امنیت سایبری | Cyber Security
14.8K subscribers
3.35K photos
525 videos
977 files
2.75K links
Cyber Security (IT & OT)
Offensive & Defensive
Awareness/Training

Group
@IntSecGroup

Contact (Advertising)
@IntSecAdmin
Download Telegram
دوره امنیت نرم افزار "با رویکرد کاربردی"

۱۲% تخفیف برای اعضای IEEE
شروع دوره ۲۸ آبان ۱۳۹۶
شاخه دانشجویی IEEE دانشگاه آزاد اسلامی واحد شهر مجلسی
👁 @intsec
#همایش_نمایشگاه_رویداد #اصفهان
ثبت نام دومین کنفرانس تخصصی تکنیک های مدرن نفوذ و امنیت سایبری #آفسک شروع شد.
https://offsec.ir/conf
👁 @intsec
#همایش_نمایشگاه_رویداد
This media is not supported in your browser
VIEW IN TELEGRAM
حملات منع سرویس #DDOS به روایت یک تصویر طنز‌ 😬

👁 @intsec
تعداد درگاه های ورودی اینترنت به کشور
ظرفیت پهنای باند اینترنت کشور حدود ۳۵۰ گیگا‌بیت بر ثانیه، رتبه در بین ۱۴۳ کشور، ۱۲۱ام و سرانه هر ایرانی از پهنای باند بین‌الملل ۱۵ کیلوبیت برثانیه است.
👁 @intsec
♨️ شیوه ای خاص در #فیشینگ ..
این r یک r واقعی نیست!
👁 @intsec
This media is not supported in your browser
VIEW IN TELEGRAM
🏦 نحوه تشخیص کد شبای واقعی
شناسه حساب بانکی ایران #شبا توسط استانداردی به نام IBAN ایجاد می گردد.
👁 @intsec
⚠️ کاربران فضای مجازی
اگر احساس می‌کنید انتشار تصویری می‌تواند در آینده برایتان ایجاد مشکل نماید از بارگزاری آن تصویر، خودداری کنند.
👁 @intsec
#هشدار
📵 #ویروس پیامکی 👇
👁 @intsec
⭕️ از ساعاتی پیش یک #ویروس پیامکی خطرناک ایرانی در حال انتشار و آلوده کردن گوشی های کاربران است.
👁 @intsec

این ویروس که با وعده دریافت ۲ گیگ اینترنت رایگان کاربران را مجاب به کلیک بر روی یک لینک می‌کند، پس از نصب در گوشی کاربر به صورت خودکار شروع به ارسال پیامک با گوشی قربانی کرده و به تمام مخاطبان وی، پیامکی با همین مضمون ارسال می‌کند.

🔺 نحوه عملکرد ویروس پیامکی ایرانی
همه چیز از یک پیامک ( اس ام اس – SMS ) شروع می‌شود؛ ابتدا یک پیامک از شخصی که شماره شما را در مخاطبان خود ذخیره کرده دریافت می‌کنید.
جالب اینجاست که متن پیامک مورد نظر تکراری نبوده و جملات مختلفی در ویروس قرار داده شده است تا طبیعی جلوه دهد؛
اما محتوی تمام پیامک ها شبیه به هم بوده و یک لینک در آنها قرار دارد. محتوی مورد نظر طوری نوشته شده که علاوه بر خودمانی بودن، وعده ۲ گیگابایت اینترنت رایگان را به کاربر داده و وی را مجاب به کلیک بر روی لینک داخل آن نماید.
اما قسمت بد ماجرا این است که شما ممکن است پیامک را از یکی از نزدیکان یا افراد مورد اعتماد خود دریافت کنید؛ اینجاست که کاملا به لینک داخل پیامک اعتماد کرده و آن را باز می‌کنید.

صاحب گوشی ارسال کننده پیامک هم از همه جا بی خبر اصلا از این موضوع اطلاع ندارد و گوشی شما به راحتی به این ویروس آلوده خواهد شد.
بد تر از همه، درست بعد از نصب ویروس بر روی گوشی شما، خودتان نیز به یکی از انتشار دهندگان این ویروس مبدل خواهید شد!

همانطور که اشاره شده، جملات متفاوتی در پیامک ارسالی توسط ویروس تعریف شده که جهت آشنایی شما با آن، در زیر به چند مورد از آنها اشاره می‌کنیم. (جهت پیشگیری از شیوع ویروس، قسمتی از لینک آلوده حذف شده است)

برو تو این کانال www.sl.qbia…. امتحان کردم دوگیگ اینترنت میدن

بیا تو این کانال www.sl.qbia…. امتحان کردم دوگیگ اینترنت هدیه میدن

سلام اینجا ۲ گیگ اینترنت مجانی میدن من گرفتم برو بگیر www.sl.qbia….

اینها برخی از جملاتی است که این ویروس در قالب پیامک برای آلوده کردن گوشی کاربران ارسال می‌کند؛ به احتمال بسیار زیاد، جملات متعدد و متفاوتی برای این ویروس تعریف شده و حتی ممکن است آدرس لینک نیز تغییر کند، پس لازم است بسیار #هوشیار_باشید

درصورتی که پیامکی با این مضمون دریافت کردید، به هیچ وجه لینک داخل آن را باز نکرده و ارسال کننده پیامک رااز آلوده شدن گوشی وی به این ویروس مطلع سازید.

🔺 پس از باز کردن لینک چه می‌شود؟
لینک داخل پیامک شما را به یک سایت ارجاع میدهد (تصویر بالا) که پس از ۵ ثانیه آن وب سایت لینک عضویت یک کانال تلگرام را برای شما باز می‌کند (تصویر زیر)، اما عضویت در کانال تلگرامی تنها یک کلک برای گمراه کردن و انحراف ذهن کاربر است تا توسعه دهنده ویروس بدین وسیله هدف شوم خود که همان نصب ویروس بر روی گوشی شماست را عملی سازد.
همزمان با باز شدن لینک عضویت در کانال مورد نظر، فایل نصب ویروس هم بر روی گوشی شما دانلود شده و اگر آن را نصب کنید کار تمام است.

جالب است بدانید، این ویروس پس از نصب (که در زمان بسیار کوتاهی انجام می‌شود) هیچگونه آیکونی در منوی گوشی شما ایجاد نخواهد کرد، به همین دلیل بیشتر کاربران اصلا متوجه نصب آن نخواهند شد.

🔺 بعد از نصب ویروس چه می‌شود؟
پس از اینکه ویروس بر روی گوشی شما نصب شد، گوشی به حال سایلنت رفته و شروع به ارسال پیامک به تمام مخاطبان داخل موبایل شما خواهد کرد. این کار ضمن انتشار ویروس میان مخاطبان صاحب گوشی، هزینه ارسال پیامک سنگینی نیز برای گوشی قربانی به دنبال خواهد داشت!

🔺 چگونه ویروس پیامکی را از گوشی خود حذف کنیم ؟
طی بررسی های انجام شده متوجه شدیم که با اینکه آیکون برنامه (ویروس) نصب شده در منوی گوشی قربانی وجود ندارد، اما همچنان می‌توانیم آن را در بخش برنامه های نصب شده (Apps) از منوی تنظیمات (Setting) سیستم عامل اندروید پیدا کرده و از همان منو برنامه را از گوشی حذف کنیم. توجه داشته باشید که ویروس مورد نظر هیچ آیکونی در بخش برنامه های نصب شده ندارد و اگر تعداد برنامه های شما زیاد باشد، ممکن است پیدا کردن آن در لیست اپلیکیشن ها کمی مشکل باشد.

راه حل بعدی، ریست فکتوری یا همان تنظیمات کارخانه ای گوشی است که البته با توجه به اینکه از روش بالا امکان حذف ویروس وجود دارد، نیازی به استفاده از این روش نیست. اما اگر به هر دلیلی از روش اول موفق به حذف ویروس نشدید، ریست فکتوری قطعا چاره حل مشکل شما خواهد بود.
👁 @intsec
☑️ هشتمین دوره‌ی رقابت‌های نفوذ و دفاع در فضای مجازی
◽️ مسابقه فتح پرچم
◽️ کارگاه های آموزشی
◽️ نمایش پوستر و کاریکاتور

👁 @intsec
#همایش_نمایشگاه_رویداد #فتح_پرچم #CTF
📵 روز گذشته یک اپلیکیشن مخرب و تقلبی واتس اپ به دلیل شباهت به نسخه اصلی، در گوگل پلی بیش از یک میلیون بار دانلود شد.
👁 @intsec
#هشدار
#اینفوگرافیک نحوه کار باج افزارها با استفاده از PowerShell
👁 @intsec
#باج_افزار
🔴 جاسوس افزار Skeeyah به مرورگرها حساس است. چنانچه سیستم شما، آلوده به این #جاسوس_افزار باشد و یکی از مرورگرهای IE, firefox, chrome, opera در سیستم شما بالا باشد، عملیات صفحه کلید و ماوس مانیتور شده و از صفحات اسکرین شات تهیه کرده و به جاسوسی اطلاعات شما می پردازد.

🔺 در صورتیکه title پنجره مرورگر شما یکی از موارد زیر باشد این جاسوس افزار شروع به ثبت تصاویر و ذخیره لاگ صفحه کلید می کند:

"پرداخت اینترنتی شرکت داده ورزی سداد"
"دروازه پرداخت اينترنتي به پرداخت ملت"
"خرید اینترنتی کارت شارژ ایرانسل"
"خرید اینترنتی کارت شارژ همراه اول"
"پرداخت اینترنتی قبوض"
"خرید کارت شارژ"
"دروازه پرداخت شرکت تجارت الكترونيك پارسيان"
"خرید شارژ ایرانسل"
"شارژ همراه اول"
"شارژ رایتل"
"خرید شارژ تالیا"
"ورود"
"فروشگاه اينترنتی بانک سامان"
"خرید اینترنتی شارژ تلفن همراه"
"دریافت مانده حساب"
"سه شارژ آخر"
"بانکداري اينترنتي"
"سامانه بانکداری اینترنتی بانک سپه"
"مشخصات کارت"

این #بدافزار لاگ های #جاسوسی خود را با فرمت عکس و dll در پوشه my documents سیستم بصورت مخفی ذخیره می کند.

👁 @intsec
#هشدار
#اینفوگرافیک مزایای استفاده از رمزهای عبور ۶ کاراکتری در تلفن همراه
👁 @intsec
▪️ارزش کمپانی «آمازون» ۴۰۰ میلیارد دلار!
▪️ارزش صادرات نفت ایران: ۴۰ میلیارد دلار

💡ثروت امروزه دنیا "نفت" نیست؛ "دانش" است.
👁 @intsec
مصاحبه شغلی در یک شرکت IT 😬

- خب، چی باعث میشه تو مناسب این شغل باشی؟
- من کامپیوترتون رو هک کردم و خودم رو به این مصاحبه شغلی دعوت کردم.
👁 @intsec
🔏 دوره مقدماتی و پیشرفته رمزنگاری
شروع دوره ۲۸ آبان

👁 @intsec
ℹ️ @SUT_cryptography
#همایش_نمایشگاه_رویداد #کارگاه
کارشناس پایش و تحلیل امنیتی
شرکت فناوری اطلاعات ناواکو
ارسال رزومه
[email protected]
👁 @intsec
#فرصت_همکاری
⚠️ سوء استفاده از تصاویر خصوصی!
👁 @intsec
#مراقب_باشید