eitaa logo
رخنه
3.4هزار دنبال‌کننده
1.4هزار عکس
271 ویدیو
3 فایل
رخنه | دنیای نفوذ و امنیت سایبری آموزش‌ها، تحلیل‌ها و آخرین اخبار مربوط به نفوذ و دفاع سایبری. به‌روز بمانید و از دنیای سایبری در امان باشید. #آموزش #نفوذ #امنیت_سایبری ✨مدیر رخنه - تبلیغات ✨ @ad_rekhneh_act
مشاهده در ایتا
دانلود
⚪️سرقت اطلاعات از طریق فن رایانه! ▪️هکرهای اسرائیلی بدافزار Fansmitter را طراحی کرده‌اند که از فن CPU برای ایجاد سیگنال‌های صوتی استفاده می‌کند. این سیگنال‌ها می‌توانند داده‌ها را با سرعت ۱۵ بیت در دقیقه به میکروفون‌های راه دور منتقل کنند. تهدیدی جدی برای امنیت اطلاعات! 🆔 @rekhneh_tv1
⚪️ کاربران ویندوز هدف بدافزار جدید قرار گرفتند ◾️ هکرها با استفاده از آسیب‌پذیری‌ها و انتشار بدافزار، به طور مداوم کاربران ویندوز را فریب داده و دستگاه‌های آنها را آلوده می‌کنند. برای مطالعه بیشتر اینجا کلیک کنید. 🆔 @rekhneh_tv1
⚪️شناسایی بدافزار جاسوسی جدید با جعل هویت سازمان‌های دولتی ◾️محققان امنیتی از شناسایی بدافزار جدیدی خبر می‌دهند که با جعل هویت سازمان‌های دولتی، به آلوده‌سازی دستگاه‌ها می‌پردازد. این بدافزار اطلاعات حساسی را جمع‌آوری کرده و داده‌ها را به سرور هکرها منتقل می‌کند، در حالی که از Google Sheets برای مخفی نگه‌داشتن عملیات خود استفاده می‌کند. برای مطالعه بیشتر اینجا کلیک کنید. 🆔@rekhneh_tv1
⚪️ جاسوس سایبری جدید ▪️ بدافزار جدید به اسم DeepData کشف شده که از یه مشکل امنیتی توی VPN ویندوز Fortinet سوءاستفاده می‌کنه و اطلاعات مثل رمز عبور و نام کاربری رو می‌دزده. ⭕️ این بدافزار حتی می‌تونه صدای میکروفون سیستم رو ضبط کنه! ⭕️ گفته شده توسط گروه‌های مرتبط با چین برای جاسوسی از خبرنگارا و فعالای سیاسی استفاده شده. ⭕️ مشکلش هنوز برطرف نشده! 📌اگه از VPN استفاده می‌کنید، خیلی مراقب باشید. 🧰 برای مطالعه بیشتر اینجا کلیک کنید 🆔 @rekhneh_act
🔵 بدافزای در فن کامپیوترها 🔸بدافزار فن‌اس‌میتَر به جای استفاده از اینترنت، از نویز فن‌های خنک‌کننده کامپیوتر برای ارسال اطلاعات استفاده می‌کنه! حتی سیستم‌هایی که به اینترنت وصل نیستند هم ممکنه دچار خطر بشن. این بدافزار با تغییر سرعت فن، داده‌ها رو به صورت سیگنال‌های صوتی به دستگاه‌های نزدیک می‌فرسته و می‌تونه اطلاعات حساس مثل رمز عبور رو بدزده. 📌 حتی سیستم‌های آفلاین هم همیشه امن نیستند! 🆔 @rekhneh_act
🔵 تروجان بانکی خطرناک 🔸 زئوس (Zeus) یک بدافزار است که به سرقت اطلاعات بانکی و هویتی کاربران اختصاص دارد. این تروجان قادر است به سیستم‌های ویندوزی نفوذ کرده و اطلاعات وارد شده توسط کاربر در صفحه‌های اینترنتی (خصوصاً بانک‌ها) را سرقت کند. 📌راهکارهای مقابله: 1️⃣ نصب و به‌روزرسانی نرم‌افزارهای آنتی‌ویروس. 2️⃣ عدم کلیک بر روی لینک‌های مشکوک در ایمیل‌ها و پیام‌ها. 3️⃣ استفاده از احراز هویت دو مرحله‌ای (2FA). 4️⃣ اجتناب از دانلود فایل‌ها یا برنامه‌های ناشناخته. 5️⃣ مراقبت از به‌روزرسانی‌های امنیتی سیستم عامل و نرم‌افزارها. 🆔 @rekhneh_act
🔵 سرباز اینترنت اشیا! 🔸بدافزار Mirai معروف که تو سال ۲۰۱۶ کشف شد. این بدافزار، دستگاه‌های متصل به اینترنت (مثل دوربین‌های مداربسته و روترها) رو به بات‌نت تبدیل می‌کنه تا حملات DDoS گسترده انجام بده. یکی از بزرگ‌ترین حملات DDoS با Mirai انجام شد، که حتی سایت‌های بزرگ مثل توییتر و آمازون رو از کار انداخت. ⭕️ چطور کار می‌کنه؟ با جستجوی دستگاه‌هایی که پسورد پیش‌فرض دارن، به راحتی وارد می‌شه. بعد دستگاه آلوده‌شده رو به شبکه خودش اضافه می‌کنه. از قدرت این دستگاه‌ها برای اجرای حملات عظیم اینترنتی استفاده می‌کنه 🔰 راهکارهای مقابله: 1️⃣ حتما پسورد پیش‌فرض دستگاه‌ها رو تغییر بدید. 2️⃣ نرم‌افزارها و فریمورک‌های دستگاه‌ها رو به‌روز نگه دارید. 3️⃣ دسترسی غیرضروری به اینترنت رو برای دستگاه‌های هوشمند محدود کنید. 🆔 @rekhneh_act
🔵 ویروس تخریبی و پیچیده 🔹بدافزار Petya و نسخه تخریبی آن NotPetya، بدافزارهایی برای رمزگذاری یا تخریب داده‌ها هستند. این بدافزارها با سوءاستفاده از آسیب‌پذیری SMBv1 در ویندوز، به سرعت در شبکه‌ها پخش شدند. 🔹 اهداف: سازمان‌های مالی، زیرساخت‌ها و شرکت‌های بزرگ (حمله 2017 به اوکراین از طریق نرم‌افزار آلوده). 🔸 مقابله: به‌روزرسانی سیستم‌ها، پشتیبان‌گیری و افزایش آگاهی در برابر ایمیل‌ها و فایل‌های مشکوک. 🆔 @rekhneh_act
🔵 وقتی یه اپ ساده، دزد اطلاعات میشه! 🔸 اپلیکیشنی به اسم شاخص توده بدنی (BMI CalculationVsn)، در واقع یه بدافزار خطرناک بوده. 🔸 محققای مک‌آفی کشف کردن این اپ، اطلاعات کاربرا رو می‌دزده! مثل ضبط صفحه‌نمایش، خوندن پیام‌های متنی و بررسی اپ‌های دیگه روی دستگاه. 🆔 @rekhneh_act
🔵 بدافزار خطرناک که می‌تونه همه‌چی رو از دستتون بگیره! 🔸بد افزار Emotet که عنوان تروجان بانکی شناخته می‌شه. این بدافزار معمولاً از طریق ایمیل‌های فیشینگ پخش میشه و هدفش سرقت اطلاعات بانکی و حساسه. به طور مداوم هم خودش رو به‌روزرسانی می‌کنه و حتی می‌تونه به دیوایس‌های دیگه هم نفوذ کنه. 🔰راهکارها: 1️⃣ همیشه ایمیل‌های مشکوک رو باز نکنید و از لینک‌های داخلش پرهیز کنید. 2️⃣ نرم‌افزارهای امنیتی و آنتی‌ویروس رو آپدیت نگه دارید. 3️⃣ دو مرحله‌ای کردن ورود به حساب‌ها رو فراموش نکنید. 🆔 @rekhneh_act
🔵 تهدید پیشرفته دنیای سایبری 🔸 تریک بات (TrickBot) یکی از بدافزارهای خطرناک و پیچیده‌ست که برای سرقت اطلاعات حساس مثل رمزهای عبور، اطلاعات بانکی و نفوذ به شبکه‌ها طراحی شده. 🔸 چجوری کار می‌کنه؟ اول با ایمیل‌های فیشینگ یا لینک‌های آلوده وارد دستگاه می‌شه. بعد با ایجاد دسترسی مخفی به شبکه، اطلاعات رو سرقت می‌کنه یا حتی به باج‌افزارهایی مثل Ryuk کمک می‌کنه. ⭕️ قابلیت‌ها: دزدیدن اطلاعات بانکی، ردیابی فعالیت‌های آنلاین، گسترش خودکار در شبکه‌های آلوده 🔰 راه‌های مقابله: 1️⃣ از باز کردن ایمیل‌های مشکوک خودداری کن. 2️⃣ سیستم و آنتی‌ویروس رو همیشه به‌روز نگه دار. 3️⃣ از تایید دو مرحله‌ای برای حساب‌ها استفاده کن. 🆔 @rekhneh_act
🔵 جاسوس در سایه 🔸بدافزار دارک کامت( DarkComet) یکی از معروف‌ترین نوع از این دسته است که برای دسترسی از راه دور به سیستم‌های قربانیان استفاده می‌شود. این ابزار که در ابتدا برای اهداف قانونی طراحی شده بود، توسط هکرها برای نفوذ، کنترل و جاسوسی به کار گرفته شد. 🧰 ویژگی‌ها: دسترسی کامل به سیستم: امکان مشاهده فایل‌ها، کنترل دوربین، و مدیریت سیستم. شنود کلیدها (Keylogging): ثبت کلیدهای فشرده‌شده برای سرقت رمزعبورها و اطلاعات حساس. کنترل از راه دور: امکان اجرای دستورات مختلف روی سیستم قربانی. سرقت اطلاعات: از جمله اطلاعات شخصی، حساب‌های کاربری و داده‌های حساس. 🔰 چطور از آن محافظت کنیم؟ 1️⃣نصب آنتی‌ویروس قوی و به‌روز. 2️⃣عدم باز کردن فایل‌های ناشناس یا لینک‌های مشکوک. 3️⃣استفاده از دیوار آتش (Firewall) برای جلوگیری از دسترسی غیرمجاز. 4️⃣بررسی مداوم فعالیت‌های سیستم و برنامه‌های نصب‌شده. 🆔 @rekhneh_act