Forwarded from NasNet | استارلینک برای ایران
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍84❤17🤯3
Forwarded from NasNet | استارلینک برای ایران
جاسوسی جمهوری اسلامی از کاربران با اپلیکیشنهای VPN جعلی وارد مرحله تازهای شدهاست. گزارش تازه Lookout میگوید وزارت اطلاعات با استفاده از نسخههای جدید بدافزار DCHSpy، کاربران اندروید را هدف قرار داده. این بار، نام برخی فایلها Starlink VPN بوده، یعنی از امید مردم به اینترنت آزاد برای فریب آنها استفاده میشود.
در بین فایلهای کشفشده، حداقل چهار APK آلوده به بدافزار DCHSpy شناسایی شده که نامهایی مانند starlink_vpn.apk و com.comodo.vpn.apk و earthvpn.apk دارند. این اپها نه تنها وعده اینترنت آزاد میدهند، بلکه طراحی رابط کاربریشان هم شبیه VPNهای واقعیست، تا اعتماد قربانی جلب شود. این بدافزارها پس از نصب، دسترسی کامل به مخاطبین، تماسها، پیامکها، فایلها، عکسها، موقعیت مکانی، تاریخچه واتساپ، صدا و حتی ضبط تصویری از محیط دستگاه را فراهم میکنند. پشت پرده، این اپها به یک سرور فرمان و کنترل (C2) متصلاند و دادههای شخصی را در قالب بستههای رمزنگاریشده به آن ارسال میکنند.
گروه تحقیقاتی Lookout این عملیات را به گروه «MuddyWater» وابسته به وزارت اطلاعات نسبت میدهد. این حمله دقیقا یک هفته بعد از آغاز جنگ ۱۲روزه ایران و اسرائیل آغاز شده است.
این حمله جدید در واقع ادامه پروژهای است که از سال ۲۰۲۲ با بدافزار SandStrike شروع شد. کسپرسکی همان زمان نشان داد که کاربران فارسیزبان، بهویژه اقلیتهای مذهبی مثل بهائیان، با اپلیکیشنهای VPN تقلبی هدف قرار گرفتهاند. در کمپین SandStrike، اپهای VPN حاوی کد جاسوسی بودند که لیست مخاطبین، تماسها و فعالیتهای تلفن را جمعآوری میکرد. حالا DCHSpy نسخه پیچیدهتر و گستردهتری از همان رویکرد است: مهندسی اجتماعی، جاسوسی سایبری و سوءاستفاده از نیاز مردم به فیلترشکن. تفاوت DCHSpy با جاسوسافزارهای قبلی در این است که:
۱. با ظاهر حرفهایتری منتشر میشود (مثل لوگوی استارلینک و VPN واقعی).
۲. از نسخههای مختلف اندروید پشتیبانی میکند.
۳. با کمترین سطح مجوز، بیشترین سطح دسترسی را به دست میآورد.
۴. میتواند دادهها را رمزگذاری کرده و در چند مرحله منتقل کند تا شناسایی نشود.
۵. حتی میتواند از طریق فرمان، میکروفن یا دوربین را از راه دور فعال کند.
اگر از فیلترشکنهای ناشناس یا فایلهای APK نصبشده از گروههای تلگرامی، لینکهای داخل شبکههای اجتماعی یا سایتهای جعلی استفاده میکنید، بهشدت در معرض خطر هستید. این ابزارها دقیقاً با پوشش شعارهای فریبنده مثل «اتصال به اینترنت آزاد»، «استارلینک فعال در ایران»، «VPN ضدسانسور» طراحی شدهاند. اما هدفشان سرقت اطلاعات شماست، برای استفاده امنیتی، بازداشت، یا مهار اعتراضات.
🔸 فقط از گوگلپلی دانلود کنید.
🔸 به هیچ وجه APK از تلگرام یا واتساپ نصب نکنید.
🔸 بهخصوص فیلترشکنهایی که ادعای اتصال به Starlink دارند را امتحان نکنید.
🔸 نرمافزارهای امنیتی (مثل Bitdefender یا Malwarebytes) فعال داشته باشید.
🔸دسترسی به دوربین، میکروفن و مکان را محدود کنید.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍120❤63🤩1
اوت لاین درست شده است کاملا و فعال است مثل همیشه فقط از ربات کلید دریافت کنید و کلیدهای قبلی و قدیمی را پاک کنید
❤443🤯44👍27🤩16💋11
Forwarded from NasNet | استارلینک برای ایران
https://x.com/i/spaces/1PlKQOewdEVJE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61❤48
دوستان نگران نباشید خود الکس به من اجازه ادمینی داد 😊
جاوید شاه
پاینده ایران
جاوید شاه
پاینده ایران
❤132👍25🤩9🤯2
بچه ها میدونین که من جایی نمیرم اینجا اطلاعات زیادی رو براتون میگذارم بوس به کلتون
#جاویدـشاه
#جاویدـشاه
❤121👍16💋16🤩3