🔴⚠️ هشدار نسبت به انتشار بدافزار
🔸پیامی در برخی از کانالها و گروههای تلگرامی در حالی انتشار است که مدعی ارائه نسخه تلگرام ایکس بدون فیلتر بوده.
🔻در حالی که تلگرام ایکس چنین امکانی اضافه نکرده.
🔸تنها از نسخه تلگرام اصلی و تلگرام ایکس که از گوگل پلی یا منابع معتبر دانلود می کنید استفاده کنید.
🔸از پراکسی و فیلترشکن برای دورزدن فیلترینگ استفاده کنید.
t.me/techafand/383
@Techafand
🔸پیامی در برخی از کانالها و گروههای تلگرامی در حالی انتشار است که مدعی ارائه نسخه تلگرام ایکس بدون فیلتر بوده.
🔻در حالی که تلگرام ایکس چنین امکانی اضافه نکرده.
🔸تنها از نسخه تلگرام اصلی و تلگرام ایکس که از گوگل پلی یا منابع معتبر دانلود می کنید استفاده کنید.
🔸از پراکسی و فیلترشکن برای دورزدن فیلترینگ استفاده کنید.
t.me/techafand/383
@Techafand
🔴📣حکومت ایران به چه روشهایی اطلاعات کاربران ایرانی را در تلگرام و اینستاگرام بدست میآورد.
🆔@Techafand
💢گزارش تحقیقاتی گروه تالوس شرکت سیسکو
🔸عوامل دولت ایران تکنیکهای مختلفی را برای دسترسی از راه دور به شبکههای اجتماعی و برنامههای پیامرسان امن در اختیار دارند. از سال ۲۰۱۷ تا ۲۰۱۸، گروه تالوس سیسکو تکنیکهای گوناگونی را برای حمله به کاربران و سرقت اطلاعات شخصی آنها مشاهده کردهاست. این تکنیکها شامل صفحات جعلی ورود، بدافزارهایی که خود را جایگزین نسخههای اصلی جا میزنند و سرقت درگاه مرزی (بی جی پی BGP) که بطور خاص کاربران ایرانی را که از اپلیکیشن امن تلگرام و سایت اجتماعی اینستاگرام استفاده میکنند هدف قرار دادهاست.
لینک به مطلب کامل در سایت تکافند 👇👇
goo.gl/Fr2ScK
@Techafand
🆔@Techafand
💢گزارش تحقیقاتی گروه تالوس شرکت سیسکو
🔸عوامل دولت ایران تکنیکهای مختلفی را برای دسترسی از راه دور به شبکههای اجتماعی و برنامههای پیامرسان امن در اختیار دارند. از سال ۲۰۱۷ تا ۲۰۱۸، گروه تالوس سیسکو تکنیکهای گوناگونی را برای حمله به کاربران و سرقت اطلاعات شخصی آنها مشاهده کردهاست. این تکنیکها شامل صفحات جعلی ورود، بدافزارهایی که خود را جایگزین نسخههای اصلی جا میزنند و سرقت درگاه مرزی (بی جی پی BGP) که بطور خاص کاربران ایرانی را که از اپلیکیشن امن تلگرام و سایت اجتماعی اینستاگرام استفاده میکنند هدف قرار دادهاست.
لینک به مطلب کامل در سایت تکافند 👇👇
goo.gl/Fr2ScK
@Techafand
🔴📣هشدار
🔸باتی در تلگرام با نام"اینترنت ارزان همانت"با وعده دروغین ارائه بسته های اینترنت ارزان اقدام به جمع آوری اطلاعات شخصی و بانکی افراد میکند.
این بات با ارائه تخفیفات، کاربران را فریب داده و بدون ارائه بسته اینترنتی، شماره تلفن و اطلاعات بانکی افراد را جمع آوری میکند.
@techafand
🔸باتی در تلگرام با نام"اینترنت ارزان همانت"با وعده دروغین ارائه بسته های اینترنت ارزان اقدام به جمع آوری اطلاعات شخصی و بانکی افراد میکند.
این بات با ارائه تخفیفات، کاربران را فریب داده و بدون ارائه بسته اینترنتی، شماره تلفن و اطلاعات بانکی افراد را جمع آوری میکند.
@techafand
♨️ ریزش کاربران در کانالهای سیاسی و منتقد رژیم پیامرسان تلگرام
🔸بر اساس برخی از اطلاعات منتشرشده، روشنشده است که کاهش تعداد کاربران برخی از کانالهای تلگرام به عضویت در کانالهای “طلاگرام” (تلگرام طلایی) و “هاتگرام” مربوط میشود و سرنخ ماجرا به وزارت ارتباطات رژیم جمهوری اسلامی وصل است.
📣 برای خروج از تلگرام طلایی و استفاده از تلگرام اصلی کلیپ زیر را ببینید 👇
t.me/techafand/379
🔸بر اساس برخی از اطلاعات منتشرشده، روشنشده است که کاهش تعداد کاربران برخی از کانالهای تلگرام به عضویت در کانالهای “طلاگرام” (تلگرام طلایی) و “هاتگرام” مربوط میشود و سرنخ ماجرا به وزارت ارتباطات رژیم جمهوری اسلامی وصل است.
اکبر اعلمی نماینده پیشین تبریز در مجلس با برخی از افراد مورد اعتماد خود در وزارت ارتباطات تماس گرفته و متوجه شده که ریزش کاربران برخی از کانالهای تلگرامی، نتیجه اقداماتی است که از سوی مسئولان این وزارتخانه صورت گرفته است.🔸بنا بر اطلاعات اعلمی، ادارهکنندگان این دو پیامرسان هاتگرام و تلگرام طلایی، کانالهای تلگرامی را به دودسته موافق و منتقد تقسیم کرده و «کاربران کانالهای منتقد را که از این دو پیامرسان استفاده کردهاند بهتدریج از کانالهای منتقدین حذف کرده و مانع از پیوستن مجدد آنها به این دسته از کانالها میشوند.»
📣 برای خروج از تلگرام طلایی و استفاده از تلگرام اصلی کلیپ زیر را ببینید 👇
t.me/techafand/379
Telegram
تکافند-Techafand
🎥 یک کلیپ بسیار مفید
🔴 روش انتقال از تلگرام طلایی به تلگرام اصلی
👇👇👇
🔴 روش انتقال از تلگرام طلایی به تلگرام اصلی
👇👇👇
📣♨️پستی با عنوان پایان فیلترینگ تلگرام برنامهای رو با عنوان نسخه رسمی تلگرام ایکس معرفی میکنه و مدعیه که این برنامه پایانیست برای فیلترینگ تلگرام!
🔸به ادعای همین پست، این برنامه همچنین دارای امکاناتیست مثل حالت روح و پروفایل چکر و آیدی یاب و ... در حالی که این برنامه یک بدافزار است که اطلاعات کاربران را میدزدد و تلگرام هیچ وقت چنین برنامهای ارائه نداده و هیچ کدام از نسخههای رسمی تلگرام خود به خود فیلترینگ را دور نمیزنند!
🔸تنها از نسخه تلگرام اصلی و تلگرام ایکس که از گوگل پلی یا منابع معتبر دانلود می کنید استفاده کنید.
🔸از پراکسی و فیلترشکن برای دورزدن فیلترینگ استفاده کنید.
t.me/techafand/383
@Techafand
🔸به ادعای همین پست، این برنامه همچنین دارای امکاناتیست مثل حالت روح و پروفایل چکر و آیدی یاب و ... در حالی که این برنامه یک بدافزار است که اطلاعات کاربران را میدزدد و تلگرام هیچ وقت چنین برنامهای ارائه نداده و هیچ کدام از نسخههای رسمی تلگرام خود به خود فیلترینگ را دور نمیزنند!
🔸تنها از نسخه تلگرام اصلی و تلگرام ایکس که از گوگل پلی یا منابع معتبر دانلود می کنید استفاده کنید.
🔸از پراکسی و فیلترشکن برای دورزدن فیلترینگ استفاده کنید.
t.me/techafand/383
@Techafand
Forwarded from تکافند-Techafand
🆔@techafand
♨️🔴سری جدید پراکسیهای امتی پروتو MT proto از کانال تکافند.
🔸 جهت راهاندازی به پراکسی اول اینجا کلیک کنید.
🔸 جهت راهاندازی به پراکسی دوم اینجا کلیک کنید.
🔸 جهت راهاندازی پراکسی سوم اینجا کلیک کنید.
🔻برای وصل شدن به تلگرام با امنیت بالا و بدون فیلترینگ مجموعه تکافند از این پس پراکسی هایی ارائه میکند که شما را از هر فیلترشکن دیگری بی نیاز میکند.
🔻پراکسی های ارائه شده در کانال تکافند کاملا امن است و شما میتوانید آنها را به دوستان تان معرفی کنید
تیم تکافند شما را نسبت به هر گونه بروزرسانی در پراکسی های جدید در کانال تکافند مطلع میکند
@techafand
♨️🔴سری جدید پراکسیهای امتی پروتو MT proto از کانال تکافند.
🔸 جهت راهاندازی به پراکسی اول اینجا کلیک کنید.
🔸 جهت راهاندازی به پراکسی دوم اینجا کلیک کنید.
🔸 جهت راهاندازی پراکسی سوم اینجا کلیک کنید.
🔻برای وصل شدن به تلگرام با امنیت بالا و بدون فیلترینگ مجموعه تکافند از این پس پراکسی هایی ارائه میکند که شما را از هر فیلترشکن دیگری بی نیاز میکند.
🔻پراکسی های ارائه شده در کانال تکافند کاملا امن است و شما میتوانید آنها را به دوستان تان معرفی کنید
تیم تکافند شما را نسبت به هر گونه بروزرسانی در پراکسی های جدید در کانال تکافند مطلع میکند
@techafand
🔴📣تعدادی از کاربران تلگرام با این مشکل مواجه شدن که از یک سری کانالها اخراج میشن.
🆔@techafand
🔻در زیر به تعدادی از دلایل این موضوع اشاره میکنیم:
1️⃣. علاوه بر تلگرام اصلی، تلگرام غیررسمی نیز روی گوشیشان نصب میباشد و عمل اخراج توسط تلگرام غیررسمی مانند تلگرام طلایی یا هاتگرام انجام می شود.
2️⃣. اگرچه تنها تلگرام اصلی روی گوشیشان نصب است اما قبلا عضو تلگرام غیررسمی بودهاند ولی نشستهای تلگرامهای غیر رسمی را حذف نکردهاند. در این صورت تلگرام غیررسمی (مانند تلگرام طلایی) همچنان اجازه اخراج کاربران را دارد!
3️⃣. ازنسخه اصلی تلگرام استفاده میکنند اما تایید دو مرحلهای اکانت خود را فعال نکردهاند و با استفاده از پراکسیها و یا فیلترشکنهای ساخته شده عوامل حکومتی از تلگرام استفاده میکنند که ممکن است باعث هک شدن حساب تلگرامشان توسط حکومت شدهباشد.
✅رهنمودها:
1️⃣. بعد از وارد شدن به حساب تلگرام خود در تلگرام اصلی، از خارج شدن از تلگرام غیر رسمی اطمینان حاصل کنید.
2️⃣. نشستهای فعال خود را در تلگرام اصلی چک کرده و نشستهای اضافه را حذف کنید.
3️⃣. تنها از پراکسیها و فیلترشکنهای امن برای دور زدن فیلترینگ استفاده کنید
@techafand
🆔@techafand
🔻در زیر به تعدادی از دلایل این موضوع اشاره میکنیم:
1️⃣. علاوه بر تلگرام اصلی، تلگرام غیررسمی نیز روی گوشیشان نصب میباشد و عمل اخراج توسط تلگرام غیررسمی مانند تلگرام طلایی یا هاتگرام انجام می شود.
2️⃣. اگرچه تنها تلگرام اصلی روی گوشیشان نصب است اما قبلا عضو تلگرام غیررسمی بودهاند ولی نشستهای تلگرامهای غیر رسمی را حذف نکردهاند. در این صورت تلگرام غیررسمی (مانند تلگرام طلایی) همچنان اجازه اخراج کاربران را دارد!
3️⃣. ازنسخه اصلی تلگرام استفاده میکنند اما تایید دو مرحلهای اکانت خود را فعال نکردهاند و با استفاده از پراکسیها و یا فیلترشکنهای ساخته شده عوامل حکومتی از تلگرام استفاده میکنند که ممکن است باعث هک شدن حساب تلگرامشان توسط حکومت شدهباشد.
✅رهنمودها:
1️⃣. بعد از وارد شدن به حساب تلگرام خود در تلگرام اصلی، از خارج شدن از تلگرام غیر رسمی اطمینان حاصل کنید.
2️⃣. نشستهای فعال خود را در تلگرام اصلی چک کرده و نشستهای اضافه را حذف کنید.
3️⃣. تنها از پراکسیها و فیلترشکنهای امن برای دور زدن فیلترینگ استفاده کنید
@techafand
#فوری #هشدار
📣♨️خبرگزاری مهر از قول فیروزآبادی دبیرشورای عالی فضای مجازی گفت: "هماکنون بر مبنای گزارش اعلام شده از سوی این دو شبکه (هاتگرام و تلگرام طلایی)، استقلال از تلگرام حاصل شده اما این استقلال به صورت آزمایشگاهی بوده و پیادهسازی کامل آن، نیازمند سختافزارها و تجهیزات مانند دیتاسنتر و سرور است که امیدواریم در مهلت تعیین شده (پایان آذرماه)، کاملاً اجرایی شود."
🆔@techafand
⚠️💢هشدار به کاربرانی که هنوز از تلگرام طلایی و هاتگرام استفاده میکنند:
🔸طرح مستقل شدن هاتگرام و تلگرام طلایی از تلگرام اصلی به معنی دسترسی حکومت به محتوای چتها و همچنین اطلاعات کامل و هویت کاربران میباشد.
🔸تا قبل از این، حکومت از تلگرام طلایی و هاتگرام برای فیلتر کردن کانالهای مخالف استفاده میکرد ولی استقلال این دو پیامرسان از تلگرام اصلی،حریم خصوصی کاربران را بشدت نقض کرده و امنیت آنها را به خطر می اندازد. لذا به کلیه کاربرانی که هنوز از تلگرام طلایی و هاتگرام استفاده می کنند توصیه میکنیم که از این اپلیکیش ها خارج شده و از تلگرام اصلی استفاده کنند.
✅در ویدئو زیر مراحل کار خروج از تلگرام طلایی و انتقال به تلگرام اصلی را مشاهده کنید:
t.me/techafand/379
✅توضیحات کامل خروج از تلگرام طلایی:
t.me/techafand/380
🔸برای دور زدن فیلترینگ می توانید از پراکسی ها و فیلترشکنهای معرفی شده در تکافند استفاده کنید.
@techafand
📣♨️خبرگزاری مهر از قول فیروزآبادی دبیرشورای عالی فضای مجازی گفت: "هماکنون بر مبنای گزارش اعلام شده از سوی این دو شبکه (هاتگرام و تلگرام طلایی)، استقلال از تلگرام حاصل شده اما این استقلال به صورت آزمایشگاهی بوده و پیادهسازی کامل آن، نیازمند سختافزارها و تجهیزات مانند دیتاسنتر و سرور است که امیدواریم در مهلت تعیین شده (پایان آذرماه)، کاملاً اجرایی شود."
🆔@techafand
⚠️💢هشدار به کاربرانی که هنوز از تلگرام طلایی و هاتگرام استفاده میکنند:
🔸طرح مستقل شدن هاتگرام و تلگرام طلایی از تلگرام اصلی به معنی دسترسی حکومت به محتوای چتها و همچنین اطلاعات کامل و هویت کاربران میباشد.
🔸تا قبل از این، حکومت از تلگرام طلایی و هاتگرام برای فیلتر کردن کانالهای مخالف استفاده میکرد ولی استقلال این دو پیامرسان از تلگرام اصلی،حریم خصوصی کاربران را بشدت نقض کرده و امنیت آنها را به خطر می اندازد. لذا به کلیه کاربرانی که هنوز از تلگرام طلایی و هاتگرام استفاده می کنند توصیه میکنیم که از این اپلیکیش ها خارج شده و از تلگرام اصلی استفاده کنند.
✅در ویدئو زیر مراحل کار خروج از تلگرام طلایی و انتقال به تلگرام اصلی را مشاهده کنید:
t.me/techafand/379
✅توضیحات کامل خروج از تلگرام طلایی:
t.me/techafand/380
🔸برای دور زدن فیلترینگ می توانید از پراکسی ها و فیلترشکنهای معرفی شده در تکافند استفاده کنید.
@techafand
Telegram
تکافند-Techafand
🎥 یک کلیپ بسیار مفید
🔴 روش انتقال از تلگرام طلایی به تلگرام اصلی
👇👇👇
🔴 روش انتقال از تلگرام طلایی به تلگرام اصلی
👇👇👇
🔴📣بعد از اینکه فیروزآبادی گفت تلگرام طلایی قصد دارد به یک پیامرسان مستقل از تلگرام تبدیل شود. بیش از ۲۱۰ هزار کاربر از تلگرام طلایی خارج شدهاند.
🔸استقلال تلگرام طلایی از تلگرام اصلی به منزله احراز هویت همه کاربران و در دسترس قرار گرفتن پیام آنها توسط حکومت است.
⚠️از تلگرام طلایی خارج شوید❗️
@techafand
🔸استقلال تلگرام طلایی از تلگرام اصلی به منزله احراز هویت همه کاربران و در دسترس قرار گرفتن پیام آنها توسط حکومت است.
⚠️از تلگرام طلایی خارج شوید❗️
@techafand
#فوری
🔴📣معاون وزارت ارتباطات حمید فتاحی ادعا کرد تا پایان آذرماه پیامرسانهای هاتگرام و تلگرام طلایی از تلگرام جدا میشوند، در میان پیامرسانهای داخلی قرار میگیرند و در صورت عدم دریافت مجوزهای لازم غیر قانونی میشوند.
🔸مستقل شدن تلگرام طلایی و هاتگرام از تلگرام اصلی به معنی احراز هویت تمامی کاربران این دو پیامرسان برای حکومت و دسترسی به محتوای تمامی پیامهای آنان میباشد.
🔸 تلگرام طلایی، هاتگرام و تمامی اپلیکیشنهای بومی وسیلهای در دست حکومت میباشند که با استفاده از آنها حریم خصوصی را نقض میکند و اقدام به جاسوسی کاربران میکند.
🔻طی یک هفته گذشته بیش از ۲ میلیون و ۲۸۰ هزار نفر از تلگرام طلایی خارج شدهاند.
📛 از جاسوس افزارِ تلگرام طلایی و هاتگرام و تمامی پیامرسانهای بومی خارج شوید. تنها از تلگرام اصلی یا تلگرام ایکس با استفاده از فیلترشکنهای امن و پراکسی استفاده کنید.
@techafand
🔴📣معاون وزارت ارتباطات حمید فتاحی ادعا کرد تا پایان آذرماه پیامرسانهای هاتگرام و تلگرام طلایی از تلگرام جدا میشوند، در میان پیامرسانهای داخلی قرار میگیرند و در صورت عدم دریافت مجوزهای لازم غیر قانونی میشوند.
🔸مستقل شدن تلگرام طلایی و هاتگرام از تلگرام اصلی به معنی احراز هویت تمامی کاربران این دو پیامرسان برای حکومت و دسترسی به محتوای تمامی پیامهای آنان میباشد.
🔸 تلگرام طلایی، هاتگرام و تمامی اپلیکیشنهای بومی وسیلهای در دست حکومت میباشند که با استفاده از آنها حریم خصوصی را نقض میکند و اقدام به جاسوسی کاربران میکند.
🔻طی یک هفته گذشته بیش از ۲ میلیون و ۲۸۰ هزار نفر از تلگرام طلایی خارج شدهاند.
📛 از جاسوس افزارِ تلگرام طلایی و هاتگرام و تمامی پیامرسانهای بومی خارج شوید. تنها از تلگرام اصلی یا تلگرام ایکس با استفاده از فیلترشکنهای امن و پراکسی استفاده کنید.
@techafand
This media is not supported in your browser
VIEW IN TELEGRAM
#فوری
🔴📣جهت حفاظت از پراکسیهای ارائه شده توسط تیم تکافند و تاخیر در فیلترشدن آنها، از این پس پراکسیها توسط بات (bot) پراکسی تکافند در اختیار کاربران قرار میگیرد.
🔻جهت اتصال به پراکسیها:
۱. روی لینکهای زیر کلیک کنید.
۲. دگمه استارت را در بات (bot) بزنید.
۳. کاراکترهایی که در تصویر (captcha) میبینید را وارد کنید.
۴. روی دگمه اتصال کلیک کنید و از پراکسی استفاده کنید.
لیست پراکسیها:
1️⃣ برای اتصال به پراکسی اول اینجا کلیک کنید.
2️⃣ برای اتصال به پراکسی دوم اینجا کلیک کنید.
3️⃣ برای اتصال به پراکسی سوم اینجا کلیک کنید.
@techafand
🔴📣جهت حفاظت از پراکسیهای ارائه شده توسط تیم تکافند و تاخیر در فیلترشدن آنها، از این پس پراکسیها توسط بات (bot) پراکسی تکافند در اختیار کاربران قرار میگیرد.
🔻جهت اتصال به پراکسیها:
۱. روی لینکهای زیر کلیک کنید.
۲. دگمه استارت را در بات (bot) بزنید.
۳. کاراکترهایی که در تصویر (captcha) میبینید را وارد کنید.
۴. روی دگمه اتصال کلیک کنید و از پراکسی استفاده کنید.
لیست پراکسیها:
1️⃣ برای اتصال به پراکسی اول اینجا کلیک کنید.
2️⃣ برای اتصال به پراکسی دوم اینجا کلیک کنید.
3️⃣ برای اتصال به پراکسی سوم اینجا کلیک کنید.
@techafand
♨️ ⚠️
🔸بدافزار Foudre نسخه تغییر یافته بدافزار Infy میباشد و در فوریه ۲۰۱۷ شناسایی شد. Foudre کارش سرقت اطلاعات کاربران میباشد. شامل یک کی لاگر که متن تایپ شده با کیبرد و محتوای کپی شده در کلیپ برد را برای سرور خود ارسال میکند. این بدافزار اطلاعات سیستم دستگاه را با هم مقایسه می کند از جمله لیست پروسسهای اجرا شده در کامپیوتر، آنتی ویروسهای نصب شده، کوکیها، و سایر اطلاعات مربوط به مرورگر. این بدافزار همچنین وصل بودن اینترنت را چک کرده و چنانچه نسخه جدید تری از خودش وجود داشته باشد، خود را بروز می کند. این بدافزار به سرور فرمان و کنترل (C&C server) خود وصل میشود و چنانچه کدی که از سرور میگیرد با کدی که در کامپیوتر ذخیره شده باشد همخوانی داشته باشد، اطلاعات سرقت شده را به سرور ارسال میکند.
🔸در نمونهای که تیم تکافند بررسی کرد، کاربری با یوزرنیم تلگرام pejman175 و با آی دی 405260575 در تلگرام اقدام به ارسال این بدافزار خطرناک به مدیران کانالهای مخالف حکومت ایران در تلگرام کردهبود. این کاربر فایلی به نام www[.]payvand[.]com را برای آنها ارسال کردهبود.
🔸 پس از دانلود و کلیک روی این سند، دستگاه قربانی اقدام به بازکردن مرورگر و وصل به سایت www[.]payvand[.]com میکند تا قربانی را فریب دهد که فایل دانلود شده برای بازکردن آن سایت بودهاست. سپس بدافزار اقدام به راه اندازی برنامه و بدست گرفتن کنترل شبکه به منظور ارسال اطلاعات جمعآوری شده از کامپیوتر قربانی به سرور خود میکند.
🔸انتشار بدافزار foudre در شبکه اجتماعی ایرانی چیز جدیدی نیست. چندی پیش نسخه قدیمی این بدافزار کلیپی را روی دستگاه قربانی به نمایش میگذاشت که فراخوان به اعتراضات مدنی در ایران میداد و برای هدف قرار دادن فعالان سیاسی ایرانی طراحی شدهبود. بنظر می رسد که این بدافزار توسط هکرهای وابسته به رژیم ایران به منظور هک کردن دستگاههای ناراضیان ایرانی طراحی شده است. این بدافزار بطور خاص برای مدیران کانالهای مخالف حکومت ارسال شده تا کنترل دستگاههای آنها را در اختیار گرفته و با کسب اطلاعات از آنها اقدام به دستگیری آنان کند.
#هشدار
❌ اسنادی که افراد ناشناس برای شما ارسال میکنند را دانلود و اجرا نکنید. همچنین روی لینکهایی که از افراد ناشناس دریافت میکنید کلیک نکنید.
@Techafand
هدف قرار دادن ادمینهای کانالهای تلگرامی مخالف حکومت ایران با ویروس بروز شده foudre
🔸اخیرا یکی از ادمینهای کانالهای مخالف حکومت فایلی که برای او ارسال شده بود را جهت بررسی برای تیم تکافند ارسال کرد. ما این فایل را بررسی کرده و متوجه شدیم که این فایل سند بروز شده بدافزار خطرناک foudre (به فرانسه: رعد و برق) می باشد.🔸بدافزار Foudre نسخه تغییر یافته بدافزار Infy میباشد و در فوریه ۲۰۱۷ شناسایی شد. Foudre کارش سرقت اطلاعات کاربران میباشد. شامل یک کی لاگر که متن تایپ شده با کیبرد و محتوای کپی شده در کلیپ برد را برای سرور خود ارسال میکند. این بدافزار اطلاعات سیستم دستگاه را با هم مقایسه می کند از جمله لیست پروسسهای اجرا شده در کامپیوتر، آنتی ویروسهای نصب شده، کوکیها، و سایر اطلاعات مربوط به مرورگر. این بدافزار همچنین وصل بودن اینترنت را چک کرده و چنانچه نسخه جدید تری از خودش وجود داشته باشد، خود را بروز می کند. این بدافزار به سرور فرمان و کنترل (C&C server) خود وصل میشود و چنانچه کدی که از سرور میگیرد با کدی که در کامپیوتر ذخیره شده باشد همخوانی داشته باشد، اطلاعات سرقت شده را به سرور ارسال میکند.
🔸در نمونهای که تیم تکافند بررسی کرد، کاربری با یوزرنیم تلگرام pejman175 و با آی دی 405260575 در تلگرام اقدام به ارسال این بدافزار خطرناک به مدیران کانالهای مخالف حکومت ایران در تلگرام کردهبود. این کاربر فایلی به نام www[.]payvand[.]com را برای آنها ارسال کردهبود.
🔸 پس از دانلود و کلیک روی این سند، دستگاه قربانی اقدام به بازکردن مرورگر و وصل به سایت www[.]payvand[.]com میکند تا قربانی را فریب دهد که فایل دانلود شده برای بازکردن آن سایت بودهاست. سپس بدافزار اقدام به راه اندازی برنامه و بدست گرفتن کنترل شبکه به منظور ارسال اطلاعات جمعآوری شده از کامپیوتر قربانی به سرور خود میکند.
🔸انتشار بدافزار foudre در شبکه اجتماعی ایرانی چیز جدیدی نیست. چندی پیش نسخه قدیمی این بدافزار کلیپی را روی دستگاه قربانی به نمایش میگذاشت که فراخوان به اعتراضات مدنی در ایران میداد و برای هدف قرار دادن فعالان سیاسی ایرانی طراحی شدهبود. بنظر می رسد که این بدافزار توسط هکرهای وابسته به رژیم ایران به منظور هک کردن دستگاههای ناراضیان ایرانی طراحی شده است. این بدافزار بطور خاص برای مدیران کانالهای مخالف حکومت ارسال شده تا کنترل دستگاههای آنها را در اختیار گرفته و با کسب اطلاعات از آنها اقدام به دستگیری آنان کند.
#هشدار
❌ اسنادی که افراد ناشناس برای شما ارسال میکنند را دانلود و اجرا نکنید. همچنین روی لینکهایی که از افراد ناشناس دریافت میکنید کلیک نکنید.
@Techafand
♨️ 📣 برای اتصال به پراکسی اینجا کلیک کنید.
🔸تنها از تلگرام اصلی و تلگرام ایکس استفاده کنید.
@Techafand
🔸تنها از تلگرام اصلی و تلگرام ایکس استفاده کنید.
@Techafand
Telegram
تکافند-Techafand
#فوری
🔴📣جهت حفاظت از پراکسیهای ارائه شده توسط تیم تکافند و تاخیر در فیلترشدن آنها، از این پس پراکسیها توسط بات (bot) پراکسی تکافند در اختیار کاربران قرار میگیرد.
🔻جهت اتصال به پراکسیها:
۱. روی لینکهای زیر کلیک کنید.
۲. دگمه استارت را در بات…
🔴📣جهت حفاظت از پراکسیهای ارائه شده توسط تیم تکافند و تاخیر در فیلترشدن آنها، از این پس پراکسیها توسط بات (bot) پراکسی تکافند در اختیار کاربران قرار میگیرد.
🔻جهت اتصال به پراکسیها:
۱. روی لینکهای زیر کلیک کنید.
۲. دگمه استارت را در بات…
♨️📣 گزارش کامل بررسی ویروس فودر ارسال شده به ادمین کانالها
🔸 خواندن آنرا بطور خاص به ادمین کانالها و گروههای مخالف نظام توصیه می کنیم.
https://bit.ly/2BL16Kf
@Techafand
🔸 خواندن آنرا بطور خاص به ادمین کانالها و گروههای مخالف نظام توصیه می کنیم.
https://bit.ly/2BL16Kf
@Techafand
♨️ 📣 برای اتصال به پراکسی اینجا کلیک کنید.
🔸تنها از تلگرام اصلی و تلگرام ایکس استفاده کنید.
@Techafand
🔸تنها از تلگرام اصلی و تلگرام ایکس استفاده کنید.
@Techafand
Telegram
تکافند-Techafand
#فوری
🔴📣جهت حفاظت از پراکسیهای ارائه شده توسط تیم تکافند و تاخیر در فیلترشدن آنها، از این پس پراکسیها توسط بات (bot) پراکسی تکافند در اختیار کاربران قرار میگیرد.
🔻جهت اتصال به پراکسیها:
۱. روی لینکهای زیر کلیک کنید.
۲. دگمه استارت را در بات…
🔴📣جهت حفاظت از پراکسیهای ارائه شده توسط تیم تکافند و تاخیر در فیلترشدن آنها، از این پس پراکسیها توسط بات (bot) پراکسی تکافند در اختیار کاربران قرار میگیرد.
🔻جهت اتصال به پراکسیها:
۱. روی لینکهای زیر کلیک کنید.
۲. دگمه استارت را در بات…
#هشدار
🔴📣حکومت خود اینترنت و پیامرسانها را فیلتر میکند و از طرفی فیلترشکنهایی را توزیع میکند که به وسیله آنها در اطلاعات شخصی کاربران جاسوسی کند.
🔸نسبت به این ترفند حکومت هشیار باشید و فقط از فیلترشکنهای شناخته شده و امن استفاده کنید.
در این رابطه تیم تکافند تمام تلاش خود را خواهد کرد تا فیلترشکنهای معتبر را به اطلاع شما برساند.
@techafand
🔴📣حکومت خود اینترنت و پیامرسانها را فیلتر میکند و از طرفی فیلترشکنهایی را توزیع میکند که به وسیله آنها در اطلاعات شخصی کاربران جاسوسی کند.
🔸نسبت به این ترفند حکومت هشیار باشید و فقط از فیلترشکنهای شناخته شده و امن استفاده کنید.
در این رابطه تیم تکافند تمام تلاش خود را خواهد کرد تا فیلترشکنهای معتبر را به اطلاع شما برساند.
@techafand
#هشدار
🔴⚠️از فیلترشکن فری گیت Free gate برای ویندوز استفاده نکنید.
🔸بنابه اخباری که به دست ما رسیده، وزارت اطلاعات به صاحبان فیلترشکن فری گیت که یک فیلترشکن چینی است پول داده و از این طریق کسانی که از این فیلترشکن استفاده می کنند قابل ردیابی هستند. ما قبلا این فیلترشکن را در کانال معرفی کرده بودیم. بعد از دریافت این خبر، همه نسخه و لینکهای این فیلترشکن را از کانال حذف کردیم.
🔸شما می توانید از سایر فیلترشکنهای امن معرفی شده در کانال تکافند استفاده کنید.
✅برای اتصال به پراکسی اینجا کلیک کنید.
@Techafand
🔴⚠️از فیلترشکن فری گیت Free gate برای ویندوز استفاده نکنید.
🔸بنابه اخباری که به دست ما رسیده، وزارت اطلاعات به صاحبان فیلترشکن فری گیت که یک فیلترشکن چینی است پول داده و از این طریق کسانی که از این فیلترشکن استفاده می کنند قابل ردیابی هستند. ما قبلا این فیلترشکن را در کانال معرفی کرده بودیم. بعد از دریافت این خبر، همه نسخه و لینکهای این فیلترشکن را از کانال حذف کردیم.
🔸شما می توانید از سایر فیلترشکنهای امن معرفی شده در کانال تکافند استفاده کنید.
✅برای اتصال به پراکسی اینجا کلیک کنید.
@Techafand
Telegram
Techafand MTProto Proxy
این بات پراکسیهای راهاندازی شده توسط کانال تکافند را در اختیار کاربران قرار میدهد.
@Techafand
@Techafand
🔴📣مدتیست که آتش به اختیارها و نیروهای سایبری حکومت به صورت تصادفی (random) پیام بالا را برای اعضای گروههای مخالف حکومت ارسال میکنند.
🔸تا وقتی که شما از تلگرام اصلی استفاده میکنید و اپلیکیشنهای داخلی را نصب نکرده باشید اطلاعات شخصی شما در امان است و پیامهای بالا تهدیدی پوچ و توخالی برای ترساندن مردم بیش نیست.
✅تلگرام اصلی یا تلگرام ایکس را نصب کنید و برای وصل شدن از طریق پراکسی تکافند اینجا کلیک کنید.
@techafand
🔴📣معرفی باتهای (bot) معرفی شده توسط تلگرام
🆔@techafand
🔸استفاده از باتهای تلگرامی یک موضوع چالش برانگیز امنیتی بطور خاص برای کاربران ایرانیه. چرا که توسعهدهنده خیلی از باتها یا مشخص نیست و یا شما نمی دونید که اون باتها چه اطلاعاتی رو از شما جمعآوری می کنن و اینکه آیا تهدید امنیتی دارن یا نه. این مشکل بطور خاص در باتهایی که مدیریت گروهها و یا کانالها رو می کنن بیشتر هست.
🔸اپلیکیشن تلگرام در یکی از صفحات سایتش دست به معرفی باتهایی زده که با استفاده از اونها کار برای کاربران سادهتر میشه و امکانات فراوونی رو میتونن روی تلگرام تجربه کنن. از آنجاییکه این باتها رو خود تلگرام معرفی کرده میشه بهشون اعتماد کرد.
🔸ما در این پست قصد داریم تعدادی از اونها رو معرفی کنیم.
1️⃣ بات رایگیری (vote bot)
🔸با استفاده از این بات شما میتونید به سادگی پستهای نظرسنجی با گزینههای مختلف درست کنید و اونها رو توی گروه یا کانالهای خودتون به اشتراک بگذارید.
🔗@vote
2️⃣ بات لایک (like bot)
🔸با استفاده از این بات میتونید زیر پستهاتون دگمه هایی با اموجی (emoji) های مختلف قرار بدید.
🔗@like
3️⃣ ویکی بات (Wiki bot)
🔸به وسیله این بات شما میتونید بدون باز کردن مرورگر اینترنت و یا جستوجو در گوگل به لینک صفحات ویکیپدیای مورد نظرتون دسترسی داشته باشید
🔗@wiki
4️⃣ یوتیوب بات (Youtube bot)
🔸این بات به شما امکان به اشتراک گذاشتن ویدئوهای یوتیوب رو بدون نیاز به باز کردن مرورگر میده. در این بات حتی شما میتونید کانالهای یوتیوب مورد نظرتون رو مشخص کنید و از بات بخواهید که به محض بارگذاری ویدئو جدید توسط آن کانال شما را مطلع کنه.
🔗@youtube
5️⃣ موزیک بات (music bot)
🔸به وسیله این بات شما میتونید به مجموعه خیلی بزرگی از موسیقیهای کلاسیک روی پلتفرم تلگرام دسترسی داشته باشید.
🔗@music
6️⃣ استیکر بات (sticker bot)
🔸این بات به شما کمک میکنه که استیکرهای مورد نظرتون رو بر پایه یک اموجی (emoji) پیدا کنید.
🔗@sticker
@Techafand
🆔@techafand
🔸استفاده از باتهای تلگرامی یک موضوع چالش برانگیز امنیتی بطور خاص برای کاربران ایرانیه. چرا که توسعهدهنده خیلی از باتها یا مشخص نیست و یا شما نمی دونید که اون باتها چه اطلاعاتی رو از شما جمعآوری می کنن و اینکه آیا تهدید امنیتی دارن یا نه. این مشکل بطور خاص در باتهایی که مدیریت گروهها و یا کانالها رو می کنن بیشتر هست.
🔸اپلیکیشن تلگرام در یکی از صفحات سایتش دست به معرفی باتهایی زده که با استفاده از اونها کار برای کاربران سادهتر میشه و امکانات فراوونی رو میتونن روی تلگرام تجربه کنن. از آنجاییکه این باتها رو خود تلگرام معرفی کرده میشه بهشون اعتماد کرد.
🔸ما در این پست قصد داریم تعدادی از اونها رو معرفی کنیم.
1️⃣ بات رایگیری (vote bot)
🔸با استفاده از این بات شما میتونید به سادگی پستهای نظرسنجی با گزینههای مختلف درست کنید و اونها رو توی گروه یا کانالهای خودتون به اشتراک بگذارید.
🔗@vote
2️⃣ بات لایک (like bot)
🔸با استفاده از این بات میتونید زیر پستهاتون دگمه هایی با اموجی (emoji) های مختلف قرار بدید.
🔗@like
3️⃣ ویکی بات (Wiki bot)
🔸به وسیله این بات شما میتونید بدون باز کردن مرورگر اینترنت و یا جستوجو در گوگل به لینک صفحات ویکیپدیای مورد نظرتون دسترسی داشته باشید
🔗@wiki
4️⃣ یوتیوب بات (Youtube bot)
🔸این بات به شما امکان به اشتراک گذاشتن ویدئوهای یوتیوب رو بدون نیاز به باز کردن مرورگر میده. در این بات حتی شما میتونید کانالهای یوتیوب مورد نظرتون رو مشخص کنید و از بات بخواهید که به محض بارگذاری ویدئو جدید توسط آن کانال شما را مطلع کنه.
🔗@youtube
5️⃣ موزیک بات (music bot)
🔸به وسیله این بات شما میتونید به مجموعه خیلی بزرگی از موسیقیهای کلاسیک روی پلتفرم تلگرام دسترسی داشته باشید.
🔗@music
6️⃣ استیکر بات (sticker bot)
🔸این بات به شما کمک میکنه که استیکرهای مورد نظرتون رو بر پایه یک اموجی (emoji) پیدا کنید.
🔗@sticker
@Techafand
📣⭕️ سیزدهم دسامبر خبرگزاری آسوشیتدپرس در خبری اعلام کرد که هکرهای وابسته به حکومت ایران به دنبال شکار مقامات آمریکایی و کارمندان مربوط به علم هستهای هستند.
🔸آسوشیتدپرس بر اساس دادههای جمع آوری شده توسط گروه امنیت سایبریای به نام سرتفا (Certfa) در لندن به این موضوع پرداخت که چطور یک گروه هکر با اسم مستعار بچه گربهی جذاب (charming kitten) در ماه گذشته تلاش کرد تا وارد ایمیل خصوصی بیش از دهها تن از مقامات وزارت خزانه داری آمریکا شود. در لیست این هکر ها مدافعان برجسته، مجریان و مخالفان معامله هستهای بین آمریکا و ایران به همراه دانشمندان اتمی عرب، شخصیتهای جامعه ایرانی و کارکنان اتاق فکر واشنگتن قرار دارند.
🔸این لیست بعد از اینکه گروه بچه گربهی جذاب (charming kitten) به اشتباه در ماه گذشته یکی از سرورهایش را رو به اینترنت باز گذاشت به دست آمد. محققین موسسه سرتفا سرور را کشف کردند و یک لیست شامل ۷۷ آدرس جیمیل و یاهو را از آن استخراج کردند و در اختیار آسوشیتدپرس گذاشتند.
🔸معلوم نیست که چه میزان از این حسابها در معرض خطر قرار گرفته اند و یا در هر مورد چطور مورد حمله واقع شدهاند. این آدرسها تنها بخشی از تلاشهای کلی این هکرها را نشان میدهد، آنها همچنان به میزان قابل توجهی اطلاعات در رابطه با اولویتهای جاسوسی رژیم ایران فراهم می کنند.
پروژهی گربهی جذاب (charming kitten) آنچنان پیچیده نبوده. آنها روی یک شیوه دزدیدن کلمهی عبور بشیوه فیشینگ (phishing) حساب میکردند. آنها پیامی با ظاهر اخطار گوگل برای کاربران میفرستادند و از این طریق تلاش برای به دست آوردن پسورد آنها می کردند. این تکنیکی قدیمیست که توسط هکرها در سراسر جهان استفاده میشود.
🔸حملات فیشینگ رایجترین شیوه بین هکرهای وابسته به حکومت ایران برای دزدیدن اطلاعات و هک اکانتهای مخاطبین میباشد. ولی ویژگی اصلی این کمپین زمانبندی آن است. این کمپین چند هفته قبل از ۴ نوامبر یعنی تاریخی که آمریکا تحریم های جدید را بر ایران اعمال کرد شروع شد.
🔸در شیوه فیشینگ مهاجمان با جعل کردن صفحه یک وبسایت، ایمیل و یا حساب بانکی تلاش به دزدیدن نام ورود و اطلاعات خصوصی کاربران میکنند. فیشینگ مخفف عبارت Password Harvesting Fishing به معنی شکار کردن گذرواژه کاربر از طریق یک طعمه میباشد.
#توجه
🔸آسوشیتدپرس بر اساس دادههای جمع آوری شده توسط گروه امنیت سایبریای به نام سرتفا (Certfa) در لندن به این موضوع پرداخت که چطور یک گروه هکر با اسم مستعار بچه گربهی جذاب (charming kitten) در ماه گذشته تلاش کرد تا وارد ایمیل خصوصی بیش از دهها تن از مقامات وزارت خزانه داری آمریکا شود. در لیست این هکر ها مدافعان برجسته، مجریان و مخالفان معامله هستهای بین آمریکا و ایران به همراه دانشمندان اتمی عرب، شخصیتهای جامعه ایرانی و کارکنان اتاق فکر واشنگتن قرار دارند.
🔸این لیست بعد از اینکه گروه بچه گربهی جذاب (charming kitten) به اشتباه در ماه گذشته یکی از سرورهایش را رو به اینترنت باز گذاشت به دست آمد. محققین موسسه سرتفا سرور را کشف کردند و یک لیست شامل ۷۷ آدرس جیمیل و یاهو را از آن استخراج کردند و در اختیار آسوشیتدپرس گذاشتند.
🔸معلوم نیست که چه میزان از این حسابها در معرض خطر قرار گرفته اند و یا در هر مورد چطور مورد حمله واقع شدهاند. این آدرسها تنها بخشی از تلاشهای کلی این هکرها را نشان میدهد، آنها همچنان به میزان قابل توجهی اطلاعات در رابطه با اولویتهای جاسوسی رژیم ایران فراهم می کنند.
پروژهی گربهی جذاب (charming kitten) آنچنان پیچیده نبوده. آنها روی یک شیوه دزدیدن کلمهی عبور بشیوه فیشینگ (phishing) حساب میکردند. آنها پیامی با ظاهر اخطار گوگل برای کاربران میفرستادند و از این طریق تلاش برای به دست آوردن پسورد آنها می کردند. این تکنیکی قدیمیست که توسط هکرها در سراسر جهان استفاده میشود.
🔸حملات فیشینگ رایجترین شیوه بین هکرهای وابسته به حکومت ایران برای دزدیدن اطلاعات و هک اکانتهای مخاطبین میباشد. ولی ویژگی اصلی این کمپین زمانبندی آن است. این کمپین چند هفته قبل از ۴ نوامبر یعنی تاریخی که آمریکا تحریم های جدید را بر ایران اعمال کرد شروع شد.
🔸در شیوه فیشینگ مهاجمان با جعل کردن صفحه یک وبسایت، ایمیل و یا حساب بانکی تلاش به دزدیدن نام ورود و اطلاعات خصوصی کاربران میکنند. فیشینگ مخفف عبارت Password Harvesting Fishing به معنی شکار کردن گذرواژه کاربر از طریق یک طعمه میباشد.
#توجه
برای مقابله با این نوع حملات کاربران باید با دقت آدرس وبسایتها و فرستندههای نامهها را بررسی کنند، نباید به ایمیلهایی که از آنها میخواهد تا فرمی را پر کنند اعتماد کنند، نباید اطلاعات حساب کاربری خود را در اختیار هر سایتی قرار دهند و باید همواره این تهدید را در نظر داشته باشند.@Techafand
📣♨️#فوری
🔴امروز تلگرام به تمام کاربران تلگرام طلایی در پیامی اعلام کرد که برنامه تلگرام طلایی توسط تلگرام ایجاد نشده و امن نیست و تلگرام قادر به تضمین امنیت کاربران آن نیست.
🔸ناامنی برنامه تلگرام طلایی و هاتگرام و برنامههای غیر رسمی تلگرام پیش از این هم برای همه محرز بود ولی امروز تلگرام رسما به این موضوع مهر تایید زد.
⚠️به کلیه کاربران تلگرام توصیه میشه که برای امنیت خودشان فقط از تلگرام اصلی و تلگرام ایکس استفاده کنند.
❇️برای اتصال به پراکسی تکافند جهت دور زدن فیلترینگ تلگرام اینجا کلیک کنید.
@techafand
🔴امروز تلگرام به تمام کاربران تلگرام طلایی در پیامی اعلام کرد که برنامه تلگرام طلایی توسط تلگرام ایجاد نشده و امن نیست و تلگرام قادر به تضمین امنیت کاربران آن نیست.
🔸ناامنی برنامه تلگرام طلایی و هاتگرام و برنامههای غیر رسمی تلگرام پیش از این هم برای همه محرز بود ولی امروز تلگرام رسما به این موضوع مهر تایید زد.
⚠️به کلیه کاربران تلگرام توصیه میشه که برای امنیت خودشان فقط از تلگرام اصلی و تلگرام ایکس استفاده کنند.
❇️برای اتصال به پراکسی تکافند جهت دور زدن فیلترینگ تلگرام اینجا کلیک کنید.
@techafand