GothamSec – Telegram
GothamSec
139 subscribers
35 photos
10 videos
6 files
34 links
About #OffSec #ai #technology and etc.
Download Telegram
Media is too big
VIEW IN TELEGRAM
خب 4chan هک شد، یِ وب‌سایتی بود که شما می‌تونستی به صورت ناشناس پست منتشر کنی؛ و به نوعی انگار خاستگاه گروه هکری انانیموس بود.

جادی
هکرهای anonymous زندن، حتی اگر 4chan نباشه!



@GothamSec | #4chan
🔥6
ذغالی¹ هم زایمان داشت و امشب رسما مادر شد 😂

¹ اسم گربه
😁7🤣2🍓21👾1
Stuxnet Malware Analysis part1.pdf
886.1 KB
مقاله آنالیز بدافزار استاکس نت

#بخش_اول
نویسنده:‌ محمد مهدی انبارکی

@GothamSec | #stuxnet
🔥8👎1
خب فاز هکرهای ShadowBits تغییر کرده و تمرکزشون روی استخراج اطلاعات هکرهای حکومتی/غیر حکومتی هست که به FBI بده، عمدتا هکرهای تحت تعقیب و بعضا هکرهایی که تحت تعقیب نیستند.


https://news.1rj.ru/str/ShadowBitsOfficial/22
👍6
GothamSec
پروژه‌ای به نام Name and Shame پروژه‌ای که توسط آمریکا شروع شد، وقتی حملات سایبری افزایش پیدا کرد، آمریکا از این استراتژی سیستماتیک استفاده کرد تا یک بازدارندگی علیه‌ هکرها (عمدتا nation-state) ایجاد کند. اما چطور؟ • با افشای اطلاعاتی هکرها • تحریم افراد…
در مورد پروژه name and shame صحبت کردم، و نیازه از یِ شخصی به اسم نریمان غریب هم صحبت کنم تا بیشتر بازوی فارسی زبان این پروژه رو بشناسید.

در هر صورت انقدر هکر بازی در نیارید کرینجمون شد.
🔥5
🖤🖤🖤
💔13
باران + باد + رعد و برق + تاریکی محض + خیابان خلوت + تنهایی قدم زدن >>>>>>
🍾4🔥2👾1
زیبایی ببینید 🤝
تپسی از غرورش گذشت،
اسنپ از پولش 👌
👍11
در باغ پهناور ایران،
هر دختر گلی است که با رویش خود، آینده را رنگین‌تر و سرسبزتر می‌کند.

روز دختر مبارک
🌼🌺🌸
10
ادعا شده که سامانه پرداخت الکترونیک پاسارگاد توسط گروه هکری sektor zero هک شده 🤦‍♂

گفته شد که data breach رخ داده :|
😁8
همین الان پیشبینی میکنم که فردا جاده ترافیکه و قطعا دیر میرسم و این ناراحت کننده هست.
🤣10
Cyber Warfar
⬅️ سه. Living Off The Land (LOTL): استفاده از ابزارهای داخلی ویندوز (rundll32, powershell, mshta)
تحلیل حمله گروه UNC2428 (وابسته به ایران) علیه اهداف اسرائیلی

من این مکانیزم رو اینجا توضیح دادم؛
https://news.1rj.ru/str/GothamSec/154
👍5
وقتی سازمان شما آلوده¹ به باج‌افزار² شد، شما تقریبا شانسی نخواهید داشت مگر آنکه از قبل یک برنامه منظم برای backup داشته باشید.
البته که backup گیری دارای اصولی است که از حوصله‌ی بحث خارج است، بگذریم.

حالا اگر قبل از انکه باج‌افزار اطلاعات سیستم سازمان شما را رمز کند، آن را استخراج³ کند، آن وقت چه؟
عملا backup هم دیگر بدرد شما نخواهد خورد، و شما وارد یک بازی سخت روانی شده‌اید و چاره‌ای جز پرداخت باج ندارید چون، اطلاعاتتان رمز شده، و از طرفی فشاری زیاد به شما می‌اورند که اگر باج را پرداخت نکنید ضمن آسیب به اطلاعات، آن را افشا خواهند کرد و شما درگیر Double Extrotion Ransomware شده‌اید.


¹ infect
² ransomware
³ exfiltration

#ransomware
9
نمونه‌ای از حمله‌ی باج‌افزار
البته دیتابیس تازه ایجاد شد و خوشبختانه دیتایی داخلش نبود ولی نکته مهم اینجاست که user و pass ساده‌ای داشت.

باز 0.0051 BTC هم میخواست 😂
😁8
Yorgunum
Elyas & Taha feat. SMT
5
گاهی پاهات می‌لرزه،
جلوت تاریکه،
دلت می‌خواد برگردی...

ولی بازم قدم برمی‌داری.
آهسته، با تردید، اما رو به جلو.

همین یعنی شجاعت.
نه نبودن ترس بلکه رفتن با وجود ترس.
👏14👍2
12🫡1👾1