تواناتک Tavaanatech
81.9K subscribers
24.8K photos
11.1K videos
2.95K files
16.6K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
سخنگوی مصنوعی!

طرح از کاربران

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ 💰هشدار مهم درباره تبلیغات «AD» در کانال‌های تلگرامی:
تبلیغات فیلترشکن و VPN را باور نکنید

در روزهایی که دسترسی به اینترنت آزاد برای بسیاری از کاربران دشوار شده، کلاهبرداران دقیقا از همین نیاز سوءاستفاده می‌کنند. یکی از روش‌های رایج، انتشار تبلیغات با برچسب AD در پایین برخی کانال‌های تلگرامی است؛ تبلیغاتی که معمولا با وعده‌هایی مثل اتصال فوری به اینترنت جهانی، «VPN تضمینی»، «کانفیگ نامحدود»، «اینترنت بدون قطعی» یا «فعال‌سازی فوری» کاربران را به پرداخت پول، نصب فایل ناشناس یا ورود به ربات‌های مشکوک ترغیب می‌کنند.

🔸نکته بسیار مهم این است که این تبلیغات پست رسمی کانال نیستند و بدون اطلاع، آگاهی و دخالت ادمین‌ها و صاحبان کانال‌ها نمایش داده می‌شوند. یعنی اگر در پایین یک پست تلگرامی تبلیغی با برچسب AD دیدید، نباید تصور کنید که ادمین کانال آن تبلیغ را منتشر کرده، آن فروشنده را تایید کرده یا بابت محتوای آن مسئول است.
این تبلیغ می‌تواند از مسیر پلتفرم تبلیغاتی تلگرام نمایش داده شده باشد و با محتوای اصلی کانال تفاوت دارد. اگر چنین تبلیغی در یک کانال معتبر دیده شود، باز هم به معنای معتبر بودن فروشنده، امن بودن لینک یا سالم بودن فایل معرفی‌شده نیست. تلگرام در توضیحات رسمی خود می‌گوید تبلیغ‌دهندگان می‌توانند کانال‌های مشخصی را برای نمایش تبلیغ انتخاب کنند و تبلیغات رسمی، بخشی از سازوکار تبلیغاتی خود تلگرام است.

طبق توضیح رسمی تلگرام، پلتفرم تبلیغاتی Telegram Ads امکان نمایش پیام‌های اسپانسری را در کانال‌های عمومی بزرگ فراهم می‌کند. این تبلیغات می‌توانند در کانال‌های عمومی نمایش داده شوند و بر اساس خود کانال یا موضوع آن هدف‌گذاری شوند.


◾️خطر اصلی اینجاست: بسیاری از این تبلیغات فیلترشکن، وی‌پی‌ان و کانفیگ می‌توانند پوششی برای کلاهبرداری باشند. ممکن است کاربر پس از پرداخت پول هیچ سرویسی دریافت نکند، به یک کانفیگ بی‌کیفیت و ازکارافتاده برسد، وارد ربات‌های جمع‌آوری اطلاعات شود یا حتی فایل و اپلیکیشن آلوده نصب کند.

🔴نکته مهم:
برچسب AD در تلگرام یعنی تبلیغ؛ نه تایید، نه توصیه، نه ضمانت. دیدن یک تبلیغ فیلترشکن یا وی‌پی‌ان در یک کانال تلگرامی، حتی اگر آن کانال معتبر باشد، دلیل اعتماد نیست. پیش از پرداخت پول یا نصب هر ابزار، منبع را بررسی کنید، از نصب فایل‌های ناشناس خودداری کنید، به فروشنده‌های بی‌نام‌ونشان اعتماد نکنید و هرگز اطلاعات شخصی، کد ورود، رمز عبور یا دسترسی به حساب‌های خود را در اختیار ربات‌ها و لینک‌های تبلیغاتی قرار ندهید.


💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
محکومیت «آنیتا پاپیست»، خواننده جوان، به ۷۴ ضربه شلاق

بر اساس گزارش‌های منتشرشده، «آنیتا»، خواننده جوانی که آثارش را با نام «آنیتا پاپیست» در اینستاگرام منتشر می‌کند، به ۷۴ ضربه شلاق محکوم شده است. گذرنامه او را نیز توقیف و خط تلفن همراهش را مسدود کرده‌اند؛ مجازات‌هایی برای جوانی که صدایش را در شبکه‌های اجتماعی منتشر کرده است.

🔸طی ماه‌ها و سال‌های گذشته، شماری از خوانندگان زن، نوازندگان و دیگر هنرمندان پس از انتشار اجراهایشان، با احضار و بازداشت، حذف آثار، مسدود شدن صفحات اینستاگرام، ممنوعیت فعالیت و ضبط گذرنامه روبه‌رو شده‌اند. در برخی پرونده‌ها، مأموران کنترل حساب‌های شخصی هنرمندان را به دست گرفته و به‌جای محتوای اصلی، پیام‌های قضایی روی صفحات آن‌ها قرار داده‌اند. گزارش‌های متعدد نیز از تشدید مسدودسازی صفحات خوانندگان زن و جلوگیری از فعالیت عمومی آنان حکایت دارد.

🔸ظاهرا فساد، غارت و نابودی زندگی میلیون‌ها شهروند ایرانی آن‌قدر «جرم» نیست که دستگاه قضایی را تکان دهد؛ اما کافی است زنی بخواند تا قاضی، پلیس، نهاد امنیتی و سامانه مخابراتی همگی ناگهان به کار بیفتند!

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
امام جمعه قزوین: برای مقابله با دشمن، اینترنت را قطع کنید!

آیت‌الله حسین مظفری، امام جمعه قزوین، در نسخه‌ای تکراری برای حل بحران‌های کشور، خواستار محدودتر شدن دسترسی مردم به اینترنت بین‌المللی شده است؛ گویی منشأ حملات سایبری، ضعف زیرساخت‌های امنیتی و ناکارآمدی مدیران نیست، بلکه شهروندی است که می‌خواهد به اینترنت آزاد دسترسی داشته باشد!

🔸در این منطق عجیب، وقتی بانک‌ها هدف حمله سایبری قرار می‌گیرند، به‌جای پاسخ‌خواستن از مدیران و تقویت امنیت شبکه‌های بانکی، باید ارتباط میلیون‌ها شهروند، دانشجو، روزنامه‌نگار و کسب‌وکار با جهان قطع شود. مسئولان ناتوان می‌مانند، اما مردم باید هزینه ناتوانی آنان را بپردازند!

🔸امام جمعه قزوین همچنین فضای مجازی را محل تدارک «اغتشاش» توصیف کرده است؛ همان ادبیات آشنایی که هر صدای معترض را «مزدور»، هر انتقادی را «توطئه» و هر ابزار ارتباطی را «سلاح دشمن» معرفی می‌کند. ظاهراً از نگاه ایشان، اینترنت فقط زمانی مفید است که بلندگوی تبلیغات رسمی باشد؛ اگر مردم از آن برای اطلاع‌رسانی، اعتراض یا افشای ناکارآمدی‌ها استفاده کنند، ناگهان به تهدیدی علیه کشور تبدیل می‌شود!


💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
مسدود شدن دسترسی خبرگزاری فارس به گواهی امنیتی؛ رسانه وابسته به سپاه و منتشرکننده اعترافات اجباری

خبرگزاری فارس اعلام کرده است که مراکز معتبر بین‌المللی صدور گواهی امنیتی، از جمله Let’s Encrypt، DigiCert و Sectigo، دیگر برای دامنه‌های این رسانه گواهی SSL/TLS صادر یا تمدید نمی‌کنند. اتفاقی که می‌تواند باعث نمایش هشدار امنیتی در مرورگرها و اختلال در دسترسی به وب‌سایت فارس شود.

🔸فارس این اتفاق را «تحریم جدید آمریکا» معرفی کرده، اما تاکنون اطلاعیه مستقلی درباره وضع تحریمی تازه علیه گواهی امنیتی این خبرگزاری منتشر نشده است. به نظر می‌رسد شرکت‌های ارائه‌دهنده خدمات، به‌دلیل قرارگرفتن فارس در فهرست تحریم‌های آمریکا، از همکاری با آن خودداری کرده‌اند.

🔸وزارت خزانه‌داری آمریکا در سپتامبر ۲۰۲۳ خبرگزاری فارس را به‌دلیل ارتباط و حمایت سپاه پاسداران، مشارکت در سرکوب رسانه‌ای و انتشار اعترافات اجباری زندانیان در فهرست تحریم‌های SDN قرار داد. از نگاه واشینگتن، فارس صرفا یک رسانه خبری نیست، بلکه بخشی از شبکه تبلیغاتی و رسانه‌ای سپاه پاسداران محسوب می‌شود.

🔸وابستگی به نهادی که در سرکوب داخلی، گسترش سانسور و فعالیت‌های تروریستی و نظامی منطقه‌ای نقش دارد، اکنون هزینه‌های فنی و بین‌المللی خود را نیز به فارس تحمیل کرده است. همان رسانه‌ای که سال‌ها از فیلترینگ اینترنت، مسدودکردن رسانه‌های مستقل و محدودکردن دسترسی شهروندان دفاع می‌کرد، امروز از محدودشدن دسترسی خودش به زیرساخت‌های جهانی اینترنت گلایه دارد!

🔸اما نکته جالب‌تر اینجاست، محدودکردن اینترنت برای مردم «صیانت» نامیده می‌شود، اما وقتی همان محدودیت به رسانه نزدیک به سپاه می‌رسد، ناگهان به «نقض آزادی رسانه» تبدیل می‌شود!

◾️فارس گفته است ممکن است بخشی از خدمات خود را از طریق HTTP ارائه کند؛ پروتکلی ناامن که اطلاعات میان کاربر و وب‌سایت را رمزگذاری نمی‌کند. کاربران در صورت مشاهده هشدار امنیتی یا نبود HTTPS، نباید اطلاعات شخصی، شماره تلفن، ایمیل یا رمز عبور خود را در این وب‌سایت وارد کنند.


💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
علائم آلوده‌شدن دستگاه هوشمند به بدافزار

⚫️کم‌شدن باتری بدون هیچ استفاده‌ای

⚫️گرم‌شدن زیاد و غیرمعمول دستگاه

⚫️هزینه‌های عجیب در صورت حساب

⚫️مصرف اضافی اینترنت دستگاه

⚫️دریافت تماس‌ها و پیامک‌های ناشناس

⚫️فعال‌شدن خودکار اتصالات مانند وای‌فای یا بلوتوث

⚫️بازشدن بیش از اندازه پنجره‌های تبلیغات

⚫️نصب‌شدن خودکار برنامه‌های ناشناخته

🔗وب‌سایت تواناتک

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️هشدار به کاربران مک؛
بدافزاری که نشست تلگرام و کیف پول‌های رمزارزی را می‌دزدد

پژوهشگران شرکت امنیتی «اسلومیست» از شناسایی یک بدافزار سرقت اطلاعات در سیستم‌عامل macOS خبر داده‌اند که می‌تواند حساب تلگرام و دارایی‌های رمزارزی کاربران را هم‌زمان هدف قرار دهد.

🔹این بدافزار صرفا «تلگرامی» نیست و تلگرام نیز عامل انتشار آن معرفی نشده است. برنامه مخرب پس از آلوده‌کردن رایانه مک، اطلاعات ذخیره‌شده در Keychain، کوکی‌های مرورگر، یادداشت‌های Apple Notes، فایل‌های تلگرام دسکتاپ و داده‌های کیف پول‌های رمزارزی را جمع‌آوری می‌کند.

یکی از خطرناک‌ترین قابلیت‌های آن، کپی‌کردن فایل‌های نشست فعال تلگرام است. مهاجمان می‌توانند این فایل‌ها را روی رایانه دیگری بازیابی کنند و بدون واردکردن شماره تلفن، کد تأیید یا رمز دومرحله‌ای، به حساب قربانی دسترسی پیدا کنند. در واقع، بدافزار رمز دومرحله‌ای تلگرام را نمی‌شکند؛ بلکه از نشستی استفاده می‌کند که قبلاً تأیید شده است.

🔹کیف پول‌های نرم‌افزاری Exodus، Atomic، Electrum، Wasabi و Monero و همچنین اطلاعات مربوط به Bitcoin Core، Litecoin Core، Dash Core و Dogecoin Core در فهرست اهداف این بدافزار قرار دارند. این برنامه مخرب همچنین داده‌های مربوط به ۲۲۳ افزونه کیف پول در مرورگرهای مبتنی بر کرومیوم را جست‌وجو می‌کند.

خطر فقط به سرقت فایل‌ها محدود نمی‌شود. براساس بررسی اسلومیست، بدافزار می‌تواند نسخه اصلی Ledger Live و Trezor Suite را حذف و برنامه‌ای تقلبی با نام و نماد مشابه جایگزین آن کند. این نسخه جعلی از کاربر می‌خواهد عبارت بازیابی کیف پول را وارد کند؛ اطلاعاتی که در صورت افشا، کنترل کامل دارایی‌ها را در اختیار مهاجم قرار می‌دهد.

◾️اگر احتمال می‌دهید مک شما آلوده شده است:

1️⃣از یک دستگاه سالم، تمام نشست‌های فعال تلگرام را خاتمه دهید.

2️⃣رمز دومرحله‌ای و رمز محلی تلگرام در نسخه دسکتاپ را تغییر دهید.

3️⃣رمزهای ذخیره‌شده یا تکراری در مرورگر، Keychain و Apple Notes را عوض کنید.

4️⃣اگر اطلاعات کیف پول در معرض خطر قرار گرفته، روی دستگاهی سالم یک کیف پول با عبارت بازیابی کاملاً جدید بسازید و دارایی‌ها را به آدرس‌های تازه منتقل کنید.

5️⃣اگر عبارت بازیابی را در برنامه‌ای مشکوک وارد کرده‌اید، آن را افشاشده در نظر بگیرید؛ تغییر رمز کیف پول به‌تنهایی کافی نیست.

6️⃣نرم‌افزارهای Ledger و Trezor را فقط از وب‌سایت رسمی آن‌ها دریافت کنید و هرگز عبارت بازیابی کیف پول سخت‌افزاری را در پنجره‌ای ناشناس وارد نکنید.

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
زادروز جاویدنام سودا اکرمی‌فرد؛
نوجوانی که امروز باید ۱۷ ساله می‌شد

امروز سودا باید شمع ۱۷سالگی‌اش را فوت می‌کرد؛ اما ۲۷ تیر برای خانواده اکرمی‌فرد، به‌جای جشن تولد، به یادآور جای خالی دختری تبدیل شده است که تنها ۱۶ سال داشت.

🔸جاویدنام سودا اکرمی‌فرد در اعتراضات ۱۹ دی‌ماه ۱۴۰۴ در مارلیک کرج، هدف گلوله جنگی نیروهای حکومتی قرار گرفت و در خیابان، در آغوش مادرش جان باخت.

🔸پس از آن، نهادهای امنیتی بارها مادر و دیگر اعضای خانواده سودا را احضار کردند و تحت فشار گذاشتند تا واژه «جاویدنام» از سنگ مزار او پاک شود و خانواده درباره آنچه بر سودا گذشت، سکوت کند. مادرش اما در برابر این فشارها ایستاد و گفت: «من دیگر چیزی برای از دست دادن ندارم.»

۲۷ تیر، زادروز جاویدنام سودا اکرمی‌فرد؛ نوجوانی که امروز باید ۱۷ ساله می‌شد، گرامی باد.

🔸تعداد زیادی از جوانان و دوستان سودا با پوشیدن لباس سفید و جمع شدن در کنار مزار او، سالگرد تولد جاویدنام سودا اکرمی فرد را گرامی داشتند.

#سودا_اکرمی_فرد


💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️کاربران 7-Zip فورا نرم‌افزار را به‌روزرسانی کنند

یک آسیب‌پذیری امنیتی مهم در نرم‌افزار محبوب 7-Zip شناسایی شده که می‌تواند راه را برای اجرای کد مخرب روی رایانه کاربران باز کند.

🔹براساس گزارش «ابتکار روز صفر» یا ZDI، این آسیب‌پذیری در شیوه پردازش داده‌های فشرده XZ قرار دارد. مهاجم می‌تواند یک فایل فشرده دست‌کاری‌شده بسازد که هنگام بازشدن در نسخه آسیب‌پذیر 7-Zip، باعث سرریز حافظه شود. در صورت بهره‌برداری موفق، کد یا بدافزار مهاجم با سطح دسترسی همان کاربر اجرا خواهد شد.

🔹برای اجرای حمله، کاربر باید یک فایل آلوده را باز کند یا از صفحه‌ای مخرب بازدید کند؛ بنابراین فایل‌های فشرده ناشناس دریافت‌شده از طریق ایمیل، پیام‌رسان‌ها یا وب‌سایت‌های نامعتبر را باز نکنید.

توسعه‌دهندگان این مشکل را در نسخه 26.02 برطرف کرده‌اند. از آنجا که نرم‌افزار 7-Zip قابلیت به‌روزرسانی خودکار داخلی ندارد، نصب اصلاحیه باید به‌صورت دستی انجام شود.

◾️برای بررسی نسخه نصب‌شده، برنامه 7-Zip را باز کنید و از منوی Help وارد بخش About 7-Zip شوید. اگر شماره نسخه پایین‌تر از 26.02 است، آن را هرچه سریع‌تر به‌روزرسانی کنید.

📎 لینک رسمی دانلود و به‌روزرسانی نسخه 26.02 نرم‌افزار 7-Zip

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
⚽️ هوش مصنوعی گوگل، گل گمشده پله را پس از بیش از ۶۰ سال زنده کرد

گوگل با کمک هوش مصنوعی، یکی از مشهورترین گل‌های پله را که هیچ فیلمی از آن باقی نمانده بود، بازسازی کرده است.

⚽️این گل که با نام «Gol da Rua Javari» شناخته می‌شود، بیش از شش دهه پیش مقابل چشمان هزاران تماشاگر به ثمر رسید؛ اما از آن لحظه تاریخی فقط یک عکس قدیمی از ضربه سر نهایی پله باقی مانده بود.

⚽️برای بازآفرینی این صحنه، تیم گوگل با شماری از تماشاگران و بازیکنانی گفت‌وگو کرد که آن گل را از نزدیک دیده بودند. پژوهشگران سپس روایت شاهدان را با عکس‌های قدیمی ورزشگاه، موقعیت بازیکنان و تصاویر تماشاگران ترکیب کردند.

⚽️در نهایت، هوش مصنوعی با کنار هم گذاشتن این اطلاعات، تصویری متحرک از چگونگی شکل‌گیری گل ساخت؛ گویی دوربینی که آن روز در ورزشگاه وجود نداشت، پس از بیش از ۶۰ سال دوباره روشن شده است.

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
قوه قضائیه:
انتشار تصاویر و مطالبی که باعث رعب و وحشت شود، تا ۱۵ سال حبس دارد


🔸قوه قضاییه جمهوری اسلامی در بیانیه‌ای هشدار داده است انتشار هرگونه مطلب، تصویر یا ویدئویی که از نگاه مقام قضایی «کذب»، «موجب رعب و وحشت عمومی» یا «مغایر با امنیت ملی» تشخیص داده شود، می‌تواند مجازاتی تا ۱۵ سال زندان و محرومیت دائمی از خدمات دولتی و عمومی در پی داشته باشد.

🔸همچنین ارسال ویدئو، عکس یا اطلاعات برای رسانه‌ها و صفحات مجازی خارج از کشور، چنانچه برخلاف امنیت ملی قلمداد شود، با دو تا پنج سال حبس و انفصال دائمی از خدمات دولتی و عمومی روبه‌رو خواهد شد.

انتشار این بیانیه با واکنش‌های طعنه‌آمیز کاربران شبکه‌های اجتماعی روبه‌رو شده است. شماری از کاربران می‌گویند رئیس دستگاه قضایی که نهاد تحت مدیریتش در صدور و اجرای احکام اعدام جوانان معترض و برخوردهای مرگ‌بار با مردم نقش دارد، بیش از آنکه چهره‌ای قضایی باشد، برای افکار عمومی یادآور «جلاد» است.
از همین رو، کاربران با کنایه پرسیده‌اند:
«اگر انتشار تصاویر رعب‌آور تا ۱۵ سال زندان دارد، آیا انتشار تصویر رئیس قوه قضاییه نیز مشمول همین قانون می‌شود؟!»


🔸اما نکته تلخ داستان اینجاست که در جمهوری اسلامی، ظاهرا ایجاد رعب و وحشت مسئله اصلی نیست؛ بلکه ثبت و انتشار تصویر آن جرم محسوب می‌شود!

وقتی امکان پنهان‌کردن خشونت وجود ندارد، دوربین، خبرنگار و شهروندی که واقعیت را روایت می‌کند به تهدیدی علیه "امنیت ملی" تبدیل می‌شوند!

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
💰قابلیت تصاویر اسلایدی به تلگرام اضافه شد

پاول دورف از اضافه‌شدن قابلیت «Carousel» یا تصاویر اسلایدی به تلگرام خبر داد. کاربران با استفاده از این ویژگی می‌توانند چند عکس را در قالب یک مجموعه منتشر کنند و با کشیدن صفحه به چپ یا راست، تصاویر را یکی پس از دیگری ببینند.

🔸دورف هنگام معرفی این قابلیت با لحنی طنزآمیز گفت کاربران حالا می‌توانند حتی عکس گربه‌هایشان را هم به اسلایدهای ارائه اضافه کنند. این ویژگی، نمایش مجموعه عکس‌ها را منظم‌تر می‌کند و مخاطب دیگر مجبور نیست برای دیدن هر تصویر، میان چند پیام جداگانه جابه‌جا شود.

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
۲۷ تیر، زادروز سپهر سلطانی است؛ نوجوانی ۱۵ ساله که فرصت بزرگ‌شدن و ساختن آینده‌اش از او گرفته شد.

سپهر که با بیماری تنفسی زندگی می‌کرد، در جریان اعتراضات دی‌ماه ۱۴۰۴ در ملک‌شهر اصفهان، پس از شلیک گاز اشک‌آور آسیب دید و جان باخت. نوجوانی که باید تولدش را در کنار خانواده جشن می‌گرفت، حالا مادرش زادروز او را با خاطراتی گرامی می‌دارد که تنها یادگار سال‌های کوتاه حضورش هستند.

مادر سپهر با انتشار این ویدیو در صفحه اینستاگرامش نوشت:
«داشتی مرد می شدی ، داشتی قد میکشیدی و من داشتم با لحظه های قد کشیدن و مرد شدنت زندگی میکردم که دنیا تو رو ازم گرفت. سپهر مامان، من به تو افتخار میکنم تو ارزشمندترین هدیه خدا بودی برام با اینکه سالهای با هم بودنمون خیلی کوتاه بود ولی خاطرات تو تا همیشه تو قلب من می مونه پسر شجاع وطن تولدت تو آسمونا مبارک.»


🔸در شرایطی که خانواده‌های دادخواه با فشار، تهدید و محدودیت روبه‌رو می‌شوند، شبکه‌های اجتماعی می‌توانند این دیوار سکوت و سانسور را بشکنند. بازنشر روایت سپهر و دیگر جان‌باختگان اعتراضات، صدای این خانواده‌های داغدار را به گوش جهان می‌رساند.

#سپهر_سلطانی

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️هشدار به کاربران ایرانی
کارزار جاسوسی علیه کاربران داخل و خارج ایران

پژوهشگران امنیتی «اینسیکت گروپ» در شرکت Recorded Future از شناسایی زیرساخت‌های تازه‌ای خبر داده‌اند که برای انتشار بدافزار جاسوسی «MarkiRAT» به کار می‌رود. این عملیات به گروهی با شناسه TAG-182 نسبت داده شده و بر اساس ارزیابی پژوهشگران، ایرانیان داخل کشور و همچنین فعالان و مخالفان جمهوری اسلامی در اروپا و آمریکای شمالی، هدف اصلی آن هستند.

⏺️مهاجمان برای آلوده‌کردن دستگاه قربانی، بدافزار را پشت ظاهر برنامه‌هایی قرار داده‌اند که برای کاربران ایرانی جذاب یا ضروری به نظر می‌رسند؛ از فیلترشکن رایگان و پخش‌کننده ویدئو گرفته تا نرم‌افزار جعلی منتسب به استارلینک.

نام‌هایی که در این کارزار شناسایی شده‌اند عبارت‌اند از:

Pis2ray VPN
YESHICA
YESHICA YEPlayer
YEMPlayer
Star VPN و نرم‌افزار جعلی استارلینک


⏺️شرکت Recorded Future تأکید کرده است که «Pis2ray VPN» هیچ برنامه رسمی و معتبری در گوگل‌پلی یا اپ‌استور اپل ندارد. فایل‌های آلوده شناسایی‌شده نیز عمدتاً با پسوندهای MSI، DLL و ZIP منتشر شده‌اند؛ بنابراین شواهد فنی گزارش بیش از همه به آلودگی کامپیوترهای ویندوزی مربوط است.

◾️شیوه فریب کاربران ایرانی

بررسی‌ها نشان می‌دهد این گروه از محدودیت اینترنت، فیلترینگ گسترده و نیاز کاربران ایرانی به ابزارهای عبور از سانسور سوءاستفاده کرده است. پس از اعتراضات اواخر سال ۲۰۲۵ و قطع اینترنت بین‌المللی، حساب‌هایی در اینستاگرام کاربران فارسی‌زبان را به نصب Pis2ray VPN ترغیب کرده‌اند.

این حساب‌ها خود را حامی اینترنت آزاد و مخالف جمهوری اسلامی معرفی می‌کردند تا اعتماد مخاطبان را جلب کنند. در یکی دیگر از نمونه‌ها، وب‌سایتی با نشانی شبیه سرویس‌های استارلینک، یک برنامه جعلی را با عنوان Star VPN یا اینترنت استارلینک در اختیار کاربران قرار می‌داد.

در چنین عملیات‌هایی، پیام‌هایی مانند «اینترنت رایگان برای مردم ایران»، «فیلترشکن ویژه زمان قطعی» یا «راه اضطراری اتصال به اینترنت» باید با حساسیت بررسی شوند؛ با این حال، این عبارت‌ها به همین شکل در گزارش Recorded Future به‌عنوان نمونه قطعی ذکر نشده‌اند و بهتر است آن‌ها را نشانه‌های عمومی مهندسی اجتماعی بدانیم، نه نقل‌قول مستقیم از پژوهشگران.

◾️بدافزار جاسوسیMarkiRAT چه اطلاعاتی را سرقت می‌کند؟

🔗ادامه مطلب در وب‌سایت تواناتک

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
روایت دلتنگی همسر جاویدنام امیر احمدوند
«گفتی این فیلم یه روزی خاطره می‌شه...»

همسر جاوید نام امیر احمدوند با انتشار این ویدئو در صفحه اینستاگرامش نوشت:

«سوختم د داغت امیرو …
گفتی: «این فیلم یه روزی خاطره می‌شه...»

اما تو رفتی و من ماندم و همین خاطره‌ها...

یادت هست؟ همین‌جا ماشینت را به خاطر بی‌حجابی من خواباندند، اما تو فقط لبخند زدی. حتی وقتی ماشین را پس گرفتی و من از ترس اینکه دوباره آن را نخوابانند روسری سر می‌کردم، می‌گفتی:
«روسریت رو بردار... بذار ماشین رو بخوابونن، فدای سرت.»

و یادم هست تنها باری که صدایت را بلند شنیدم؛
توی فروشگاه، وقتی داشتم خریدهایمان را داخل پلاستیک می‌گذاشتم. زنی چون روسری‌ام دور گردنم بود، دوبار به من تذکر داد. تو عصبانی شدی و گفتی:
«به جای اینکه بیای کمکش کنی و یه باری از روی دوشش برداری، هی میای تذکر میدی و ناراحتش می‌کنی؟»

تو همیشه پشتم بودی...
آن‌قدر که هیچ‌وقت از هیچ‌کس نترسیدم.

حالا که تو رفتی...
دیگر چه کسی قرار است پشتِ من دربیاید؟
چه کسی قرار است بگوید:
«فدای سرت... من هستم.»


جاویدنام امیر احمدوند، بازیگر تئاتر، قهرمان موی‌تای و بوکس، شامگاه ۱۸ دی‌ماه ۱۴۰۴ در فلکه دوم تهرانپارس با شلیک مستقیم نیروهای سرکوب جمهوری اسلامی جان باخت. او در حالی کشته شد که مدت‌کمی با تولد نخستین فرزندش فاصله داشت.

#امیر_احمدوند

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
فیلترشکن Aethery
یک فیلترشکن متن‌باز و رایگان برای اندروید

فیلترشکن Aethery v0.4.0 یک ابزار تازه‌منتشرشده برای اندروید است که به‌جای استفاده از سرورهای ناشناس و نامشخص، ترافیک کاربران را از زیرساخت کلادفلر وارپ (Cloudflare WARP) عبور می‌دهد. بررسی کد منبع و فایل‌های APK این نسخه، نشانه آشکاری از بدافزار، تبلیغات یا ابزارهای ردیابی تجاری نشان نمی‌دهد؛ اما این موضوع به‌معنای تضمین کامل امنیت آن نیست.

◾️نکات مثبت امنیتی Aethery:

☑️ کد برنامه به‌صورت عمومی در GitHub منتشر شده و قابل بررسی است.

☑️ در نسخه بررسی‌شده، کتابخانه‌های تبلیغاتی، Firebase Analytics، Sentry یا ردیاب‌های مشابه دیده نشد.

☑️ برنامه دسترسی به مخاطبان، پیامک‌ها، موقعیت مکانی، دوربین و میکروفن درخواست نمی‌کند.

☑️در حالت VPN، ترافیک IPv4 و IPv6 را وارد تونل می‌کند و برای DNS نیز از 1.1.1.1 استفاده می‌کند.

☑️ سرور نهایی متعلق به یک اپراتور ناشناس VPN نیست و ارتباط از شبکه Cloudflare WARP عبور می‌کند.

☑️ فایل‌های APK منتشرشده در GitHub دارای هش SHA-256 هستند و مقادیر فایل‌های دانلودشده با هش‌های رسمی انتشار مطابقت دارند.

◾️این ابزار برای چه کسانی ممکن است مناسب باشد؟

برای کاربران عادی که صرفاً می‌خواهند محدودیت‌های اینترنت را دور بزنند، Aethery می‌تواند به‌صورت آزمایشی و با رعایت احتیاط استفاده شود؛ ترجیحا روی دستگاهی که اطلاعات و حساب‌های بسیار حساس روی آن وجود ندارد.

📱 دانلود از گیت‌هاب

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from بشکن Beshkan
Aethery-arm64-v8a.apk
31.5 MB
دانلود فیلترشکن Aethery نسخه اندروید 📱

(بیشتر گوشی‌ها و تبلت‌های اندرویدی جدید با پردازنده ۶۴ بیتی)

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from بشکن Beshkan
Aethery-armeabi-v7a.apk
29 MB
دانلود فیلترشکن Aethery نسخه اندروید 📱

(برای گوشی‌ها و تبلت‌های قدیمی‌تر با پردازنده ۳۲ بیتی)

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
اطلس قدرت‌نمایی کرد؛ از چرخ‌وفلک تا پشتک با فرودی بی‌نقص

🔹ربات انسان‌نمای «اطلس» محصول بوستون داینامیکس، در نمایشی تازه ابتدا حرکت چرخ‌وفلک را اجرا می‌کند و بلافاصله با یک پشتک دقیق و فرودی متعادل، توانایی حرکتی پیشرفته خود را به نمایش می‌گذارد.

🔹این حرکات صرفا نمایشی نیستند؛ بلکه میزان هماهنگی اندام‌ها، کنترل لحظه‌ای تعادل و توانایی ربات در انتقال سریع میان حرکت‌های پیچیده را آزمایش می‌کنند.

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM