TGViewer
Iran Open Source (IOS) Iran Open Source (IOS) @iranopensource · 2.96K subscribers
Post #12559 409
💎 هشدار مشترک بریتانیا، آمریکا و هلند:
هکرهای جمهوری اسلامی با پیام‌های فریبنده و جاسوس‌افزار، روزنامه‌نگاران را هدف قرار می‌هند

مرکز ملی امنیت سایبری بریتانیا، بخشی از ستاد ارتباطات دولت بریتانیا «GCHQ»، همراه با شرکای خود در آمریکا و هلند، جزئیاتی درباره تلاش مهاجمان سایبری حکومتی ایران منتشر کرده است. این مهاجمان می‌کوشند افراد هدف را فریب دهند تا نرم‌افزاری دانلود کنند که می‌تواند امکان ردیابی رفت‌وآمد آنها را فراهم کند.

🔷 بر اساس هشدار منتشر شده در ۱۵ سپتامبر، جاسوس‌افزار «CHOSEN BRICK» می‌تواند ایمیل‌ها، اطلاعات مخاطبان و پیام‌ها را سرقت کند، از صفحه‌نمایش تصویر بگیرد و به میکروفون دستگاه دسترسی پیدا کند. اطلاعات جمع‌آوری‌ شده می‌تواند برای شناخت ارتباطات و رفت‌وآمد قربانی استفاده شود. اطلاعات شخصی برخی قربانیان نیز در سایت‌های حامی حکومت ایران منتشر شده است؛ اتفاقی که می‌تواند امنیت آنها را خارج از فضای مجازی هم به خطر بیندازد. 

🔷 عوامل حکومتی ایران در پیام‌رسان‌هایی مانند واتس‌اپ و تلگرام خود را جای آشنایان افراد هدف جا زده‌اند. آنها ابتدا اعتماد قربانی را جلب کرده‌اند و سپس جاسوس‌افزار را روی دستگاه او نصب کرده و اطلاعات حساسش را به سرقت برده‌اند.

🔷 مهاجمان شیوه فریب خود را با موضوعات مرتبط با زندگی یا علایق فرد هدف هماهنگ می‌کنند. آنها حتی از نتایج جعلی تصویربرداری (MRI) برای به دام انداختن قربانیان استفاده کرده‌اند.

🔷 در این حملات از نصب‌کننده‌های جعلی برنامه‌هایی مانند تلگرام، آنتی‌ویروس نورتون و ابزارهای هوش مصنوعی استفاده شده است. در برخی موارد، وقتی آلودگی کامپیوتر کاری موفق نبوده، مهاجم از قربانی خواسته فایل را روی دستگاه شخصی باز کند.

🔷 این بدافزار در حملات مشاهده‌شده فقط سیستم‌عامل ویندوز را هدف گرفته است. این گزارش تاکید می‌کند که جاسوس‌افزار «CHOSEN BRICK» روی دستگاه ماندگار می‌شود و با راه‌اندازی دوباره دستگاه از بین نمی‌رود.

◾️برای محافظت در برابر حملات بدافزاری و جاسوس‌افزارها:

1⃣ برنامه‌ها را از منبع رسمی دریافت کنید. از نصب برنامه از طریق فایل یا لینک ارسالی در تلگرام، واتس‌اپ، ایمیل و سایر شبکه‌های اجتماعی خودداری کنید؛ مستقیم به وب‌سایت رسمی سازنده یا فروشگاه معتبر بروید.

2⃣ ویندوز، مرورگر، پیام‌رسان‌ها و آنتی‌ویروس را به‌روز نگه دارید.

3⃣ هشدارهای امنیتی را دور نزنید. اگر ویندوز یا آنتی‌ویروس اجرای فایلی را مسدود کرد، به درخواست فرستنده، ابزار حفاظتی را خاموش نکنید یا فایل را به فهرست استثناها اضافه نکنید.

4⃣ فایل مسدود شده را روی دستگاه دیگری امتحان نکنید. در این حملات، مهاجمان گاهی از قربانی خواسته‌اند فایل را روی کامپیوتر شخصی باز کند تا از حفاظت‌های دستگاه کاری عبور کنند.

5⃣ به نام و عکس آشنا اعتماد نکنید. درخواست غیرمنتظره برای باز کردن فایل یا نصب برنامه را از راه ارتباطی دیگری که از قبل می‌شناسید، با همان فرد بررسی کنید.

6⃣ اطلاع داشتن فرستنده از زندگی شما، هویت او را ثابت نمی‌کند. مهاجم می‌تواند از اطلاعات عمومی درباره شغل، همکاران و علایق شما برای جلب اعتماد استفاده کند.

7⃣ برای هر حساب، رمز طولانی و متفاوت بگذارید. تایید دومرحله‌ای را فعال کنید. کد ورود، کدهای پشتیبان و رمز عبور را در اختیار هیچ‌کس نگذارید؛ حتی کسی که خودش را پشتیبانی معرفی می‌کند.

8⃣ خاموش و روشن کردن کامپیوتر به معنی پاک شدن دستگاه از بدافزار یا جاسوس‌افزار نیست. جاسوس‌افزار «CHOSEN BRICK» پس از راه‌اندازی دوباره هم باقی می‌ماند و دستگاه مشکوک نیاز به بررسی تخصصی دارد.

@iranopensource🌎
  • 👍 1
More from @iranopensource
  1. Oct 11, 2026💎 بزرگ‌ترین دیتاسنتر روسیه در پی حمله پهپادی اوکراین از کار افتاد 🔹 مرکز داده عظیم شرکت…
  2. Oct 11, 2026💎 هشدار جدی مدیرعامل مایکروسافت درباره امنیت مدل‌های هوش مصنوعی ساتیا نادلا، مدیرعامل مای…
  3. Oct 10, 2026💎 مدیرکل دفتر حقوقی شرکت توانیر مطرح کرد: مصرف برق استخراج رمزارز، معادل نیاز 4 استان غیر…
  4. Oct 10, 2026@iranopensource🌎
  5. Oct 10, 2026💎 کتاب Dissecting the Dark Web 📌سال انتشار: 2026 📌تعداد صفحات: 402 @iranopensource🌎
  6. Oct 10, 2026💎 استارلینک مجوز رسمی فعالیت در ونزوئلا را دریافت کرد 🔹دولت ونزوئلا مجوز رسمی فعالیت است…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →