تواناتک Tavaanatech
84.4K subscribers
21.2K photos
9.9K videos
2.75K files
12.6K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
[email protected]

سایت
tech.tavaana.org
Download Telegram
تواناتک Tavaanatech
Photo
ناسا از زیستگاه شبیه سازی شده ی خود در مریخ(ساخته شده چاپ سه بعدی) رونمایی کرد که چهار داوطلب به مدت 12 ماه در آن زندگی خواهند کرد.

داخل باکس، تردمیل، سالن، آشپزخانه و حتی پلی استیشن وجود دارد.

خدمه پیاده روی فضایی، ورزش، کشت محصولات زراعی و حفظ زیستگاه را در طول ماموریت انجام خواهند داد.

ناسا در حال آماده شدن برای ارسال انسان به مریخ دهه 2030 است.

با ایجاد محیطی بر روی زمین که شبیه به سیاره سرخ با ماسه های قرمز و تصاویر تپه های شنی است، ناسا فضانوردان خود را به چالش خواهد کشید تا تاثیر فضای بسته را بر روحیه و جسم فضانوردان مطالعه کند.

زیستگاه مریخ که Mars Dune Alpha نام دارد، با استفاده از یک چاپگر سه بعدی از شرکت Icon، یک شرکت فناوری ساخت و ساز تگزاس، ایجاد شده است.

در طول سال، خدمه فعالیت های مختلفی از جمله پیاده‌روی فضایی شبیه سازی شده و عملیات روباتیک را انجام خواهند داد.
آنها همچنین محصولات کشاورزی، ورزش، حفظ زیستگاه و رعایت بهداشت شخصی را انجام خواهند داد.
آنها همچنین با ایزوله بودن، خرابی تجهیزات و داشتن منابع محدود مورد آزمایش قرار خواهند گرفت.

انواع مختلفی از تجهیزات در ایستگاه های کاری و میزهای اداری وجود دارد که خدمه در طول ماموریت با استفاده از آنها، آزمایشاتی را انجام می‌دهند.

خدمه باید در زمانی که در زیستگاه میمانند، ورزش کنند.ناسا تجهیزات بدنسازی مختلفی را در این منطقه نصب کرد.

با توجه به اینکه خدمه برای مدت طولانی در زیستگاه خواهند ماند، یک اتاق پزشکی در صورت احساس ناخوشی یا آسیب دیدگی وجود دارد.

جدا از فضاهای کاری، یک اتاق نشیمن با چندین تلویزیون، صندلی، و آشپزخانه وجود دارد که استراحت فضایی را برای داوطلبان فراهم میکند.
یک پلی استیشن 4 در کمد به همراه بازی های رومیزی مانند Monopoly و Catan: Starfarers برای سرگرم کردن خدمه وجود دارد.

در طول ماموریت، خدمه می‌توانند گیاهانی مانند گوجه فرنگی و سالاد را در مزرعه عمودی پرورش دهند (به صورت هیدروپونیک)
هدف از این کار تعیین چگونگی تولید محصولات زراعی در مریخ است.

چهار اتاق خواب باریک دارای تخت های یک نفره، میز و مقداری انباری در داخل وجود دارد.

حمام شامل تمام ویژگی‌های معمول است. ناسا قصد دارد بهداشت شخصی خدمه را در طول آزمایش تحت نظر داشته باشد.

در کنار تجهیزات ورزشی بیشتر یک ماشین لباسشویی نیز وجود دارد.

در حالی که برخی از مناطق زیستگاه مانند آشپزخانه و فضای استراحت، زیستگاه را عادی جلوه میدهند، ویژگی‌هایی مانند یک در بزرگ برای اتاقِ قفلِ هوا، برای اعضای خدمه یک یادآوری است که آنها در یک محیط شبیه سازی شده فرازمینی زندگی می‌کنند.
(از کانال: ناسا فارسی)

#ناسا #مریخ #زیستگاه #تکنولوژی

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
«با این عمل می‌خواهیم به اسرائیل اعلام کنیم که مثل این غذا شما را واژگون می‌کنیم.»

ویدیوی پخش شده از صداوسیمای جمهوری اسلامی، تعدادی از زنان طلبه حوزه علمیه شهر مراغه را نشان می‌دهد که در پویشی، با برگرداندن قابلمه غذا از مردم فلسطین اعلام حمایت کردند. این ویدیو سوژه طنز کاربران در شبکه‌های اجتماعی شده است.

#طنز #وایرال #فضای_مجازی

@tavaanatech
اولین کامپیوتر تجاری جهان که در سال ۱۹۵۱ رونمایی شد.

این کامپیوتر قدرت پردازش کمتری نسبت به گوشی هوشمند امروزی شما داشت!

#تکنولوژی #کامپیوتر

@tavaanatech
پروکسی‌های امن MTproto برای عبور از سد فیلترینگ در تلگرام - یکشنبه - ۲۷ - فروردین ۱۴۰۲
برای استفاده سایر کاربران، دوستان و هم‌وطنان، این پروکسی‌ها را به اشتراک بگذارید
.

Germany
https://t.iss.one/proxy?server=68.183.211.118&port=443&secret=eec80ff604fa45408f1d152624d3bffcf262616c61642e6972

Germany
https://t.iss.one/proxy?server=46.101.154.245&port=443&secret=eec80ff604fa45408f1d152624d3bffcf262616c61642e6972

Singapore
https://t.iss.one/proxy?server=178.128.51.15&port=443&secret=ee32b920dffb51643028e2f6b878d4eac176616e2e6e616a76612e636f6d

Germany
https://t.iss.one/proxy?server=213.202.218.13&port=88&secret=ee000000000000000000000000000000006b65746161626f6e6c696e652e636f6d

Netherlands
https://t.iss.one/proxy?server=89.41.181.50&port=443&secret=ee1603010200010001fc030386e24c3add76616e2e6e616a76612e636f6d

Finland
https://t.iss.one/proxy?server=37.27.2.236&port=443&secret=eecf09e5861586f39dafe5aa1f2ff9f20576616e2e6e616a76612e636f6d

Finland
https://t.iss.one/proxy?server=37.27.7.148&port=443&secret=eecf09e5861586f39dafe5aa1f2ff9f20576616e2e6e616a76612e636f6d

United Kingdom
https://t.iss.one/proxy?server=Joprit.dynu.com.&port=443&secret=7gAAAAAAAAAAAAAAAAAAAAB3ZWIuYmFsZS5pbw%3D%3D

Hong Kong
https://t.iss.one/socks?server=47.243.95.228&port=10080

Singapore
https://t.iss.one/socks?server=138.199.25.13&port=3907

بات تلگرامی بشکن برای دریافت پروکسی و فیلترشکن و پاسخ به پرسش‌های شما:

t.iss.one/beshkantechbot

#تلگرام #پروکسی

@beshkan

@tavaanatech

@Tavaana_TavaanaTech
تصویری که مردم از قرن بیست و یکم داشتند!

هنرمند فرانسوی «Jean-Marc Côté» در سال ۱۸۹۹ تصاویری از پیشرفت‌های تکنولوژی در قرن بیست و یکم با نام «En L'An 2000 » منتشر کرد که طرز تفکر مردم آن زمان را در مورد سال ۲۰۰۰ به تصور می‌کشید.

#فرانسه #تکنولوژی #آینده #گذشته

@tavaanatech
آنچه باید درباره کد‌های بازیابی حساب اینستاگرام بدانیم

در زمان انجام تایید هویت‌ دومرحله‌‌ای در اینستاگرام، یکی از مراحل، نمایش کد‌های بازیابی حساب کاربری است. در این مطلب به این موضوع می‌پردازیم که این کد‌ها به چه کار می‌آیند و چه زمانی می‌توانند به داد کاربران برسند و نجات‌بخش باشند.

پس از فعال‌کردن تایید هویت دومرحله‌ای برای افزایش امنیت حساب اینستاگرام، هر بار که نیاز به واردشدن دوباره به حساب‌تان داشته باشید، به‌ جز پسورد می‌بایست کدی که از طریق اس‌ام‌اس یا اپلیکیشن‌های Authenticator برایتان ارسال می‌شود، را وارد کنید.

در مواقعی پیش می‌آید که شما به خط تلفن حساب و اس‌ام‌اس‌های آن، دسترسی ندارید یا اپلیکیشن Authenticator خود را به هر دلیلی از دست داده‌‌‌اید. در این صورت بدون واردکردن کد، هرگز نمی‌توانید به حساب‌ خود دسترسی پیدا کنید. این‌جا بدون شک کد‌های بازیابی به داد شما می‌رسند؛ کدهایی که فقط با واردکردن آن‌ها می‌توانید وارد حساب خود شوید. پس فراموش نکنید که پس از فعال‌کردن تایید هویت دو مرحله‌ای حساب خود، کدهای بازیابی را ذخیره کنید.

برای ذخیره این کدها دو راه پیش روی‌ شما خواهد بود: یکی کپی‌کردن کدها است، به این ترتیب که کد‌ها در کلیپ‌برد گوشی‌تان کپی می‌شود و شما می‌توانید آن‌ها را در ایمیل یا در یک فایل ورد وارد کرده و ذخیره کنید. روش دوم گرفتن عکس (اسکرین‌شات‌) از این کد‌ها است، که به صورت اتوماتیک در گالری دستگاه ذخیره می‌شود. در این مورد توصیه می‌کنیم برای حفظ امنیت بیش‌تر، عکس کد‌ها را از گالری دستگاه خود به یک فضای ذخیره‌سازی ابری مانند گوگل‌درایو و دراپ‌باکس منتقل کنید.

نکته مهم این‌که چنانچه پس از فعال‌کردن تایید هویت دو‌مرحله‌ای حساب خود فراموش کردید کدهای بازیابی را ذخیره کنید، می‌توانید از طریق دیگری این کار را انجام دهید؛ وارد اپ اینستاگرام شوید، به تنظیمات بروید، در بخش Security وارد بخش Two-Factor Authentication شوید، گزینه Additional Methods را انتخاب کنید و سپس به بخش Backup Codes بروید و کد‌های بازیابی را ذخیره کنید.

#اینستاگرام #آموزشی

@tavaanatech
تواناتک Tavaanatech
Photo
محققان امنیتی شرکت McAfee می‌گویند اگر این اپلیکیشن‌ها را روی دستگاه خود دارید، بهتر است فوراً آن‌ها را آپدیت یا حذف کنید.

بدافزار اندرویدی جدیدی موسوم به Goldoson از طریق 60 اپلیکیشن موجه که مجموعاً 100 میلیون دانلود دارند، وارد گوگل پلی استور شده است. این بدافزار درواقع یک کتابخانه شخص ثالث را آلوده کرده است که بسیاری از اپلیکیشن‌ها از آن استفاده می‌کنند و ممکن است خیلی از کاربران را تحت تأثیر قرار داده باشد.

محققان شرکت امنیت سایبری McAfee در مطلبی در وبلاگ خود از کشف بدافزاری موسوم به Goldoson خبر داده‌اند که فهرست اپ‌های دستگاه، نام سایر دستگاه‌هایی که از طریق بلوتوث یا وای‌فای به گوشی شما وصل شده‌اند و موقعیت GPS را گردآوری می‌کند. این بدافزار همچنین می‌تواند با کلیک‌کردن روی تبلیغات در پس‌زمینه دست به کلاهبرداری بزند.

شرکت مک‌آفی این موضوع را به اطلاع گوگل و توسعه‌دهندگان این اپلیکیشن‌ها رسانده است. درنتیجه، حالا بسیاری از این برنامه‌ها کتابخانه مربوطه را حذف کرده و مابقی آن‌ها از گوگل پلی کنار گذاشته شده‌اند.

کشف بدافزار در 60 اپ منتشرشده در گوگل پلی
در ادامه می‌توانید فهرست اپ‌های آلوده به این بدافزار را ببینید. در این فهرست ذکر شده است که هر برنامه چقدر دانلود داشته و آیا آپدیت شده تا بخش آلوده را حذف کند (Updated) یا به‌طور کلی از فروشگاه اپ‌های گوگل کنار گذاشته شده است (Removed).


L.POINT with L.PAY 10M+ Updated
Swipe Brick Breaker 10M+ Removed
Money Manager Expense & Budget 10M+ Updated
TMAP 10M+ Updated
Lotte Cinema 10M+ Updated*
Genie Music 10M+ Updated*
Cultureland version 2 5M+ Updated*
GOM Player 5M+ Updated*
Megabox 5M+ Removed**
LIVE Score Real-Time score 5M+ Updated*
Pikicast 5M+ Removed**
Compass 9: Smart Compass 1M+ Removed**
GOM Audio – Music, Sync lyrics 1M+ Updated*
TV – All About Video 1M+ Updated*
Guninday 1M+ Updated*
Item mania1M+ Removed**
LOTTE WORLD Magicpass 1M+ Updated*
Bounce Brick Breaker 1M+ Removed**
InfiniteSlice Infinite Slice 1M+ Removed**
Norae bang 1M+ Updated*
SomNote – Beautiful note app 1M+ Removed**
Korea Subway Info: Metroid 1M+ Updated*
GoodTVBible 1M+ Removed**
Happy Mobile Happy Screen1M+ Updated*
UBhind: Mobile Tracker Manager 1M+ Removed**
Mafu Driving Free 1M+ Removed**
Girl singer WorldCup 500K+ Updated*
FSP Mobile 500K+ Removed**
Audio Recorder 100K+ Removed**
Catmera 100K+ Removed**
Cultureland Plus 100K+ Updated*
Simple Air 100K+ Removed**
Lotteworld Seoul Sky 100K+ Updated*
Snake Ball Lover 100K+ Removed**
Play Geto 100K+ Removed**
Memory Memo 100K+ Removed**
PB Stream 100K+ Removed**
Money Manager (Remove Ads) 100K+ Updated*
Inssaticon – Cute Emoticons 100K+ Removed**
ECloud 100K+ Updated*
SCinema 50K+ Updated*
Ticket Office 50K+ Updated*
Lotteworld Aquarium 50K+ Updated*
Lotteworld Water Park 50K+ Updated*
T map for KT, LGU+ 50K+ Removed**
Random number 50K+ Updated*
AOG Loader 10K+ Removed**
GOM Audio Plus – Music, Sync l 10K+ Updated*
Swipe Brick Breaker 2 10K+ Removed**
Safe Home10K+ Removed**
Chuncheon 10K+ Removed**
Fantaholic 5K+ Removed**
Cinecube 5K+ Updated*
TNT 5K+ Removed**
Bestcare Health 1K+ Removed**
InfinitySolitaire 1K+ Removed**
New Safe 1K+ Removed**
Cashnote 1K+ Removed**
TDI News 1K+ Removed**
Eyesting 500+ Removed**
TingSearch 50+ Removed**
Krieshachu Fantastic 50+ Removed**
Yeonhagoogokka 10+ Removed**

به‌خاطر داشته باشید که اگر یکی از این اپلیکیشن‌ها را روی دستگاه خود دارید و آپدیتی برای آن منتشر نشده است، حذف‌شدن برنامه از گوگل پلی کمکی به شما نمی‌کند. درنتیجه باید شخصاً آن‌ها را حذف کنید. البته اگر توسعه‌دهنده برنامه شما آپدیتی منتشر کرده است، می‌توانید با نصب این آپدیت امنیت خود را حفظ کنید.

درمجموع توصیه می‌شود که برای به حداقل رساندن خطرات امنیتی، همیشه قبل از دانلود برنامه از توسعه‌دهندگان ناشناس در گوگل پلی، ابتدا بخش نظرات آن را بخوانید تا ببینید بقیه کاربران چه تجربه‌ای از اپ مربوطه داشته‌اند. همچنین همواره می‌توانید مراقب نشانه‌هایی مثل مصرف زیاد باتری، مصرف بالای اینترنت و افزایش حرارت دستگاه باشید.
(به نقل از دیجیاتو)

لینک گزارش شرکت McAfee :

https://www.mcafee.com/blogs/other-blogs/mcafee-labs/goldoson-privacy-invasive-and-clicker-android-adware-found-in-popular-apps-in-south-korea/

#بدافزار #گوگل_پلی #اندروید

@tavaanatech
چگونه امنیت لینک‌ها را بررسی کنیم؟

یکی از مشکلات امنیتی دیجیتال که روزبه‌روز و با سرعت دامنه وسیع‌تری پیدا می‌کند، انتشار لینک‌های آلوده است. لینک‌های آلوده‌ای که از طریق ایمیل، شبکه‌های اجتماعی و پیام‌رسان‌ها بین کاربران منتشر می‌شوند و حاوی بدافزارها و سایت‌های آلوده یا فیشینگ هستند.

بسیاری از لینک‌هایی که شما دریافت می‌کنید، به‌ظاهر استاندارد هستند یا لینک‌های کوتاه‌شده‌ای هستند که اصلا از ظاهر آن‌ها نمی‌شود تشخیص داد که آلوده‌اند یا سالم. بنابراین هرگز سعی نکنید امنیت سایت‌ها را از ظاهر لینک‌ها تشخیص دهید.

زمانی که لینکی را دریافت می‌کنید - حالا از هر طریقی - پیش از آن‌که روی آن کلیک کنید و مشکل امنیتی برای خودتان درست کنید، ابتدا امنیت آن را چک کنید.

برای بررسی امنیت لینک‌ها می‌توانید از سرویس‌های آنلاین رایگان در این زمینه استفاده کنید. استفاده از این سایت‌ها بسیار ساده است. کافی ست لینک را در قسمت جستجوی این سایت‌ها قرار دهید و دکمه Enter را بزنید تا جستجو آغاز شود. در نهایت اگر نتیجه خوب بود، می‌توانید روی لینک مورد نظر کلیک کنید.

لیست سایت‌های معتبر برای بررسی امنیت لینک‌ها:

- Norton Safe Web

- ScanURL

- PhishTank

- Google Transparency Report

- VirusTotal Safe

- PSafe Dfndr Lab

- URLVoid

این سایت‌ها از شما در مقابل تروجان‌ها، باج‌افزارها (Ransomware)، ویروس‌ها و حملات فیشینگ از طریق لینک‌های آلوده محافظت می‌کنند.

سایت تواناتک:
tech.tavaana.org/fa/news/URLchecker

#آموزشی #مهسا_امینی #امنیت_دیجیتال

@tavaanatech
تهدید و پرونده‌سازی در فضای واقعی و همچنین فشار و آزار آنلاین، سانسور و فیلترینگ شبکه‌های اجتماعی از جمله اقداماتی است که جمهوری اسلامی برای به سکوت کشاندن معترضین و خانواده‌های دادخواه انجام داده است، اما باید گفت که اینگونه اقدامات به شکست خورده است.

میثم پیرفلک، پدر جاویدنام کیان پیرفلک، با انتشار این عکس در اینستاگرام خود نوشته است:

«به نام خدای رنگین کمان
تا ابد داغی بر دلمان گذاشتند که با تمام یخهای جهان هم خنک نمی شویم، این حال دلمان نصیبشان باد.
برای آروزهایی که به باد دادید، برای دانش آموزان، برای قلب شکسته مان، برای آینده.»

#کیان_پیرفلک #فضای_مجازی #اینستاگرام

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
«این روزها پیام‌های زیادی می‌رسد و در توییتر و اینستاگرام میخوانم از کندی اینترنت و وضع بسیار بد اینترنت در کشور. فیلترینگ هم که جای خود. دیدم خیلی‌ها به ابراهیم رییسی و زارع‌پور وزیر ارتباطات گیر می‌دهند. تقصیر آن‌ها هم سرجای خود. صرفا من اینجا خواستم بگم وضعیت اصلی اینترنت دلیلش خود شخص خامنه‌ای است. این هم ویدئویی که حافظه تاریخی گذاشته بود».

متن و ویدئو ارسالی از همراهان

سپاس از این همراه گرامی. بله خامنه‌ای عامل اصلی این وضعیت است.

او در ۲ شهریور ۱۳۹۹ گفته بود: «فضای مجازی دارد بیرون از اختیار ما مدیریت می‌شود. ما نمی‌توانیم بیکار بنشینیم. این شورای عالی و مرکز ملی فضای مجازی را تشکیل دادیم و اصرار داشتم که تشکیل شود. نمی‌شود مسئله را رها کرد. روی شبکه ملی اطلاعات این‌همه تاکید می‌کنم اما می‌بینم از زمانبندی‌ها عقب هستند».
(حافظه تاریخی)

#یاری_مدنی_توانا #خامنه_ای #طرح_صیانت #جمهوری_اسلامی

@tavaanatech
تصویری از سحابی پروانه (Butterfly Nebula) که توسط تلسکوپ فضایی هابل ثبت شده است.

#ناسا #هابل #نجوم

@tavaanatech
تواناتک Tavaanatech
Photo
این روزها برای شهروندان ایرانی مواجهه با فیلترشکن‌های حاوی بدافزار که به منظور سرقت اطلاعات و جاسوسی منتشر شده‌اند، چندان تعجب آور نیست. حکومت ایران که دشمنی با اینترنت آزاد را تحت عنوان «صیانت و حفاظت از شهروندان» به یکی از ابزارهای سرکوب شهروندان تبدیل کرده، دستاوردی غیر از قطع دسترسی، آلودگی دستگاه‌ها و ناامنی دیجیتال برای مردم به ارمغان نیاورده است.

محققان امنیت سایبری «ترند مایکرو» در فوریه امسال یک کارزار جدید نشر بدافزار از طریق تبلیغات (malvertising) را کشف کردند که کاربران ایرانی را هدف قرار می‌داده و از این طریق بدافزار توزیع می‌کرده است. این کارزار از طریق مجموعه‌ای از وب‌سایت‌های جعلی که دانلود نرم‌افزارها را تبلیغ می‌کنند، فعالیت می‌کرده است. در این نمونه ترفند تبلیغات مخرب، کاربران ناآگاه را به سمت دانلود یک وی‌پی‌ان جعلی هدایت می‌کرده تا افراد همراه با این فیلترشکن یک فایل حاوی بدافزار «اُپی‌سی‌جکر» (Opcjacker) را دانلود کنند. این بدافزار به‌دلیل طراحی پیکربندی «آپ‌کد» (opcode) و قابلیت‌ سرقت ارزهای دیجیتال «اُپی‌سی‌جکر» نامگذاری شده است. آپ‌کد بخشی از مجموعه دستورالعمل‌های زبان ماشین است که تعیین می‌کند چه دستوری باید از طریق پردازنده اجرا شود.

بدافزار به طور خودکار با وصله کردن یک کتابخانه «دی‌ال‌ال» (DLL) قانونی در یک وی‌پی‌ان نصب‌شده بارگیری می‌شود که کتابخانه این فایل مخرب را بارگیری می‌کند. طبق گزارش محققان، عملکرد خاص این بدافزار شناسایی آن را دشوار می‌کند.

این بدافزار قابلیت‌ گرفتن «اسکرین شات»، ثبت فعالیت‌های صفحه نمایش، سرقت داده‌های خصوصی و حساس کاربر از مرورگرها، و ربودن کیف پول‌های ارز دیجیتال را دارد. این کارزار حداقل از اواسط سال ۲۰۲۲ فعال بوده و توسعه و قربانی گرفتن آن ادامه دارد.

نکته جالب در فعالیت نمونه اخیر این است که وب‌سایت این وی‌پی‌ان جعلی پیش از هدایت قربانی به سوی لینک آلوده، آدرس آی‌پی فرد را بررسی می‌کرده و اگر شخص مورد نظر از فیلترشکن استفاده می‌کرده و آی‌پی او مربوط به ایران نبوده، هدف حمله قرار نمی‌گرفته و فقط کاربران با آی‌پی ایران، به سمت لینک‌های آلوده هدایت می‌شدند.

اکتبر ۲۰۲۲ در نمونه‌ای مشابه، یک گروه هکر ایرانی با انتشار یک فیلترشکن حاوی جاسوس افزار در تلگرام، شهروندان ایرانی را هدف قرار دادند. جاسوس افزار پنهان شده در فیلترشکن به مهاجمان امکان دسترسی به داده‌های مهم دستگاه از جمله موقعیت مکانی، تماس‌های تلفنی، دفترچه تلفن، فایل‌های رسانه‌ای و پیامک را می‌داد. علاوه بر این، مهاجمان می توانستند به دوربین و میکروفون دستگاه دسترسی داشته باشند و اقدام به ضبط صدا و تصویر کنند.

نشر بدافزار (Malvertising) چگونه کار می‌کند؟

نشر بدافزار از طریق تبلیغات (Malvertising) حمله‌ای است که در آن مجرمان اینترنتی، کدهای مخرب را به شبکه‌های تبلیغات قانونی تزریق می‌کنند. این کد کاربران را به وب‌سایت‌های مخرب هدایت می‌کند، بدون اینکه شبکه‌های تبلیغات از موضوع خبر داشته باشند. اکوسیستم تبلیغات آنلاین یک شبکه پیچیده است که شامل سایت‌های ناشر، مبادلات تبلیغاتی، سرورهای تبلیغاتی، شبکه‌های هدف‌گیری مجدد و شبکه‌های تحویل محتوا است. پس از کلیک کاربر بر روی لینک تبلیغ، چندین تغییر مسیر بین سرورهای مختلف رخ می‌دهد. مهاجمان از این پیچیدگی برای قرار دادن لینک مخرب در بین محتوای تبلیغاتی سوء‌استفاده می‌کنند.

آسیب‌پذیری‌هایی در سیستم وجود دارد و از آسیب‌پذیری بهره‌برداری می‌برد. از آنجا به بعد، مهاجم می‌تواند با استفاده از دور زدن سیستم امنیتی، بدافزار یا نرم‌افزارهای دلخواه را نصب کند و اقدام‌های مدنظر خود را انجام دهد. تمام این اقدام‌ها دور از دید کاربر و بدون هیچ گونه تعاملی از جانب او رخ می‌دهد.

روش‌های جلوگیری از حمله نشر بدافزار از طریق تبلیغات چیست؟

اولین گام حفظ امنیت آنلاین، به‌روز نگه داشتن سیستم عامل، برنامه‌های کاربردی و مرورگرها است. اگر نرم‌افزارهای فلش یا جاوا روی دستگاه خود دارید و از آن‌ها استفاده نمی‌کنید، اقدام به حذف آن کنید؛ زیرا در این نوع حمله مهاجمان به دنبال راه‌هایی برای سوءاستفاده از نقاط ضعف در چنین نرم‌افزارهایی‌اند.

قبل از کلیک کردن، فکر کنید! مهاجمان اینترنتی تلاش می‌کنند با القای هیجان شما را وادار به کلیک کردن روی لینک مورد نظرشان کنند. قبل از وارد شدن به یک تبلیغ یا لینک شناخته‌نشده درباره آن تحقیق کنید و سریع تصمیم نگیرید. استفاده از مسدودکننده‌های تبلیغاتی نیز می‌تواند تاثیر زیادی در کاهش نمایش تبلیغات مخرب داشته باشد. مسدود کردن تبلیغات همچنین مزایای بیشتری از جمله کاهش تعداد کوکی‌های بارگذاری‌شده در دستگاه و جلوگیری از ردیابی شدن و صرفه‌جویی در اینترنت مصرفی دارد.
تواناتک Tavaanatech
Photo
اگر شما از طریق تبلیغات به صفحه دانلود یک برنامه هدایت شدید، پیش از دانلود برنامه صحت و سلامت صفحه را بررسی کنید. برای اینکار نام ابزار را جست‌وجو کنید تا از این طریق دریابید که نسخه اصلی برنامه به شما نمایش داده شده یا یک نسخه جعلی. همچنین از سرویس‌های بررسی لینک هم می‌توان برای اطمینان از سالم بودن لینک‌های مشکوک استفاده کرد. سرویس ویروس توتال و نورتون از نمونه‌های معروف ابزارهای بررسی لینک‌اند.
(به نقل از ایندیپندنت فارسی)

#بدافزار #جاسوس_افزار #امنیت_دیجیتال

@tavaanatech