@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍66❤9
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍92❤12
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍106❤21
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍68❤10
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍80❤7
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍76❤18
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍86❤12
@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43❤24
@Paskoocheh
@paskoochehbot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍56❤28🤮3
🕵️♂️ اپ مخرب با استفاده از APIهای اندروید، اپ هدف (مثل Google Authenticator) را وادار میکند دادهاش را نمایش دهد، سپس با اندازهگیری زمان رندر کردن پیکسلها در پردازنده گرافیکی (GPU) رنگ و وضعیت هر پیکسل را حدس میزند و میتواند تصویری از کد #احراز_هویت دریافت کند، بدون آنکه واقعاً اسکرینشات بگیرد یا مجوز خاصی بخواهد.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍47❤8🤪2🔥1
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36❤6
🕵️♂️ اپ مخرب با استفاده از APIهای اندروید، اپ هدف (مثل Google Authenticator) را وادار میکند دادهاش را نمایش دهد، سپس با اندازهگیری زمان رندر کردن پیکسلها در پردازنده گرافیکی (GPU) رنگ و وضعیت هر پیکسل را حدس میزند و میتواند تصویری از کد #احراز_هویت دریافت کند، بدون آنکه واقعاً اسکرینشات بگیرد یا مجوز خاصی بخواهد.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
❤30👍15
🚨 هزاران دستگاه اندرویدی به بدافزار جدید و خطرناکی به نام Keenadu آلوده شدهاند؛ بدافزاری که در برخی موارد میتواند کنترل کامل دستگاه قربانی را از راه دور در اختیار بگیرد. موضوع نگرانکننده این است که این #بدافزار به صورت پیشفرض در Firmware برخی دستگاههای اندرویدی ارزانقیمت ساخت #چین نصب شده است.
📊 کسپرسکی تایید کرده است که «تا فوریه ۲۰۲۶، بخش راهکارهای امنیتی موبایل کسپرسکی بیش از ۱۳ هزار دستگاه آلوده به Keenadu را شناسایی کردهاند.»
⚠️ با محبوبیت روزافزون گوشیها و تبلتهای چینی ارزانقیمت اندرویدی در #ایران (از جمله برندهای ناشناخته متعددی که فضای خردهفروشی را پر کردهاند)، باید به شدت به این موضوع توجه شود. Keenadu مظهر یک در پشتی با عملکرد کامل است. کسپرسکی هشدار داده است که این بدافزار میتواند «کنترل نامحدودی بر دستگاه قربانی» به مهاجمان بدهد.
🔓 این موضوع منجر به به خطر افتادن تمام اطلاعات موجود در دستگاه، از جمله محتوای گالری، پیامها و اطلاعات بانکی میشود و حتی میتواند جستجوی کروم در حالت ناشناس (Incognito) را هم رصد کند.
🌏 جالب است که اگر تنظیمات زبان روی هر یک از گویشهای چینی یا زمان چین تنظیم شده باشد، بدافزار فعال نمیشود. همچنین اگر دستگاه فاقد سرویسهای گوگلپلی باشد، بدافزار اجرا نخواهد شد.
🎭 کسپرسکی حتی گزارش داده است که نسخهای از Keenadu را شناسایی کرده که در یک اپلیکیشن سیستمی مربوط به «بازگشایی قفل با تشخیص چهره بیومتریک» جاسازی شده بود.
💰 کسپرسکی دریافته که این بدافزار در حال حاضر بیشتر برای انجام کلاهبرداریهای تبلیغاتی (Ad Fraud) استفاده میشود و به مرحله تسخیر کامل سیستم نرسیده که البته این وضعیت میتواند در یک چشمبرهمزدن تغییر کند.
🛡️ برای مهار بدافزارهای سیستمی نظیر Keenadu، ابتدا آنتیویروسهای رفتارمحور مانند Bitdefender یا Malwarebytes را نصب کنید تا فعالیتهای مشکوک را مسدود کنند؛ سپس با بررسی بخش Battery Usage در تنظیمات، اپلیکیشنهای سیستمی که مصرف غیرطبیعی باتری یا اینترنت دارند را شناسایی کرده و دسترسی آنلاین آنها را از طریق فایروالهایی مثل NetGuard قطع کنید.
🔍 در نهایت، با بازبینی دقیق بخش Accessibility (دسترسیپذیری) در تنظیمات گوشی، تمامی دسترسیهای حساس غیرضروری را غیرفعال کنید تا مانع از سرقت اطلاعات و پایش صفحه نمایش توسط بدافزار شوید. چرا که بدافزارها از این بخش برای خواندن صفحه نمایش و #سرقت رمزها استفاده میکنند. هیچ اپلیکیشن غیرضروری نباید در این بخش روشن باشد.
@PaskoochehBot
@Paskoocheh
📊 کسپرسکی تایید کرده است که «تا فوریه ۲۰۲۶، بخش راهکارهای امنیتی موبایل کسپرسکی بیش از ۱۳ هزار دستگاه آلوده به Keenadu را شناسایی کردهاند.»
⚠️ با محبوبیت روزافزون گوشیها و تبلتهای چینی ارزانقیمت اندرویدی در #ایران (از جمله برندهای ناشناخته متعددی که فضای خردهفروشی را پر کردهاند)، باید به شدت به این موضوع توجه شود. Keenadu مظهر یک در پشتی با عملکرد کامل است. کسپرسکی هشدار داده است که این بدافزار میتواند «کنترل نامحدودی بر دستگاه قربانی» به مهاجمان بدهد.
🔓 این موضوع منجر به به خطر افتادن تمام اطلاعات موجود در دستگاه، از جمله محتوای گالری، پیامها و اطلاعات بانکی میشود و حتی میتواند جستجوی کروم در حالت ناشناس (Incognito) را هم رصد کند.
🌏 جالب است که اگر تنظیمات زبان روی هر یک از گویشهای چینی یا زمان چین تنظیم شده باشد، بدافزار فعال نمیشود. همچنین اگر دستگاه فاقد سرویسهای گوگلپلی باشد، بدافزار اجرا نخواهد شد.
🎭 کسپرسکی حتی گزارش داده است که نسخهای از Keenadu را شناسایی کرده که در یک اپلیکیشن سیستمی مربوط به «بازگشایی قفل با تشخیص چهره بیومتریک» جاسازی شده بود.
💰 کسپرسکی دریافته که این بدافزار در حال حاضر بیشتر برای انجام کلاهبرداریهای تبلیغاتی (Ad Fraud) استفاده میشود و به مرحله تسخیر کامل سیستم نرسیده که البته این وضعیت میتواند در یک چشمبرهمزدن تغییر کند.
🛡️ برای مهار بدافزارهای سیستمی نظیر Keenadu، ابتدا آنتیویروسهای رفتارمحور مانند Bitdefender یا Malwarebytes را نصب کنید تا فعالیتهای مشکوک را مسدود کنند؛ سپس با بررسی بخش Battery Usage در تنظیمات، اپلیکیشنهای سیستمی که مصرف غیرطبیعی باتری یا اینترنت دارند را شناسایی کرده و دسترسی آنلاین آنها را از طریق فایروالهایی مثل NetGuard قطع کنید.
🔍 در نهایت، با بازبینی دقیق بخش Accessibility (دسترسیپذیری) در تنظیمات گوشی، تمامی دسترسیهای حساس غیرضروری را غیرفعال کنید تا مانع از سرقت اطلاعات و پایش صفحه نمایش توسط بدافزار شوید. چرا که بدافزارها از این بخش برای خواندن صفحه نمایش و #سرقت رمزها استفاده میکنند. هیچ اپلیکیشن غیرضروری نباید در این بخش روشن باشد.
@PaskoochehBot
@Paskoocheh
❤84👍30🤮3
⚖️ مقامهای FBI این پرونده را نمونهای از «خیانت حسابشده به اعتماد» شرکتهای فناوری توصیف کردهاند و دادستانی #آمریکا تأکید دارد که حفاظت از فناوریهای پیشرفته و جلوگیری از سوءاستفاده از نوآوریهای #سیلیکونولی از اولویتهای امنیت ملی است.
🔻مقامهای قضایی یادآور شدهاند که کیفرخواست به معنای اثبات جرم نیست و متهمان تا زمان صدور حکم نهایی بیگناه فرض میشوند. در صورت محکومیت، هر یک از متهمان ممکن است برای اتهامات مرتبط با سرقت اسرار تجاری با حداکثر ۱۰ سال زندان و برای اخلال در روند قضایی با حداکثر ۲۰ سال زندان روبهرو شوند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍69❤20🤮5💔2👎1
🚨 نهادهای امنیتی و سایبری #آمریکا، بریتانیا، کانادا، استرالیا، نیوزیلند و چند کشور اروپایی، در یک هشدار مشترک اعلام کردهاند که یک گروه هکری وابسته به دولت #روسیه با نام Laundry Bear (با نامهای دیگر Void Blizzard و TA488) در حال اجرای یک عملیات گسترده جاسوسی سایبری است.
👀به گفته پژوهشگران، این گروه ابتدا تکنیکهای خود را علیه نهادهای اوکراینی آزمایش کرده و سپس حملاتش را به سمت سازمانهای دولتی، صنایع دفاعی، شرکتهای فناوری، بخش انرژی، رسانهها و سایر نهادهای حساس در کشورهای غربی و عضو ناتو گسترش داده است. هدف اصلی این عملیات، #سرقت ایمیلها، اسناد محرمانه و جمعآوری اطلاعات برای اهداف اطلاعاتی عنوان شده است.
📧 تفاوت این حمله با بسیاری از حملات #فیشینگ، در روش اجرای آن است. هکرها از یک آسیبپذیری خطرناک Zero-Day با شناسه CVE-2025-66376 در سامانه ایمیل سازمانی Zimbra-ZCS سوءاستفاده کردهاند. این حمله از نوع Zero-Click است؛ یعنی قربانی حتی لازم نیست روی لینک یا فایل آلوده کلیک کند. هکرها کدهای مخرب جاوا اسکریپت را داخل تصاویر SVG و دستورات CSS یک ایمیل کاملاً عادی مخفی میکنند؛ کافی است کاربر ایمیل را در نسخه وب Zimbra باز کند یا حتی فقط پیشنمایش آن را ببیند تا کد مخرب بهطور خودکار اجرا شود و فرایند سرقت اطلاعات آغاز شود.
🕵️ پس از موفقیت حمله، مهاجمان تلاش میکنند حداقل ۹۰ روز از ایمیلها و فایلهای ضمیمه را استخراج کنند، فهرست مخاطبان و اطلاعات سازمان را جمعآوری کنند و حتی با سرقت نشستها و اطلاعات احراز هویت، محدودیتهای ورود دومرحلهای را دور بزنند تا دسترسی خود را برای مدت طولانی حفظ کنند.
🧠به گفته پژوهشگران، در بخشی از توسعه این عملیات نیز از ابزارهای هوش مصنوعی برای تولید و سادهسازی کدهای مخرب استفاده شده است؛ موضوعی که نشان میدهد مهاجمان بیش از گذشته از AI برای افزایش سرعت و مقیاس حملات خود بهره میبرند.
⚠️این گزارش نشان میدهد حملات سایبری وارد مرحلهای شدهاند که دیگر «کلیک نکردن روی لینک مشکوک» بهتنهایی کافی نیست. بهروزرسانی سریع سرویسهای ایمیل و مرورگرها، استفاده از نسخههای جدید نرمافزار، فعال کردن Passkey و نظارت مداوم بر نشستهای فعال حسابهای کاربری، از مهمترین راهکارهایی است که مراکز امنیتی برای مقابله با این نسل جدید از حملات توصیه کردهاند.
@PaskoochehBot
@Paskoocheh
👀به گفته پژوهشگران، این گروه ابتدا تکنیکهای خود را علیه نهادهای اوکراینی آزمایش کرده و سپس حملاتش را به سمت سازمانهای دولتی، صنایع دفاعی، شرکتهای فناوری، بخش انرژی، رسانهها و سایر نهادهای حساس در کشورهای غربی و عضو ناتو گسترش داده است. هدف اصلی این عملیات، #سرقت ایمیلها، اسناد محرمانه و جمعآوری اطلاعات برای اهداف اطلاعاتی عنوان شده است.
📧 تفاوت این حمله با بسیاری از حملات #فیشینگ، در روش اجرای آن است. هکرها از یک آسیبپذیری خطرناک Zero-Day با شناسه CVE-2025-66376 در سامانه ایمیل سازمانی Zimbra-ZCS سوءاستفاده کردهاند. این حمله از نوع Zero-Click است؛ یعنی قربانی حتی لازم نیست روی لینک یا فایل آلوده کلیک کند. هکرها کدهای مخرب جاوا اسکریپت را داخل تصاویر SVG و دستورات CSS یک ایمیل کاملاً عادی مخفی میکنند؛ کافی است کاربر ایمیل را در نسخه وب Zimbra باز کند یا حتی فقط پیشنمایش آن را ببیند تا کد مخرب بهطور خودکار اجرا شود و فرایند سرقت اطلاعات آغاز شود.
🕵️ پس از موفقیت حمله، مهاجمان تلاش میکنند حداقل ۹۰ روز از ایمیلها و فایلهای ضمیمه را استخراج کنند، فهرست مخاطبان و اطلاعات سازمان را جمعآوری کنند و حتی با سرقت نشستها و اطلاعات احراز هویت، محدودیتهای ورود دومرحلهای را دور بزنند تا دسترسی خود را برای مدت طولانی حفظ کنند.
🧠به گفته پژوهشگران، در بخشی از توسعه این عملیات نیز از ابزارهای هوش مصنوعی برای تولید و سادهسازی کدهای مخرب استفاده شده است؛ موضوعی که نشان میدهد مهاجمان بیش از گذشته از AI برای افزایش سرعت و مقیاس حملات خود بهره میبرند.
⚠️این گزارش نشان میدهد حملات سایبری وارد مرحلهای شدهاند که دیگر «کلیک نکردن روی لینک مشکوک» بهتنهایی کافی نیست. بهروزرسانی سریع سرویسهای ایمیل و مرورگرها، استفاده از نسخههای جدید نرمافزار، فعال کردن Passkey و نظارت مداوم بر نشستهای فعال حسابهای کاربری، از مهمترین راهکارهایی است که مراکز امنیتی برای مقابله با این نسل جدید از حملات توصیه کردهاند.
@PaskoochehBot
@Paskoocheh
❤39👍26🤪2💔1