امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
هکرها نسخه ۵.۳۳ برنامه ccleaner رو از سرور این برنامه آلوده به بکدور کردند. اگر از این نسخه استفاده میکنید شما هم قربانی این حمله هستید.
این برنامه میلیونها کاربر در سراسر جهان داره.

https://blog.talosintelligence.com/2017/09/avast-distributes-malware.html

#news
#ccleaner
#backdoor
#malware


@sec_nerd
Run Linux or other Operating Systems in your browser !

https://bellard.org/jslinux/

#js
#linux
#vm


@sec_nerd
وب سایت piratebay به عنوان یکی از ارائه دهندگان خدمات تورنت و جستجوی فایل های تورنت در دنیا مشهور هست.
این وب سایت اخیرا در فوتر صفحه از اسکریپت جاوایی استفاده میکنه که با اون قادر هست از CPU سیستم بازدید کنندگان برای ماین کردن بیت کوین استفاده کنه.


اطلاعات بیشتر:
https://torrentfreak.com/the-pirate-bay-website-runs-a-cryptocurrency-miner-170916/

#torrent
#btc
#miner
#js
#fraud
#piratebay

@sec_nerd
آگهی استخدام یک بانک در لندن برای توسعه دهنده جاوا اسکریپت حرفه ای:
حقوق بیش از ۱۰۰ هزار پوند در سال + مزایای ویژه

https://www.redcat-digital.com/job/javascript-banking-london-up-to-100000/

#job
#js


@sec_nerd
320 میلیون هش در حال کرک شدن


https://hashes.org/public.php

#hash
#crack
#sha1
#md5

@sec_nerd
قیمت آیفون X در بعضی کشورها از امریکا گرونتر هست!

#apple
#usa
#russia


@sec_nerd
نمودار رشد زبان های برنامه نویسی

#programming
#dev

@sec_nerd
چین فروش ماسک هایی که صورت رو بطور کامل پوشش میدن آغاز کرده و این میتونه چالشی برای تکنولوژی جدید اپل باشه!

#apple
#usa
#chinna

@sec_nerd
امنیت اطلاعات
هکرها نسخه ۵.۳۳ برنامه ccleaner رو از سرور این برنامه آلوده به بکدور کردند. اگر از این نسخه استفاده میکنید شما هم قربانی این حمله هستید. این برنامه میلیونها کاربر در سراسر جهان داره. https://blog.talosintelligence.com/2017/09/avast-distributes-malware.html…
به گفته کارشناسان نسخه آلوده این برنامه از تاریخ ۱۵ آگوست تا ۱۲ سپتامبر در حال انتشار بوده و در اون از بدافزار Floxif استفاده شده.
بدافزار Floxif یک دانلود کننده هست و اطلاعاتی رو از سیستم های قربانی جمع آوری کرده و به سرور C&C ارسال میکنه.این بدافزار همچنین قابلیت دانلود و اجرای فایلهای باینری دیگه رو هم داره اما تا به حال گزارشی از چنین فعالیتی در نسخه آلوده CCleaner دریافت نشده.
در برنامه CCleaner این بدافزار اقدام به جمع آوری اطلاعاتی نظیر:
نام کامپیوتر
لیست نرم افزارها
لیست پروسه های در حال اجرا
آدرس مک سه رابط اول شبکه
و آیدی اختصاصی برای تشخیص هر کامپیوتر

کارشناسان اعلام کردند که این برنامه فقط بر روی سیستمهای ۳۲ بیتی اجرا شده و فقط در صورت وجود دسترسی ادمین در یوزر آلوده، بدافزار قابلیت اجرا داشته.


#news
#ccleaner
#avast
#malware

@sec_nerd
master-thesis.pdf
1.3 MB
پایان نامه انگلیسی با موضوع تحلیل عملی رمزنگاری تلگرام

#thesis
#telegram
#cryptography

@sec_nerd
ThunderShell

ThunderShell is a Powershell based RAT that rely on HTTP request to communicate. All the network traffic is encrypted using a second layer of RC4 to avoid SSL interception and defeat network hooks.

https://github.com/Mr-Un1k0d3r/ThunderShell

#rat
#ps
#windows
#network

@sec_nerd