Колония имени Горького | کولونی گورکی
434 subscribers
2.65K photos
906 videos
115 files
837 links
زن زندگی آزادی

گورستان کولونی گورکی:
@Gorky_Colony_Graveyard

منابع کولونی گورکی:
@GorkyColonySources
Download Telegram
فیلترچی اعلام شکست کرد و محدودیت سرعت آپلود رو برداشت
👍3
شگرد جدید هکرهای وابسته به جمهوری اسلامی
استخدام جعلی برای جاسوسی سایبری!

🎭 گزارش‌های جدید امنیتی نشان می‌دهد گروه هکری Nimbus Manticore (که با نام Mirage Kitten نیز شناخته می‌شود و کمپین‌های جذب نیروی آن تحت عنوان Iranian Dream Job شهرت دارد و توسط نهادهای بین‌المللی و شرکت‌های بزرگ فناوری به عنوان عوامل #سایبری وابسته به جمهوری اسلامی و #سپاه_پاسداران معرفی می‌شوند) از روش‌های پیچیده مهندسی اجتماعی استفاده می‌کنند.

👀این گروه با جا زدن خود به عنوان مسئولان جذب نیرو در شرکت‌های فناوری و ارسال پیام در پلتفرم‌هایی مانند لینکدین، برنامه‌نویسان و مهندسان نرم‌افزار را در مناطقی چون خاورمیانه و آفریقا هدف قرار می‌دهند. آن‌ها یک چالش کدنویسی در قالب فایل ZIP (مانند پروژه مدیریت وظایف) ارسال کرده و با ایجاد حس فوریت مصنوعی و تعیین مهلت زمانی محدود، قربانیان را ترغیب می‌کنند تا کدهای پروژه را اجرا کنند، در حالی که فایل‌های سرور (server.js) حاوی کدهای مخرب نهفته است.

🧪 شرکت امنیتی کسپرسکی #بدافزار جدیدی به نام NodeRabbit را کشف کرده که اولین نمونه آن در افغانستان و نمونه‌های بعدی در مصر و اتیوپی مشاهده شده است. این بدافزار با زبان Node.js و جاوااسکریپت توسعه یافته و بستر حملات چندسکویی را فراهم می‌کند. NodeRabbit از طریق پکیج‌های دست‌کاری‌شده npm به صورت پروسه مخفی در پس‌زمینه اجرا می‌شود.

🚨واریانت‌های این بدافزار قادرند اطلاعات سیستم، کارت‌های شبکه و آدرس‌های IP را جمع‌آوری کرده و دستورات شل را اجرا نمایند. در واریانت پیشرفته‌تر (واریانت سوم)، بدافزار قابلیت استخراج فایل‌های .ost و .pst نرم‌افزار Outlook، نصب افزونه جعلی VS Code به نام GitHub Copilot Helper و حتی تزریق کدهای مخرب به Git Hooks پروژه‌ها را برای تضمین بقای خود دارد.

💻 بدافزار دوم شناسایی‌شده که PollCat نام دارد، بر پایه جاوا اسکریپت درهم‌ریخته ساخته شده و پروژه آن شامل نشانه‌ها و اصطلاحات چالش‌های CTF است که احتمالاً با ابزارهای #هوش_مصنوعی تولید شده‌اند. این بدافزار با ارسال فرم‌های ورود رمز یک‌بارمصرف (OTP) کاربر را گمراه می‌کند، اما عملکرد مخرب آن وابسته به صحت رمز نبوده و حتی در صورت شکست اعتبارسنجی روی سیستم فعال می‌ماند.

🔻بدافزار PollCat دارای ۲۲ دستور (که سه مورد آن هنوز پیاده‌سازی نشده‌اند) برای مدیریت فایل‌ها و اجرای کد است و دایرکتوری‌های سیستم را برای یافتن پوشه‌های متعلق به ۲۴ شرکت و توسعه‌دهنده برجسته (مانند گوگل، مایکروسافت، کسپرسکی، CrowdStrike و SentinelOne) اسکن کرده و فهرست آن‌ها را به سرورهای فرماندهی ارسال می‌کند.

⚙️فعالیت‌‌های اخیر این گروه هکری نشان می‌دهد که آنها به سمت زبان‌های اسکریپتی روی آورده‌اند تا با یک بار کدنویسی، سیستم‌عامل‌های ویندوز، لینوکس و مک را به طور هم‌زمان آلوده کنند.

@PaskoochehBot
@Paskoocheh