آموزش سواد سایبری
24K subscribers
4.15K photos
788 videos
210 files
1.02K links
آموزش مجازی سواد سایبری
آموزش، بررسي و تحليل تازه های فضای سایبری

لينك انتقادات بصورت ناشناس

https://telegram.me/HarfBeManBot?start=NDEyMjI2ODk
Download Telegram
#خبر #هشدار

میلیون ها نفر فقط با مشاهده یک تصویر، هک شده اند

👈👈اگر شما در دوماه گذشته از وب سایت¬های محبوب بزرگ دیدن کرده اید، ممکن است کامپیوتر شما آلوده شده باشد.



🔷محققان شرکت #Eset در گزارشی از کشف #exploit_kit یی به نام #Stegano خبر دادند که کدهای مخرب را در پیکسل های تصاویر تبلیغاتی پنهان می کند. ظاهرا این بنرهای تبلیغاتی در بسیاری از سایت های پر بازدید همچنان مشاهده می شود.

🔸نام Stegano به دلیل استفاده بد افزار از روش #پنهان_نگاری یا نهان نگاری(#Steganography) گرفته شده که در آن داده ها در تصاویر پنهان می شود به گونه ای که با چشم قابل مشاهده نخواهد بود.

🔹در مطالب بعدی چگونگی آلودگی به این بد افزار تشریح شده است.

‼️متاسفانه با بازدید یک سایت آلوده در زمان 2 تا 3 ثانیه هک می شوید.


منبع
https://thehackernews.com/2016/12/image-exploit-hacking.html
📛 #هشدار 📛

باج‌افزار Cerber (که فایلهای کامپیوتر شما را رمزگذاری کرده و به #گروگان می‌گیرد و برای بازگشایی رمز و آزاد کردن فایلها از شما درخواست پول می‌کند) در حال رشد در شبکه مناطق اطراف #ایران بوده و برخی از کاربران ایرانی نیز آلوده شده‌اند.

ارمنستان، آذربایجان، بلاروس، گرجستان، قزاقستان، قرقیزستان، مولداوی، روسیه، ترکمنستان، تاجیکستان، اکراین و ازبکستان هدف هستند.
‌‎
منشاء این آلودگی نرم‌افزار ادب فلش بوده و تا به حال هیچ راه حل قطعی برای بازگرداندن فایل‌های رمزگذاری شده کشف نشده است.

‌‎فلش پلیر رو از روی سیستمتون حتما حذف کنید.

#آنتی_ویروس و ضدبدافزار آپدیت شده روی سیستمتون نصب داشته باشید.

‌‎از وبگردی در بین سایت های ناشناس پرهیز کنید و از افزونه های uBlock - Ghostery - Adguard - Popup Blocker و... در مرورگر خود (ترجیحا Chrome) استفاده کنید .
#باج_افزار
#جرایم_سایبری
#هشدار

مراقب زامبی های پاپ کورن باشید !

باج‌افزاری که قربانی را مجبور به آلوده کرده دیگران میکند: Popcorn Time
نوشته ازPhil

بیشتربخوانید👈
https://bit.ly/2gRtjSy
#هشدار #خبر

شناسایی بد افزارهای از پیش تعبیه شده بر روی گوشی های هوشمند مبتنی بر #Android

👈👈این بار محبوب ترین نام های تجاری نیز هدف قرار گرفتند.


🔹بدافزارهایی به شکل سارق اطلاعات، شبکه های تبلیغ ناهنجاری ها و حتی باج افزار از پیش بر روی بیش از 30 مدل مختلف از دستگاه های مبتنی بر Android نصب شده است.

🔸در حداقل 36 مدل گوشی هوشمند High-end متعلق به تولید کنندگان محبوب مانند #Samsung، #LG، #Xiaomi ، #Asus ،#Nexus، #Oppo و #Lenovo که توسط دو شرکت ناشناس توزیع شده اند، بدافزار از قبل بار گذاری شده، یافت گردیده است.

این دستگاه های آلوده به بدافزار پس از پویش بدافزار توسط پژوهشگران #Check_Point بر روی دستگاه های مبتنی برAndroid شناسایی شدند. 🔹

🔹دو خانواده از بدافزارها بر روی دستگاه های آلوده تشخیص داده شد: #Loki و #SLocker

🔸برخی از دستگاه های که بدافزار بر روی آنها شناسایی شده است، عبارتند از:
• Galaxy A5
• Galaxy Note 2
• LG G4
• Galaxy S7
• Galaxy S4
• Galaxy Note 4
• Galaxy Note 5
• Galaxy Note 8
• Xiaomi Mi 4i
• ZTE x500
• Galaxy Note 3
• Galaxy Note Edge
• Galaxy Tab S2
• Galaxy Tab 2
• Oppo N3
• vivo X6 plus
• Nexus 5
• Nexus 5X
• Asus Zenfone 2
• LenovoS90
• OppoR7 plus
• Xiaomi Redmi
• Lenovo A850

👈اطلاعات تکمیلی را در منابع اصلی مطالعه فرمایید.

منبع

https://thehackernews.com/2017/03/android-malware-apps.html
https://blog.checkpoint.com/2017/03/10/preinstalled-malware-targeting-mobile-users/
https://www.grahamcluley.com/malware-found-pre-installed-dozens-different-android-devices/
🔴خبر #فوری

بتازگی نرم افزار غیر رسمی #تلگرام_فارسی با سواستفاده از اطلاعات کاربران خود در حال دستکاری اطلاعات کانال ها و انتشار پیام های غیر مرتبط تبلیغاتی بدون ارتباط، استناد و بدون مجوزهای لازم است که این سوء استفاده باعث تداخل روند فعالیت کانال های رسمی، مجوزدار و حتی شخصی شده است.

لذا به همه افرادی که از این نرم افزار استفاده می‌کنند #هشدار داده می‌شود نسبت به داشتن این نرم افزار بر روی گوشی خود سریعا تصمیم دقیقی لحاظ کنند.

مدیران کانال‌ها هم با توجه به رفتار غیر مسوولانه #تلگرام_فارسی در اولین فرصت شکایتی تنظیم کرده و پیگیر سوء استفاده غیراخلاقی این نرم افزار غیر رسمی، توزیع کننده آن و شرکت‌های تبلیغ دهنده خواهند بود.

شایان ذکر است پیش از این نیز "پاوول دورف" مدیر تلگرام در پیام هایی نسبت به استفاده از این اپلیکیشن‌های غیر رسمی هشدار و به مردم تذکر داده بود از نصب و یا استفاده از آنها خودداری کنند.
با احترام مدیران کانال های تلگرام
This media is not supported in your browser
VIEW IN TELEGRAM
#هشدار
#فيلم
فعاليت هاي سياسي در فضاي مجازي ( اعتراف ادمين )
#خبر #هشدار

کشف آسیب پذیری #zero_day جدید #Word برای تمام نسخه های #Office و #Windows

👈مهاجمان در چند ماه گذشته از یک آسیب پذیری اصلاح نشده در #Microsoft_Word برای تسخیر کامپیوترها و آلودگی آنها با بدافزارها استفاده کرده اند.

🔹اولین گزارش در مورد این حملات از سوی #McAfee، روز جمعه منتشر شد.

🔸پژوهشگران McAfee پس از تحلیل برخی از فایل های مشکوک Word این آسیب پذیری را گزارش کردند.

🔹این آسیب پذیری تمام نسخه های #Microsoft Office و Windows، از جمله آخرین نسخه #Office_2016 بر روی #Windows_10 را نیز تحت تاثیر قرار می دهد.

👈اطلاعات بیشتر را در منابع اصلی مطالعه فرمائید.



منبع
https://www.csoonline.com/article/3188706/security/email-based-attacks-exploit-unpatched-vulnerability-in-microsoft-word.html
https://thehackernews.com/2017/04/microsoft-word-zero-day.html
https://www.infoworld.com/article/3188626/security/word-zero-day-affects-all-versions-of-office-and-windows.html
@Cyberspace_fars
#هشدار
@Cyberspace_fars
📢 اگر به دیدن #ویدیوهای خنده‌دار در وقت استراحت خود علاقه دارید، مواظب باشید گول اپلیکیشن‌های حاوی #بدافزار را نخورید.

نیلز کروسه، محقق امنیت سایبری در شرکت امنیتی B.V، بعد از آنالیز اپلیکیشن ویدیوهای خنده‌دار ۲۰۱۷ در پلی‌استور (Funny Videos 2017) که بین ۱۰۰۰ تا ۵۰۰۰ بار روی دستگاه‌های #اندروید نصب شده است، اعلام کرد که این اپلیکیشن در پشت صحنه نرم‌افزارهای بانکی کاربر را هدف میگیرد!

این تروجان بسیار شبیه بقیه تروجان‌های #بانکی میباشد، ولی با دو تفاوت عمده: قابلیت هدف قرار دادن قربانی‌های خاص و استفاده از DexProtector برای مبهم کردن کد اپلیکیشن.

این بدافزار که به BankBot معروف است، مشتریان بیش از ۴۲۰ بانک در دنیا را هدف قرار داده است که در بین آن‌ها نام‌هایی مانند Citibank، ING، ABN، Regiobank و Binck به چشم میخورد.
📊تروجانی در پلی‌استور اندروید بیش از ۴۲۰ اپلیکیشن بانکی هدف گرفته است .


🔹 این تروجان چگونه کار میکند؟
به طور خلاصه، BankBot در ظاهر یک اپلیکیشن ساده است برای دیدن ویدیوهای خنده‌دار، اما در پشت صحنه با درخواست‌های پیاپی برای دسترسی مدیریتی به گوشی میتواند به #پیامک‌ها دسترسی داشته باشد و با نشان دادن صفحه‌هایی روی صفحه‌های واقعی، اطلاعات قربانی را بدزدد.

#گوگل پس از دریافت گزارش این محقق، این اپلیکیشن را از #گوگل_پلی حذف کرده است، اما این به آن معنی نیست که اپلیکیشن‌های آلوده دیگری در آن وجود ندارد.
از آنجایی که گوگل‌پلی بیشتر بر مبنای اسکن اتوماتیک کد کار به جای درک کد کار میکند، اینگونه بدافزارها که از ابزارهای مخفی و مبهم کننده کد استفاده میکنند، میتوانند آن را گول بزنند.

🔹چگونه از خود در برابر اینگونه بدافزارها محافظت کنیم؟
۱. یک #آنتی_ویروس خوب نصب کنید و آن را به روز نگه‌دارید.
۲. همیشه از منابع قابل اعتماد برای دانلود و نصب اپلیکیشن‌ها استفاده کنید و قبل از نصب به سطح #دسترسی‌هایی که اپلیکیشن درخواست میکند توجه کنید.
۳. از هات اسپات‌ها و وای‌فای‌های ناامن دوری کنید و از آن‌ها استفاده نکنید. #وای_فای‌ دستگاه خود را نیز هنگامی که از آن استفاده نمیکنید، خاموش کنید.
۴. دقت کنید به چه اپلیکیشن‌هایی دسترسی مدیریتی میدهید. این دسترسی‌ها میتوانند خطرناک باشند.
۵. روی لینک‌هایی که از طریق پیامک یا پیام‌ها و ایمیل‌های مشکوک برای شما ارسال میشود کلیک نکنید، حتی اگر فرستنده آن آشنا باشد.
#امنیت_دیجیتال #اندروید
@Cyberspace_fars
@Cyberspace_fars

🔺 طبق گزارش های بین المللی حدود 20 درصد از جوانان #تصویر_جنسی از خود برای دیگران در #شبکه_های_اجتماعی ارسال می کنند...

20% of teens have sent or posted a nude or semi-nude image of themselves.

#آمار
#هشدار
@Cyberspace_fars
#خبر #هشدار #تحلیل

❗️❗️ ظهور #EternalRocks

📌📌 بازهم #آسیب_پذیری #SMB و نفوذ از طریق آن


🔹هنوز دنیا خیلی از تب و تاب #باج_افزار #WannaCry نیفتاده است که #Worm دیگری به نام EternalRocks ظهور کرد.


🔸باج افزار WannaCry فقط از 2 ابزار نفوذ نشت کرده #NSA استفاده می کرد ولی EternalRocks از 7 ابزار استفاده می کند.

🔹به عبارتی EthernalRocks پیچیده تر از WannaCry است اما به نظر می رسد خطر کمتری داشته باشد.

🔸در ماه گذشته #TheShadowBrokers این ابزارهای نفوذ را که قبلا از NSA سرقت کرده بود، به صورت عمومی منتشر کرد.

🔖ظاهرا هنوز به هوشیاری و مراقب بیشتر نیاز داریم.

👈اطلاعات تکمیلی را در منابع زیر مطالعه فرمایید.

منبع
https://www.bleepingcomputer.com/news/security/new-smb-worm-uses-seven-nsa-hacking-tools-wannacry-used-just-two/
https://github.com/stamparm/EternalRocks
https://www.networkworld.com/article/3197673/security/eternalrocks-network-worm-uses-7-nsa-hacking-tools.html
@Cyberspace_fars
🔷آنچه والدین و مربیان درمورد اینستاگرام باید بدانند؟؟؟
@Cyberspace_fars
بر اساس #گزارش BBC

📌 #اینستاگرام مخرب تر از آن چیزی که ما درباره اش فکر می کنیم!
🔸 اینستاگرام در مقایسه با دیگر شبکه‌های اجتماعی بدترین تاثیر را بر #سلامت_روانی جوانان دارد.

🔸در نظرسنجی که انجمن سلطنتی بهداشت عمومی انگلیس انجام داد،، 1479 کاربر شبکه‌های اجتماعی 14 تا 24 ساله شرکت داشتند .
🔸90 درصد از شرکت‌کنندگان زن در این نظرسنجی گفته‌اند که از بدن خود راضی نیستند .

🔸اینستاگرام اثر مخربی بر خواب کاربران جوان نیز دارد ؛ علاوه بر این کاربران اینستاگرام ، همواره ترس دارند از اتفاقات بی‌خبر بمانند ، باید مدام در تماس باشند تا مبادا اتفاقی بدون حضور و آگاهی آنها رخ دهد
حدود 90 در صد جوانان از شبکه‌های اجتماعی استفاده می‌کنند و در مقابل آن آسیب پذیر هستند .

🔸به گفته انجمن سلطنتی بهداشت عمومی انگلیس " شبکه‌های اجتماعی باید به کاربرانی که از این شبکه‌ها زیاد استفاده می‌کنند ، #هشدار بدهد و کسانی را که دچار مشکلات روانی هستند ، #شناسایی کند."

#اینستاگرام #جوانان
@Cyberspace_fars
#خبر #هشدار

🔹 #Hotspot_Shield_VPN Accused of #Spying On Its Users' Web Traffic

🔸سرویس محبوب #Hotspot_Shield #VPN به #جاسوسی از ترافیک وب کاربرانش متهم گردید.
#خبر #هشدار

🔸کشف #بدافزار #DoubleHidden، در #Google_Play توسط #Symantec

❗️نامApp: عکس نوشته آتشین

❗️هدف: آلودگی تجهیزات #Android فارسی زبان

👈 #تحلیل Symantec:
goo.gl/R9PLGw
@Cyberspace_fars