت‌های سایبری ایران را رصد می‌کنند، افزایش جاه‌طلبی‌های جمهوری اسلامی را تشخیص داده‌اند.

❗️در اوایل ماه مه، #مایکروسافت هشداری درباره تاکتیک‌های تهاجمی و پیچیده ایران منتشر کرد. در گزارش مایکروسافت آمده است که «بازیگران سایبری ایران در خط مقدم عملیات نفوذ سایبری فعال بوده‌اند که در آن عملیات سایبری تهاجمی را با عملیات نفوذ چند جانبه ترکیب می‌کنند.»

❗️به نظر می‌رسد جمهوری اسلامی مشغول تاکتیک‌های پیچیده‌ای است که عملیات سایبری و عملیات‌های واقعی را ادغام می‌کند. یکی از تاکتیک‌های جمهوری اسلامی ایجاد شخصیت‌های جعلی است که به اهداف نزدیک می‌شوند و سعی می‌کنند اطلاعاتی را جمع‌آوری کنند یا برای اعمال آدم‌ربایی اقدام کنند.

❗️بر اساس گزارش اندیشکده شورای آتلانتیک از طریق تحقیقاتی که در ترکیه انجام داده شده، احتمالاً عوامل اطلاعاتی ایران به شبکه‌های تلفن همراه ترکیه نفوذ کرده‌اند و از داده‌ها برای ردیابی مخالفان در این کشور استفاده می‌کنند.

❗️در یک نمونه، یک روزنامه‌نگار مخالف حکومت پیامی دریافت کرده بود که نشان می‌داد کافه‌ای در نزدیکی خانه‌اش که هر روز از آن گذر داشته، شناسایی شده. در نمونه‌ای دیگر یکی از مخالفان مقیم ترکیه پیام‌هایی حاوی عکس‌هایی از سفرش به استانبول دریافت کرده بود.

❗️در نمونه‌ای دیگر، یکی از مخالفان مقیم ترکیه پیام‌هایی حاوی عکس‌هایی از مکان‌هایی که در سفر به استانبول از آن‌ها بازدید کرده بود دریافت کرد. گمانه‌زنی‌ها حاکی از آن است که جمهوری اسلامی موفق شده داده‌های ردیابی تلفن‌ها را خریداری کند یا مخفیانه به آن‌ها دسترسی داشته باشد.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍58❤8
🔴گروه هکری GhostSec با نفوذ به سامانه «به‌نما» محصول #فناپ توانسته اطلاعاتی در مورد سیستم‌های تشخیص چهره و حسگر حرکت و قابلیت‌های نظارتی آن به دست آورد. این گروه ۲۰ گیگابایت داده شامل کد منبع مربوط به سیستم‌های تشخیص چهره و تشخیص حرکت شرکت نرم‌افزار ایرانی #فناپ را افشا کرده است.

🔴بر اساس آن چه فناپ در سال ۱۳۹۵ اعلام کرده بود، این مجموعه با همکاری شرکت «به‌پویش» یک نرم‌افزار نظارت و پردازش تصویر به نام «به‌نما» را در چهارمین همایش #سایبری سازمان پدافند غیرعامل عرضه کرده است. GhostSec می‌گوید که قصد دارد بخش‌هایی از کد به‌نما را منتشر کند؛ از جمله اجزای مختلف مانند فایل‌های پیکربندی و داده‌های API و می‌گوید پس از بارگذاری همه داده‌ها، توضیحات مفصلی را ارائه خواهد کرد.

🔴این گروه می‌گوید ابزارهای کشف‌شده برای تشخیص چهره در ویدیو است که در سیستم تشخیص پلاک خودرو استفاده می‌شود و می‌تواند برای هشدارهای مرتبط با #حجاب هم به کار رود. همچنین گفته می‌شود که این سیستم به پلتفرم «SSO» مرتبط است که توسط جمهوری اسلامی برای احراز هویت آنلاین کاربر استفاده می‌شود.

🔴شرکت امنیت سایبری Cyberint می‌گوید: «این ادغام و یکپارچه سازی جنبه‌های مختلف زندگی شهروندان و جمع‌آوری اطلاعات از آن‌ها، نه تنها برای تعیین نحوه دسترسی به خدمات، بلکه برای ایجاد یک پروفایل مجازی به منظور تشخیص چهره هم به کار می‌رود».

🔴در چند ماه اخیر برخی از مسئولان حکومتی از جمله احمدرضا رادان فرمانده کل نیروی انتظامی جمهوری اسلامی، افراد بدون #حجاب_اجباری را تهدید به شناسایی توسط دوربین‌های نظارتی کرده بودند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍79❤18
📍پروژه پژوهشی #اینترنت‌آباد به دنبال این است که بخشی از پشت پرده #فیلترنت در ایران و روابط کلیدی افراد، نهادها و شرکت‌های خصوصی را آشکار سازد که به نوعی در توسعه «#شبکه_ملی_اطلاعات» نقش موثری دارند.

🔴نقش این افراد و شرکت‌ها در فرآیند #فیلترینگ اغلب نادیده گرفته شده است و #پس‌کوچه قصد دارد عوامل محدودسازی اینترنت در ایران را معرفی کند.

🔴گروه‌های تهاجمی #سایبری مخرب وابسته به جمهوری اسلامی، با فشار FBI در سال گذشته، از حملات باج‌افزاری به اهداف شهری در آمریکا به حملات گردابی به فعالان حقوق بشری اپوزیسیون به‌خصوص بعد از خیزش #مهسا، روی آورده‌اند.

🔴گروه‌های هکری وابسته به نظام عموما به دو خوشه کلی #وزارت_اطلاعات و #سپاه تقسیم می‌شوند. این گروه‌ها در سال‌های گذشته به انواع اهداف شهری و نظامی حمله کرده‌اند. آن ها از استاد دانشگاه بریتانیایی و مرکز تحقیقات ژنتیک اروپایی تا بیمارستان کودکان در بوستون و شرکت بیمه حمل‌ونقل در #اسراییل را هک کرده‌اند.

🔴این گروه‌های هکری را شرکت‌های مختلف براساس تکنیک‌ها، تاکتیک‌ها و رویه‌های‌شان به دو دسته کلی وزارت اطلاعات و سپاه تقسیم می‌شوند. هک زیرساخت‌های کشور آلبانی که عضو ناتو است، برای این هکرها بسیار سخت تمام شد و از آن زمان به‌طور خاص توسط نهادهای امنیتی پنج چشم (بریتانیا، کانادا، آمریکا، نیوزلند و استرالیا) تحت تعقیب هستند.

🔴این محدودیت‌ها باعث شده این هکرها از حملات باج‌افزاری تغییر رویه بدهند. آن‌ها با همان ابزارهای قبلی (که بعضی از آن‌ها را گروه لب‌دوختگان افشا کرده‌بود) این‌بار به سراغ فعالان سیاسی و حقوق بشری ایرانی خارج از کشور رفته‌اند.

🔴آن‌ها با انواع روش‌های مختلف سعی کرده‌اند به این افراد نزدیک شده، اعتمادشان را جلب کرده و سرانجام در پی ساختن روابط طولانی، آن‌ها را ترغیب کنند که روی یک لینک کلیک کنند. به این ترتیب با نصب بدافزار روی موبایل یا کامپیوتر هدف خود، راه را برای عملیات‌های بعدی از طریق آن کاربر تسهیل کنند. گروه تحقیقاتی «میان» (سایت #فیلتربان) در تحقیقی که ماه گذشته منتشر کرد، تعدادی از این حملات را افشا کرد.

📸تصاویر را ببینید

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61❤10
🚨گزارش‌های فنی و مستندات دریافتی از فعالان حقوق بشر و روزنامه‌نگاران شناخته‌شده ایرانی نشان می‌دهد که ارتش #سایبری جمهوری اسلامی موج جدید و پیچیده‌ای از حملات #هک و تصاحب حساب‌های کاربری را علیه جامعه مدنی و رسانه‌ای آغاز کرده است. ویژگی منحصربه‌فرد و خطرناک این کارزار سایبری، استفاده از پیام‌های صوتی شبیه‌سازی‌شده با #هوش_مصنوعی برای اولین بار جهت اعتمادسازی و فریب قربانیان است. مهاجمان در این سناریو با جعل هویت مدیران و سردبیران ارشد رسانه‌های مطرحی چون #ایران_اینترنشنال، فایل‌های صوتی را ارسال می‌کنند که نه تنها لحن و صدا، بلکه تکه کلام‌ها و ادبیات شخصی فرد مورد نظر را تقلید می‌کند تا بدگمانی قربانی را کاملاً از بین ببرد.

🔴شگرد این حمله بر پایه یک سناریوی مهندسی اجتماعی دو مرحله‌ای چیده شده است؛ ابتدا فردی به عنوان «معرف» با لحنی محترمانه در پلتفرم‌هایی مثل واتس‌اپ ارتباط برقرار کرده و ادعا می‌کند که می‌خواهد هماهنگی‌های لازم را برای یک نشست خبری یا مصاحبه با سردبیر انجام دهد. سپس فرد دوم با یک شماره‌ جدید و تصویر پروفایل جعلی وارد شده و فایل صوتی ساخته‌شده با هوش مصنوعی را ارسال می‌کند. هدف نهایی این بازیگری، کشاندن قربانی به یک «لینک گروه خصوصی تلگرام» است. این لینک‌ها از ترفند جعل بصری یا دامنه‌های هوموگراف استفاده می‌کنند؛ به عنوان مثال با جایگزین کردن حرف بزرگ به جای حرف کوچک ، دامنه را به صورت ظاهری شبیه به تلگرام رسمی نشان می‌دهند.

❌تحلیل‌های فنی نشان می‌دهد که این بات‌های سرقت حساب به صورت بلادرنگ عمل می‌کنند و حتی توانایی عبور از رمز دو مرحله‌ای را نیز دارند. تله‌ اصلی در این سایت‌های جعلی، درخواست وارد کردن «کد ورود به نشست یا جلسه» است. کارشناسان امنیت دیجیتال هشدار می‌دهند که این کد، هیچ وجود خارجی ندارد و در واقع همان کد لاگین واقعی تلگرام شماست که مهاجمان با وارد کردن شماره‌تان در اپلیکیشن خود، سیستم را وادار به ارسال آن کرده‌اند؛ به محض اینکه این کد را در سایت جعلی وارد کنید، حساب شما به طور کامل در اختیارشان خواهد بود.

🔔اگر پیام مشابهی دریافت کردید، به هیچ عنوان به فایل‌های صوتی اعتماد نکنید، روی لینک‌ها کلیک نکرده و هویت شخص را از یک کانال امن و مستقل دیگر (مثل تماس تلفنی مستقیم یا سیگنال) راستی‌آزمایی کنید. در صورتی که پیش از این روی لینک کلیک کرده‌اید اما کدی وارد نکرده‌اید، فوراً صفحه را ببندید. اما اگر کد را وارد کرده‌اید، بدون فوت وقت به بخش Settings > Devices در تلگرام خود رفته و تمامی جلسات (Sessions) ناشناس و مشکوک را با گزینه Terminate قطع کنید، رمز دو مرحله‌ای خود را تغییر دهید و تنظیمات ایمیل بازیابی خود را بررسی کنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤38👍28❤‍🔥1👎1
شگرد جدید هکرهای وابسته به جمهوری اسلامی
استخدام جعلی برای جاسوسی
سایبری!

🎭 گزارش‌های جدید امنیتی نشان می‌دهد گروه هکری Nimbus Manticore (که با نام Mirage Kitten نیز شناخته می‌شود و کمپین‌های جذب نیروی آن تحت عنوان Iranian Dream Job شهرت دارد و توسط نهادهای بین‌المللی و شرکت‌های بزرگ فناوری به عنوان عوامل #سایبری وابسته به جمهوری اسلامی و #سپاه_پاسداران معرفی می‌شوند) از روش‌های پیچیده مهندسی اجتماعی استفاده می‌کنند.

👀این گروه با جا زدن خود به عنوان مسئولان جذب نیرو در شرکت‌های فناوری و ارسال پیام در پلتفرم‌هایی مانند لینکدین، برنامه‌نویسان و مهندسان نرم‌افزار را در مناطقی چون خاورمیانه و آفریقا هدف قرار می‌دهند. آن‌ها یک چالش کدنویسی در قالب فایل ZIP (مانند پروژه مدیریت وظایف) ارسال کرده و با ایجاد حس فوریت مصنوعی و تعیین مهلت زمانی محدود، قربانیان را ترغیب می‌کنند تا کدهای پروژه را اجرا کنند، در حالی که فایل‌های سرور (server.js) حاوی کدهای مخرب نهفته است.

🧪 شرکت امنیتی کسپرسکی #بدافزار جدیدی به نام NodeRabbit را کشف کرده که اولین نمونه آن در افغانستان و نمونه‌های بعدی در مصر و اتیوپی مشاهده شده است. این بدافزار با زبان Node.js و جاوااسکریپت توسعه یافته و بستر حملات چندسکویی را فراهم می‌کند. NodeRabbit از طریق پکیج‌های دست‌کاری‌شده npm به صورت پروسه مخفی در پس‌زمینه اجرا می‌شود.

🚨واریانت‌های این بدافزار قادرند اطلاعات سیستم، کارت‌های شبکه و آدرس‌های IP را جمع‌آوری کرده و دستورات شل را اجرا نمایند. در واریانت پیشرفته‌تر (واریانت سوم)، بدافزار قابلیت استخراج فایل‌های .ost و .pst نرم‌افزار Outlook، نصب افزونه جعلی VS Code به نام GitHub Copilot Helper و حتی تزریق کدهای مخرب به Git Hooks پروژه‌ها را برای تضمین بقای خود دارد.

💻 بدافزار دوم شناسایی‌شده که PollCat نام دارد، بر پایه جاوا اسکریپت درهم‌ریخته ساخته شده و پروژه آن شامل نشانه‌ها و اصطلاحات چالش‌های CTF است که احتمالاً با ابزارهای #هوش_مصنوعی تولید شده‌اند. این بدافزار با ارسال فرم‌های ورود رمز یک‌بارمصرف (OTP) کاربر را گمراه می‌کند، اما عملکرد مخرب آن وابسته به صحت رمز نبوده و حتی در صورت شکست اعتبارسنجی روی سیستم فعال می‌ماند.

🔻بدافزار PollCat دارای ۲۲ دستور (که سه مورد آن هنوز پیاده‌سازی نشده‌اند) برای مدیریت فایل‌ها و اجرای کد است و دایرکتوری‌های سیستم را برای یافتن پوشه‌های متعلق به ۲۴ شرکت و توسعه‌دهنده برجسته (مانند گوگل، مایکروسافت، کسپرسکی، CrowdStrike و SentinelOne) اسکن کرده و فهرست آن‌ها را به سرورهای فرماندهی ارسال می‌کند.

⚙️فعالیت‌‌های اخیر این گروه هکری نشان می‌دهد که آنها به سمت زبان‌های اسکریپتی روی آورده‌اند تا با یک بار کدنویسی، سیستم‌عامل‌های ویندوز، لینوکس و مک را به طور هم‌زمان آلوده کنند.

@PaskoochehBot
@Paskoocheh
🤮24❤17👍12💔4
عملیات سایبری جمهوری اسلامی علیه ایرانیان خارج از کشور؛ هشدار بی‌سابقه سازمان‌های اطلاعاتی!

🚨سازمان‌های اطلاعاتی و امنیتی بریتانیا، آمریکا و هلند در گزارشی مشترک هشدار داده‌اند که گروه‌های #سایبری وابسته به حکومت #ایران با استفاده از بدافزاری به اسم CHOSEN BRICK، اقدام به جاسوسی هدفمند از فعالان مدنی، روزنامه‌نگاران و مخالفان خارج از کشور کرده‌اند.

🦠این بدافزار با هدف دسترسی به فهرست مخاطبان، پیام‌های خصوصی و صندوق ایمیل‌ها طراحی شده تا الگوی رفت‌وآمد و ارتباطات قربانیان را مشخص کند. نهادهای امنیتی تأکید دارند که این اطلاعات می‌تواند زمینه‌ساز سرکوب، تهدید و حتی سازمان‌دهی عملیات فیزیکی برون‌مرزی علیه منتقدان رژیم شود.

🕵️‍♂️برخلاف تصور عمومی، این عملیات #جاسوسی نه با نفوذهای پیچیده، بلکه از طریق تکنیک‌های مهندسی اجتماعی و جلب اعتماد روانی پیش می‌رود. مهاجمان با انجام تحقیقات قبلی، در پیام‌رسان‌هایی مثل واتس‌اپ و تلگرام خود را جای دوست، همکار یا پشتیبان فنی جا می‌زنند و پس از برقراری رابطه صمیمی، فایلی آلوده را در قالب برنامه‌های کاربردی یا مدرک پزشکی ارسال می‌کنند. حتی اگر ابزارهای امنیتی کامپیوتر کاری مانع اجرا شوند، هکرها قربانی را متقاعد می‌کنند فایل را روی لپ‌تاپ شخصی اجرا کند تا سیستم‌های دفاعی دور زده شوند.

⚙️این بدافزار جاسوسی که صرفاً سیستم‌عامل ویندوز را هدف قرار می‌دهد، توانایی بالایی در مخفی‌کاری و ماندگاری دارد. این ابزار با دستکاری رجیستری ویندوز، کاری می‌کند که حتی با ری‌استارت شدن کامپیوتر هم فعال بماند و با اضافه کردن خود به لیست استثنائات آنتی‌ویروس مایکروسافت ديفندر، از شناسایی در اسکن‌ها فرار کند.

📲علاوه بر این، هکرها برای جلوگیری از لو رفتن کل شبکه قربانیان، برای هر کامپیوتر آلوده یک بات تلگرام اختصاصی و مجزا ایجاد می‌کنند تا دستورات جاسوسی و خروج اطلاعات از طریق آن ردوبدل شود.

❌قابلیت‌های بدافزار CHOSEN BRICK بسیار فراتر از سرکشی ساده به فایل‌هاست و دسترسی‌های مهمی برای مهاجمان ایجاد می‌کند. هکرها از طریق این ابزار می‌توانند دوربین و میکروفون کامپیوتر را برای شنود محیطی فعال کنند، به صورت مداوم از صفحه نمایش اسکرین‌شات بگیرند و چت‌های تلگرام و واتس‌اپ را از مرورگر سرقت نمایند.

🐾همچنین این بدافزار قابلیت دانلود و اجرای فایل‌های مخرب دیگر را دارد و در صورتی که افراد #هکر احساس خطر کنند یا قصد از بین بردن ردپا را داشته باشند، می‌توانند تمام اطلاعات کامپیوتر را به طور کامل پاک کنند.

@PaskoochehBot
@Paskoocheh
👍40❤13🤮10💔5🔥1