تواناتک Tavaanatech
81.9K subscribers
24.8K photos
11.1K videos
2.95K files
16.6K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
علائم آلوده‌شدن دستگاه هوشمند به بدافزار

⚫️کم‌شدن باتری بدون هیچ استفاده‌ای

⚫️گرم‌شدن زیاد و غیرمعمول دستگاه

⚫️هزینه‌های عجیب در صورت حساب

⚫️مصرف اضافی اینترنت دستگاه

⚫️دریافت تماس‌ها و پیامک‌های ناشناس

⚫️فعال‌شدن خودکار اتصالات مانند وای‌فای یا بلوتوث

⚫️بازشدن بیش از اندازه پنجره‌های تبلیغات

⚫️نصب‌شدن خودکار برنامه‌های ناشناخته

🔗وب‌سایت تواناتک

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️هشدار به کاربران مک؛
بدافزاری که نشست تلگرام و کیف پول‌های رمزارزی را می‌دزدد

پژوهشگران شرکت امنیتی «اسلومیست» از شناسایی یک بدافزار سرقت اطلاعات در سیستم‌عامل macOS خبر داده‌اند که می‌تواند حساب تلگرام و دارایی‌های رمزارزی کاربران را هم‌زمان هدف قرار دهد.

🔹این بدافزار صرفا «تلگرامی» نیست و تلگرام نیز عامل انتشار آن معرفی نشده است. برنامه مخرب پس از آلوده‌کردن رایانه مک، اطلاعات ذخیره‌شده در Keychain، کوکی‌های مرورگر، یادداشت‌های Apple Notes، فایل‌های تلگرام دسکتاپ و داده‌های کیف پول‌های رمزارزی را جمع‌آوری می‌کند.

یکی از خطرناک‌ترین قابلیت‌های آن، کپی‌کردن فایل‌های نشست فعال تلگرام است. مهاجمان می‌توانند این فایل‌ها را روی رایانه دیگری بازیابی کنند و بدون واردکردن شماره تلفن، کد تأیید یا رمز دومرحله‌ای، به حساب قربانی دسترسی پیدا کنند. در واقع، بدافزار رمز دومرحله‌ای تلگرام را نمی‌شکند؛ بلکه از نشستی استفاده می‌کند که قبلاً تأیید شده است.

🔹کیف پول‌های نرم‌افزاری Exodus، Atomic، Electrum، Wasabi و Monero و همچنین اطلاعات مربوط به Bitcoin Core، Litecoin Core، Dash Core و Dogecoin Core در فهرست اهداف این بدافزار قرار دارند. این برنامه مخرب همچنین داده‌های مربوط به ۲۲۳ افزونه کیف پول در مرورگرهای مبتنی بر کرومیوم را جست‌وجو می‌کند.

خطر فقط به سرقت فایل‌ها محدود نمی‌شود. براساس بررسی اسلومیست، بدافزار می‌تواند نسخه اصلی Ledger Live و Trezor Suite را حذف و برنامه‌ای تقلبی با نام و نماد مشابه جایگزین آن کند. این نسخه جعلی از کاربر می‌خواهد عبارت بازیابی کیف پول را وارد کند؛ اطلاعاتی که در صورت افشا، کنترل کامل دارایی‌ها را در اختیار مهاجم قرار می‌دهد.

◾️اگر احتمال می‌دهید مک شما آلوده شده است:

1️⃣از یک دستگاه سالم، تمام نشست‌های فعال تلگرام را خاتمه دهید.

2️⃣رمز دومرحله‌ای و رمز محلی تلگرام در نسخه دسکتاپ را تغییر دهید.

3️⃣رمزهای ذخیره‌شده یا تکراری در مرورگر، Keychain و Apple Notes را عوض کنید.

4️⃣اگر اطلاعات کیف پول در معرض خطر قرار گرفته، روی دستگاهی سالم یک کیف پول با عبارت بازیابی کاملاً جدید بسازید و دارایی‌ها را به آدرس‌های تازه منتقل کنید.

5️⃣اگر عبارت بازیابی را در برنامه‌ای مشکوک وارد کرده‌اید، آن را افشاشده در نظر بگیرید؛ تغییر رمز کیف پول به‌تنهایی کافی نیست.

6️⃣نرم‌افزارهای Ledger و Trezor را فقط از وب‌سایت رسمی آن‌ها دریافت کنید و هرگز عبارت بازیابی کیف پول سخت‌افزاری را در پنجره‌ای ناشناس وارد نکنید.

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
زادروز جاویدنام سودا اکرمی‌فرد؛
نوجوانی که امروز باید ۱۷ ساله می‌شد

امروز سودا باید شمع ۱۷سالگی‌اش را فوت می‌کرد؛ اما ۲۷ تیر برای خانواده اکرمی‌فرد، به‌جای جشن تولد، به یادآور جای خالی دختری تبدیل شده است که تنها ۱۶ سال داشت.

🔸جاویدنام سودا اکرمی‌فرد در اعتراضات ۱۹ دی‌ماه ۱۴۰۴ در مارلیک کرج، هدف گلوله جنگی نیروهای حکومتی قرار گرفت و در خیابان، در آغوش مادرش جان باخت.

🔸پس از آن، نهادهای امنیتی بارها مادر و دیگر اعضای خانواده سودا را احضار کردند و تحت فشار گذاشتند تا واژه «جاویدنام» از سنگ مزار او پاک شود و خانواده درباره آنچه بر سودا گذشت، سکوت کند. مادرش اما در برابر این فشارها ایستاد و گفت: «من دیگر چیزی برای از دست دادن ندارم.»

۲۷ تیر، زادروز جاویدنام سودا اکرمی‌فرد؛ نوجوانی که امروز باید ۱۷ ساله می‌شد، گرامی باد.

🔸تعداد زیادی از جوانان و دوستان سودا با پوشیدن لباس سفید و جمع شدن در کنار مزار او، سالگرد تولد جاویدنام سودا اکرمی فرد را گرامی داشتند.

#سودا_اکرمی_فرد


💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️کاربران 7-Zip فورا نرم‌افزار را به‌روزرسانی کنند

یک آسیب‌پذیری امنیتی مهم در نرم‌افزار محبوب 7-Zip شناسایی شده که می‌تواند راه را برای اجرای کد مخرب روی رایانه کاربران باز کند.

🔹براساس گزارش «ابتکار روز صفر» یا ZDI، این آسیب‌پذیری در شیوه پردازش داده‌های فشرده XZ قرار دارد. مهاجم می‌تواند یک فایل فشرده دست‌کاری‌شده بسازد که هنگام بازشدن در نسخه آسیب‌پذیر 7-Zip، باعث سرریز حافظه شود. در صورت بهره‌برداری موفق، کد یا بدافزار مهاجم با سطح دسترسی همان کاربر اجرا خواهد شد.

🔹برای اجرای حمله، کاربر باید یک فایل آلوده را باز کند یا از صفحه‌ای مخرب بازدید کند؛ بنابراین فایل‌های فشرده ناشناس دریافت‌شده از طریق ایمیل، پیام‌رسان‌ها یا وب‌سایت‌های نامعتبر را باز نکنید.

توسعه‌دهندگان این مشکل را در نسخه 26.02 برطرف کرده‌اند. از آنجا که نرم‌افزار 7-Zip قابلیت به‌روزرسانی خودکار داخلی ندارد، نصب اصلاحیه باید به‌صورت دستی انجام شود.

◾️برای بررسی نسخه نصب‌شده، برنامه 7-Zip را باز کنید و از منوی Help وارد بخش About 7-Zip شوید. اگر شماره نسخه پایین‌تر از 26.02 است، آن را هرچه سریع‌تر به‌روزرسانی کنید.

📎 لینک رسمی دانلود و به‌روزرسانی نسخه 26.02 نرم‌افزار 7-Zip

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
⚽️ هوش مصنوعی گوگل، گل گمشده پله را پس از بیش از ۶۰ سال زنده کرد

گوگل با کمک هوش مصنوعی، یکی از مشهورترین گل‌های پله را که هیچ فیلمی از آن باقی نمانده بود، بازسازی کرده است.

⚽️این گل که با نام «Gol da Rua Javari» شناخته می‌شود، بیش از شش دهه پیش مقابل چشمان هزاران تماشاگر به ثمر رسید؛ اما از آن لحظه تاریخی فقط یک عکس قدیمی از ضربه سر نهایی پله باقی مانده بود.

⚽️برای بازآفرینی این صحنه، تیم گوگل با شماری از تماشاگران و بازیکنانی گفت‌وگو کرد که آن گل را از نزدیک دیده بودند. پژوهشگران سپس روایت شاهدان را با عکس‌های قدیمی ورزشگاه، موقعیت بازیکنان و تصاویر تماشاگران ترکیب کردند.

⚽️در نهایت، هوش مصنوعی با کنار هم گذاشتن این اطلاعات، تصویری متحرک از چگونگی شکل‌گیری گل ساخت؛ گویی دوربینی که آن روز در ورزشگاه وجود نداشت، پس از بیش از ۶۰ سال دوباره روشن شده است.

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
قوه قضائیه:
انتشار تصاویر و مطالبی که باعث رعب و وحشت شود، تا ۱۵ سال حبس دارد


🔸قوه قضاییه جمهوری اسلامی در بیانیه‌ای هشدار داده است انتشار هرگونه مطلب، تصویر یا ویدئویی که از نگاه مقام قضایی «کذب»، «موجب رعب و وحشت عمومی» یا «مغایر با امنیت ملی» تشخیص داده شود، می‌تواند مجازاتی تا ۱۵ سال زندان و محرومیت دائمی از خدمات دولتی و عمومی در پی داشته باشد.

🔸همچنین ارسال ویدئو، عکس یا اطلاعات برای رسانه‌ها و صفحات مجازی خارج از کشور، چنانچه برخلاف امنیت ملی قلمداد شود، با دو تا پنج سال حبس و انفصال دائمی از خدمات دولتی و عمومی روبه‌رو خواهد شد.

انتشار این بیانیه با واکنش‌های طعنه‌آمیز کاربران شبکه‌های اجتماعی روبه‌رو شده است. شماری از کاربران می‌گویند رئیس دستگاه قضایی که نهاد تحت مدیریتش در صدور و اجرای احکام اعدام جوانان معترض و برخوردهای مرگ‌بار با مردم نقش دارد، بیش از آنکه چهره‌ای قضایی باشد، برای افکار عمومی یادآور «جلاد» است.
از همین رو، کاربران با کنایه پرسیده‌اند:
«اگر انتشار تصاویر رعب‌آور تا ۱۵ سال زندان دارد، آیا انتشار تصویر رئیس قوه قضاییه نیز مشمول همین قانون می‌شود؟!»


🔸اما نکته تلخ داستان اینجاست که در جمهوری اسلامی، ظاهرا ایجاد رعب و وحشت مسئله اصلی نیست؛ بلکه ثبت و انتشار تصویر آن جرم محسوب می‌شود!

وقتی امکان پنهان‌کردن خشونت وجود ندارد، دوربین، خبرنگار و شهروندی که واقعیت را روایت می‌کند به تهدیدی علیه "امنیت ملی" تبدیل می‌شوند!

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
💰قابلیت تصاویر اسلایدی به تلگرام اضافه شد

پاول دورف از اضافه‌شدن قابلیت «Carousel» یا تصاویر اسلایدی به تلگرام خبر داد. کاربران با استفاده از این ویژگی می‌توانند چند عکس را در قالب یک مجموعه منتشر کنند و با کشیدن صفحه به چپ یا راست، تصاویر را یکی پس از دیگری ببینند.

🔸دورف هنگام معرفی این قابلیت با لحنی طنزآمیز گفت کاربران حالا می‌توانند حتی عکس گربه‌هایشان را هم به اسلایدهای ارائه اضافه کنند. این ویژگی، نمایش مجموعه عکس‌ها را منظم‌تر می‌کند و مخاطب دیگر مجبور نیست برای دیدن هر تصویر، میان چند پیام جداگانه جابه‌جا شود.

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
۲۷ تیر، زادروز سپهر سلطانی است؛ نوجوانی ۱۵ ساله که فرصت بزرگ‌شدن و ساختن آینده‌اش از او گرفته شد.

سپهر که با بیماری تنفسی زندگی می‌کرد، در جریان اعتراضات دی‌ماه ۱۴۰۴ در ملک‌شهر اصفهان، پس از شلیک گاز اشک‌آور آسیب دید و جان باخت. نوجوانی که باید تولدش را در کنار خانواده جشن می‌گرفت، حالا مادرش زادروز او را با خاطراتی گرامی می‌دارد که تنها یادگار سال‌های کوتاه حضورش هستند.

مادر سپهر با انتشار این ویدیو در صفحه اینستاگرامش نوشت:
«داشتی مرد می شدی ، داشتی قد میکشیدی و من داشتم با لحظه های قد کشیدن و مرد شدنت زندگی میکردم که دنیا تو رو ازم گرفت. سپهر مامان، من به تو افتخار میکنم تو ارزشمندترین هدیه خدا بودی برام با اینکه سالهای با هم بودنمون خیلی کوتاه بود ولی خاطرات تو تا همیشه تو قلب من می مونه پسر شجاع وطن تولدت تو آسمونا مبارک.»


🔸در شرایطی که خانواده‌های دادخواه با فشار، تهدید و محدودیت روبه‌رو می‌شوند، شبکه‌های اجتماعی می‌توانند این دیوار سکوت و سانسور را بشکنند. بازنشر روایت سپهر و دیگر جان‌باختگان اعتراضات، صدای این خانواده‌های داغدار را به گوش جهان می‌رساند.

#سپهر_سلطانی

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️هشدار به کاربران ایرانی
کارزار جاسوسی علیه کاربران داخل و خارج ایران

پژوهشگران امنیتی «اینسیکت گروپ» در شرکت Recorded Future از شناسایی زیرساخت‌های تازه‌ای خبر داده‌اند که برای انتشار بدافزار جاسوسی «MarkiRAT» به کار می‌رود. این عملیات به گروهی با شناسه TAG-182 نسبت داده شده و بر اساس ارزیابی پژوهشگران، ایرانیان داخل کشور و همچنین فعالان و مخالفان جمهوری اسلامی در اروپا و آمریکای شمالی، هدف اصلی آن هستند.

⏺️مهاجمان برای آلوده‌کردن دستگاه قربانی، بدافزار را پشت ظاهر برنامه‌هایی قرار داده‌اند که برای کاربران ایرانی جذاب یا ضروری به نظر می‌رسند؛ از فیلترشکن رایگان و پخش‌کننده ویدئو گرفته تا نرم‌افزار جعلی منتسب به استارلینک.

نام‌هایی که در این کارزار شناسایی شده‌اند عبارت‌اند از:

Pis2ray VPN
YESHICA
YESHICA YEPlayer
YEMPlayer
Star VPN و نرم‌افزار جعلی استارلینک


⏺️شرکت Recorded Future تأکید کرده است که «Pis2ray VPN» هیچ برنامه رسمی و معتبری در گوگل‌پلی یا اپ‌استور اپل ندارد. فایل‌های آلوده شناسایی‌شده نیز عمدتاً با پسوندهای MSI، DLL و ZIP منتشر شده‌اند؛ بنابراین شواهد فنی گزارش بیش از همه به آلودگی کامپیوترهای ویندوزی مربوط است.

◾️شیوه فریب کاربران ایرانی

بررسی‌ها نشان می‌دهد این گروه از محدودیت اینترنت، فیلترینگ گسترده و نیاز کاربران ایرانی به ابزارهای عبور از سانسور سوءاستفاده کرده است. پس از اعتراضات اواخر سال ۲۰۲۵ و قطع اینترنت بین‌المللی، حساب‌هایی در اینستاگرام کاربران فارسی‌زبان را به نصب Pis2ray VPN ترغیب کرده‌اند.

این حساب‌ها خود را حامی اینترنت آزاد و مخالف جمهوری اسلامی معرفی می‌کردند تا اعتماد مخاطبان را جلب کنند. در یکی دیگر از نمونه‌ها، وب‌سایتی با نشانی شبیه سرویس‌های استارلینک، یک برنامه جعلی را با عنوان Star VPN یا اینترنت استارلینک در اختیار کاربران قرار می‌داد.

در چنین عملیات‌هایی، پیام‌هایی مانند «اینترنت رایگان برای مردم ایران»، «فیلترشکن ویژه زمان قطعی» یا «راه اضطراری اتصال به اینترنت» باید با حساسیت بررسی شوند؛ با این حال، این عبارت‌ها به همین شکل در گزارش Recorded Future به‌عنوان نمونه قطعی ذکر نشده‌اند و بهتر است آن‌ها را نشانه‌های عمومی مهندسی اجتماعی بدانیم، نه نقل‌قول مستقیم از پژوهشگران.

◾️بدافزار جاسوسیMarkiRAT چه اطلاعاتی را سرقت می‌کند؟

🔗ادامه مطلب در وب‌سایت تواناتک

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
روایت دلتنگی همسر جاویدنام امیر احمدوند
«گفتی این فیلم یه روزی خاطره می‌شه...»

همسر جاوید نام امیر احمدوند با انتشار این ویدئو در صفحه اینستاگرامش نوشت:

«سوختم د داغت امیرو …
گفتی: «این فیلم یه روزی خاطره می‌شه...»

اما تو رفتی و من ماندم و همین خاطره‌ها...

یادت هست؟ همین‌جا ماشینت را به خاطر بی‌حجابی من خواباندند، اما تو فقط لبخند زدی. حتی وقتی ماشین را پس گرفتی و من از ترس اینکه دوباره آن را نخوابانند روسری سر می‌کردم، می‌گفتی:
«روسریت رو بردار... بذار ماشین رو بخوابونن، فدای سرت.»

و یادم هست تنها باری که صدایت را بلند شنیدم؛
توی فروشگاه، وقتی داشتم خریدهایمان را داخل پلاستیک می‌گذاشتم. زنی چون روسری‌ام دور گردنم بود، دوبار به من تذکر داد. تو عصبانی شدی و گفتی:
«به جای اینکه بیای کمکش کنی و یه باری از روی دوشش برداری، هی میای تذکر میدی و ناراحتش می‌کنی؟»

تو همیشه پشتم بودی...
آن‌قدر که هیچ‌وقت از هیچ‌کس نترسیدم.

حالا که تو رفتی...
دیگر چه کسی قرار است پشتِ من دربیاید؟
چه کسی قرار است بگوید:
«فدای سرت... من هستم.»


جاویدنام امیر احمدوند، بازیگر تئاتر، قهرمان موی‌تای و بوکس، شامگاه ۱۸ دی‌ماه ۱۴۰۴ در فلکه دوم تهرانپارس با شلیک مستقیم نیروهای سرکوب جمهوری اسلامی جان باخت. او در حالی کشته شد که مدت‌کمی با تولد نخستین فرزندش فاصله داشت.

#امیر_احمدوند

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
فیلترشکن Aethery
یک فیلترشکن متن‌باز و رایگان برای اندروید

فیلترشکن Aethery v0.4.0 یک ابزار تازه‌منتشرشده برای اندروید است که به‌جای استفاده از سرورهای ناشناس و نامشخص، ترافیک کاربران را از زیرساخت کلادفلر وارپ (Cloudflare WARP) عبور می‌دهد. بررسی کد منبع و فایل‌های APK این نسخه، نشانه آشکاری از بدافزار، تبلیغات یا ابزارهای ردیابی تجاری نشان نمی‌دهد؛ اما این موضوع به‌معنای تضمین کامل امنیت آن نیست.

◾️نکات مثبت امنیتی Aethery:

☑️ کد برنامه به‌صورت عمومی در GitHub منتشر شده و قابل بررسی است.

☑️ در نسخه بررسی‌شده، کتابخانه‌های تبلیغاتی، Firebase Analytics، Sentry یا ردیاب‌های مشابه دیده نشد.

☑️ برنامه دسترسی به مخاطبان، پیامک‌ها، موقعیت مکانی، دوربین و میکروفن درخواست نمی‌کند.

☑️در حالت VPN، ترافیک IPv4 و IPv6 را وارد تونل می‌کند و برای DNS نیز از 1.1.1.1 استفاده می‌کند.

☑️ سرور نهایی متعلق به یک اپراتور ناشناس VPN نیست و ارتباط از شبکه Cloudflare WARP عبور می‌کند.

☑️ فایل‌های APK منتشرشده در GitHub دارای هش SHA-256 هستند و مقادیر فایل‌های دانلودشده با هش‌های رسمی انتشار مطابقت دارند.

◾️این ابزار برای چه کسانی ممکن است مناسب باشد؟

برای کاربران عادی که صرفاً می‌خواهند محدودیت‌های اینترنت را دور بزنند، Aethery می‌تواند به‌صورت آزمایشی و با رعایت احتیاط استفاده شود؛ ترجیحا روی دستگاهی که اطلاعات و حساب‌های بسیار حساس روی آن وجود ندارد.

📱 دانلود از گیت‌هاب

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from بشکن Beshkan
Aethery-arm64-v8a.apk
31.5 MB
دانلود فیلترشکن Aethery نسخه اندروید 📱

(بیشتر گوشی‌ها و تبلت‌های اندرویدی جدید با پردازنده ۶۴ بیتی)

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from بشکن Beshkan
Aethery-armeabi-v7a.apk
29 MB
دانلود فیلترشکن Aethery نسخه اندروید 📱

(برای گوشی‌ها و تبلت‌های قدیمی‌تر با پردازنده ۳۲ بیتی)

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
اطلس قدرت‌نمایی کرد؛ از چرخ‌وفلک تا پشتک با فرودی بی‌نقص

🔹ربات انسان‌نمای «اطلس» محصول بوستون داینامیکس، در نمایشی تازه ابتدا حرکت چرخ‌وفلک را اجرا می‌کند و بلافاصله با یک پشتک دقیق و فرودی متعادل، توانایی حرکتی پیشرفته خود را به نمایش می‌گذارد.

🔹این حرکات صرفا نمایشی نیستند؛ بلکه میزان هماهنگی اندام‌ها، کنترل لحظه‌ای تعادل و توانایی ربات در انتقال سریع میان حرکت‌های پیچیده را آزمایش می‌کنند.

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️هشدار به کاربران ایرانی
کارزار جاسوسی علیه کاربران داخل و خارج ایران

پژوهشگران امنیتی «اینسیکت گروپ» در شرکت Recorded Future از شناسایی زیرساخت‌های تازه‌ای خبر داده‌اند که برای انتشار بدافزار جاسوسی «MarkiRAT» به کار می‌رود. این عملیات به گروهی با شناسه TAG-182 نسبت داده شده و بر اساس ارزیابی پژوهشگران، ایرانیان داخل کشور و همچنین فعالان و مخالفان جمهوری اسلامی در اروپا و آمریکای شمالی، هدف اصلی آن هستند.

⏺️مهاجمان برای آلوده‌کردن دستگاه قربانی، بدافزار را پشت ظاهر برنامه‌هایی قرار داده‌اند که برای کاربران ایرانی جذاب یا ضروری به نظر می‌رسند؛ از فیلترشکن رایگان و پخش‌کننده ویدئو گرفته تا نرم‌افزار جعلی منتسب به استارلینک.

نام‌هایی که در این کارزار شناسایی شده‌اند عبارت‌اند از:

Pis2ray VPN
YESHICA
YESHICA YEPlayer
YEMPlayer
Star VPN و نرم‌افزار جعلی استارلینک


⏺️شرکت Recorded Future تأکید کرده است که «Pis2ray VPN» هیچ برنامه رسمی و معتبری در گوگل‌پلی یا اپ‌استور اپل ندارد. فایل‌های آلوده شناسایی‌شده نیز عمدتاً با پسوندهای MSI، DLL و ZIP منتشر شده‌اند؛ بنابراین شواهد فنی گزارش بیش از همه به آلودگی کامپیوترهای ویندوزی مربوط است.

◾️شیوه فریب کاربران ایرانی

بررسی‌ها نشان می‌دهد این گروه از محدودیت اینترنت، فیلترینگ گسترده و نیاز کاربران ایرانی به ابزارهای عبور از سانسور سوءاستفاده کرده است. پس از اعتراضات اواخر سال ۲۰۲۵ و قطع اینترنت بین‌المللی، حساب‌هایی در اینستاگرام کاربران فارسی‌زبان را به نصب Pis2ray VPN ترغیب کرده‌اند.

این حساب‌ها خود را حامی اینترنت آزاد و مخالف جمهوری اسلامی معرفی می‌کردند تا اعتماد مخاطبان را جلب کنند. در یکی دیگر از نمونه‌ها، وب‌سایتی با نشانی شبیه سرویس‌های استارلینک، یک برنامه جعلی را با عنوان Star VPN یا اینترنت استارلینک در اختیار کاربران قرار می‌داد.

در چنین عملیات‌هایی، پیام‌هایی مانند «اینترنت رایگان برای مردم ایران»، «فیلترشکن ویژه زمان قطعی» یا «راه اضطراری اتصال به اینترنت» باید با حساسیت بررسی شوند؛ با این حال، این عبارت‌ها به همین شکل در گزارش Recorded Future به‌عنوان نمونه قطعی ذکر نشده‌اند و بهتر است آن‌ها را نشانه‌های عمومی مهندسی اجتماعی بدانیم، نه نقل‌قول مستقیم از پژوهشگران.

◾️بدافزار جاسوسیMarkiRAT چه اطلاعاتی را سرقت می‌کند؟

🔗ادامه مطلب در وب‌سایت تواناتک

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
روایت دلتنگی همسر جاویدنام امیر احمدوند
«گفتی این فیلم یه روزی خاطره می‌شه...»

همسر جاوید نام امیر احمدوند با انتشار این ویدئو در صفحه اینستاگرامش نوشت:

«سوختم د داغت امیرو …
گفتی: «این فیلم یه روزی خاطره می‌شه...»

اما تو رفتی و من ماندم و همین خاطره‌ها...

یادت هست؟ همین‌جا ماشینت را به خاطر بی‌حجابی من خواباندند، اما تو فقط لبخند زدی. حتی وقتی ماشین را پس گرفتی و من از ترس اینکه دوباره آن را نخوابانند روسری سر می‌کردم، می‌گفتی:
«روسریت رو بردار... بذار ماشین رو بخوابونن، فدای سرت.»

و یادم هست تنها باری که صدایت را بلند شنیدم؛
توی فروشگاه، وقتی داشتم خریدهایمان را داخل پلاستیک می‌گذاشتم. زنی چون روسری‌ام دور گردنم بود، دوبار به من تذکر داد. تو عصبانی شدی و گفتی:
«به جای اینکه بیای کمکش کنی و یه باری از روی دوشش برداری، هی میای تذکر میدی و ناراحتش می‌کنی؟»

تو همیشه پشتم بودی...
آن‌قدر که هیچ‌وقت از هیچ‌کس نترسیدم.

حالا که تو رفتی...
دیگر چه کسی قرار است پشتِ من دربیاید؟
چه کسی قرار است بگوید:
«فدای سرت... من هستم.»


جاویدنام امیر احمدوند، بازیگر تئاتر، قهرمان موی‌تای و بوکس، شامگاه ۱۸ دی‌ماه ۱۴۰۴ در فلکه دوم تهرانپارس با شلیک مستقیم نیروهای سرکوب جمهوری اسلامی جان باخت. او در حالی کشته شد که مدت‌کمی با تولد نخستین فرزندش فاصله داشت.

#امیر_احمدوند

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
فیلترشکن Aethery
یک فیلترشکن متن‌باز و رایگان برای اندروید

فیلترشکن Aethery v0.4.0 یک ابزار تازه‌منتشرشده برای اندروید است که به‌جای استفاده از سرورهای ناشناس و نامشخص، ترافیک کاربران را از زیرساخت کلادفلر وارپ (Cloudflare WARP) عبور می‌دهد. بررسی کد منبع و فایل‌های APK این نسخه، نشانه آشکاری از بدافزار، تبلیغات یا ابزارهای ردیابی تجاری نشان نمی‌دهد؛ اما این موضوع به‌معنای تضمین کامل امنیت آن نیست.

◾️نکات مثبت امنیتی Aethery:

☑️ کد برنامه به‌صورت عمومی در GitHub منتشر شده و قابل بررسی است.

☑️ در نسخه بررسی‌شده، کتابخانه‌های تبلیغاتی، Firebase Analytics، Sentry یا ردیاب‌های مشابه دیده نشد.

☑️ برنامه دسترسی به مخاطبان، پیامک‌ها، موقعیت مکانی، دوربین و میکروفن درخواست نمی‌کند.

☑️در حالت VPN، ترافیک IPv4 و IPv6 را وارد تونل می‌کند و برای DNS نیز از 1.1.1.1 استفاده می‌کند.

☑️ سرور نهایی متعلق به یک اپراتور ناشناس VPN نیست و ارتباط از شبکه Cloudflare WARP عبور می‌کند.

☑️ فایل‌های APK منتشرشده در GitHub دارای هش SHA-256 هستند و مقادیر فایل‌های دانلودشده با هش‌های رسمی انتشار مطابقت دارند.

◾️این ابزار برای چه کسانی ممکن است مناسب باشد؟

برای کاربران عادی که صرفاً می‌خواهند محدودیت‌های اینترنت را دور بزنند، Aethery می‌تواند به‌صورت آزمایشی و با رعایت احتیاط استفاده شود؛ ترجیحا روی دستگاهی که اطلاعات و حساب‌های بسیار حساس روی آن وجود ندارد.

📱 دانلود از گیت‌هاب

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from بشکن Beshkan
Aethery-arm64-v8a.apk
31.5 MB
دانلود فیلترشکن Aethery نسخه اندروید 📱

(بیشتر گوشی‌ها و تبلت‌های اندرویدی جدید با پردازنده ۶۴ بیتی)

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from بشکن Beshkan
Aethery-armeabi-v7a.apk
29 MB
دانلود فیلترشکن Aethery نسخه اندروید 📱

(برای گوشی‌ها و تبلت‌های قدیمی‌تر با پردازنده ۳۲ بیتی)

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM