تحقیقات پیشرفته آفسک

Description
آفسک، تحقیقات پیشرفته علوم داده و امنیت نرم افزار
میزبان محققین برجسته ایرانی در کنفرانس سالانه‌ی آفسکانف

وبسایت: www.offsec.ir
توییتر: twitter.com/offsecmag
اینستاگرام: instagram.com/offsecmag

ایمیل: we @ offsec . ir
Advertising
We recommend to visit

𝐈𝐍 𝐆𝐎𝐃 𝐖𝐄 𝐓𝐑𝐔𝐒𝐓 🕋

We comply with Telegram's guidelines:

- No financial advice or scams
- Ethical and legal content only
- Respectful community

Join us for market updates, airdrops, and crypto education!

Last updated 1 month, 3 weeks ago

[ We are not the first, we try to be the best ]

Last updated 4 months, 1 week ago

FAST MTPROTO PROXIES FOR TELEGRAM

ads : @IR_proxi_sale

Last updated 1 week, 2 days ago

2 years ago
تحقیقات پیشرفته آفسک
2 years ago
تحقیقات پیشرفته آفسک
2 years ago
تحقیقات پیشرفته آفسک
2 years ago
تحقیقات پیشرفته آفسک
2 years ago
تحقیقات پیشرفته آفسک
2 years ago
تحقیقات پیشرفته آفسک
2 years ago
‏***?*** شرکت Bitdefender گزارشی درباره یک …

? شرکت Bitdefender گزارشی درباره یک جاسوس‌افزار ایرانی منتشر کرده که در پوشش وی‌پی‌ان 20Speed، اطلاعات خصوصی مردم شامل عکس‌ها، اسناد و گذرواژه‌ها رو می‌دزده.

این وی‌پی‌ان که در شبکه های اجتماعی بارها توسط افراد مختلف به عنوان ابزار دور زدن فیلترینگ پیشنهاد شده، از همون مدل وی‌پی‌ان‌هایی هست که می‌شد با کارت شتاب هم ازش خرید کرد. اما حالا بیت‌دیفندر گزارش کرده که نسخه ویندوزی این وی‌پی‌ان همراه با جاسوس‌افزار عرضه می‌شه!

این وی‌پی‌ان برای جاسوسی از کاربرهاش از ابزار یک شرکت ایرانی دیگه به اسم SecondEye استفاده می‌کنه. وبسایت SecondEye از دسترس خارجه اما این مجموعه قبلا نرم‌افزاری رو برای مانیتور کردن سیستم افراد تولید کرده بود و بین ۹۹ تا ۲۰۰ دلار اون رو به فروش میرسوند.

حالا 20Speed با اضافه کردن کدهای مربوط به SecondEye در مرحله نصب وی‌پی‌ان، این امکان رو برای خودش فراهم کرده تا بدون اطلاع کاربرها از اون‌ها جاسوسی کنه! از سرقت فایل‌های روی سیستم و ارسالشون به سرورهای خودش گرفته تا استفاده از کی‌لاگر برای ثبت هرآنچه که کاربر تایپ می‌کنه!

بررسی آمار وبسایت 20Speed نشون می‌ده در سه ماه گذشته بیش از ۹۰۰ هزار بازدید داشته. اپلیکیشن اندرویدیش در گوگل‌پلی هم بیش از ۱۰۰ هزار نصب داره. همه این‌ها نشون می‌ده با مجموعه‌ای طرفیم که احتمالا تا الآن کلی قربانی گرفته.

نسخه ویندوزی فعلی این وی‌پی‌ان (۹.۲) با جاسوس‌افزار عرضه می‌شه اما بیت‌دیفندر تا نسخه ۸.۹ هم تونسته کدهای جاسوس‌افزار رو موقع نصب شناسایی کنه. احتمالا این مجموعه دست کم بیش از یک ساله که دارن از مردم جاسوسی می‌کنن. خود این مجموعه البته از سال ۲۰۱۵ در حال فعالیت هست.

مقصر همه این‌ها بانیان و مجریان سانسور اینترنت در ایرانن که باعث شدن مردم برای از چاله در اومدن توی چاه بیافتن. اگر از این وی‌پی‌ان روی ویندوز استفاده میکردید/میکنید لطفا از سیستم‌تون حذفش کنید، گذرواژه‌هاتون رو تغییر بدید و با همه تاسف فرض رو بر این بذارید که داده‌هاتون لو رفته.

? لینک گزارش فنی بیت‌دیفندر درباره این جاسوس‌افزار? مطلبی از arashzd? @TechTube

2 years, 1 month ago

https://twitter.com/offsecmag/status/1602359282254716928

Twitter

داده‌های Cloudflare حاکی از آن است که پس از وقوع اعتراضات در ایران و تسری آن به شهرهای مختلف، ترافیک [و استفاده از] اینترنت با وجود مسدودسازی‌های بسیار، رشد انفجاری داشته است. این روند همچنان در حال افزایش است.

تحقیقات پیشرفته آفسک
We recommend to visit

𝐈𝐍 𝐆𝐎𝐃 𝐖𝐄 𝐓𝐑𝐔𝐒𝐓 🕋

We comply with Telegram's guidelines:

- No financial advice or scams
- Ethical and legal content only
- Respectful community

Join us for market updates, airdrops, and crypto education!

Last updated 1 month, 3 weeks ago

[ We are not the first, we try to be the best ]

Last updated 4 months, 1 week ago

FAST MTPROTO PROXIES FOR TELEGRAM

ads : @IR_proxi_sale

Last updated 1 week, 2 days ago