@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍58❤8
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍79❤18
📍پروژه پژوهشی #اینترنتآباد به دنبال این است که بخشی از پشت پرده #فیلترنت در ایران و روابط کلیدی افراد، نهادها و شرکتهای خصوصی را آشکار سازد که به نوعی در توسعه «#شبکه_ملی_اطلاعات» نقش موثری دارند.
🔴 نقش این افراد و شرکتها در فرآیند #فیلترینگ اغلب نادیده گرفته شده است و #پسکوچه قصد دارد عوامل محدودسازی اینترنت در ایران را معرفی کند.
🔴 گروههای تهاجمی #سایبری مخرب وابسته به جمهوری اسلامی، با فشار FBI در سال گذشته، از حملات باجافزاری به اهداف شهری در آمریکا به حملات گردابی به فعالان حقوق بشری اپوزیسیون بهخصوص بعد از خیزش #مهسا، روی آوردهاند.
🔴 گروههای هکری وابسته به نظام عموما به دو خوشه کلی #وزارت_اطلاعات و #سپاه تقسیم میشوند. این گروهها در سالهای گذشته به انواع اهداف شهری و نظامی حمله کردهاند. آن ها از استاد دانشگاه بریتانیایی و مرکز تحقیقات ژنتیک اروپایی تا بیمارستان کودکان در بوستون و شرکت بیمه حملونقل در #اسراییل را هک کردهاند.
🔴 این گروههای هکری را شرکتهای مختلف براساس تکنیکها، تاکتیکها و رویههایشان به دو دسته کلی وزارت اطلاعات و سپاه تقسیم میشوند. هک زیرساختهای کشور آلبانی که عضو ناتو است، برای این هکرها بسیار سخت تمام شد و از آن زمان بهطور خاص توسط نهادهای امنیتی پنج چشم (بریتانیا، کانادا، آمریکا، نیوزلند و استرالیا) تحت تعقیب هستند.
🔴 این محدودیتها باعث شده این هکرها از حملات باجافزاری تغییر رویه بدهند. آنها با همان ابزارهای قبلی (که بعضی از آنها را گروه لبدوختگان افشا کردهبود) اینبار به سراغ فعالان سیاسی و حقوق بشری ایرانی خارج از کشور رفتهاند.
🔴 آنها با انواع روشهای مختلف سعی کردهاند به این افراد نزدیک شده، اعتمادشان را جلب کرده و سرانجام در پی ساختن روابط طولانی، آنها را ترغیب کنند که روی یک لینک کلیک کنند. به این ترتیب با نصب بدافزار روی موبایل یا کامپیوتر هدف خود، راه را برای عملیاتهای بعدی از طریق آن کاربر تسهیل کنند. گروه تحقیقاتی «میان» (سایت #فیلتربان) در تحقیقی که ماه گذشته منتشر کرد، تعدادی از این حملات را افشا کرد.
📸تصاویر را ببینید
@PaskoochehBot
@Paskoocheh
📸تصاویر را ببینید
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61❤10
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤38👍28❤🔥1👎1
شگرد جدید هکرهای وابسته به جمهوری اسلامی
استخدام جعلی برای جاسوسی سایبری!
🎭 گزارشهای جدید امنیتی نشان میدهد گروه هکری Nimbus Manticore (که با نام Mirage Kitten نیز شناخته میشود و کمپینهای جذب نیروی آن تحت عنوان Iranian Dream Job شهرت دارد و توسط نهادهای بینالمللی و شرکتهای بزرگ فناوری به عنوان عوامل #سایبری وابسته به جمهوری اسلامی و #سپاه_پاسداران معرفی میشوند) از روشهای پیچیده مهندسی اجتماعی استفاده میکنند.
👀این گروه با جا زدن خود به عنوان مسئولان جذب نیرو در شرکتهای فناوری و ارسال پیام در پلتفرمهایی مانند لینکدین، برنامهنویسان و مهندسان نرمافزار را در مناطقی چون خاورمیانه و آفریقا هدف قرار میدهند. آنها یک چالش کدنویسی در قالب فایل ZIP (مانند پروژه مدیریت وظایف) ارسال کرده و با ایجاد حس فوریت مصنوعی و تعیین مهلت زمانی محدود، قربانیان را ترغیب میکنند تا کدهای پروژه را اجرا کنند، در حالی که فایلهای سرور (server.js) حاوی کدهای مخرب نهفته است.
🧪 شرکت امنیتی کسپرسکی #بدافزار جدیدی به نام NodeRabbit را کشف کرده که اولین نمونه آن در افغانستان و نمونههای بعدی در مصر و اتیوپی مشاهده شده است. این بدافزار با زبان Node.js و جاوااسکریپت توسعه یافته و بستر حملات چندسکویی را فراهم میکند. NodeRabbit از طریق پکیجهای دستکاریشده npm به صورت پروسه مخفی در پسزمینه اجرا میشود.
🚨واریانتهای این بدافزار قادرند اطلاعات سیستم، کارتهای شبکه و آدرسهای IP را جمعآوری کرده و دستورات شل را اجرا نمایند. در واریانت پیشرفتهتر (واریانت سوم)، بدافزار قابلیت استخراج فایلهای .ost و .pst نرمافزار Outlook، نصب افزونه جعلی VS Code به نام GitHub Copilot Helper و حتی تزریق کدهای مخرب به Git Hooks پروژهها را برای تضمین بقای خود دارد.
💻 بدافزار دوم شناساییشده که PollCat نام دارد، بر پایه جاوا اسکریپت درهمریخته ساخته شده و پروژه آن شامل نشانهها و اصطلاحات چالشهای CTF است که احتمالاً با ابزارهای #هوش_مصنوعی تولید شدهاند. این بدافزار با ارسال فرمهای ورود رمز یکبارمصرف (OTP) کاربر را گمراه میکند، اما عملکرد مخرب آن وابسته به صحت رمز نبوده و حتی در صورت شکست اعتبارسنجی روی سیستم فعال میماند.
🔻بدافزار PollCat دارای ۲۲ دستور (که سه مورد آن هنوز پیادهسازی نشدهاند) برای مدیریت فایلها و اجرای کد است و دایرکتوریهای سیستم را برای یافتن پوشههای متعلق به ۲۴ شرکت و توسعهدهنده برجسته (مانند گوگل، مایکروسافت، کسپرسکی، CrowdStrike و SentinelOne) اسکن کرده و فهرست آنها را به سرورهای فرماندهی ارسال میکند.
⚙️فعالیتهای اخیر این گروه هکری نشان میدهد که آنها به سمت زبانهای اسکریپتی روی آوردهاند تا با یک بار کدنویسی، سیستمعاملهای ویندوز، لینوکس و مک را به طور همزمان آلوده کنند.
@PaskoochehBot
@Paskoocheh
استخدام جعلی برای جاسوسی سایبری!
🎭 گزارشهای جدید امنیتی نشان میدهد گروه هکری Nimbus Manticore (که با نام Mirage Kitten نیز شناخته میشود و کمپینهای جذب نیروی آن تحت عنوان Iranian Dream Job شهرت دارد و توسط نهادهای بینالمللی و شرکتهای بزرگ فناوری به عنوان عوامل #سایبری وابسته به جمهوری اسلامی و #سپاه_پاسداران معرفی میشوند) از روشهای پیچیده مهندسی اجتماعی استفاده میکنند.
👀این گروه با جا زدن خود به عنوان مسئولان جذب نیرو در شرکتهای فناوری و ارسال پیام در پلتفرمهایی مانند لینکدین، برنامهنویسان و مهندسان نرمافزار را در مناطقی چون خاورمیانه و آفریقا هدف قرار میدهند. آنها یک چالش کدنویسی در قالب فایل ZIP (مانند پروژه مدیریت وظایف) ارسال کرده و با ایجاد حس فوریت مصنوعی و تعیین مهلت زمانی محدود، قربانیان را ترغیب میکنند تا کدهای پروژه را اجرا کنند، در حالی که فایلهای سرور (server.js) حاوی کدهای مخرب نهفته است.
🧪 شرکت امنیتی کسپرسکی #بدافزار جدیدی به نام NodeRabbit را کشف کرده که اولین نمونه آن در افغانستان و نمونههای بعدی در مصر و اتیوپی مشاهده شده است. این بدافزار با زبان Node.js و جاوااسکریپت توسعه یافته و بستر حملات چندسکویی را فراهم میکند. NodeRabbit از طریق پکیجهای دستکاریشده npm به صورت پروسه مخفی در پسزمینه اجرا میشود.
🚨واریانتهای این بدافزار قادرند اطلاعات سیستم، کارتهای شبکه و آدرسهای IP را جمعآوری کرده و دستورات شل را اجرا نمایند. در واریانت پیشرفتهتر (واریانت سوم)، بدافزار قابلیت استخراج فایلهای .ost و .pst نرمافزار Outlook، نصب افزونه جعلی VS Code به نام GitHub Copilot Helper و حتی تزریق کدهای مخرب به Git Hooks پروژهها را برای تضمین بقای خود دارد.
💻 بدافزار دوم شناساییشده که PollCat نام دارد، بر پایه جاوا اسکریپت درهمریخته ساخته شده و پروژه آن شامل نشانهها و اصطلاحات چالشهای CTF است که احتمالاً با ابزارهای #هوش_مصنوعی تولید شدهاند. این بدافزار با ارسال فرمهای ورود رمز یکبارمصرف (OTP) کاربر را گمراه میکند، اما عملکرد مخرب آن وابسته به صحت رمز نبوده و حتی در صورت شکست اعتبارسنجی روی سیستم فعال میماند.
🔻بدافزار PollCat دارای ۲۲ دستور (که سه مورد آن هنوز پیادهسازی نشدهاند) برای مدیریت فایلها و اجرای کد است و دایرکتوریهای سیستم را برای یافتن پوشههای متعلق به ۲۴ شرکت و توسعهدهنده برجسته (مانند گوگل، مایکروسافت، کسپرسکی، CrowdStrike و SentinelOne) اسکن کرده و فهرست آنها را به سرورهای فرماندهی ارسال میکند.
⚙️فعالیتهای اخیر این گروه هکری نشان میدهد که آنها به سمت زبانهای اسکریپتی روی آوردهاند تا با یک بار کدنویسی، سیستمعاملهای ویندوز، لینوکس و مک را به طور همزمان آلوده کنند.
@PaskoochehBot
@Paskoocheh
🤮24❤17👍12💔4
عملیات سایبری جمهوری اسلامی علیه ایرانیان خارج از کشور؛ هشدار بیسابقه سازمانهای اطلاعاتی!
🚨سازمانهای اطلاعاتی و امنیتی بریتانیا، آمریکا و هلند در گزارشی مشترک هشدار دادهاند که گروههای #سایبری وابسته به حکومت #ایران با استفاده از بدافزاری به اسم CHOSEN BRICK، اقدام به جاسوسی هدفمند از فعالان مدنی، روزنامهنگاران و مخالفان خارج از کشور کردهاند.
🦠این بدافزار با هدف دسترسی به فهرست مخاطبان، پیامهای خصوصی و صندوق ایمیلها طراحی شده تا الگوی رفتوآمد و ارتباطات قربانیان را مشخص کند. نهادهای امنیتی تأکید دارند که این اطلاعات میتواند زمینهساز سرکوب، تهدید و حتی سازماندهی عملیات فیزیکی برونمرزی علیه منتقدان رژیم شود.
🕵️♂️برخلاف تصور عمومی، این عملیات #جاسوسی نه با نفوذهای پیچیده، بلکه از طریق تکنیکهای مهندسی اجتماعی و جلب اعتماد روانی پیش میرود. مهاجمان با انجام تحقیقات قبلی، در پیامرسانهایی مثل واتساپ و تلگرام خود را جای دوست، همکار یا پشتیبان فنی جا میزنند و پس از برقراری رابطه صمیمی، فایلی آلوده را در قالب برنامههای کاربردی یا مدرک پزشکی ارسال میکنند. حتی اگر ابزارهای امنیتی کامپیوتر کاری مانع اجرا شوند، هکرها قربانی را متقاعد میکنند فایل را روی لپتاپ شخصی اجرا کند تا سیستمهای دفاعی دور زده شوند.
⚙️این بدافزار جاسوسی که صرفاً سیستمعامل ویندوز را هدف قرار میدهد، توانایی بالایی در مخفیکاری و ماندگاری دارد. این ابزار با دستکاری رجیستری ویندوز، کاری میکند که حتی با ریاستارت شدن کامپیوتر هم فعال بماند و با اضافه کردن خود به لیست استثنائات آنتیویروس مایکروسافت ديفندر، از شناسایی در اسکنها فرار کند.
📲علاوه بر این، هکرها برای جلوگیری از لو رفتن کل شبکه قربانیان، برای هر کامپیوتر آلوده یک بات تلگرام اختصاصی و مجزا ایجاد میکنند تا دستورات جاسوسی و خروج اطلاعات از طریق آن ردوبدل شود.
❌قابلیتهای بدافزار CHOSEN BRICK بسیار فراتر از سرکشی ساده به فایلهاست و دسترسیهای مهمی برای مهاجمان ایجاد میکند. هکرها از طریق این ابزار میتوانند دوربین و میکروفون کامپیوتر را برای شنود محیطی فعال کنند، به صورت مداوم از صفحه نمایش اسکرینشات بگیرند و چتهای تلگرام و واتساپ را از مرورگر سرقت نمایند.
🐾همچنین این بدافزار قابلیت دانلود و اجرای فایلهای مخرب دیگر را دارد و در صورتی که افراد #هکر احساس خطر کنند یا قصد از بین بردن ردپا را داشته باشند، میتوانند تمام اطلاعات کامپیوتر را به طور کامل پاک کنند.
@PaskoochehBot
@Paskoocheh
🚨سازمانهای اطلاعاتی و امنیتی بریتانیا، آمریکا و هلند در گزارشی مشترک هشدار دادهاند که گروههای #سایبری وابسته به حکومت #ایران با استفاده از بدافزاری به اسم CHOSEN BRICK، اقدام به جاسوسی هدفمند از فعالان مدنی، روزنامهنگاران و مخالفان خارج از کشور کردهاند.
🦠این بدافزار با هدف دسترسی به فهرست مخاطبان، پیامهای خصوصی و صندوق ایمیلها طراحی شده تا الگوی رفتوآمد و ارتباطات قربانیان را مشخص کند. نهادهای امنیتی تأکید دارند که این اطلاعات میتواند زمینهساز سرکوب، تهدید و حتی سازماندهی عملیات فیزیکی برونمرزی علیه منتقدان رژیم شود.
🕵️♂️برخلاف تصور عمومی، این عملیات #جاسوسی نه با نفوذهای پیچیده، بلکه از طریق تکنیکهای مهندسی اجتماعی و جلب اعتماد روانی پیش میرود. مهاجمان با انجام تحقیقات قبلی، در پیامرسانهایی مثل واتساپ و تلگرام خود را جای دوست، همکار یا پشتیبان فنی جا میزنند و پس از برقراری رابطه صمیمی، فایلی آلوده را در قالب برنامههای کاربردی یا مدرک پزشکی ارسال میکنند. حتی اگر ابزارهای امنیتی کامپیوتر کاری مانع اجرا شوند، هکرها قربانی را متقاعد میکنند فایل را روی لپتاپ شخصی اجرا کند تا سیستمهای دفاعی دور زده شوند.
⚙️این بدافزار جاسوسی که صرفاً سیستمعامل ویندوز را هدف قرار میدهد، توانایی بالایی در مخفیکاری و ماندگاری دارد. این ابزار با دستکاری رجیستری ویندوز، کاری میکند که حتی با ریاستارت شدن کامپیوتر هم فعال بماند و با اضافه کردن خود به لیست استثنائات آنتیویروس مایکروسافت ديفندر، از شناسایی در اسکنها فرار کند.
📲علاوه بر این، هکرها برای جلوگیری از لو رفتن کل شبکه قربانیان، برای هر کامپیوتر آلوده یک بات تلگرام اختصاصی و مجزا ایجاد میکنند تا دستورات جاسوسی و خروج اطلاعات از طریق آن ردوبدل شود.
❌قابلیتهای بدافزار CHOSEN BRICK بسیار فراتر از سرکشی ساده به فایلهاست و دسترسیهای مهمی برای مهاجمان ایجاد میکند. هکرها از طریق این ابزار میتوانند دوربین و میکروفون کامپیوتر را برای شنود محیطی فعال کنند، به صورت مداوم از صفحه نمایش اسکرینشات بگیرند و چتهای تلگرام و واتساپ را از مرورگر سرقت نمایند.
🐾همچنین این بدافزار قابلیت دانلود و اجرای فایلهای مخرب دیگر را دارد و در صورتی که افراد #هکر احساس خطر کنند یا قصد از بین بردن ردپا را داشته باشند، میتوانند تمام اطلاعات کامپیوتر را به طور کامل پاک کنند.
@PaskoochehBot
@Paskoocheh
👍40❤13🤮10💔5🔥1