امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
استفاده از پایتون برای دسترسی به شل در لینوکس

https://depthsecurity.com/blog/using-python-to-get-a-shell-without-a-shell

#python
#pentest
#linux

@sec_nerd
کشف رت جدیدی که در سه پلتفرم ویندوز،مک و لینوکس در حال فعالیت است و توسط سیستم های امنیتی شناسایی نمیشود!

#rat
#linux
#windows
#macos

@sec_nerd
امنیت اطلاعات
کشف رت جدیدی که در سه پلتفرم ویندوز،مک و لینوکس در حال فعالیت است و توسط سیستم های امنیتی شناسایی نمیشود! #rat #linux #windows #macos @sec_nerd
رت CrossRAT که به تازگی مورد توجه قرار گرفته است نرخ تشخیص بسیار پایینی در بین نرم افزارهای امنیتی دارد.
این رت که به زبان جاوا نوشته شده است این امکان را فراهم می آورد که در سیستم عامل های مختلف قابلیت اجرا داشته باشد.
این رت از طریق گروه های Whatsapp و فیسبوک منتشر شده است و کاربران را ترغیب به بازدید از وبسایتهای جعلی میکند.

روش شناسایی این رت در سیستم عامل های مختلف:
ویندوز :
Check the 'HKCU\Software\Microsoft\Windows\CurrentVersion\Run\' registry key.
این کلید باید شامل یک ورودی با عبارت mediamgrs.jar باشد.

مک:
وجود فایل mediamgrs.jar در دایرکتوری ~/Library.
همچنین دایرکتوری های /Library/LaunchAgents یا ~/Library/LaunchAgents میتواند حاوی فایل mediamgrs.plist باشد

لینوکس:
وجود فایل mediamgrs.jar در دایرکتوری /usr/var
همچنین دایرکتوری ~/.config/autostart میتواند حاوی فایل mediamgrs.desktop باشد.


نکته:
طراحی این رت به زبان جاوا به محققان کمک میکند که آن را به راحتی دیکامپایل و آنالیز کنند.

https://thehackernews.com/2018/01/crossrat-malware.html


#news
#rat
#linux
#macos
#windows
#java

@sec_nerd
افراد مسلح در کانادا به یک صرافی ارز دیجیتال حمله کردند.
این افراد که یکی از آنها تنها 19 سال دارد با ضرب و جرح کارکنان این صرافی از آنها درخواست انتقال بیت کوین به حساب خود کردند.

https://thehackernews.com/2018/01/cryptocurrency-exchange-robbery.html

#news
#btc

@sec_nerd
مایکروسافت قصد دارد به زودی به کاربرانش اعلام کند که چه اطلاعاتی را از طریق تله متری جمع آوری میکند!

#windows
#spy

@sec_nerd
امنیت اطلاعات
مایکروسافت قصد دارد به زودی به کاربرانش اعلام کند که چه اطلاعاتی را از طریق تله متری جمع آوری میکند! #windows #spy @sec_nerd
مایکروسافت با انتشار برنامه ای این امکان را به کاربرانش میدهد که بدانند سرورهای تله متری این شرکت چه اطلاعاتی را از سیستم عاملهای ویندوز این شرکت جمع آوری میکنند.
این برنامه هم اکنون در فروشگاه مایکروسافت موجود است و Windows Diagnostic Data Viewer نام دارد.

اطلاعات بیشتر در لینک زیر:
https://www.bleepingcomputer.com/news/microsoft/microsoft-will-soon-let-users-see-what-telemetry-windows-10-collects/


#news
#microsoft
#windows
#telemetry
#spy
#keylogger

@sec_nerd
مرکز CERT کشور لهستان (معادل مراکز آپای خودمون!!) راهکار جالبی را برای ردیابی بدافزارها بوسیله شبیه سازی بات ها طراحی و ارائه کرده است.

علاقمندان حتما لینک زیر را مطالعه کنند:
https://www.cert.pl/en/news/single/mtracker-our-take-malware-tracking/


#cert
#malware
#cert
#apa


@sec_nerd
LinuxPrivEsc.sh
13.8 KB
اسکریپت بالا بردن سطح دسترسی در سیستم عامل های لینوکسی


#privesc
#bash
#linux

@sec_nerd
آخرین لیست دورک های گوگل برای یافتن اهدافی برای آزمایش آسیب پذیری SQL injection

https://gbhackers.com/latest-google-sql-dorks/

#sqli
#google
#dork


@sec_nerd
امنیت سیستم های ابری و Azure

تحلیلی بر آسیب پذیری CSV Injection در Azure مایکروسافت

https://rhinosecuritylabs.com/azure/cloud-security-risks-part-1-azure-csv-injection-vulnerability/

#cloud
#microsoft
#azure
#database
#security

@sec_nerd
شرکت ژاپنی CoinCheck که یک شرکت فعال در زمینه ارز دیجیتال است توسط هکرها هک شد و معادل 532 میلیون دلار از سرمایه این شرکت به سرقت رفت.
این سرقت بزرگترین سرقت تاریخ ارز دیجیتال به حساب می آید.

https://vulners.com/thn/THN:87F2927C61EAB9B5719344E03100C5EC

#news
#btc
#cryptocurrency

@sec_nerd
برنامه نویسان داعش اخیرا پیشرفت داشته اند.
به نقل از Motherboard این افراد برنامه ای طراحی کرده اند که میتواند پیامها را در تصاویر بصورت رمزنگاری شده مخفی کند.
این برنامه که در گروه های تروریست های داعشی در پیام رسان تلگرام (که مدت زیادی ست به یکی از بسترهای امن برای تروریستها و خشونت طلبان تبدیل شده است) منتشر شده و رمزنگاری آن ساخته ی این تروریستهاست و در جملاتی به زبان عربی اعلام شده است که از ابزارهای کافران که تماماً از ارتباطات شما جاسوسی میکنند استفاده نکنید.


https://motherboard.vice.com/en_us/article/ne4x7w/muslim-crypt-jihadi-encryption-app


#news
#isis
#telegram
#encryption


@sec_nerd
اجرای دستور از راه دور در روترهای ایسوس با سیستم عامل AsusWRT

https://raw.githubusercontent.com/pedrib/PoC/master/advisories/asuswrt-lan-rce.txt

#asus
#rce
#network
#exploit

@sec_nerd
مفتخریم که کانالهای چندهزار نفری که خود رامرجع تخصصی امنیت میدانند، نیمی از پستهایشان را از کانال امنیت اطلاعات کپی میکنند!!

#copycat

@sec_nerd