آزمایشگاه بیت‌بان | BitBaanLab
4.16K subscribers
540 photos
25 videos
6 files
320 links
دریافت اپلیکیشن بیت‌بان:
https://click.adtrace.io/z62nb59

بیت‌بان کانالی برای:
۱.شناسایی و معرفی کلاه‌برداری‌های سایبری بویژه در تلگرام
۲.ایجاد آگاهی (نه آگهی) در حوزه امنیت فضای مجازی
ارتباط با مدیر کانال: @BitBaanInfo
وب‌سایت: https://BitBaan.com
Download Telegram
آزمایشگاه بیت‌بان | BitBaanLab
🚨یکی از نسخه های غیررسمی تلگرام کانالی تحت عنوان "کانال رسمی تلگرام" ایجاد کرده و با انتشار هشدارهای جعلی، کاربر را تشویق به نصب بدافزاری با نام "آنتی ویروس تلگرام" میکند. جزئیات بیشتر👇 @BitbaanLab
⚠️هرگز از نسخه های غیررسمی تلگرام استفاده نکنید و فریب پیام های جعلی آنها را نیز نخورید.

⭕️تلگرام غیررسمی "وگرام" با نام بسته com.vegram.rashidi، تحت عنوان "تلگرام ایکس" در کانال های تلگرامی تبلیغ و منتشر شده است. این برنامه برای دور زدن فیلترینگ، از پروکسی های طلگرام و هاتگرام استفاده میکند.

⭕️"وگرام" نام کانال خود را نیز "کانال رسمی تلگرام" قرار داده و از این طریق، اعتماد کاربر را جلب میکند و سپس با ارسال پیام های جعلی مختلف، کاربر را فریب میدهد. یکی از نمونه های این پیام ها، که توسط بسیاری از تلگرام های غیر رسمی دیگر نیز منتشر شده، "مدت اعتبار رایگان شما به پایان رسیده است، برای ادامه استفاده این برنامه را به ده نفر ارسال کنید" است.

⭕️علاوه بر این، این کانال به کاربر اخطار زیر را ارسال کرده و کاربر را تشویق به نصب بدافزاری با نام آنتی ویروس تلگرام میکند.
"تیم امنیتی تلگرام موفق به شناسایی 3 #ویروس خطرناک در گوشی شما شده است با نصب #آنتی_ویروس زیر ، گوشی خود را پاکسازی کنید ."

⛔️درواقع توسعه دهندگان این نسخه غیررسمی به سود حاصل از فروش اعضای خود به عنوان شرکت تبلیغاتی اکتفا نکرده، و قصد دارد با نشان دادن تبلیغات و یا دیگر اقدامات، از کاربران خود سواستفاده های بیشتری نماید.

بررسی این آنتی ویروس جعلی در لینک زیر قابل مشاهده است:
https://t.iss.one/bitbaanlab/178

@BitbaanLab
🚨هشدار: رت اندرویدی جدیدی تحت عنوان "شماره مجازی رایگان" در حال انتشار در تلگرام است. رت ها بدافزارهایی هستند که کنترل بخش های زیادی از گوشی قربانی را به حمله کننده میدهند.

ادامه در 👇👇
@Bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
🚨هشدار: رت اندرویدی جدیدی تحت عنوان "شماره مجازی رایگان" در حال انتشار در تلگرام است. رت ها بدافزارهایی هستند که کنترل بخش های زیادی از گوشی قربانی را به حمله کننده میدهند. ادامه در 👇👇 @Bitbaanlab
⭕️بررسی رت اندرویدی "شماره مجازی رایگان"⭕️

⚠️مراحل نصب و اقدامات این بدافزار به صورت زیر است:
1️⃣ مهاجم بدافزار را در گروه ها و کانال های مختلف منتشر کرده و آدرس ایمیلی را به عنوان ایمیل معرف ارسال میکند.
2️⃣این بدافزار تمامی مجوزهای تماس گرفتن، دسترسی به مخاطبین، ضبط صدا، دسترسی و ارسال پیامک، دسترسی به تصاویر و فایل های دستگاه، گرفتن تصویر و ضبط ویدئو و نهایتا دسترسی به موقعیت مکانی را از قربانی اخذ میکند.
3️⃣پس از نصب بدافزار، قربانی ابتدا ایمیل داده شده را وارد کرده و دستگاه خود را در لیست دستگاه هایی که مهاجم به آنها دسترسی دارد، ثبت میکند.
4️⃣در مرحله بعد "امکان غیرفعال کردن بهینه ساز باتری" غیرفعال میشود. با این کار حتی اگر شارژ باتری گوشی کم باشد نیز، فعالیت این برنامه و اتصال به اینترنت قطع نخواهد شد.
5️⃣پس از آن، با زدن دکمه "انتخاب کشور"، آیکون برنامه مخفی شده و قربانی فکر میکند برنامه حذف شده است. درحالی که اطلاعات قربانی در پس زمینه به مهاجم ارسال میشود.

⭕️اطلاعاتی که به صورت اتوماتیک از طریق رت ارسال میشود:
1️⃣پیامک ها و تماس ها
2️⃣موقعیت مکانی
3️⃣ ضبط صدا
4️⃣گرفتن عکس با دوربین پشت گوشی، هنگام مکالمات تلفنی
5️⃣اجرای دستورات از راه دور، شامل روشن/خاموش کردن وای فای و اینترنت موبایل، قفل کردن/ باز کردن دستگاه، آغاز/پایان ضبط

این بدافزار درواقع یک نسخه کپی شده از بدافزاری خارجی است که تنها نوشته های آن به فارسی تبدیل شده است. در نسخه اصلی بدافزار درمورد رفتار مخرب برنامه توضیحات و اخطارهای لازم داده شده است که متاسفانه در نسخه فارسی، عبارت ها به موارد فریبنده تغییر یافته است.
⛔️از آنجا که آموزش سواستفاده از طریق این رت در کانال های هک منتشر شده، احتمال قربانی شدن افراد بسیار زیاد است.
(به دلیل جلوگیری از رواج بدافزار، از آوردن اسم سایت و نسخه اصلی رت معذور هستیم.)

@Bitbaanlab
⭕️براساس بررسی انجام شده، دزدان ارزش افزوده در ازای تبلیغات میلیونی سرویس های خود در تلگرام، کمتر از 1% بازدهی داشته اند.

سود حاصل از 1% قربانی=حداقل روزانه 10میلیون تومان‼️

@bitbaanlab
🚨بدافزاری تحت عناوین مختلف "بازی مومو" و "دارک نایت" درحال انتشار است. این بدافزار برخی اطلاعات کاربر را ارسال و دستورات مختلفی را روی موبایل قربانی اجرا میکند.

⚠️اطلاعات بیشتر در👇👇
@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
🚨بدافزاری تحت عناوین مختلف "بازی مومو" و "دارک نایت" درحال انتشار است. این بدافزار برخی اطلاعات کاربر را ارسال و دستورات مختلفی را روی موبایل قربانی اجرا میکند. ⚠️اطلاعات بیشتر در👇👇 @bitbaanlab
⭕️بررسی بدافزار "بازی مومو"⭕️

بازی مومو، یک بازی یا چالش همانند نهنگ آبی است، که کلاهبرداران از اسم آن برای انتشار بدافزار در تلگرام استفاده کرده اند.

🔴فایل منتشر شده درواقع یک بدافزار است که پس از نصب، صفحه ای خالی به قربانی نشان میدهد و سپس با بسته شدن صفحه، آیکون برنامه را مخفی میکند. برخلاف تصور قربانی، برنامه حذف نمیشود بلکه در پس زمینه اقدامات مختلفی انجام میدهد.

🔴این بدافزار مدل، مارک، شناسه اندروید، نوع اپراتور و... را در سایت
https://iran-notification.com
ثبت کرده و با این کار، قربانی را در سایت ثبت نام میکند.

🔴پس از آن مهاجم میتواند دستورات زیر را روی موبایل قربانی اجرا کند:
1⃣باز کردن یک دیالوگ و نمایش لینک تبلیغات در آن
2⃣نمایش لینک دانلود یک برنامه به کاربر در قالب یک دیالوگ
3⃣دانلود و نصب یک برنامه از لینک دریافتی روی گوشی کاربر
4⃣باز کردن یک کانال تلگرامی
5⃣باز کردن یک لینک اینستاگرامی
6⃣باز کردن یک لینک در مرورگر
7⃣ارسال پیامک به شماره موجود در پیام دریافتی (با رضایت کاربر)
8⃣شنود پیامک ها و تشخیص پیامک هایی که در آنها "کد فعالسازی سرویس ارزش افزوده" وجود دارد. با این کار میتواند به سادگی کد را استخراج کرده و کاربر را عضو سرویس ارزش افزوده نماید.

⚠️اگر قربانی این بدافزار شده اید، به لیست برنامه های نصب شده مراجعه کرده و از آنجا اقدام به حذف بدافزار نمایید.

@bitbaanlab
⭕️آیا مجوز "نشان دادن محتوا روی دیگر برنامه ها" یا
DRAW OVER OTHER APPS
مجوز خطرناکی است⁉️
آزمایشگاه بیت‌بان | BitBaanLab via @like
⭕️آیا مجوز "نشان دادن محتوا روی دیگر برنامه ها" یا DRAW OVER OTHER APPS مجوز خطرناکی است⁉️
🚨آیا با مجوزهای خطرناک برنامه های اندرویدی آشنا هستید⁉️

⭕️شاید فکر کنید که مجوز دسترسی به پیامک یا دوربین، خطرناک‌ترین مجوزهایی هستند که یک برنامه میتواند از کاربر درخواست کند.

🚨اما خطرناک‌تر از این مجوزها، مجوز "نمایش روی برنامه های دیگر" یا
SYSTEM_ALERT_WINDOW
و یا به عبارت دیگر
Draw over other apps
است.

⚠️مجوزی که شاید تا کنون اسم آن را هم نشنیده باشید. ⚠️

برنامه با داشتن این مجوز این قابلیت را پیدا میکند که هر محتوایی را روی برنامه‌های دیگر گوشی نشان دهد.

⭕️این قابلیت کاربردهای زیادی دارد،
مثلا در برنامه ای پیام رسان، وقتی پیامی دریافت می‌کنید و در حال کار کردن با برنامه دیگری هستید، یک اعلان بالای صفحه نشان داده میشود که از شخصی پیامی دریافت کردید.

⛔️اما بدافزارها از این مجوز سواستفاده های مختلفی میکنند:

🔴به عنوان مثال پنجره ای به اندازه کل صفحه ایجاد کرده و مانع دسترسی شما به صفحه اصلی دستگاه میشوند (باج افزارها).

🔴صفحه ای جعلی روی تنظیمات دستگاه نشان میدهند و بدون اینکه کاربر متوجه شود، تنظیمات را تغییر میدهند (افزایش مجوزهای دسترسی).

🔴مرورگری باز کرده و روی آن صفحه جعلی دیگری نمایش میدهند و از این طریق اقدامات مختلفی مانند استخراج ارز دیجیتال انجام میدهند (ماینرها).

🔴به هنگام ورود به حسابهای کاربری، یا حتی صفحه پرداخت بانکی، صفحه ای جعلی روی صفحه اصلی قرار میدهند و اطلاعات کاربر را سرقت میکنند (حمله فیشینگ).

🔴بر روی صفحه کلید پوششی قرار داده و هرآنچه کاربر مینویسد را ذخیره کند (کی لاگر).

🔴و...


🚨پس هنگام نصب برنامه ها از هر منبعی(حتی فروشگاه های رسمی) مراقب این مجوز خطرناک باشید❗️


🔰نحوه تشخیص و پاکسازی در👇👇

@bitbaanlab
⭕️نحوه شناسایی بدافزارهای دارای مجوز "نمایش روی برنامه های دیگر"⭕️

برای جلوگیری از قربانی شدن توسط بدافزارهای دارای این مجوز لازم است به قسمت تنظیمات ⬅️ برنامه ها ⬅️ آیکون چرخ دنده ⬅️ مجوزهای خاص ⬅️ "نمایش روی برنامه های دیگر" رفته و یا در نسخه های قدیمیتر اندروید، مجوز تک تک برنامه ها را مشاهده، و وجود این دسترسی را بررسی کنید. (تنظیمات در ویدئو پایین قابل مشاهده است)

🔴لازم به ذکر است که برخی برنامه ها مانند آنتی ویروس ها به این مجوز نیاز داشته و به درستی از آن استفاده میکنند.

⭕️اگر برنامه ای این مجوز را داشت و برنامه غیرقابل اعتمادی بود، حتما برنامه را حذف نمایید.

@bitbaanlab
⭕️تبلیغی تحت عنوان "برنامه استخراج ارز دیجیتال" درحال انتشار گسترده در کانالهای تلگرامی است. درگاه پرداخت این برنامه جعلی (فیشینگ) است.

https://aplication123456.net/payment=11543459sh.php

@bitbaanlab
از نظر شما محتوای برنامه ای با این عنوان مستهجن کدام مورد است؟

@bitbaanlab
.
anonymous poll

برنامه بازگشت، یکی از کاملترین نرم افزارهای موبایل در حوزه مذهبی! با تعرفه روزانه 500 تومان – 78
👍👍👍👍👍👍👍 61%

برنامه ای که در پس زمینه کد استخراج ارز دیجیتال اجرا میکند – 42
👍👍👍👍 33%

کلیپ مستهجن – 5
▫️ 4%

برنامه ماهواره اندرویدی – 3
▫️ 2%

👥 128 people voted so far.
آزمایشگاه بیت‌بان | BitBaanLab
از نظر شما محتوای برنامه ای با این عنوان مستهجن کدام مورد است؟ @bitbaanlab
⭕️سرویس های ارزش افزوده برای تبلیغ و بدست آوردن کاربر بیشتر، ارزش های اخلاقی و قوانین را زیر پا گذاشته و از عناوین مستهجن استفاده مینمایند.

مسئول نظارت براین سرویس ها چه کسانی هستند⁉️

@bitbaanlab
⭕️ارائه درگاه زرین پال به برنامه ماهواره اندرویدی، با عناوین مستهجن.

این برنامه ها غیرمجاز بوده و بجای دو هزار تومان، بیست هزار تومان از کاربر کسر میکنند.

@bitbaanlab
🚨هشدار:هنگام انجام پرداخت بانکی حتما فیلترشکن خود را خاموش کنید.

صفحات جعلی بانکی فیلتر شده، مجددا با استفاده از فیلترشکن باز میشوند و فرد را قربانی میکنند.

@bitbaanlab
⭕️سرویس ارزش افزوده فال حافظ، هزینه روزانه چهارصد تومان. حتی اگر هرروز فال نگیرید هزینه کسر میشود‼️

خوشبختانه ایرانسل فروش این برنامه را متوقف کرده است، اما سرویس در همراه اول فعال است.

@bitbaanlab
🚨هشدار: مراقب ربات های جعلی با عناوینی مانند "آسان پرداخت" باشید.

این ربات ها اطلاعات کارت شما را به بهانه دریافت موجودی، کارت به کارت یا خرید شارژ، گرفته و حساب بانکی را خالی میکنند.

@bitbaanlab
This media is not supported in your browser
VIEW IN TELEGRAM
🚨ورود به حساب تلگرام، از طریق مهندسی اجتماعی (فریب کاربران).

⭕️از ارسال "کد ورود به تلگرام" جدا خودداری کنید.

⚠️نمونه ای جدید از این روش در فیلم قابل مشاهده است.
منبع:آقای قلیپور

@bitbaanlab
⭕️مراقب تبلیغات جعلی سرویس های ارزش افزوده باشید.

تبلیغ "جشنواره ویژه عیدقربان همراه اول" واقعی نبوده و تنها کاربر را عضو سرویس تاک با هزینه روزانه 500 تومان میکند.

@bitbaanlab
🚨مراقب برنامه هایی که مجوز دریافت،خواندن و ارسال پیامک را میگیرند باشید‼️

⭕️بدافزار "اینترنت رایگان" پیامک های دریافتی قربانی را به موبایل یا ایمیل خود ارسال میکند.

@BitBaanLab