محققان Sophos X-Ops مجموعهای از اپلیکیشنهای جمعآوری اعتبار را کشف کردند که مشتریان بانکهای ایرانی را هدف قرار میدهد
https://news.sophos.com/en-us/2023/07/27/uncovering-an-iranian-mobile-malware-campaign/
======
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
https://news.sophos.com/en-us/2023/07/27/uncovering-an-iranian-mobile-malware-campaign/
======
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
Sophos
Uncovering an Iranian mobile malware campaign
Sophos X-Ops researchers discover a cluster of credential-harvesting apps targeting Iranian bank customers
😱2
برنامه محبوب کیبورد چینی (Sogou Keyboard)
هر کلید تایپ شده را به سرور خود منتقل می کند.
علاوه بر این، دارای آسیبپذیریهایی در رمزگذاری است که تایپ کلید توسط کاربر را در معرض شنود شبکه (MITM) قرار میدهد.
https://citizenlab.ca/2023/08/vulnerabilities-in-sogou-keyboard-encryption/
هر کلید تایپ شده را به سرور خود منتقل می کند.
علاوه بر این، دارای آسیبپذیریهایی در رمزگذاری است که تایپ کلید توسط کاربر را در معرض شنود شبکه (MITM) قرار میدهد.
https://citizenlab.ca/2023/08/vulnerabilities-in-sogou-keyboard-encryption/
The Citizen Lab
“Please do not make it public”
In this report, we analyze the Windows, Android, and iOS versions of Tencent’s Sogou Input Method, the most popular Chinese-language input method in China. Our analysis found serious vulnerabilities in the app’s custom encryption system and how it encrypts…
👍5❤1
با استفاده از Key Pinning در Chrome دستگاه اندرویدتان را ایمن تر کنید
https://security.googleblog.com/2023/08/making-chrome-more-secure-by-bringing.html?m=1
======
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارس
https://security.googleblog.com/2023/08/making-chrome-more-secure-by-bringing.html?m=1
======
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارس
Googleblog
Making Chrome more secure by bringing Key Pinning to Android
Posted by David Adrian, Joe DeBlasio and Carlos Joan Rafael Ibarra Lopez, Chrome Security Chrome 106 added support for enforcing key pins...
👍3👏2
This media is not supported in your browser
VIEW IN TELEGRAM
ممکن است آخرین هشدار باشه :((
======
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارس
======
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارس
👍3🔥1😱1
#مهم
سلام و عرض ادب
با توجه به پیشرفت بسترهای شبکه های اجتماعی، ساختار سیستم انجمن هایی مانند جی اس ام دولوپرز ناکارآمد بنظر میان
زیرا ترجیح کاربران این است که در شبکه های اجتماعی مانند تلگرام، اینستاگرام، یوتیوب پیگیر مشکلات خودشون و یا ارائه دادن راه حل باشند
در ماه های اخیر به شیوه های مختلف سعی کردیم و مسائل مختلف را برای بازگرداندن فعالیت به انجمن بررسی کردیم، اما نتیجه مطلوبی نداشت
بنابراین انجمن رو بایگانی میکنیم، بدین شیوه مطالب در دسترس خواهد بود اما فعالیت خیر و بنابر این انجمن جی اس ام دولوپرز به آدرس
https://forum.gsm-developers.com/
برای همیشه بایگانی میشه
با تشکر از تمام کسانی که روزی این مجموعه را به اوج خودش رسوندند
به هر حال دنیا با سرعت در حال تغییر هست و ما ناگریز به سازگاری هستیم.
=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارس
سلام و عرض ادب
با توجه به پیشرفت بسترهای شبکه های اجتماعی، ساختار سیستم انجمن هایی مانند جی اس ام دولوپرز ناکارآمد بنظر میان
زیرا ترجیح کاربران این است که در شبکه های اجتماعی مانند تلگرام، اینستاگرام، یوتیوب پیگیر مشکلات خودشون و یا ارائه دادن راه حل باشند
در ماه های اخیر به شیوه های مختلف سعی کردیم و مسائل مختلف را برای بازگرداندن فعالیت به انجمن بررسی کردیم، اما نتیجه مطلوبی نداشت
بنابراین انجمن رو بایگانی میکنیم، بدین شیوه مطالب در دسترس خواهد بود اما فعالیت خیر و بنابر این انجمن جی اس ام دولوپرز به آدرس
https://forum.gsm-developers.com/
برای همیشه بایگانی میشه
با تشکر از تمام کسانی که روزی این مجموعه را به اوج خودش رسوندند
به هر حال دنیا با سرعت در حال تغییر هست و ما ناگریز به سازگاری هستیم.
=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارس
👍20❤2
توضیح ویدیویی در مورد یک باگ کشف شده در برنامه Android Business PayPal
چگونه ممکن است توکن احراز هویت مربوط به حساب قربانی سرقت شود.
https://youtu.be/AoSvq9v8kvY?si=shOkn5aq_mXrhlu3
چگونه ممکن است توکن احراز هویت مربوط به حساب قربانی سرقت شود.
https://youtu.be/AoSvq9v8kvY?si=shOkn5aq_mXrhlu3
❤1
نمیدونم نرم افزار Pegasus رو چقدر میشناسید (یک نرم افزار جاسوسی نوشته شده توسط توسعه دهندگان اسرائیلی هست)
زنجیره اکسپلویت جدید صفر کلیک در دستگاه های IOS کشف شده
این اکسپلویت ها قادر به به خطر انداختن آیفونها حتی تا نسخه (iOS 16.6) بدون هیچ گونه دخالت قربانی(کاربر) هستش
دستگاه فقط با دریافت تصویر مخرب در
iMessage (CVE-2023-41064، CVE-2023-41061)
به خطر می افتد.
حتما دستگاه های iOS خود را به روز کنید;))
البته بروزرسانی جوکه، همیشه این هکرها یک گام جلوتر از اینا هستن
معمولا بدافزارها وقتی دیر میشه شناسایی میشه، زمانی که بهره برداری لازم رو کرده باشه
=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
زنجیره اکسپلویت جدید صفر کلیک در دستگاه های IOS کشف شده
این اکسپلویت ها قادر به به خطر انداختن آیفونها حتی تا نسخه (iOS 16.6) بدون هیچ گونه دخالت قربانی(کاربر) هستش
دستگاه فقط با دریافت تصویر مخرب در
iMessage (CVE-2023-41064، CVE-2023-41061)
به خطر می افتد.
حتما دستگاه های iOS خود را به روز کنید;))
البته بروزرسانی جوکه، همیشه این هکرها یک گام جلوتر از اینا هستن
معمولا بدافزارها وقتی دیر میشه شناسایی میشه، زمانی که بهره برداری لازم رو کرده باشه
=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
👍6❤2🔥2
نحوه جعل کردن پیام جفت سازی بلوتوث دستگاه های IOS توسط ترموکس اندروید ؛-)))
https://twitter.com/androidmalware2/status/1699771997650043016?s=20
=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
https://twitter.com/androidmalware2/status/1699771997650043016?s=20
=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
X (formerly Twitter)
Mobile Hacker (@androidmalware2) on X
How to spoof #iOS devices with Bluetooth pairing messages using Android #DoS
https://t.co/FAgdYE0oiU
https://t.co/FAgdYE0oiU
کاربران قربانی تلگرام های غیر رسمی حتی منتشر شده در گوگل پلی میشوند
نویسنده در این روایت چند اپلیکیشن تلگرام چینی را مورد بررسی قرار داده
https://securelist.com/trojanized-telegram-mod-attacking-chinese-users/110482/
خلاصه مقاله:
حملاتی که از مدهای مختلف غیررسمی تلگرام استفاده می کنند اخیرا در حال افزایش هستند. اغلب آنها آدرس های کیف پول کریپتو را در پیام های کاربران جایگزین می کنند یا کلاهبرداری تبلیغاتی انجام می دهند. برخلاف آنها، برنامههای توصیفشده در این مقاله از دستهای از نرمافزارهای جاسوسی کامل هستند که کاربران را از یک منطقه خاص (چین) هدف قرار میدهند و میتوانند کل مکاتبات، دادههای شخصی و مخاطبین قربانی را به سرقت ببرند. و با این حال کد آنها فقط کمی با کد اصلی تلگرام برای بررسی های امنیتی نرم افزاری گوگل پلی متفاوت است.
همانطور که می بینید، رسمی بودن یک آیتم فروشگاه تضمین کننده امنیت برنامه نیست، بنابراین مراقب حالت های پیام رسان شخص ثالث، حتی آنهایی که توسط Google Play توزیع می شوند، باشید. ما این تهدید را به Google گزارش کردیم، اما تا زمان نگارش این مقاله، برخی از برنامهها هنوز برای دانلود در دسترس هستند.
=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
نویسنده در این روایت چند اپلیکیشن تلگرام چینی را مورد بررسی قرار داده
https://securelist.com/trojanized-telegram-mod-attacking-chinese-users/110482/
خلاصه مقاله:
حملاتی که از مدهای مختلف غیررسمی تلگرام استفاده می کنند اخیرا در حال افزایش هستند. اغلب آنها آدرس های کیف پول کریپتو را در پیام های کاربران جایگزین می کنند یا کلاهبرداری تبلیغاتی انجام می دهند. برخلاف آنها، برنامههای توصیفشده در این مقاله از دستهای از نرمافزارهای جاسوسی کامل هستند که کاربران را از یک منطقه خاص (چین) هدف قرار میدهند و میتوانند کل مکاتبات، دادههای شخصی و مخاطبین قربانی را به سرقت ببرند. و با این حال کد آنها فقط کمی با کد اصلی تلگرام برای بررسی های امنیتی نرم افزاری گوگل پلی متفاوت است.
همانطور که می بینید، رسمی بودن یک آیتم فروشگاه تضمین کننده امنیت برنامه نیست، بنابراین مراقب حالت های پیام رسان شخص ثالث، حتی آنهایی که توسط Google Play توزیع می شوند، باشید. ما این تهدید را به Google گزارش کردیم، اما تا زمان نگارش این مقاله، برخی از برنامهها هنوز برای دانلود در دسترس هستند.
=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
Securelist
Spyware Telegram mod distributed via Google Play
Spyware Telegram mod in Uighur and Chinese spreads through Google Play stealing messages and other user data.
👍7
آموزش پورت کردن Kali NetHunter بر روی گوشی هایی که پشتیبانی نمیشوند
https://odysee.com/@z2rec:1/how-i-ported-kali-nethunter-to-unsupported-device:c
=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارس
https://odysee.com/@z2rec:1/how-i-ported-kali-nethunter-to-unsupported-device:c
=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارس
Odysee
How I Ported Kali NetHunter to Unsupported Device - Essential Phone
View on Odysee: How I Ported Kali NetHunter to Unsupported Device - Essential Phone
❤2
بروت فورس پین برنامه اندروید
با استفاده از Frida
برای دور زدن 2FA (احراز هویت دو مرحله ای) نرم افزارهای بانکی برای دریافت توکن مجوز
https://www.corellium.com/blog/frida-brute-forcing-pins-mobile-pentest
=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
با استفاده از Frida
برای دور زدن 2FA (احراز هویت دو مرحله ای) نرم افزارهای بانکی برای دریافت توکن مجوز
https://www.corellium.com/blog/frida-brute-forcing-pins-mobile-pentest
=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
Corellium
Brute Forcing PINs with Frida: Mobile Penetration Testing
Walk through mobile penetration testing on a 2FA application that resulted in the creation of a Frida script to brute force hardcoded values.
❤1
در دسامبر سال 2022، گوگل زنجیره اکسپلویت سیستمی را کشف کرد که دستگاه های اندرویدی سامسونگ را توسط نرم افزارهای جاسوسی مورد هدف قرار می دهد.
به نظر می رسد که اکسپلویت های n-day که در محصولات Google در سال 2022 (Chrome) رفع شده بودند، هنوز در سامسونگ (مرورگر سامسونگ) رفع نشده اند و به همین دلیل توسط نرم افزارهای جاسوسی در مراحل اولیه بهره برداری مورد سوء استفاده قرار گرفته اند.
این مقاله مرحله نهایی، نحوه اجرای مهاجم به عنوان system_server را توضیح می دهد
(CVE-2023-0266، CVE-2023-26083)
https://googleprojectzero.blogspot.com/2023/09/analyzing-modern-in-wild-android-exploit.html
=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
به نظر می رسد که اکسپلویت های n-day که در محصولات Google در سال 2022 (Chrome) رفع شده بودند، هنوز در سامسونگ (مرورگر سامسونگ) رفع نشده اند و به همین دلیل توسط نرم افزارهای جاسوسی در مراحل اولیه بهره برداری مورد سوء استفاده قرار گرفته اند.
این مقاله مرحله نهایی، نحوه اجرای مهاجم به عنوان system_server را توضیح می دهد
(CVE-2023-0266، CVE-2023-26083)
https://googleprojectzero.blogspot.com/2023/09/analyzing-modern-in-wild-android-exploit.html
=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
projectzero.google
Analyzing a Modern In-the-wild Android Exploit
By Seth Jenkins, Project ZeroIntroductionIn December 2022, Google’s Threat Analysis Group (...
👍2🔥1
تیم SentinelLabs سه بسته برنامه اندروید (APK) مرتبط با تروجان دسترسی از راه دور با عنوان CapraRAT (RAT) Transparent Tribe را شناسایی کرد.
این برنامهها ظاهر YouTube را تقلید میکنند(اگرچه در مقایسه با برنامه قانونی YouTube بومی Android کاملاً مشخص نیستند.)
پروژه CapraRAT ابزاری بسیار تهاجمی است که به مهاجم کنترل بسیاری از دادههای دستگاههای اندرویدی را که آلوده میکند، میدهد.
https://www.sentinelone.com/labs/capratube-transparent-tribes-caprarat-mimics-youtube-to-hijack-android-phones/
=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
این برنامهها ظاهر YouTube را تقلید میکنند(اگرچه در مقایسه با برنامه قانونی YouTube بومی Android کاملاً مشخص نیستند.)
پروژه CapraRAT ابزاری بسیار تهاجمی است که به مهاجم کنترل بسیاری از دادههای دستگاههای اندرویدی را که آلوده میکند، میدهد.
https://www.sentinelone.com/labs/capratube-transparent-tribes-caprarat-mimics-youtube-to-hijack-android-phones/
=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
SentinelOne
CapraTube | Transparent Tribe’s CapraRAT Mimics YouTube to Hijack Android Phones
Pakistan-aligned threat actor weaponizes fake YouTube apps on the Android platform to deliver mobile remote access trojan spyware.
❤2👍1
اینستاگرام
یک ویروس پاک نشدنی که افتاده تو زندگیم
چندین بار بررسیش کردم که متوجه شدم زیانش (اتلاف وقت، احساس بد و ...) از فوایدش بیشتره
خیلی وقتا پاکش میکنم به هوای اینکه دیگه نصبش نمیکنم، اما بعد مدتی برای اینکه بررسی کنم شاید کسی پیام مهمی داره مجدد نصب میکنم
بعد که نصب میکنم و باز میکنم انگار سیاه چاله هست، باز کردنش با خودمه ولی بستنش دست خودم نیست
یه هو میبینم 3 ساعته دارم میچرخم توش
دیلت اکانت های ناموفق داشتم بعدا برای نشر پیام مهم مجدد ریکاوری کردم
نظر شما چیه؟😒
یک ویروس پاک نشدنی که افتاده تو زندگیم
چندین بار بررسیش کردم که متوجه شدم زیانش (اتلاف وقت، احساس بد و ...) از فوایدش بیشتره
خیلی وقتا پاکش میکنم به هوای اینکه دیگه نصبش نمیکنم، اما بعد مدتی برای اینکه بررسی کنم شاید کسی پیام مهمی داره مجدد نصب میکنم
بعد که نصب میکنم و باز میکنم انگار سیاه چاله هست، باز کردنش با خودمه ولی بستنش دست خودم نیست
یه هو میبینم 3 ساعته دارم میچرخم توش
دیلت اکانت های ناموفق داشتم بعدا برای نشر پیام مهم مجدد ریکاوری کردم
نظر شما چیه؟😒
👍57❤1
چگونه با استفاده از نرم افزار Frida از 5 تکنیک پیشرفته تشخیص روت بودن دستگاه عبور کنیم؟
در این مقاله بخوانید:
https://8ksec.io/advanced-root-detection-bypass-techniques/
=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
در این مقاله بخوانید:
https://8ksec.io/advanced-root-detection-bypass-techniques/
=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
8kSec
Frida Part 5: Root Detection Bypass | 8kSec
Learn advanced root detection techniques on Android and practical methods to bypass them using Frida. Covers common detection libraries and evasion strategies.
👍1
💠 نسخه 17 IOS منتشر شد
✅ میتونید به صورت OTA بروزرسانی کنید
❌ اگر دستگاه شما آیکلاد داره از بروزرسانی به IOS17 خودداری کنند، فعلا نمیشه این نسخه رو bypass کنید.
=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
✅ میتونید به صورت OTA بروزرسانی کنید
❌ اگر دستگاه شما آیکلاد داره از بروزرسانی به IOS17 خودداری کنند، فعلا نمیشه این نسخه رو bypass کنید.
=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
👍3
اوایل هفته گذشته، گوگل یک بهروزرسانی پایدار جدید برای کروم منتشر کرد.
این به روز رسانی شامل یک اصلاح امنیتی واحد بود که توسط تیم مهندسی و معماری امنیتی اپل (SEAR) گزارش شده بود.
مشکل، CVE-2023-4863، یک سرریز بافر پشته ای در کتابخانه تصویر WebP بود و یک هشدار آشنا به آن پیوست شده بود.
گوگل آگاه است که این اکسپلویت برای CVE-2023-4863 وجود دارد." این به این معنی است که شخصی، در جایی، با استفاده از یک اکسپلویت برای این آسیبپذیری دستگیر شده است.
اما چه کسی این آسیب پذیری را کشف کرد و چگونه از آن استفاده می شد؟ آسیب پذیری چگونه کار می کند؟ چرا زودتر کشف نشد؟ و چنین اکسپلویتی چه تأثیری دارد؟
در این مقاله در مورد آن بخوانید:
https://blog.isosceles.com/the-webp-0day/
=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
این به روز رسانی شامل یک اصلاح امنیتی واحد بود که توسط تیم مهندسی و معماری امنیتی اپل (SEAR) گزارش شده بود.
مشکل، CVE-2023-4863، یک سرریز بافر پشته ای در کتابخانه تصویر WebP بود و یک هشدار آشنا به آن پیوست شده بود.
گوگل آگاه است که این اکسپلویت برای CVE-2023-4863 وجود دارد." این به این معنی است که شخصی، در جایی، با استفاده از یک اکسپلویت برای این آسیبپذیری دستگیر شده است.
اما چه کسی این آسیب پذیری را کشف کرد و چگونه از آن استفاده می شد؟ آسیب پذیری چگونه کار می کند؟ چرا زودتر کشف نشد؟ و چنین اکسپلویتی چه تأثیری دارد؟
در این مقاله در مورد آن بخوانید:
https://blog.isosceles.com/the-webp-0day/
=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
Isosceles Blog
The WebP 0day
Early last week, Google released a new stable update for Chrome. The update included a single security fix that was reported by Apple's Security Engineering and Architecture (SEAR) team. The issue, CVE-2023-4863, was a heap buffer overflow in the WebP image…
👍2