آموزش هک و امنیت| UltraSec – Telegram
آموزش هک و امنیت| UltraSec
82.9K subscribers
1.05K photos
164 videos
82 files
568 links
اشکان مقدس | اولترا سیکیوریتی

مرجع تخصصی هک و امنیت

تماس با ادمین :

@AmScan


دوره های هک و امنیت

Ultraamooz.com/shop

اینستاگرام

https://www.instagram.com/ultraamooz_
Download Telegram
🖊 آموزش هک وبکم (WebCam)

دانلود آموزش در سایت 👇👇👇

https://ultrasec.academy/hack-webcam

@UltraSecurity
👎1
🔰 کشف آسیب پذیری XSS در وبسایت وبگذر با رتبه الکسا 562 ایران


#XSS
#WebGozar_Com

@UltraSecurity
[برنامه های مخرب اندرویدی که سعی داشتند اسکن گوگل را دور بزنند، از استور گوگل حذف شدند.]

🔺 گوگل اخیرا حدود 38 اپلیکیشن اندرویدی را از استور خودش به خاطر تبلیغات های آلوده به بدافزار حذف کرده است. این اپلیکیشن های آلوده را تیم امنیتی Bot mitigation کشف کرده است.

📕 محققان امنیتی میگویند این برنامه ها هدفشان بمباران کردن گوشی قربانی با تبلیغات های زیاد و آلوده بوده است. این نوع برنامه ها معمولا از اسکن های امنیتی گوگل رد نمیشوند اما انگار طراح این برنامه ها این اسکن های امنیتی را دور زده بود. اما به هر حال این ترفند خیلی دوام نیاورد و گوگل این برنامه ها را حذف کرد.

🔻منبع: ZDnet

#خبر #بدافزار #اندروید

🔰 @UltraSecurity
[جزئیات باگ مسنجر فیسبوکی که میتوانست خطرناک باشد اما رفع شد..!]

🌀 محققان شرکت امنیتی Reason Labs به تازگی جزئیات اشکال امنیتی که از برنامه مسنجر فیسبوک نسخه ویندوز کشف کرده بودند را منتشر کردند.

🌐 این آسیب پذیری که در نسخه 460.16 این برنامه قرار داشت میتوانست به مهاجمان اجازه بدهد که با استفاده از مسنجر فیسبوک، برنامه های مخربی که داخل کامپیوتر قربانی قرار داشت را فعال کنند!
شرکت Reason Labs در ماه آوریل این یافته ها را با شرکت فیسبوک در میان گذاشت و فیسبوک هم بلافاصله آپدیتی منتشر کرد و این اشکال امنیتی را که میتوانست خیلی خطرناک باشد را رفع کرد!

📥 منبع: TheHackerNews

#آسیب_پذیری #فیسبوک

⚜️ @UltraSecurity
🖊 آموزش ساخت لینک مخفی برای حملات مهندسی اجتماعی

دانلود آموزش در سایت 👇👇👇

https://ultrasec.academy/url-hidden-social-engineering

@UltraSecurity
🔰 کشف آسیب پذیری XSS در وبسایت فیلمو با رتبه الکسا 15 ایران

Filimo.com

#XSS
#Filimo_Com

@UltraSecurity
[ویژگی های امنیتی جدیدی به iOS 14 و macOS BigSur اضافه شده است.]

🔰 همانطور که مطلع هستید اپل دو آپدیت سیستم عامل iOS 14 و macOS BigSur را معرفی کرده است و در این نسخه ها شاهد تغییرات اساسی و کاربردی به خصوص در امنیت شاهد هستیم. برخی از این ویژگی های امنیتی تازه اضافه شده به صورت زیر است:

1- هر برنامه ای نمیتواند به موقعیت جغرافیایی شما دسترسی پیدا کند.
2- اگر برنامه جاسوسی در حال ضبط از میکروفون یا دوربین شما باشد، iOS 14 آن را تشخیص میدهد.
3- دسترسی به گالری عکس ها را میتوانید محدود کنید.
4- مرورگر سافاری به ابزارهای مانیتورینگ رمزعبورها و گزارش های امنیتی مجهز شده.

🔸 اینها فقط چند تا از مهم ترین تغییرات امنیتی بود که اپل در نسخه های جدید سیستم عامل هایش اعمال کرده بود. به نظر میرسد در نسخه های جدید این سیستم عامل از نظر امنیت قوی تر شده باشد.

📚 منبع: TheHackerNews

#خبر #امنیت #اپل

⚜️ @UltraSecurity
🖊 آموزش دزدیدن کوکی های مرورگر با ابزار HMMCookies

دانلود آموزش در سایت 👇👇👇

https://ultrasec.academy/steal-cookie-browser

@UltraSecurity
[کدنویس بات نت "ساتوری" به 13 ماه زندان محکوم شد.]

⚖️ وزارت دادگستری ایالات متحده آمریکا دیروز یک هکر 22 ساله به نام کنت شوچمن را در واشنگتن به دلیل نقش او در ایجاد بدافزارها و آلوده کرده دستگاه های اینترنت اشیا، دستگیر کرد و به 13 ماه زندان او را محکوم کرد.

🔰 این هکر با تیمی که داشته از سال 2017 چندین بات طراحی کرده اند و تا به حال صدها هزار دستگاه مجهز به اینترنت اشیا را با حملات DDOS آلوده کرده بودند. از بات نت هایی که این هکر 22 ساله تا به حال طراحی کرده میتوان به: Nexus Zeta، Satori و Okiru اشاره کرد.

👽 منبع: TheHackerNews

#خبر #بات_نت

🌐 @UltraSecurity
🖊 🎞 آموزش دزدیدن کوکی ها از طریق آسیب پذیری XSS

دانلود آموزش در سایت 👇👇👇

https://ultrasec.academy/cookie-stealing-xss


💢 تارگت استفاده شده در ویدئو وبسایت فیلیمو

#Filmo_Com
#Xss

@UltraSecurity
هر گاه خبرهای بد را به عنوان یک نیاز به تغییر و نه یک خبر منفی پذیرفتید، شما از آن شکست نخورده اید، بلکه چیزهای تازه ای از آن آموخته اید. 👌

-بیل گیتس

#انگیزشی #سخن_بزرگان

🌐 @UltraSecurity
🖊 آموزش ثبت اکسپلویت در سایت Exploit-db

دانلود آموزش در سایت 👇👇👇

https://ultrasec.academy/submit-exploit-db

@UltraSecurity
[باج افزار جدیدی برای macOS کشف شده که کاربرانی را که از برنامه های دزدی استفاده میکنند را هدف قرار میدهد..!]

🏴‍☠️ کارشناسان امنیتی در هفته ای که گذشت نوعی از باج افزار را برای سیستم عامل macOS کشف کرده اند که از طریق برنامه های دزدی انتشار می یابد.

👽 این باج افزار که با نام EvilQuest شناخته میشود علاوه بر رمزگذاری فایل‌های کاربران و درخواست پول برای آنلاک کردن آن‌ها، روی سیستم یک کی‌لاگر و پوسته معکوس نصب می‌کند. علاوه بر این، کد موجود در آن فایل‌های کیف پول رمزارز را نیز سرقت می‌کند...

🚦منبع: The Hacker News

#خبر #باج_افزار #اپل #مک

🌐 @UltraSecurity
👍1
[مایکروسافت دیفندر اکنون میتواند حملات روت کیت در ویندوز 10 را اسکن کند.]

🔻مایکروسافت در حال ساختن سطوح امنیتی بالاتر برای ویندوز 10 و همچنین ویندوز دیفندر در کامپیوتر Secured-Core است. در حال حاضر کامپیوترهای Secured-Core شامل مدل هایی مثل Surface Pro X, HP Elite Dragonfly, Dell Latitude 7400, and fourth-generation Lenovo ThinkPad X1 Yoga است.

🔺حالا در آپدیتی که مایکروسافت برای دینفدر ویندوز در نظر گرفته، قابلیت اسکن بدافزار ها مثل روت کیت را هم در آن قرار داده.

منبع: ZDnet

#مایکروسافت #دیفندر #روت_کیت #بدافزار

⚜️ @UltraSecurity
This media is not supported in your browser
VIEW IN TELEGRAM
وقتی امنیت وبسایت رو برای اولین بار تست میکنی..! 😁

#لبخند #فان #تست_نفوذ #امنیت

🌐 @UltraSecurity
🖊🎞 آموزش ساخت Wifi Jammer با استفاده از ماژول NodeMCU

دانلود آموزش در سایت 👇👇👇

https://ultrasec.academy/wifi-jammer-nodemsu

@UltraSecurity
[بدافزار جوکر یک بار دیگر از امنیت گوگل عبور کرد و در حال پخش شدن از طریق play Store است.]

♻️ محققان فضای مجازی از نمونه بدافزار دیگری برای اپلیکیشن های اندرویدی که پشت برنامه های قانونی در پلی استور مخفی شده اند، خبر دادند.
⭕️در گزارشی که توسط تحقیقات Check Point منتشر شده این بدافزار با نام Joker شناخته شده است که چندین بار هم تا به حال به فروشگاه پلی استور ضررهای مالی وارد کرده و اینبار روش جدیدی برای دور زدن امنیت برنامه های گوگل پیدا کرده است.

☢️ به همین ترتیب گوگل مجبور شد 11 برنامه را از فروشگاه خودش پاک کند!

منبع: TheHackerNews

#خبر #بدافزار #اندروید #گوگل #جوکر

🌐 @UltraSecurity
[بزرگترین هک تاریخ توییتر...]

⚠️ در روز گذشته حساب توییتری افراد معروف و شرکت مطرح جهان هک شد و یک توییت فریب‌کارانه برای کلاهبرداری و سرقت بیت کوین روی همه آنها منتشر شد. از حساب ها میتوان نامزدهای انتخابات ریاست جمهوری آمریکا، مدیر عامل آمازون، جف بزوس، بیل گیتس، ایلان ماسک و از شرکت ها میتوان به اپل و اوبر نام برد.

☢️ در تمامی این صفحه های توییتر پیام های مشابهی برای کلاه برداری ارز دیجیتال ارسال شده بود. به عنوان مثال در اکانت بیل گیتس پیام به شکل زیر بود:
"همه از من میخواهند پول بدهم و اکنون زمان آن رسیده. شما به من هزار دلار بدهید، من به شما 2 هزار دلار پس میدهم..!"

☠️ منبع: TheHackerNews

#خبر #توییتر #هک

🔰 @UltraSecurity
بدافزار اندرویدی جدیدی که نه تنها اطلاعات بانکی را میدزدد بلکه رمزها و داده های شبکه های اجتماعی را هم زیر نظر دارد...!

🛡محققان امنیتی امروز بدافزار جدیدی را برای سیستم عامل اندروید کشف کرده است که نه تنها برنامه های بانکی را هدف قرار میدهد بلکه اطلاعات مربوط به شبکه های اجتماعی و کیف پول های ارز دیجیتال را نیز زیر نظر قرار میدهد. در حال حاضر این بدافزار 337 اپلیکیشن غیر بانکی را هدف قرار داده است.

💰محققان امنیتی به این بدافزار لقب BlackRock داده اند! صخره سیاه از ماه مه است که فعالیت میکند و با بررسی هایی که در کدهای منبع این بدافزار شده مشخص شده که این بدافزار یکی از نسخه های آپدیت شده بدافزار بانکی Xerxes است. ویژگی خاص این بدافزار در این است که تمامی اطلاعات از پیامک ها گرفته تا اعلان ها و .. را میدزدد و از دست آنتی ویروس ها هم مخفی است!

🔹منبع: TheHackerNews

#خبر #بدافزار #اندروید

🔰 @UltraSecurity
🖊 آموزش هک اکانت بازی زولا (Zula) با فیک پیج

دانلود آموزش در سایت 👇👇👇

https://ultrasec.academy/hack-zula-fake-page

@UltraSecurity
[آمریکا دو هکر چینی را به خاطر سعی در دزدیدن اطلاعات ساخت واکسن کرونا، تحت تعقیب قرار داد.]

🛡 وزارت دادگستری آمریکا دیروز اتهاماتی علیه دو هکر چینی که سعی داشتند اسرار و اطلاعات واکسن کرونا را بدزدند صادر کرد.
💉 این اتهامات ادعا میکند که دو هکر چینی به نام های LI Xiaoyu و DONG Jiazhi یک ترابایت از اطلاعات حساس در مورد واکسن کرونا را دزدیده اند که شامل مراحل تست و تکنولوژی درمانی بود که بسیار خصوصی و حساس بوده است.

⭕️ منبع: The Hacker News

#خبر #کرونا #هک


🔰 @UltraSecurity
👍1