Колония имени Горького | کولونی گورکی
441 subscribers
2.66K photos
913 videos
115 files
847 links
زن زندگی آزادی

گورستان کولونی گورکی:
@Gorky_Colony_Graveyard

منابع کولونی گورکی:
@GorkyColonySources
Download Telegram
شگرد جدید هکرهای وابسته به جمهوری اسلامی
استخدام جعلی برای جاسوسی سایبری!

🎭 گزارش‌های جدید امنیتی نشان می‌دهد گروه هکری Nimbus Manticore (که با نام Mirage Kitten نیز شناخته می‌شود و کمپین‌های جذب نیروی آن تحت عنوان Iranian Dream Job شهرت دارد و توسط نهادهای بین‌المللی و شرکت‌های بزرگ فناوری به عنوان عوامل #سایبری وابسته به جمهوری اسلامی و #سپاه_پاسداران معرفی می‌شوند) از روش‌های پیچیده مهندسی اجتماعی استفاده می‌کنند.

👀این گروه با جا زدن خود به عنوان مسئولان جذب نیرو در شرکت‌های فناوری و ارسال پیام در پلتفرم‌هایی مانند لینکدین، برنامه‌نویسان و مهندسان نرم‌افزار را در مناطقی چون خاورمیانه و آفریقا هدف قرار می‌دهند. آن‌ها یک چالش کدنویسی در قالب فایل ZIP (مانند پروژه مدیریت وظایف) ارسال کرده و با ایجاد حس فوریت مصنوعی و تعیین مهلت زمانی محدود، قربانیان را ترغیب می‌کنند تا کدهای پروژه را اجرا کنند، در حالی که فایل‌های سرور (server.js) حاوی کدهای مخرب نهفته است.

🧪 شرکت امنیتی کسپرسکی #بدافزار جدیدی به نام NodeRabbit را کشف کرده که اولین نمونه آن در افغانستان و نمونه‌های بعدی در مصر و اتیوپی مشاهده شده است. این بدافزار با زبان Node.js و جاوااسکریپت توسعه یافته و بستر حملات چندسکویی را فراهم می‌کند. NodeRabbit از طریق پکیج‌های دست‌کاری‌شده npm به صورت پروسه مخفی در پس‌زمینه اجرا می‌شود.

🚨واریانت‌های این بدافزار قادرند اطلاعات سیستم، کارت‌های شبکه و آدرس‌های IP را جمع‌آوری کرده و دستورات شل را اجرا نمایند. در واریانت پیشرفته‌تر (واریانت سوم)، بدافزار قابلیت استخراج فایل‌های .ost و .pst نرم‌افزار Outlook، نصب افزونه جعلی VS Code به نام GitHub Copilot Helper و حتی تزریق کدهای مخرب به Git Hooks پروژه‌ها را برای تضمین بقای خود دارد.

💻 بدافزار دوم شناسایی‌شده که PollCat نام دارد، بر پایه جاوا اسکریپت درهم‌ریخته ساخته شده و پروژه آن شامل نشانه‌ها و اصطلاحات چالش‌های CTF است که احتمالاً با ابزارهای #هوش_مصنوعی تولید شده‌اند. این بدافزار با ارسال فرم‌های ورود رمز یک‌بارمصرف (OTP) کاربر را گمراه می‌کند، اما عملکرد مخرب آن وابسته به صحت رمز نبوده و حتی در صورت شکست اعتبارسنجی روی سیستم فعال می‌ماند.

🔻بدافزار PollCat دارای ۲۲ دستور (که سه مورد آن هنوز پیاده‌سازی نشده‌اند) برای مدیریت فایل‌ها و اجرای کد است و دایرکتوری‌های سیستم را برای یافتن پوشه‌های متعلق به ۲۴ شرکت و توسعه‌دهنده برجسته (مانند گوگل، مایکروسافت، کسپرسکی، CrowdStrike و SentinelOne) اسکن کرده و فهرست آن‌ها را به سرورهای فرماندهی ارسال می‌کند.

⚙️فعالیت‌‌های اخیر این گروه هکری نشان می‌دهد که آنها به سمت زبان‌های اسکریپتی روی آورده‌اند تا با یک بار کدنویسی، سیستم‌عامل‌های ویندوز، لینوکس و مک را به طور هم‌زمان آلوده کنند.

@PaskoochehBot
@Paskoocheh
Forwarded from متون اسپم فاخر (ninja)
شروین وکیلی یکیش هم زیاد بود بعد حالا می‌خواد از خودش کلون هوش مصنوعی بسازه
@spam_kind_philosophy
🥰1
آثار جرم رو پاک کنم. از فردا کانت
😭6
La La La
Sam Smith
داستان این آهنگ رو الان فهمیدم. از یه افسانهٔ بولیویایی میاد. توی این افسانه یه روح شرور معروف به El Tio نغمه‌ای می‌خونه که قلب انسان‌ها رو فاسد می‌کنه و چنان شری درون‌شون به وجود میاره که مردم شهری که El Tio توی معدنش نغمهٔ شر رو می‌خونه شروع می‌کنن به کشتن همدیگه. یه کودک ناشنوا از دست پدرش فرار می‌کنه و سگی رو پیدا می‌کنه، سر راه پیرمردی رو می‌بینه که چند نفر کتکش می‌زنن و نجاتش می‌ده و در نهایت برمی‌خورن سه تاشون به یه نفر که EL Tio رو می‌پرستیده ولی چون دست از پرستشش برداشته El Tio صورتش رو دفرمه می‌کنه و اون فرد برای همیشه صورتش رو می‌پوشونه.
در نهایت همه‌شون به سمت غاری روانه می‌شن که El Tio درونش نغمهٔ شر رو می‌خونه و همراهان اون کودک در ورودی معدن باهاش خداحافظی می‌کنن چون نغمهٔ El Tio پاک ترین قلب‌ها رو هم فاسد می‌کنه. اما کودک چون ناشنواست هیچ چیزی نمی‌شنوه که قلبش هم تحت تأثیرش قرار بگیره. و کودک وارد معدن می‌شه تا برای همیشه در مقابل نغمهٔ شر El Tio یه نغمهٔ دیگر بخونه تا هیچوقت El Tio نتونه قلب انسان‌ها رو فاسد کنه
Forwarded from R,chive. (ˆレヤ ˆ)
forward this and i'll give you one of my favorite paintings⋆˚꩜
Forwarded from R,chive. (ˆレヤ ˆ)
For: Leia 𖹭 ֶָ֢

— Dante and Virgil
By William-Adolphe Bouguereau ¹⁸⁵⁰
Forwarded from متون اسپم فاخر (ninja)
خیلی جدی یکی رو دارن به جرم توهین به فردوسی می‌اندازن زندان و مشکل اینه که نمی‌شه از کسی که هزار سال پیش مرده رضایت گرفت.
اونوقت ونس خر هنوز از دیوانگی تعجب می‌کنه.
👍4
طبق انتظار وی‌پی‌ان jump jump اطلاعات تمامی کاربرا من جمله اطلاعات بانکی رو به سرقت برد
💔7