امنیت اطلاعات
841 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
امنیت اطلاعات
Evil Maid Attack Demo
نصب firmware بکدور شده بر روی لپتاپ در کمتر از ۵ دقیقه توسط هکر


#backdoor
#evil_maid


@sec_nerd
هدف قراردادن مشتریان bank of america توسط کمپین های Smishing

#smishing
#bank
#news


@sec_nerd
شرکت Cosco که یک شرکت حمل و نقل چینی است دچار حمله باج افزار ویندوزی شد.
تعدادی از مقرهای این شرکت در امریکای شمالی دچار این حمله شدند و باعث از کار افتادن وبسایت امریکای این شرکت، ایمیل و بسیاری از خطوط تلفن گردید.


https://www.bbc.co.uk/news/technology-44965163


#news
#ransomware
#china


@sec_nerd
us_15_Graeber_Abusing_Windows_Management.pdf
1 MB
سوء استفاده از WMI در ویندوز و ایجاد بکدور Fileless و پایدار

#windows
#wmi
#backdoor

@sec_nerd
مهارت های خود در حمله تزریق SQL را در فرم لاگین زیر بیازمایید

https://hack2learn.pw/cassandra/login.php


#sqli
#auth_bypass


@sec_nerd
گزارش جدید شرکت Symantec در مورد گروه هکرهای ایرانی با نام Leafminer منتشر شد.
در این گزارش ادعا شده است که هکرهای مذبور از سال ۲۰۱۷ فعال هستند و گزارشات تله متری این شرکت توانسته ۴۴ کامپیوتر زیرساخت گروه لیف ماینر را در کشورهای عربستان، لبنان، اسراییل و کویت شناسایی کند.
در این گزارش اعلام شده که کارشناسان شرکت symantec توانستند به یکی از کامپیوترهای این گروه که برای فیشینگ و انتشار بدافزار مورد استفاده قرار میگرفت نفوذ کنند.
در این سرور لیستی از اهداف این گروه که برای کارهای آینده اسکن شده بودند و نقاط ضعف آنها شناسایی شده بود، وجود داشت.
این لیست حاوی نام ۸۰۹ شرکت عربستانی، اماراتی،‌قطری، کویتی، بحرینی، مصری اسراییلی و افغانستانی بوده است. این لیست به زبان فارسی نوشته شده و بر اساس موقعیت جغرافیایی دسته بندی شده است.
همچنین تعدادی شل اسکریپت php نیز در سرور وجود داشته.
این گزارش می افزاید: سه روش اصلی مورد استفاده این گروه شامل (۱) نفوذ به سرورها با هدف انجام حملات watering hole و ترغیب کاربران به نصب کردن بدافزار (۲) اسکن شبکه های آسیب پذیر و استفاده از اکسپلویتها برای آلوده کردن آنها (۳) استفاده از حملات دیکشنری برای حدس زدن اطلاعات لاگین شبکه های هدف

آنها همچنین از ابزارهای منتشر شده توسط ShadowBrokers و منتسب به NSA نیز در ابزارهای خود بهره میبردند.



اطلاعات بیشتر:
https://www.symantec.com/blogs/threat-intelligence/leafminer-espionage-middle-east


#iran
#apt
#symantec
#malware


@sec_nerd