TGViewer
Channel Public Channel
Amin Arab Channel🇮🇷🇾🇪

Amin Arab Channel🇮🇷🇾🇪

@aminarabchannel

نوشته های امین عرب در حوزه امنیت سایبری و ...
مطالب کانال و وبسایت به کمک هوش مصنوعی تولید می‌شوند.
Subscribers
100
Photos
29
Videos
4
Links
86
Recent Posts 20 shown
Post #184 37
احتمال نفوذ و تعبیه درب پشتی در اپلیکیشن دیوار؛ ابزاری بالقوه برای ردیابی و عملیات اطلاعاتی در زمان جنگ

در جریان جنگ ایران و اسرائیل (IR/IL)، به این موضوع اشاره کردم که به‌خطر افتادن امنیت اپلیکیشن موبایلی «باد صبا» چه پیامدهایی می‌تواند برای ردیابی افراد در زمان جنگ و اجرای عملیات علیه آن‌ها داشته باشد.

به‌روزرسانی نسبتاً شتاب‌زده‌ای که اخیراً برای اپلیکیشن موبایلی دیوار منتشر شده، ظاهراً الگوی مشابهی را نشان می‌دهد؛ با این تفاوت که این بار با سناریویی بسیار جدی‌تر و نگران‌کننده‌تر روبه‌رو هستیم.

توجه: این موضوع صرفاً گمانه‌زنی من است و نه یک واقعیت اثبات‌شده؛ اینکه این مورد یک نفوذ با حمایت دولتی بوده باشد، هنوز تأیید نشده است.

به نظر می‌رسد اپلیکیشن دیوار و با فرضی محتاطانه، کل زیرساخت آن، مورد نفوذ قرار گرفته و به یک درب پشتی (Backdoor) آلوده شده است.

این درب پشتی اساساً امکان ارسال اعلان‌های پوش (Push Notification) با ساختار و کدگذاری خاص را فراهم می‌کند؛ اعلان‌هایی که می‌توانند برای کاربران مشخص یا حتی تمام کاربران ارسال شوند. این اعلان‌ها یک محموله (Payload) را به اپلیکیشن منتقل می‌کنند که سپس روی دستگاه موبایل اجرا می‌شود.

در واقع، با یک سازوکار هوشمندانه برای انتقال محموله و برقراری فرماندهی و کنترل (C2) مواجه هستیم!

نسخه‌هایی از اپلیکیشن که بین نوامبر ۲۰۲۵ تا سپتامبر ۲۰۲۶ منتشر شده‌اند، ظاهراً آلوده بوده‌اند.

با توجه به اینکه دیوار مدعی داشتن بیش از ۳۰ میلیون کاربر است، این اتفاق می‌توانسته پیش از آغاز جنگ، فرصتی کم‌نظیر برای هدف‌گیری افراد و استقرار مخفیانه قابلیت‌های جاسوسی در دستگاه‌های آن‌ها فراهم کند.

شاید این سؤال مطرح شود که چرا یک وب‌سایت و اپلیکیشن خریدوفروش کالای دست‌دوم باید هدف جذابی برای چنین عملیاتی باشد؟ اساساً اجرای کد روی گوشی مادربزرگی که می‌خواهد مبل کهنه و جیرجیرکننده‌اش را بفروشد، چه فایده‌ای دارد؟

پاسخ ساده است: هر پایگاه داده یا پلتفرمی که بتواند یک شناسه را مستقیماً به یک فرد یا موقعیت مکانی مرتبط کند، از منظر اطلاعاتی ارزشی معادل طلا دارد.

اگر بخواهید بر اساس اطلاعات هویتی قابل‌شناسایی شخصی (PII)، یک فرد یا گروهی از افراد را ردیابی و شناسایی کنید، دیوار و پلتفرم‌های مشابه، ابزارهایی ایدئال برای این کار هستند.

حالا تصور کنید بسیاری از این کاربران، اپلیکیشن دیوار را روی گوشی‌های خود نیز نصب کرده‌اند. شما تعدادی از آن‌ها را شناسایی و دسته‌بندی کرده‌اید و اکنون به اطلاعات بیشتری از دستگاه‌هایشان نیاز دارید؛ یا حتی می‌خواهید موقعیت مکانی آن‌ها را به‌صورت زنده ردیابی کنید، میکروفون گوشی‌شان را به میکروفون شنود تبدیل کنید یا قابلیت‌های دیگری در اختیار داشته باشید.

دقیقاً به همین دلیل است که چنین قابلیت مخفی‌ای را درون اپلیکیشن تعبیه می‌کنید.

با این روش، دیگر نیازی به استفاده از زنجیره‌های اکسپلویت گران‌قیمت Zero-Click در اندروید یا iOS نخواهید داشت؛ زنجیره‌هایی که هم هزینه زیادی دارند و هم احتمال افشای آن‌ها و از دست رفتن قابلیت بهره‌برداری وجود دارد.

در عوض، می‌توانید هر کاربر مشخصی را هدف قرار دهید و کد دلخواه خود را روی دستگاه او اجرا کنید.

این کد حتی می‌تواند یک اکسپلویت ارتقای سطح دسترسی محلی (Local Privilege Escalation یا LPE) باشد؛ اکسپلویتی که توسعه و نگهداری آن به‌مراتب ارزان‌تر و ساده‌تر است. به این ترتیب، عملاً به قابلیت‌های موردنظر خود دست پیدا می‌کنید.

آنچه این زنجیره حمله و زمان‌بندی آلودگی‌ها را از نظر من قابل‌توجه می‌کند، طراحی هوشمندانه آن است. همین موضوع باعث شده که احتمال بدهم با یک اقدام ساده و مخرب از سوی یک توسعه‌دهنده مواجه نیستیم؛ به‌ویژه آنکه حتی نمی‌توانم تصور کنم چنین توسعه‌دهنده‌ای برای حل چه مسئله‌ای به پیاده‌سازی چنین قابلیتی نیاز داشته است.

پیام‌های اعلان در هر دو سمت، یعنی دستگاه‌های کاربران و زیرساخت پشتیبان (Backend)، در چندین محل ثبت و ذخیره می‌شوند.

فکر می‌کنم تنها کاری که می‌توانیم انجام دهیم، این است که امیدوار باشیم دیوار گزارش تحلیلی و فنی جامعی درباره این حادثه منتشر کند.

اما در عمل، با توجه به آنچه در سایر حوادث مهم امنیتی در همین بازه زمانی شاهد بوده‌ایم، احتمال اینکه اطلاعات قابل‌توجهی درباره این اتفاق منتشر شود، تقریباً صفر است.
https://x.com/hkashfi/status/2106147963332633025
Post #183 39
Amin Arab Channel🇮🇷🇾🇪 https://github.com/QwenLM/Qwen-MM-Plugins
این پروژه می‌تونه برای دور زدن کپچا مورد استفاده قرار بگیره.
Post #180 49
Post #179 83

Forwarded from Ping Channel (علی کیائی‌فر)

🟪 وقتی که بی احتیاطی یک همکار، امنیت سازمان را به چالش می‌کشد!
🟪کارمندی روی لپ‌تاپ شخصی‌اش به دنبال یک #فیلترشکن رایگان می‌گردد. سایتی با ظاهر معتبر پیدا می‌کند، فایل را دانلود می‌کند و مراحل نصب را انجام می‌دهد؛ فیلترشکن کار می‌کند اما غافل از اینکه فایل دریافتی، حاوی بدافزار سارق اطلاعات یا «استیلر» هم است.
🟪نرم افزار را دانلود می‌کند. نه فایلی قفل شود، نه پیغام عجیبی نمایش داده شود. اما در پس‌زمینه، رمزهای ذخیره‌شده مرورگر، کوکی‌ها و اطلاعات نشست‌های ورود جمع‌آوری و برای مهاجم ارسال میشوند.
🔑 حالا اگر کارمند با همین دستگاه وارد ایمیل، پنل یا سامانه اتوماسیون اداری سازمان شده باشد، ماجرا دیگر صرفاً شخصی نیست، بلکه یک تهدید سازمانی روی لپ تاپ شخصی رخ داده است!
🟪روز بعد، اطلاعات سرقت‌شده کارمند شامل آدرس سامانه، Username و Password و حتی کوکی ها و پروفایل‌های VPN در بازارهای زیرزمینی فروخته میشود و به دست فردی میرسد که هدفش، ورود به سازمان شما است. حتی بعضی نشست‌های سرقت‌شده، تا زمانی که معتبر و قابل استفاده باشند، بدون درخواست مجدد رمز عبور یا کد MFA مورد سوءاستفاده قرار می‌گیرند.
🟪اگر این آلودگی روی دستگاهی خارج از پوشش و پایش سازمان اتفاق افتاده باشد، لحظه سرقت در ابزارهای مانیتورینگ امنیتی سازمان ثبت نخواهد شد.

🟪سئوال مهم از کمیته امنیت سازمان:
❓اگر اطلاعات ورود به سامانه های سازمان از لپ‌تاپ شخصی یک کارمند سرقت شود، چه سازوکاری برای آگاه‌شدن از افشای آن دارید؟
#امنیت_اطلاعات #استیلر #نشت_اطلاعات #دارک_وب

📱 @PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Post #178 97
شما قیمت رو نگاه کنید.
اونوقت هکر منگل وطنی یه اکسپلویت رو فُلان Web Mail بی نام و نشون داره میگه ۱۰۰٫۰۰۰ دلار میخوام.
  • 🤣 1
Post #177 84

Forwarded from Security Analysis

AI Reverse Engineering with OpenClaw, Codex, Claude and MCP.7z1.8 GB
⭕️مهندسی معکوس و دور زدن محدودیت‌های نرم‌افزاری با OpenClaw و Codex

این منابع راهنمای جامع دکتر Paul Qin برای استفاده از OpenClaw و پروتکل MCP در فرآیند مهندسی معکوس هستند. این آموزش‌ها نحوه اتصال هوش مصنوعی به ابزارهای تخصصی مانند x64dbg، Ghidra و dnSpy را برای خودکارسازی تحلیل فایل‌های باینری، غیرفعال کردن مکانیسم‌های امنیتی (مانند ASLR) و دور زدن محدودیت‌های نرم‌افزاری شرح می‌دهند. نویسنده مراحل نصب محیط‌های آزمایشی در ماشین مجازی، پیکربندی مدل‌های زبانی مانند GPT-5.4 و ایجاد Skill Files برای ثبت حافظه کاری هوش مصنوعی را آموزش می‌دهد. در نهایت، کاربرد عملی این ابزارها در تحلیل استاتیک و داینامیک، ساخت Keygen، حذف صفحات تبلیغاتی (Nag Screens) و کرک کردن برنامه‌های مختلف نمایش داده شده است.

#AI #Reverse
@securation
Post #176 130
Amin Arab Channel🇮🇷🇾🇪 وبینار «هوش مصنوعی چگونه تیم قرمز را متحول می کند» از SpecterOps با زیرنویس فارسی چسبیده! زمان زیرنویس اصلاح شد کانال امین عرب، کارشناس امنیت سایبری https://t.me/aminarabchannel
کیفیت زیرنویس خوب نیست دارم اصلاحش میکنم و مجدد میفرستم.
Post #174 150
وبینار «هوش مصنوعی چگونه تیم قرمز را متحول می کند» از SpecterOps با زیرنویس فارسی چسبیده!


زمان زیرنویس اصلاح شد

کانال امین عرب، کارشناس امنیت سایبری

https://t.me/aminarabchannel
  • 👍 2
Post #172 104
BleepingComputer ShinyHunters uses WAF bypass trick in Oracle PeopleSoft attacks The ShinyHunters extortion gang is using a URL-encoding trick to bypass web application firewall rules that mitigate the Oracle PeopleSoft CVE-2026-35273 flaw, allowing the threat actors to…
اینا واقعیه؟
Post #171 111

Forwarded from BleepingComputer

 ShinyHunters uses WAF bypass trick in Oracle PeopleSoft attacks

The ShinyHunters extortion gang is using a URL-encoding trick to bypass web application firewall rules that mitigate the Oracle PeopleSoft CVE-2026-35273 flaw, allowing the threat actors to resume widespread exploitation of a flaw on vulnerable servers. [...]

https://www.bleepingcomputer.com/news/security/shinyhunters-uses-waf-bypass-trick-in-oracle-peoplesoft-attacks/
BleepingComputer ShinyHunters uses WAF bypass trick in Oracle PeopleSoft attacks The ShinyHunters extortion gang is using a URL-encoding trick to bypass web application firewall rules that mitigate the Oracle PeopleSoft CVE-2026-35273 flaw, allowing the threat actors to resume widespread exploitation of a flaw on vulnerable servers.
Post #170 98
CyberSecurity Shield SANS SEC530-4.pdf
بشینم اینو بخونم ببینم سنس چیه
Post #167 94
https://projectblack.io/blog/bypassing-edr-with-local-ai/

متن مقاله به نظر خیلی حرفه‌ای به نظر نمی‌رسه ولی ایده استفاده از مدل لوکال برای EDR Evasion با همین مسیری که این بنده خدا پیشنهاد داده مدنظرم هست که بشینم متمرکز بشم و کار کنم که شاید نتیجه‌ای داشت.
Research Blog | Project Black Bypassing EDR with Local AI How hard is it to bypass EDR in the modern times with AI? As it turns out, not very hard.
Post #166 82
  • 🤣 1
Post #164 88
Sec Note My New Blog Post Evading Sysmon Dns Monitoring In 2026 | binary-win DNSevade : https://github.com/binary-win/DNSevade.git Sysmon gets its DNS telemetry from the Microsoft-Windows-DNS-Client ETW provider. Let's hide in plain sight. #sysmon #bypass Your…
البته Endpoint تمام ماجرا نیست و تجهیزات میان‌راهی روی DNS خیلی حساسن.
مثلاً DGA شاید تا حدودی مسأله رو حل کنه ولی باز هم یک دامین با اسم عجیب غریب میتونه تجهیزات میان‌راهی رو حساس کنه.

تازه تو Subdomain هم استرینگ‌های Base64 باشه

طول رشته‌ها هم ثابت باشه

اوه اوه
Older posts →

About this channel

How can I read @aminarabchannel without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Amin Arab Channel🇮🇷🇾🇪: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Amin Arab Channel🇮🇷🇾🇪 have?
Amin Arab Channel🇮🇷🇾🇪 (@aminarabchannel) has 100 subscribers on Telegram, refreshed roughly every 30 minutes.
Does Amin Arab Channel🇮🇷🇾🇪 know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →