Forwarded from Paskoocheh | پسکوچه
شگرد جدید هکرهای وابسته به جمهوری اسلامی
استخدام جعلی برای جاسوسی سایبری!
🎭 گزارشهای جدید امنیتی نشان میدهد گروه هکری Nimbus Manticore (که با نام Mirage Kitten نیز شناخته میشود و کمپینهای جذب نیروی آن تحت عنوان Iranian Dream Job شهرت دارد و توسط نهادهای بینالمللی و شرکتهای بزرگ فناوری به عنوان عوامل #سایبری وابسته به جمهوری اسلامی و #سپاه_پاسداران معرفی میشوند) از روشهای پیچیده مهندسی اجتماعی استفاده میکنند.
👀این گروه با جا زدن خود به عنوان مسئولان جذب نیرو در شرکتهای فناوری و ارسال پیام در پلتفرمهایی مانند لینکدین، برنامهنویسان و مهندسان نرمافزار را در مناطقی چون خاورمیانه و آفریقا هدف قرار میدهند. آنها یک چالش کدنویسی در قالب فایل ZIP (مانند پروژه مدیریت وظایف) ارسال کرده و با ایجاد حس فوریت مصنوعی و تعیین مهلت زمانی محدود، قربانیان را ترغیب میکنند تا کدهای پروژه را اجرا کنند، در حالی که فایلهای سرور (server.js) حاوی کدهای مخرب نهفته است.
🧪 شرکت امنیتی کسپرسکی #بدافزار جدیدی به نام NodeRabbit را کشف کرده که اولین نمونه آن در افغانستان و نمونههای بعدی در مصر و اتیوپی مشاهده شده است. این بدافزار با زبان Node.js و جاوااسکریپت توسعه یافته و بستر حملات چندسکویی را فراهم میکند. NodeRabbit از طریق پکیجهای دستکاریشده npm به صورت پروسه مخفی در پسزمینه اجرا میشود.
🚨واریانتهای این بدافزار قادرند اطلاعات سیستم، کارتهای شبکه و آدرسهای IP را جمعآوری کرده و دستورات شل را اجرا نمایند. در واریانت پیشرفتهتر (واریانت سوم)، بدافزار قابلیت استخراج فایلهای .ost و .pst نرمافزار Outlook، نصب افزونه جعلی VS Code به نام GitHub Copilot Helper و حتی تزریق کدهای مخرب به Git Hooks پروژهها را برای تضمین بقای خود دارد.
💻 بدافزار دوم شناساییشده که PollCat نام دارد، بر پایه جاوا اسکریپت درهمریخته ساخته شده و پروژه آن شامل نشانهها و اصطلاحات چالشهای CTF است که احتمالاً با ابزارهای #هوش_مصنوعی تولید شدهاند. این بدافزار با ارسال فرمهای ورود رمز یکبارمصرف (OTP) کاربر را گمراه میکند، اما عملکرد مخرب آن وابسته به صحت رمز نبوده و حتی در صورت شکست اعتبارسنجی روی سیستم فعال میماند.
🔻بدافزار PollCat دارای ۲۲ دستور (که سه مورد آن هنوز پیادهسازی نشدهاند) برای مدیریت فایلها و اجرای کد است و دایرکتوریهای سیستم را برای یافتن پوشههای متعلق به ۲۴ شرکت و توسعهدهنده برجسته (مانند گوگل، مایکروسافت، کسپرسکی، CrowdStrike و SentinelOne) اسکن کرده و فهرست آنها را به سرورهای فرماندهی ارسال میکند.
⚙️فعالیتهای اخیر این گروه هکری نشان میدهد که آنها به سمت زبانهای اسکریپتی روی آوردهاند تا با یک بار کدنویسی، سیستمعاملهای ویندوز، لینوکس و مک را به طور همزمان آلوده کنند.
@PaskoochehBot
@Paskoocheh
استخدام جعلی برای جاسوسی سایبری!
🎭 گزارشهای جدید امنیتی نشان میدهد گروه هکری Nimbus Manticore (که با نام Mirage Kitten نیز شناخته میشود و کمپینهای جذب نیروی آن تحت عنوان Iranian Dream Job شهرت دارد و توسط نهادهای بینالمللی و شرکتهای بزرگ فناوری به عنوان عوامل #سایبری وابسته به جمهوری اسلامی و #سپاه_پاسداران معرفی میشوند) از روشهای پیچیده مهندسی اجتماعی استفاده میکنند.
👀این گروه با جا زدن خود به عنوان مسئولان جذب نیرو در شرکتهای فناوری و ارسال پیام در پلتفرمهایی مانند لینکدین، برنامهنویسان و مهندسان نرمافزار را در مناطقی چون خاورمیانه و آفریقا هدف قرار میدهند. آنها یک چالش کدنویسی در قالب فایل ZIP (مانند پروژه مدیریت وظایف) ارسال کرده و با ایجاد حس فوریت مصنوعی و تعیین مهلت زمانی محدود، قربانیان را ترغیب میکنند تا کدهای پروژه را اجرا کنند، در حالی که فایلهای سرور (server.js) حاوی کدهای مخرب نهفته است.
🧪 شرکت امنیتی کسپرسکی #بدافزار جدیدی به نام NodeRabbit را کشف کرده که اولین نمونه آن در افغانستان و نمونههای بعدی در مصر و اتیوپی مشاهده شده است. این بدافزار با زبان Node.js و جاوااسکریپت توسعه یافته و بستر حملات چندسکویی را فراهم میکند. NodeRabbit از طریق پکیجهای دستکاریشده npm به صورت پروسه مخفی در پسزمینه اجرا میشود.
🚨واریانتهای این بدافزار قادرند اطلاعات سیستم، کارتهای شبکه و آدرسهای IP را جمعآوری کرده و دستورات شل را اجرا نمایند. در واریانت پیشرفتهتر (واریانت سوم)، بدافزار قابلیت استخراج فایلهای .ost و .pst نرمافزار Outlook، نصب افزونه جعلی VS Code به نام GitHub Copilot Helper و حتی تزریق کدهای مخرب به Git Hooks پروژهها را برای تضمین بقای خود دارد.
💻 بدافزار دوم شناساییشده که PollCat نام دارد، بر پایه جاوا اسکریپت درهمریخته ساخته شده و پروژه آن شامل نشانهها و اصطلاحات چالشهای CTF است که احتمالاً با ابزارهای #هوش_مصنوعی تولید شدهاند. این بدافزار با ارسال فرمهای ورود رمز یکبارمصرف (OTP) کاربر را گمراه میکند، اما عملکرد مخرب آن وابسته به صحت رمز نبوده و حتی در صورت شکست اعتبارسنجی روی سیستم فعال میماند.
🔻بدافزار PollCat دارای ۲۲ دستور (که سه مورد آن هنوز پیادهسازی نشدهاند) برای مدیریت فایلها و اجرای کد است و دایرکتوریهای سیستم را برای یافتن پوشههای متعلق به ۲۴ شرکت و توسعهدهنده برجسته (مانند گوگل، مایکروسافت، کسپرسکی، CrowdStrike و SentinelOne) اسکن کرده و فهرست آنها را به سرورهای فرماندهی ارسال میکند.
⚙️فعالیتهای اخیر این گروه هکری نشان میدهد که آنها به سمت زبانهای اسکریپتی روی آوردهاند تا با یک بار کدنویسی، سیستمعاملهای ویندوز، لینوکس و مک را به طور همزمان آلوده کنند.
@PaskoochehBot
@Paskoocheh
"Opal"
داداش تو بگو کدوم شب کیوان اجرا نداره، که اون شب بیام
وقتی رو بودجهٔ محدود میخوای تبلیغ کنی:
😭2
Forwarded from متون اسپم فاخر (ninja)
شروین وکیلی یکیش هم زیاد بود بعد حالا میخواد از خودش کلون هوش مصنوعی بسازه
@spam_kind_philosophy
@spam_kind_philosophy
🥰1
[ رسانه مردمی - ایران ما ]
قالیباف: کشورهای منطقه باید آینده خود را به دستان خود بسپارند. تأکید چین بر پرورش امنیت مشترک، اصلی را منعکس میکند که ایران مدتهاست از آن دفاع کرده است. کشورهای منطقه باید آینده خود را به دستان خود بسپارند، و ثبات واقعی تنها از طریق معماری امنیتی جدید بومی…
ژونگنانهای دیگه یواش یواش خودش رو علنی میکنه
😭1
Колония имени Горького | کولونی گورکی
آثار جرم رو پاک کنم. از فردا کانت
نه من دیر رسیدممم
La La La
Sam Smith
داستان این آهنگ رو الان فهمیدم. از یه افسانهٔ بولیویایی میاد. توی این افسانه یه روح شرور معروف به El Tio نغمهای میخونه که قلب انسانها رو فاسد میکنه و چنان شری درونشون به وجود میاره که مردم شهری که El Tio توی معدنش نغمهٔ شر رو میخونه شروع میکنن به کشتن همدیگه. یه کودک ناشنوا از دست پدرش فرار میکنه و سگی رو پیدا میکنه، سر راه پیرمردی رو میبینه که چند نفر کتکش میزنن و نجاتش میده و در نهایت برمیخورن سه تاشون به یه نفر که EL Tio رو میپرستیده ولی چون دست از پرستشش برداشته El Tio صورتش رو دفرمه میکنه و اون فرد برای همیشه صورتش رو میپوشونه.
در نهایت همهشون به سمت غاری روانه میشن که El Tio درونش نغمهٔ شر رو میخونه و همراهان اون کودک در ورودی معدن باهاش خداحافظی میکنن چون نغمهٔ El Tio پاک ترین قلبها رو هم فاسد میکنه. اما کودک چون ناشنواست هیچ چیزی نمیشنوه که قلبش هم تحت تأثیرش قرار بگیره. و کودک وارد معدن میشه تا برای همیشه در مقابل نغمهٔ شر El Tio یه نغمهٔ دیگر بخونه تا هیچوقت El Tio نتونه قلب انسانها رو فاسد کنه
در نهایت همهشون به سمت غاری روانه میشن که El Tio درونش نغمهٔ شر رو میخونه و همراهان اون کودک در ورودی معدن باهاش خداحافظی میکنن چون نغمهٔ El Tio پاک ترین قلبها رو هم فاسد میکنه. اما کودک چون ناشنواست هیچ چیزی نمیشنوه که قلبش هم تحت تأثیرش قرار بگیره. و کودک وارد معدن میشه تا برای همیشه در مقابل نغمهٔ شر El Tio یه نغمهٔ دیگر بخونه تا هیچوقت El Tio نتونه قلب انسانها رو فاسد کنه
Колония имени Горького | کولونی گورکی
Sam Smith – La La La
I'm covering my ears like a kid,
When your words mean nothing I go La La La
Forwarded from R,chive. (ˆレヤ ˆ)
✮ forward this and i'll give you one of my favorite paintings⋆˚꩜
Forwarded from R,chive. (ˆレヤ ˆ)
Forwarded from متون اسپم فاخر (ninja)
خیلی جدی یکی رو دارن به جرم توهین به فردوسی میاندازن زندان و مشکل اینه که نمیشه از کسی که هزار سال پیش مرده رضایت گرفت.
اونوقت ونس خر هنوز از دیوانگی تعجب میکنه.
اونوقت ونس خر هنوز از دیوانگی تعجب میکنه.
👍4
طبق انتظار ویپیان jump jump اطلاعات تمامی کاربرا من جمله اطلاعات بانکی رو به سرقت برد
💔7