Mr. SAM – Telegram
Mr. SAM
149 subscribers
131 photos
7 videos
23 files
751 links
دوشنبه
۲۲ ‏( دی = ۱۰ )‏ ۱٤۰٤
‏12 ( ژانویه = january = 1 ) 2026
تکنیک‌ها ، کالبدشکافی ، درک عمیق ، یک قدم جلوتر ...
https://news.1rj.ru/str/boost/NullError_ir
Download Telegram
Forwarded from gooyban🦆
دوره‌ی «روش‌های نگه‌داری از بیت‌کوین🪙»

در این دوره تلاش می‌کنیم راه‌کارهایی ارائه بدیم که با توجه به دانش فنی خودمون و با استفاده از دستگاه‌هایی که تهیه کردن اونها سخت نیست، از بیت‌کوین‌هامون در کیف‌پول خودمون نگه‌داری کنیم!


👈در این ویدئو یاد می‌گیریم که 🔜چطور از گوشی موبایل خودمون (فرقی نمی‌کنه اندروید باشه یا iOS) به عنوان یک کیف‌پول خیلی امن بیت‌کوینی استفاده کنیم.🔙

‼️ این آموزش را جدی بگیرید چرا که اگر این روش را درست انجام بدید بیت‌کوین‌های شما حسابی امن خواهند بود و از تمامی گزند و آسیب‌های دنیای آنلاین مثل هک شدن در امان خواهید بود! (بدون اینکه نیاز باشه برای خرید کیفپول سخت‌افزاری هزینه کنید).
__________________________
📼 پیوند به یوتیوب
🎮 دوره روش‌های نگه‌داری از بیت‌کوین
(👋پیشنهاد می‌کنم حتما قبلش دوره آشنایی با تراکنش‌ها را هم ببینید، خیلی بهم مربوط هستند)
🎮 آشنایی با تراکنش‌های بیت‌کوین
🎮 آشنایی با لایتنینگ

✈️ گفتگو و حل مشکل در مورد بیت‌کوین و لایتنینگ
__________________________
@gooyban #bitcoin #wallet
Please open Telegram to view this post
VIEW IN TELEGRAM
💀 باج‌افزار چیست؟
📘 «باج‌افزار نوعی بدافزار است که فایل‌های قربانی را رمزگذاری می‌کند یا دسترسی به سیستم‌ها را قفل می‌کند و برای بازیابی دسترسی، اغلب به صورت ارز دیجیتال، درخواست پرداخت می‌کند.»

🧠 ویژگی‌های کلیدی:
رمزگذاری داده‌های شخصی یا سیستم

نمایش یادداشت باج‌خواهی که درخواست پرداخت می‌کند

ادعا می‌کند پس از پرداخت کلید رمزگشایی را ارائه می‌دهد

استفاده از الگوریتم‌های رمزنگاری قوی برای غیرممکن کردن بازیابی بدون کلید

🔁 نحوه عملکرد باج‌افزار — مرحله به مرحله
🔹 1. تحویل (آلودگی اولیه)
روش‌های رایج تحویل:

پیوست‌های ایمیل (مثلاً .doc یا .zip مخرب)

دانلودهای ناخواسته

سوءاستفاده از آسیب‌پذیری‌های سیستم‌های بدون وصله

🔹 2. نصب و راه‌اندازی
بدافزار به صورت مخفی نصب می‌شود

ممکن است آنتی‌ویروس یا نقاط بازیابی را غیرفعال کند

ارتباط با سرور فرمان و کنترل (C2) (اختیاری برای دریافت کلید)

🔹 3. کشف و هدف‌گیری فایل‌ها
اسکن درایوهای محلی و گاهی شبکه‌ای برای:

اسناد، تصاویر، ویدئوها، پایگاه‌های داده

انواع فایل خاص (مثلاً .docx، .pdf، .xlsx)

🔹 4. مرحله رمزگذاری
📘 «بسیاری از گونه‌های باج‌افزار از رمزگذاری ترکیبی استفاده می‌کنند: فایل‌ها با کلید متقارن (مثلاً AES) رمزگذاری می‌شوند که سپس با کلید عمومی کنترل‌شده توسط مهاجم (مثلاً RSA) رمزگذاری می‌شود.»

این یعنی:

هر قربانی یا جلسه کلید AES منحصر به فردی دریافت می‌کند

این کلید سپس با کلید عمومی RSA مهاجم رمزگذاری می‌شود

قربانی بدون دسترسی به کلید خصوصی RSA مهاجم، راهی برای رمزگشایی ندارد

🔹 5. نمایش یادداشت باج‌خواهی
یک درخواست باج بصری ظاهر می‌شود:

«فایل‌های شما رمزگذاری شده‌اند.»

«برای دریافت کلید رمزگشایی، 0.05 بیت‌کوین به این آدرس پرداخت کنید.»

اغلب شامل ضرب‌الاجل یا تهدید به نابودی کلید است

🔓 چگونه بازیابی (فرضاً) ممکن می‌شود
📘 «مهاجم وعده می‌دهد در صورت پرداخت باج، کلید رمزگشایی متقارن را ارائه دهد.»

🔐 مراحل (اگر قربانی پرداخت کند):
قربانی پرداخت (معمولاً ارز دیجیتال) را ارسال می‌کند

مهاجم ارسال می‌کند:

کلید AES

یا ابزار رمزگشایی

قربانی از این برای رمزگشایی همه فایل‌ها استفاده می‌کند

اما:

هیچ تضمینی نیست که مهاجم کلید را ارسال کند

ابزارهای رمزگشایی ممکن است دارای اشکال یا مخرب باشند

پرداخت باعث تشویق به حملات بیشتر می‌شود

🛡 آیا می‌توان بدون پرداخت بازیابی کرد؟
ممکن است اگر:
باج‌افزار دارای پیاده‌سازی ناقص باشد

فایل‌های اصلی پشتیبان‌گیری شده باشند

یک رمزگشا رایگان وجود داشته باشد (برخی کلیدها لو رفته‌اند)

سیستم فایل دارای نسخه‌های سایه باشد (گاهی توسط بدافزار حذف می‌شود)

غیرممکن است اگر:
رمزگذاری قوی به درستی پیاده‌سازی شده باشد (AES + RSA)

هیچ پشتیبان یا نسخه‌ای وجود نداشته باشد

هیچ کلید لو رفته یا رمزگشای در دسترس نباشد
اخبار جامع امنیت

RealDefense Opens $10M Fund to Help OEMs Monetize Installs With SmartScan Cybersecurity SDK

منبع: Dark Reading

🔗 مشاهده خبر
HyperDbg نسخه ۰.۱۵ منتشر شد! 🎈

این نسخه با یک دستور جدید وقفه SMM (SMI) ارائه می‌شود و مشکلات شبیه‌سازی Intel CET برای SYSCALL/SYSRET در پردازنده‌های نسل یازدهم (Tiger/Rocket Lake) را برطرف می‌کند، همچنین رجیسترهای XMM را در VM-exits/entries ذخیره/بازیابی می‌کند.

آن را بررسی کنید:
https://github.com/HyperDbg/HyperDbg/releases/tag/v0.15

اطلاعات بیشتر:
https://docs.hyperdbg.org/commands/extension-commands/smi

بهبود دستور '.pe':
https://docs.hyperdbg.org/commands/meta-commands/.pe
گزارش روزانه تهدیدات

ISC Stormcast For Monday, August 18th, 2025 https://isc.sans.edu/podcastdetail/9574, (Mon, Aug 18th)

منبع خبر: SANS Internet Storm Center

🔗 مشاهده خبر
■■■□□ News

ERMAC V3.0 Banking Trojan Source Code Leak Exposes Full Malware Infrastructure

منبع خبر: TheHackersNews

🔗 مشاهده خبر