تحقیقات پیشرفته آفسک

Description
آفسک، تحقیقات پیشرفته علوم داده و امنیت نرم افزار
میزبان محققین برجسته ایرانی در کنفرانس سالانه‌ی آفسکانف

وبسایت: www.offsec.ir
توییتر: twitter.com/offsecmag
اینستاگرام: instagram.com/offsecmag

ایمیل: we @ offsec . ir
We recommend to visit

?? ??? ?? ????? ?

We comply with Telegram's guidelines:

- No financial advice or scams
- Ethical and legal content only
- Respectful community

Join us for market updates, airdrops, and crypto education!

Last updated 3 months, 2 weeks ago

[ We are not the first, we try to be the best ]

Last updated 6 months ago

FAST MTPROTO PROXIES FOR TELEGRAM

ads : @IR_proxi_sale

Last updated 2 months ago

2 years, 1 month ago
تحقیقات پیشرفته آفسک
2 years, 1 month ago
تحقیقات پیشرفته آفسک
2 years, 1 month ago
تحقیقات پیشرفته آفسک
2 years, 1 month ago
تحقیقات پیشرفته آفسک
2 years, 1 month ago
تحقیقات پیشرفته آفسک
2 years, 1 month ago
تحقیقات پیشرفته آفسک
2 years, 1 month ago
‏***?*** شرکت Bitdefender گزارشی درباره یک …

? شرکت Bitdefender گزارشی درباره یک جاسوس‌افزار ایرانی منتشر کرده که در پوشش وی‌پی‌ان 20Speed، اطلاعات خصوصی مردم شامل عکس‌ها، اسناد و گذرواژه‌ها رو می‌دزده.

این وی‌پی‌ان که در شبکه های اجتماعی بارها توسط افراد مختلف به عنوان ابزار دور زدن فیلترینگ پیشنهاد شده، از همون مدل وی‌پی‌ان‌هایی هست که می‌شد با کارت شتاب هم ازش خرید کرد. اما حالا بیت‌دیفندر گزارش کرده که نسخه ویندوزی این وی‌پی‌ان همراه با جاسوس‌افزار عرضه می‌شه!

این وی‌پی‌ان برای جاسوسی از کاربرهاش از ابزار یک شرکت ایرانی دیگه به اسم SecondEye استفاده می‌کنه. وبسایت SecondEye از دسترس خارجه اما این مجموعه قبلا نرم‌افزاری رو برای مانیتور کردن سیستم افراد تولید کرده بود و بین ۹۹ تا ۲۰۰ دلار اون رو به فروش میرسوند.

حالا 20Speed با اضافه کردن کدهای مربوط به SecondEye در مرحله نصب وی‌پی‌ان، این امکان رو برای خودش فراهم کرده تا بدون اطلاع کاربرها از اون‌ها جاسوسی کنه! از سرقت فایل‌های روی سیستم و ارسالشون به سرورهای خودش گرفته تا استفاده از کی‌لاگر برای ثبت هرآنچه که کاربر تایپ می‌کنه!

بررسی آمار وبسایت 20Speed نشون می‌ده در سه ماه گذشته بیش از ۹۰۰ هزار بازدید داشته. اپلیکیشن اندرویدیش در گوگل‌پلی هم بیش از ۱۰۰ هزار نصب داره. همه این‌ها نشون می‌ده با مجموعه‌ای طرفیم که احتمالا تا الآن کلی قربانی گرفته.

نسخه ویندوزی فعلی این وی‌پی‌ان (۹.۲) با جاسوس‌افزار عرضه می‌شه اما بیت‌دیفندر تا نسخه ۸.۹ هم تونسته کدهای جاسوس‌افزار رو موقع نصب شناسایی کنه. احتمالا این مجموعه دست کم بیش از یک ساله که دارن از مردم جاسوسی می‌کنن. خود این مجموعه البته از سال ۲۰۱۵ در حال فعالیت هست.

مقصر همه این‌ها بانیان و مجریان سانسور اینترنت در ایرانن که باعث شدن مردم برای از چاله در اومدن توی چاه بیافتن. اگر از این وی‌پی‌ان روی ویندوز استفاده میکردید/میکنید لطفا از سیستم‌تون حذفش کنید، گذرواژه‌هاتون رو تغییر بدید و با همه تاسف فرض رو بر این بذارید که داده‌هاتون لو رفته.

? لینک گزارش فنی بیت‌دیفندر درباره این جاسوس‌افزار? مطلبی از arashzd? @TechTube

2 years, 3 months ago

https://twitter.com/offsecmag/status/1602359282254716928

Twitter

داده‌های Cloudflare حاکی از آن است که پس از وقوع اعتراضات در ایران و تسری آن به شهرهای مختلف، ترافیک [و استفاده از] اینترنت با وجود مسدودسازی‌های بسیار، رشد انفجاری داشته است. این روند همچنان در حال افزایش است.

تحقیقات پیشرفته آفسک
We recommend to visit

?? ??? ?? ????? ?

We comply with Telegram's guidelines:

- No financial advice or scams
- Ethical and legal content only
- Respectful community

Join us for market updates, airdrops, and crypto education!

Last updated 3 months, 2 weeks ago

[ We are not the first, we try to be the best ]

Last updated 6 months ago

FAST MTPROTO PROXIES FOR TELEGRAM

ads : @IR_proxi_sale

Last updated 2 months ago