آزمایشگاه بیت‌بان | BitBaanLab
5.52K subscribers
540 photos
25 videos
6 files
320 links
دریافت اپلیکیشن بیت‌بان:
https://click.adtrace.io/z62nb59

بیت‌بان کانالی برای:
۱.شناسایی و معرفی کلاه‌برداری‌های سایبری بویژه در تلگرام
۲.ایجاد آگاهی (نه آگهی) در حوزه امنیت فضای مجازی
ارتباط با مدیر کانال: @BitBaanInfo
وب‌سایت: https://BitBaan.com
Download Telegram
⭕️برنامه های ماهواره اندرویدی، بستری برای درگاه جعلی، فیشینگ و سواستفاده از اینماد⭕️

⚠️آدرس های پرداخت جعلی که امروز (27 تیر) در برنامه های اندرویدی در تلگرام مشاهده شدند:

⭕️ http://sep.irancash.website/payment=11543459sh.php?amount=20%2C000
⭕️ https://shaparak.site/e239b908a860aaebf2b7fb6d5c9b9d3a.php?amount=20,000

⚠️سایت های متخلفی که لینک پرداخت خود را در برنامه های جعلی قرار داده اند (دارای اینماد):

⭕️ zarinball.ir
⭕️ soodchi.ir

درصورتی که کانال ها و گسترده های تبلیغاتی همچنان در انتشار این برنامه ها به دزدان و متخلفین کمک نمایند، اسم آنها نیز هر روز در لیست کانال های متخلف منتشر خواهد شد.

@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
⭕️یکی از سرویس های ارزش افزوده که بیشترین گستردگی را داشته است، "سرویس راویتل" است. سیزده نمونه تبلیغ این سایت در لینک های زیر وجود دارد: https://landings.ravitel.com/seq[1-13]/LKRYQ6 @bitbaanlab
⭕️آیا قرعه کشی های هفتگی چندین میلیونی سرویس های ارزش افزوده واقعیت دارد⁉️
چرا در هیچ سایت و سامانه ای اثری از زمان و نتایج این قرعه کشی ها وجود ندارد⁉️

⚠️فریب مردم، روزانه 500 تومان

@bitbaanlab
⭕️برنامه ای تحت عنوان "بگو مینویسه" درحال تبلیغ در کانال های تلگرامی است.
🚨این برنامه پس از نصب از شما مجوز مدیریتی قفل کردن صفحه، تغییر رمز ورود و ... را میگیرد.

⚠️اطلاعات بیشتر در 👇

@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
⭕️برنامه ای تحت عنوان "بگو مینویسه" درحال تبلیغ در کانال های تلگرامی است. 🚨این برنامه پس از نصب از شما مجوز مدیریتی قفل کردن صفحه، تغییر رمز ورود و ... را میگیرد. ⚠️اطلاعات بیشتر در 👇 @bitbaanlab
⭕️بررسی برنامه تبدیل صدا به گفتار "بگو مینویسه"⭕️

1⃣این برنامه امروز (28 تیر) در چندین کانال تلگرامی تبلیغ شده است. البته همین نسخه در کافه بازار نیز وجود دارد که وسعت خطرات این برنامه را افزایش میدهد:
http://cafebazaar.ir/app/?id=ir.majid.ir&ref=share

2⃣پس از نصب برنامه، هنگامی که بخواهید دکمه میکروفون را بزنید، از شما مجوزهای مدیریتی ای میگیرد که میتواند مانع دسترسی شما به دستگاهتان شود. این رفتار معمولا در باج افزارها مشاهده شده است (برنامه هایی که دستگاه را قفل کرده و در ازای پرداخت باج، رمز ورود را میدهند).

🔴برنامه میتواند صفحه را قفل کند، رمز ورود را تغییر دهد و دیگر شما قادر به وارد شدن در دستگاه نخواهید بود.
🔴علاوه بر این، با کمک مجوز مدیریتی شما نمیتوانید برنامه را به سادگی حذف کنید و لازم است ابتدا از بخش مدیریت، مجوز را لغو نمایید. همانند فیلم زیر:
https://t.me/bitbaanlab/107

3⃣جالب است بدانید که این برنامه تنها از امکانات کیبورد گوگل استفاده میکند و این امکان به صورت پیش فرض روی اغلب دستگاه ها وجود دارد و نیاز به نصب برنامه ای نیست.

4⃣این برنامه شما را عضو سرویس های تبلیغاتی نیز میکند و پس از نصب، تبلیغات مختلفی برای کاربر نشان داده میشود.

⭕️با یک جستجو در کافه بازار ده ها برنامه با همین نام و همین الگو یافت میشود که نشان از عدم بررسی دقیق برنامه ها توسط این فروشگاه است.

@bitbaanlab
🚨هشدار: ربات های کسب ارز مجازی، جعلی و با هدف کلاهبرداری (اسکم) هستند.

⭕️این ربات ها و سایت های جعلی با جلب اعتماد شما، پولتان را گرفته و پرداختی نیز نخواهند داشت.

@bitbaanlab
⭕️فوری:تبلیغ "فیلم ایرانی همانند تهران تابو" درحال انتشار گسترده در کانال های تلگرامی است.

🚨لینک پرداخت این تبلیغ جعلی است و اطلاعات کارت بانکی را سرقت میکند.

⚠️لطفا اطلاع رسانی نمایید.
@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
⭕️فوری:تبلیغ "فیلم ایرانی همانند تهران تابو" درحال انتشار گسترده در کانال های تلگرامی است. 🚨لینک پرداخت این تبلیغ جعلی است و اطلاعات کارت بانکی را سرقت میکند. ⚠️لطفا اطلاع رسانی نمایید. @bitbaanlab
⭕️اطلاعات 9 کانال متخلف در شکل بالا نشان داده شده است.

⚠️اگر این تبلیغ را در کانال های دیگری نیز مشاهده کرده اید به ما اطلاع دهید.

جرم کمک در دزدی کمتر از خود دزدی نیست‼️

@bitbaanlab
⭕️تبلیغ دیگر درحال انتشار، تبلیغ این ماهواره است که در همان کانال های متخلف منتشر شده است.

لینک های واسط فیشینگ:
http://redirect-link.loan/film/
https://direct-link-short.host/ok.php

@bitbaanlab
⭕️آیا تمام آنتی ویروس های تبلیغ شده در تلگرام و فروشگاه های اندرویدی واقعی هستند⁉️
⭕️آیا میتوان به نتایج این برنامه ها اعتماد کرد⁉️

⚠️برای بررسی بیشتر این برنامه ها با ما همراه باشید👇👇

@bitbaanlab
⭕️بررسی برنامه های آنتی ویروس حرفه ای (جعلی)⭕️

🔵در شرایطی که کاربران در معرض بدافزارها و صفحات اینترنتی مخرب هستند، داشتن یک آنتی ویروس معتبر ضروری است.

⛔️اما آیا تمامی برنامه های آنتی ویروس تبلیغ شده در تلگرام یا فروشگاه های اندرویدی واقعی هستند⁉️
⚠️خیر‼️️بسیاری از این برنامه های "آنتی ویروس فوق حرفه ای"، "آنتی ویروس هوشمند" و ... هیچ مکانیزم امنیتی برای مقابله با بدافزارها در نظر نگرفته اند.

به عنوان مثال همانطور که در کد برنامه نیز مشخص است:
1⃣با زدن دکمه اسکن هوشمند، تنها یک وقفه چند ثانیه ای ایجاد شده و بدون اینکه برنامه یا فایلی بررسی شود، به کاربر پیام "هیچ ویروسی یافت نشد" یا "فایل های مشکوک پاکسازی شد" نشان داده می‌شود.

2⃣همچنین اگر کاربر گزینه ی "خنک کردن پردازنده" را انتخاب کند، برنامه ابتدا یک مقدار تصادفی بین ۲۰ تا ۳۰ درجه انتخاب کرده و به عنوان دمای اولیه اعلام می کند. سپس ۸ ثانیه صبر می کند و یک عدد تصادفی دیگر، بین ۱۰ تا ۲۰ درجه را به عنوان دمای ثانویه اعلام می‌کند. درحالی که هیچ اقدامی برای خنک کردن پردازنده انجام نمیدهد.

🚨اعتماد به یک آنتی ویروس جعلی میتواند خطرات زیادی را در پی داشته باشند. پس لطفا از آنتی ویروس های معتبر و شناخته شده استفاده کنید.

⚠️مهمترین هدف این برنامه های جعلی کسب درآمد از طریق نمایش تبلیغات است.

@bitbaanlab
اگر این پیام را یکی از افراد مورد اعتماد، مانند اعضای خانواده، یا دوستان و همکارانتان برای شما ارسال کنند، پول را برایشان واریز خواهید کرد⁉️
(صرف نظر از مقدار مبلغ)

@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab via @like
اگر این پیام را یکی از افراد مورد اعتماد، مانند اعضای خانواده، یا دوستان و همکارانتان برای شما ارسال کنند، پول را برایشان واریز خواهید کرد⁉️ (صرف نظر از مقدار مبلغ) @bitbaanlab
🚨هرگز به پیام های درخواست واریز پول اعتماد نکنید‼️

⭕️بدافزاری درحال انتشار در تلگرام است که از طرف قربانی، برای تمام کاربرانش پیامکی حاوی درخواست واریز پول ارسال میکند.

از آنجا که افراد این پیامک را از طرف فرد شناخته شده و مورد اعتماد خود دریافت میکنند، احتمال اینکه واریز را انجام دهند، زیاد است.

⚠️حتما پیش از پاسخ دادن و واریز وجه، با فرد درخواست کننده تماس حاصل فرمایید.

اگر قربانی این حمله شده اید یا وجه درخواست شده را واریز کرده اید، به پلیس فتا مراجعه نمایید.

@bitbaanlab
⭕️بررسی رت اندرویدی به نام "تشخیص چهره"⭕️

🔴بدافزار "تشخیص چهره" درحال انتشار در کانال های تلگرامی است.

🔴این برنامه پس از نصب، مجوزهای مدیریتی قفل کردن صفحه و تغییر رمز را اخذ میکند. و سپس آیکون خود را مخفی مینماید.

🔴بدافزار از آدرس
http://dl.ali-khademi.ir/mahyar/push4.html
دستورات مخرب مختلفی را دریافت میکند و میتواند از راه دور روی دستگاه اجرا کند، از جمله:
1⃣قفل کردن صفحه
2⃣هنگ کردن دستگاه (اجرای یک دستور پی در پی)
3⃣ارسال پیامک
4⃣باز کردن آدرسی در مرورگر
5⃣باز کردن تبلیغ در تلگرام

@bitbaanlab
⭕️انتشار بدافزار استخراج کننده ارز دیجیتال تحت عناوین مستهجن⭕️

برنامه ای تحت عناوین مختلف مانند "آموزش جنسی" و... با حجم 3.1 مگابایت درحال انتشار گسترده در تلگرام است.

🔴نسخه نخست این بدافزار 16 تیر ماه در کانال "مجله سرگرمی زاگرس" منتشر شده است.

🔴جالب است بدانید این کانال پیش از این هم دست به انتشار بدافزار زده است. مدیر کانال در پیامی در 8 خرداد از کاربران خود عذر خواهی کرده است اما مجددا این بدافزار را در قالب برنامه دیگری منتشر کرده است.

⚠️تحلیل نسخه های پیشین بدافزار در سایت ماهر قابل مشاهده است:
https://www.certcc.ir/news/12398
https://www.certcc.ir/news/12399

@bitbaablab
🚨مراقب رت های اندرویدی باشید!

⭕️اگر فردی از شما خواست آدرس ایمیل یا اطلاعات دیگری (مانند توکن ربات) را در برنامه ای وارد کنید، به احتمال زیاد قصد جاسوسی از شما را دارد.

⚠️ادامه در 👇👇

@bitbaanlab
آزمایشگاه بیت‌بان | BitBaanLab
🚨مراقب رت های اندرویدی باشید! ⭕️اگر فردی از شما خواست آدرس ایمیل یا اطلاعات دیگری (مانند توکن ربات) را در برنامه ای وارد کنید، به احتمال زیاد قصد جاسوسی از شما را دارد. ⚠️ادامه در 👇👇 @bitbaanlab
⭕️هشدار: رت اندرویدی جدیدی در حال انتشار در کانال های تلگرامی است.

⭕️این برنامه قادر است به لیست تماس ها، پیامک ها، ایمیل ها، مکان فرد، تصاویر و فیلم ها، و اطلاعات موجود در انواع پیام رسان ها مانند تلگرام و.... دسترسی داشته باشد.

⚠️پس از نصب بدافزار، لازم است قربانی آدرس ایمیلی که مهاجم میدهد را در برنامه وارد کند، تا برنامه فعال گردد. پس از آن، از کاربر مجوزهای مدیریتی را گرفته و آیکون خود را مخفی و یا به برنامه "تنظیمات دستگاه" تغییر میدهد.

⭕️این رت با نام بسته
Com.ibm.fa
نخستین بار 26 تیر ماه با عنوان
Update manager
مشاهده شده است. سایت اندروید مانیتور این برنامه را با هدف کنترل فرزندان و کارمندان منتشر کرده است.

⭕️اما نخستین نسخه فارسی سازی شده این بدافزار، تحت عنوان "شماره مجازی رایگان"، سوم مرداد ایجاد شده و درحال حاضر آموزش استفاده از آن و آلوده سازی کاربران در حال انتشار در کانال های تلگرامی است.

⛔️با منتشر شدن آموزش برنامه آلوده کننده، به زودی شاهد افزایش آلودگی کاربران خواهیم بود.

خوشبختانه مهاجم تنها 24 ساعت میتواند به صورت رایگان از قربانی جاسوسی کند و برای ادامه کار لازم است حق عضویت پرداخت نماید.

@Bitbaanlab
⭕️با بالا رفتن قیمت کالاهایی مانند موبایل، مراقب کلاه برداران فرصت طلب باشید⭕️

ماجرای کلاهبرداری براساس سایت پانویس (panevis.ir):
1⃣قربانی یک آگهی خرید گوشی در دیوار ثبت میکند.
2⃣کلاهبردار با او تماس گرفته و قیمت گوشی را صد هزار تومان زیر قیمت بازار پیشنهاد میدهد.
3⃣کلاهبردار آدرس یک سایت پرداخت بین المللی به قربانی میدهد و قربانی نیز در سایت ثبت نام کرده و پرداخت را با پرفکت مانی (یک سیستم پرداخت بین المللی) انجام میدهد.
4⃣پس از آن، کلاهبردار یک ایمیل جعلی با نام اداره پست به آدرس

Edarehpost.tehran@gmail.com
به همراه شناسه پرداخت به قربانی داده و از او میخواهد فرآیند ارسال بسته را از طریق اداره پست پیگیری کند.
5⃣کلاهبردار از طریق ایمیل جعلی اداره پست، از قربانی میخواهد برای احراز هویت عکس کارت ملی و کارت بانکی، رمز دوم کارت و موجودی حساب را ارسال کند. با این اطلاعات به راحتی میتوان کارت را خالی کرده و پولشویی کرد.

🚨مراقب کلاهبرداران باشید، هرگز اطلاعات کارت خود را ارسال نکنید و به شرکت های شناخته نشده، به سادگی اعتماد نکنید. همچنین برای ارسال و دریافت مرسوله پستی، نیازی به ارسال یا دریافت ایمیل نیست.

@bitbaanlab
🚨باز هم لینک پرداخت فیشینگ در کانال ازدواج موقت.
این کانال حق معرفی افراد را دو هزار تومان اعلام کرده و قربانی را به لینک زیر هدایت میکند
http://shoparak.icu/payment.aspx?token=68220612

@bitbaanlab