Close Menu
    Facebook X (Twitter) Instagram
    Trending
    • رئیس جمهور ایران می گوید بازسازی سایت های هسته ای بیهوده بدون مذاکره با واشنگتن
    • طالبان به رسانه های شرقی افغانستان دستور می دهند تا تبلیغات هوایی در سالگرد تصاحب
    • Keyvan – Vatan Yani OFFICIAL VIDEO | کیوان – وطن یعنی
    • یورو قوی ، نگرانی های تعرفه ای وزن اما بانک ها می درخشند
    • وزیر دفاع ایتالیا می گوید اسرائیل “بشریت” را در غزه از دست داده است
    • اخبار ساعت شش عصر ۱۵ مرداد ۱۴۰۳
    • پیشنهاد آمریکا برای خلع سلاح حزب‌الله و ادغام سیاسی آن در لبنان
    • سران مقام ارشد امنیتی ایران به عراق ، لبنان در میان مذاکرات خلع سلاح حزب الله
    Facebook X (Twitter) Instagram Pinterest Vimeo
    MORSHEDI
    • خانه
      • English
      • Español
      • Svenska
    • اخبار
    • ایرانیان
    • داستان سرا
    • گردشگری
    • شاعران
    • شهرها
    • موزیک
    • فیلم
    • نمایش
    • بیشتر
      • آیا می‌دانستید که
      • نامداران
      • زبان
      • جشن ها
      • دانشگاه
      • فرش ایرانی
      • کتاب
      • معنوی
      • قوم‌ها
      • غذاها
      • تاریخ
      • مد
      • عجایب
      • مختلط
    MORSHEDI
    Home » 4 نمونه جدید جاسوسی اندرویدی مرتبط با آژانس اینتل ایران • ثبت نام
    اخبار

    4 نمونه جدید جاسوسی اندرویدی مرتبط با آژانس اینتل ایران • ثبت نام

    morshediBy morshediجولای 21, 2025بدون دیدگاه5 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    4 نمونه جدید جاسوسی اندرویدی مرتبط با آژانس اینتل ایران • ثبت نام
    Share
    Facebook Twitter LinkedIn Pinterest Email


    چهار نمونه جدید از جاسوس های اندرویدی که به وزارت اطلاعات و امنیت ایران (MOIS) مرتبط است که داده های WhatsApp را جمع می کند ، صوتی و تصویری را ضبط می کند ، و شکار پرونده ها را با نام شکار می کند ، اندکی پس از شروع درگیری ایران و اسرائیل ظاهر شد.

    محققان امنیتی Lookout چهار مورد جدید را مشاهده کردند بدافزار dchspy نمونه ها ، که به عنوان برنامه های VPN به نام Earth VPN و Comodo VPN مبدل شده اند ، از 23 ژوئن ، حدود یک هفته پس از اولین بار اسرائیل موشک ها در تأسیسات هسته ای ایران را آغاز کردند.

    دو نفر از آنها در Virustotal ، یکی با “Starlink” ، پخش کننده اینترنت جهانی SpaceX ، به نام پرونده ، Alemdar Islamoglu ، محقق امنیتی Lookout ، بارگذاری شد. ثبت نامبشر

    پیدا کردن “Starlink” در یکی از نمونه های VPN زمین (SHA-1: 9DEC46D71289710CD09582D84018E0547F438) مهم است زیرا نشان می دهد که ممکن است شیطانرهای بدافزار از فریب های Starlink استفاده کنند تا قربانیان را به بارگیری در بارگیری DCHSPY بپردازند. بنا بر گزارش های الون مس Starlink را روشن کرد برای ایرانیان بعد از تهران اینترنت را خاموش کرد خدمات اندکی پس از حمله هوایی.

    اسلاموگلو گفت: “و برای بقیه ، ما بیرون رفتیم و برای آنها شکار کردیم و زیرساخت های متصل را پیدا کردیم ، برنامه های Comodo VPN را پیدا کردیم و توانستیم تعیین کنیم که اینها نیز dchspy هستند.”

    اسلاموگلو نوشت: “این نمونه های اخیر DCHSPY حاکی از توسعه و استفاده از وسایل نظارتی است زیرا اوضاع در خاورمیانه تکامل می یابد ، به خصوص که ایران پس از آتش بس با اسرائیل ، شهروندان خود را کاهش می دهد.” تحقیق منتشر شده دوشنبه.

    ویژگی های Lookout dchspy به Muddywater ، یک خدمه جاسوسی مرتبط با Mois ایران ، که ایالات متحده است تحریم شده در سال 2022 در پاسخ به حملات خود علیه آلبانی و سایر “فعالیتهای فعال شده در سایبری علیه ایالات متحده و متحدین آن”.

    این باند از نظر تاریخی دولت و اشخاص خصوصی را در بخش های مختلف مانند ارتباطات از راه دور ، دولت محلی ، دفاع و گاز و گاز طبیعی در خاورمیانه ، آسیا ، آفریقا ، اروپا و آمریکای شمالی هدف قرار می دهد.

    در حالی که محققان مواظب نمی توانند بگویند برخی از دستگاه های MOIS که سعی در آلوده کردن با ابزارهای جدید Android دارد – Telemetry از ایران بسیار محدود است – یکی از صفحات توزیع Comodo VPN که در تلگرام به زبان انگلیسی تبلیغ شده است که این سرویس “توسط فعالان و روزنامه نگاران در سراسر جهان استفاده می شود.”

    اسلاموگلو گفت: “VPN یکی از فریب های بسیار متداول است که ما می بینیم به دلیل ماهیت بسته در ایران مورد استفاده قرار می گیرد”. “به طور کلی ، ما فکر می کنیم این کمپین مخالفان ایران را در داخل و خارج از ایران و همچنین فعالان و روزنامه نگاران هدف قرار می دهد.”

    تحلیلگران نمی دانند که تعداد قربانیان تحت این آخرین کمپین مورد بررسی قرار می گیرند ، اما برای انجام حملات – یا حملات احتمالی – برخی از دیدگاه ها: از سال 2021 ، Lookout تنها 11 نمونه کل DCHSPY را جمع آوری کرده است. اسلاموگلو گفت: “بنابراین دیدن چهار نمونه در یک هفته یک ناهنجاری است.”

    این تیم یک کانال تلگرام را برای توزیع جاسوسی مورد استفاده قرار داد ، اما خاطرنشان کرد که Muddywater همچنین بدافزارها را از طریق ایمیل های فیشینگ ، برنامه های پیام رسانی یا متون به امید اینکه قربانیان را بارگیری کنند ، نرم افزار snooping را بارگیری می کند.

    محققان پس از تجزیه و تحلیل نمونه های جدید ، علاوه بر توانایی موجود بدافزارها در جمع آوری اطلاعات حساب ، مخاطبین ، پیام های پیام کوتاه ، داده های مکان ، ورود به سیستم ، گزارش تماس ، صدا و عکس ، از دو قابلیت جدید پرده برداشتند.

    کد DCHSPY اخیر همچنین داده های WhatsApp قربانیان را جمع آوری می کند ، و می تواند پرونده ها و پوشه های حساس را که در دستگاه ذخیره شده اند جستجو و تبعید کنند.

    کریستوف هابیزن ، مدیر تحقیقات اطلاعاتی امنیتی در Lookout ، گفت: “واتس اپ ، به طور کلی ، یک هدف آبدار برای سازمان های اطلاعاتی است زیرا از زمان رمزگذاری پایان به پایان رسیده است.” ثبت نامبشر

    این رمزگذاری پایان به پایان تضمین می کند که پیام های موجود در ترانزیت قابل رمزگشایی نیستند ، بنابراین ارتباطات حساس و خصوصی را در معرض نمایش قرار می دهند. تنها راه جاسوسی برای خواندن یا گوش دادن به مکالمات WhatsApp افراد ، ربودن دستگاه ها است ، در این حالت با فریب دادن کسی در نصب جاسوسی از طریق تلفن خود ، بنابراین به آنها امکان می دهد تا قربانیان خود را بیان کنند.

    هنگامی که تمام داده های مورد نظر خود را از یک دستگاه آلوده جمع آوری کرد ، Adware اطلاعات را با گذرواژه دریافت شده از سرور فرمان و کنترل ، فشرده سازی و رمزگذاری می کند و سپس پرونده های سرقت شده را در یک پروتکل انتقال فایل ایمن کنترل شده توسط مهاجم (SFTP) بارگذاری می کند. ®



    Source link

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous Articleنگران دستگیری طالبان زنان و دختران افغان به دلیل نقض کد لباس است
    Next Article دیدار قریب‌الوقوع ترامپ و زلنسکی؛ اوکراین و روسیه «مایل به توافق» هستند
    morshedi
    • Website

    Related Posts

    اخبار

    رئیس جمهور ایران می گوید بازسازی سایت های هسته ای بیهوده بدون مذاکره با واشنگتن

    آگوست 11, 2025
    اخبار

    طالبان به رسانه های شرقی افغانستان دستور می دهند تا تبلیغات هوایی در سالگرد تصاحب

    آگوست 11, 2025
    اخبار

    یورو قوی ، نگرانی های تعرفه ای وزن اما بانک ها می درخشند

    آگوست 11, 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    آیا ترامپ به موضوع دولت بودن فلسطین اهمیت می دهد؟

    آگوست 1, 20254 Views

    طالبان برای سهولت در بیکاری در افغانستان ، کارگران را به قطر می فرستند

    جولای 29, 20254 Views

    چگونه می‌توانید هالومی را در منزل خود تهیه کنید؟

    جولای 21, 20254 Views

    خیام نیشابوری، نماد خردورزی ایرانی

    آگوست 1, 20253 Views

    (Shirin Neshat: A Mirror of Identity and Exile in Contemporary Art)

    جولای 21, 20253 Views
    دسته‌ها
    • آیا می‌دانستید که
    • اخبار
    • ایرانیان
    • تاریخ
    • جشن ها
    • داستان سرا
    • دانشگاه
    • زبان
    • شاعران
    • شهرها
    • عجایب
    • غذاها
    • فیلم
    • قوم‌ها
    • کتاب
    • گردشگری
    • مختلط
    • معنوی
    • موزیک
    • نامداران
    • نمایش
    Most Popular

    آیا ترامپ به موضوع دولت بودن فلسطین اهمیت می دهد؟

    آگوست 1, 20254 Views

    طالبان برای سهولت در بیکاری در افغانستان ، کارگران را به قطر می فرستند

    جولای 29, 20254 Views

    چگونه می‌توانید هالومی را در منزل خود تهیه کنید؟

    جولای 21, 20254 Views
    Our Picks

    رئیس جمهور ایران می گوید بازسازی سایت های هسته ای بیهوده بدون مذاکره با واشنگتن

    آگوست 11, 2025

    طالبان به رسانه های شرقی افغانستان دستور می دهند تا تبلیغات هوایی در سالگرد تصاحب

    آگوست 11, 2025

    Keyvan – Vatan Yani OFFICIAL VIDEO | کیوان – وطن یعنی

    آگوست 11, 2025
    دسته‌ها
    • آیا می‌دانستید که
    • اخبار
    • ایرانیان
    • تاریخ
    • جشن ها
    • داستان سرا
    • دانشگاه
    • زبان
    • شاعران
    • شهرها
    • عجایب
    • غذاها
    • فیلم
    • قوم‌ها
    • کتاب
    • گردشگری
    • مختلط
    • معنوی
    • موزیک
    • نامداران
    • نمایش
    Facebook X (Twitter) Instagram Pinterest
    • Privacy Policy
    • Disclaimer
    • Terms & Conditions
    • About us
    • Contact us
    Copyright © 2024 morshedi.se All Rights Reserved.

    Type above and press Enter to search. Press Esc to cancel.