iDeFense
الذهاب إلى القناة على Telegram
🔶 اخبار امنیت سایبری 🔴 بررسی و تحلیل آسیب پذیری ها و حفره های امنیتی 🔵 بررسی راه های تشخیص و جلوگیری از نفوذ 🎥 کانال آپارات ⚜️ aparat.com/iDeFense 🎥 کانال یوتیوب ⚜️ youtube.com/@_iDeFense 💾 کانال بکاپ ⚜️ @iDeF3nse 🔱 @iDeFense_Tester
إظهار المزيد5 046
المشتركون
لا توجد بيانات24 ساعات
+107 أيام
-130 أيام
أرشيف المشاركات
5 046
Repost from هشتگ تبلیغ تخصصی
🤖 جامعترین دوره هوش مصنوعی ایران (6.320.000 تومان هدیه)
💎 اگه علاقمندید هوشمصنوعی رو تخصصی یاد بگیرید و در همین حوزه مشغول به کار بشید، الان بهترین فرصته!
🔖ویژگیهای دوره:
🔘 240 ساعت آموزش پروژه محور
🔘 ارائه مدرک معتبر
🔘 اساتید بینالمللی
🔘 فرصت استخدام و کارآموزی و امریه
💰 با تخفیف 80 درصدی به ارزش 6.320.000 تومان در سومین دوره جایزه سالانه هوشمصنوعی ایران (iAAA) نام کنید.
🛍 کد تخفیف 80 درصدی: gift80
📆 آخرین مهلت ثبت نام: 18 مرداد ماه
🎟 لینک ثبت نام:
➡️ b2n.ir/uq1849 ⬅️
🔸 راههای ارتباطی:
📞 02191096992
📩 @iaaa_event
🔸 کانال اطلاع رسانی:
🆔 @iaaa_ai
🔵🔵🔵🔵🔵🔵🔵
5 046
📚 کتاب بخونی یا سیستم آلوده کنی؟ مراقب Flibusta[.]su باش!
امروز با یه کمپین مخرب و حرفهای مواجه شدم که مخصوص عاشقان کتاب طراحی شده. یه سایت تقلبی به نام Flibusta[.]su درست شده که خودش رو جای نسخهی اصلی و محبوب Flibusta[.]is جا زده.
❗️همهی کتابهایی که از این سایت دانلود میکنید، بدون توجه به فرمت، فقط یک فایل zip هستند به حجم 89.3 مگابایت. داخل این فایل دو مورد مشکوک هست:
🔸 <book_name>.pdf - Archive.exe 🔸 SbieDll.dll📌 بعد از اجرا و گرفتن دسترسی UAC، این اقدامات انجام میشن: 1️⃣ توقف سرویسهای امنیتی و آپدیت ویندوز:
UsoSvc WaaSMedicSvc wuauserv bits dosvc eventlog2️⃣ اضافه کردن مسیرها و پسوندهای مهم به لیست استثنای آنتیویروس (Defender):
Add-MpPreference -ExclusionPath @($env:UserProfile, $env:ProgramData, $env:windir) `
-ExclusionExtension @('.exe','.dll') -Force
3️⃣ حذف ابزار امنیتی معروف KB890830 (ابزار حذف بدافزار مایکروسافت)
4️⃣ افزودن به رجیستری برای اجرای خودکار بدافزار در هر بار روشن شدن ویندوز:
C:\Users\<USER>\AppData\Roaming\Sandboxie\sandboxie.exe5️⃣ ایجاد یک سرویس جعلی با ظاهر قانونی برای اجرای مداوم بدافزار:
Service name: GoogleUpdateTaskMachineQC Executable: C:\ProgramData\Google\Chrome\updater.exe🧪 فایل SbieDll.dll احتمالاً برای اجرای تکنیک DLL Hijacking استفاده میشه. 🧾 تحلیل AnyRun پ.ن: مالک اصلی Flibusta ظاهراً در سال ۲۰۲۴ فوت کرده، و بعد از اون دامنه توسط هکرها تصاحب شده. #DLLHijacking #malware #SE #Flibusta @iDeFense
5 046
Repost from هشتگ تبلیغ تخصصی
🌈تو تابستون به دستش بیار💪
‼️ آیا میدونستی که ۴۰٪ از حملات سایبری به دلیل نداشتن آموزش مناسب کارکنان رخ میده؟
🛡 تو دنیای امنیت، هم باید بلد باشی چطور از حملات هکرها دفاع کنی و هم چطور حمله کنی تا نقاط ضعف رو پیدا کنی.
💯 دورههای دیفنسیو و آفنسیو امنیت سایبری با آموزش اصولی
➕ تخفیف تا ۵۰٪ روی تمام دورههای امنیت
🔗 دورهها رو ببین ➡️
در دل سختیها ادامه میدیم💛
⚡️ اگه سوالی داری، از ما بپرس:
🧑💻 @Cando247
☎️ تماس با ما: 02192004381
🥇 آموزشگاه مهندسی کندو، برترین آموزشگاه IT ایران | We Can Do IT 💪
💬 @cando_ac
🟢🟢🟢🟢🟢🟢🟢
5 046
Repost from هشتگ تبلیغ تخصصی
🌈تو تابستون به دستش بیار💪
‼️ آیا میدونستی که ۴۰٪ از حملات سایبری به دلیل نداشتن آموزش مناسب کارکنان رخ میده؟
🛡 تو دنیای امنیت، هم باید بلد باشی چطور از حملات هکرها دفاع کنی و هم چطور حمله کنی تا نقاط ضعف رو پیدا کنی.
💯 دورههای دیفنسیو و آفنسیو امنیت سایبری با آموزش اصولی
➕ تخفیف تا ۵۰٪ روی تمام دورههای امنیت
🔗 دورهها رو ببین ➡️
در دل سختیها ادامه میدیم💛
⚡️ اگه سوالی داری، از ما بپرس:
🧑💻 @Cando247
☎️ تماس با ما: 02192004381
🥇 آموزشگاه مهندسی کندو، برترین آموزشگاه IT ایران | We Can Do IT 💪
💬 @cando_ac
🟢🟢🟢🟢🟢🟢🟢
5 046
⚔ در فرایند تیم قرمز برای دسترسی راحتتر به قربانی، از ابزارهای ریموت دسکتاپ استفاده میشه. معمولا برای این کار هم از ابزارهای قانونی استفاده میکنن، تا بتونن محصولات امنیتی رو هم دور بزنن.
⭕ یکی از این ابزارهای قانونی Chrome Remote Desktop هستش که با عنوان Google Remote Desktop هم شناخته میشه.
⚙ برای استفاده از این ابزار نیاز به یک اکانت جیمیل و نصب نرم افزار مربوطه دارید.
🔺 این ابزار از پروتکل اختصاصی گوگل با عنوان Chromoting استفاده میکنه که از طریق HTTPS ارتباط برقرار میکنه و از طریق WebRTC داده انتقال میده.
🔻 https://trustedsec.com/blog/abusing-chrome-remote-desktop-on-red-team-operations-a-practical-guide
#RedTeam
#Tools
@iDeFense
5 046
Repost from آکادینو؛ آکادمی گروه ملی انفورماتیک
🛡 فراخوان جذب کارآموز امنیت و شبکه
✔️ دومین دوره کارآموزی گروه ملی انفورماتیک، فرصتی برای ورود به دنیای حرفهای امنیت اطلاعات در صنعت بانک و پرداخت.
💎 مزایای دوره:
💵 دریافت حقوق و بیمه از روز اول
🔔 سه ماهه، حضوری و تماموقت
💼 امکان استخدام در بزرگترین شرکتهای شبکه بانک و پرداخت کشور
🧾 ارائه گواهی معتبر در پایان دوره
🏅 کسب تجربه از متخصصان برتر شبکه بانک و پرداخت
📆 آخرین مهلت ثبتنام: ۱۱ تیرماه ۱۴۰۴
⚠️ این زمان تمدید نخواهد شد.
🔗 ثبتنام و مشاهده موقعیتهای شغلی امنیت اطلاعات:
✨ https://ats.hire.camp/acadino
✨ https://ats.hire.camp/acadino
✨ https://ats.hire.camp/acadino
🟢 آکادینو؛ آکادمی گروه ملی انفورماتیک
📞 09912139660
5 046
Repost from هشتگ تبلیغ تخصصی
➡️⬅️ فراخوان جذب کارآموز کارشناس Linux
🌟 الزامات موقعیت شغلی
➖ آشنایی با مفاهیم شبکه و امنیت
➖ آشنایی با راهاندازی و پیکربندی سیستمهای مبتنی بر Linux
➖ آشنایی با اسکریپتنویسی در محیط لینوکس با استفاده از Bash یا Python و توانایی خودکارسازی فرایندها
➖ مهارت در Troubleshooting سیستمها
➖ آشنایی با ابزارهای logging ،alerting ،tracing ،monitoring
💎 فرصت استخدام در بزرگترین شرکتهای بانکی کشور
🎁 مزایای دوره:
💵 دریافت حقوق و بیمه از روز اول
🔔سه ماهه، حضوری و تماموقت
💼 امکان استخدام در بزرگترین شرکتهای شبکه بانک و پرداخت کشور
🧾 ارائه گواهی معتبر در پایان دوره
🗓 آخرین مهلت ثبتنام: تا ۱۱ تیرماه ۱۴۰۴
📌 ثبتنام و مشاهده موقعیت شغلی کارشناس Linux
➕ httb.ir/bhFys
➕ httb.ir/bhFys
➕ httb.ir/bhFys
💥 آکادینو؛ آکادمی گروه ملی انفورماتیک
⚫️⚫️⚫️⚫️⚫️⚫️⚫️
5 046
Repost from آکادینو؛ آکادمی گروه ملی انفورماتیک
🔔 مهلت ثبتنام در دومین دوره کارآموزی گروه ملی انفورماتیک تا ۱۱ تیرماه ۱۴۰۴ تمدید شد.
👨🏻🎓 متقاضیان عزیزی که تاکنون موفق به ثبتنام در دومین دوره کارآموزی گروه ملی انفورماتیک نشدهاند؛ میتوانند تا تاریخ ۱۱ تیرماه ۱۴۰۴ رزومه خودشون رو برای موقعیتهای شغلی متنوع ارسال کنند.
مزایای دوره:
💵 دریافت حقوق و بیمه از روز اول
💼 امکان استخدام در بزرگترین شرکتهای شبکه بانک و پرداخت کشور
🧾 ارائه گواهی معتبر در پایان دوره
⚠️ این زمان تمدید نخواهد شد.
📆 آخرین مهلت ثبتنام: ۱۱ تیرماه ۱۴۰۴
➕ ثبتنام و مشاهده موقعیتهای شغلی⬇️
🌐 https://urls.st/AcadinoInternship
🌐 https://urls.st/AcadinoInternship
🌐 https://urls.st/AcadinoInternship
آکادمی گروه ملی انفورماتیک
5 046
🔴 بيانيه شماره ٣ تيم امنيتى Mr. Soul Av3ngers
🔰 در ادامه کارزار سایبری خود، تیم Mr. Soul Av3ngers عملیاتهای زیر را انجام داده است:
🔺مرحله ۱: مختل کردن سامانه دفاع موشکی گنبد آهنین
ما با موفقیت به زیرساخت فرماندهی سامانه گنبد آهنین اسرائیل نفوذ کردیم و حملات سایبریای را اجرا کردیم که عملکرد عملیاتی آن را مختل نمود.
🔺مرحله ۲: نفوذ به پایگاهداده نظامی بزرگ
یگانهای سایبری
ما به یک پایگاهداده بزرگ و محرمانه دسترسی پیدا کردند و همچنین رایانه شخصی یکی از فرماندهان ارشد ارتش اسرائیل را هک کردند.
🔺مرحله ۳: حمله به خدمات بانکی
حملات متعددی علیه خدمات مالی کلیدی اجرا شد که منجر به مسدود شدن کامل عملیات انتقال پول در سامانههای هدف گردید.
🔺مرحله ۴: حمله دوباره به زیرساخت برق
ما بار دیگر به شبکه برق اسرائیل نفوذ کردیم که موجب اختلالات بیشتر و دسترسی به شبکه برق ملی آن شد.
⭕ این عملیات تنها بخشی از توان راهبردی ما را نشان میدهد. ما تا زمانی که زیرساخت دیجیتال رژیم سرکوبگر صهیونی کاملاً افشا و نابود نشده، دست از کار نخواهیم کشید.
⚔ هوشیار باشید. فاز بعدی بهزودی آغاز میشود.
تیم Mr. Soul Av3ngers@iDeFense
5 046
🎯 ابزار جدید برای تحلیل و بهرهبرداری از حملات COM/RPC در ویندوز:
📌 ابزار COMmander یک ابزار متنباز مبتنی بر C# است که برای اجرای حملات مبتنی بر COM و RPC و همچنین مانیتورینگ دقیق آنها از طریق ETW (Event Tracing for Windows) طراحی شده
📍 قابلیتهای کلیدی:
🎯 دارای رابط ساده برای اجرای حملات مبتنی بر COM و RPC
🎯 پشتیبانی از پروفایلهای سفارشی جهت شناسایی رفتارهای مشکوک
🎯 استفاده از Microsoft-Windows-RPC ETW Provider برای تحلیل و ردیابی دقیق فراخوانیهای RPC
📌 مناسب برای استفاده در تست نفوذ، تحلیل تهدید، و ساخت تشخیصها (Detection Rules) در EDR/SIEM- رد تیمها، تحلیلگران امنیت، توسعهدهندگان EDR و پژوهشگران بدافزار
🔗 سورسکد و مستندات:
⚒️ https://github.com/HullaBrian/COMmander
🔬 https://jacobacuna.me/2025-06-12-COMmander/
#WindowsSecurity
#COM
#RPC
#BlueTeam
#RedTeam
#ThreatDetection
#ETW
#PentestTools
#MalDev
@iDeFense
5 046
Repost from هشتگ تبلیغ تخصصی
🔹 فراخوان جذب کارآموز برنامهنویسی Mainfarme
✔️ الزامات موقعیت شغلی
⭐️ آشنایی با مفاهیم پایگاه داده رابطهای
⭐️ تسلط به یکی از زبانهای برنامهنویسی
⭐️ توانایی تحلیل و طراحی نرم افزار
⭐️ آشنایی با دیتابیس (دستورات SQL و دیتابیس DB2)
🎯 فرصت استخدام در بزرگترین شرکتهای بانکی کشور
💎 مزایا:
💵 دریافت حقوق و بیمه از روز اول
🔔سه ماهه، حضوری و تماموقت
💼 امکان استخدام در بزرگترین شرکتهای شبکه بانک و پرداخت کشور
🧾 ارائه گواهی معتبر در پایان دوره
🗓 مهلت ثبتنام: تا ۲۶ خرداد ماه ۱۴۰۴
💢ثبتنام و مشاهده موقعیت شغلی برنامهنویسی Mainframe
➡️ httb.ir/Tq2UK
➡️ httb.ir/Tq2UK
➡️ httb.ir/Tq2UK
🤴 آکادینو؛ آکادمی گروه ملی انفورماتیک
5 046
Repost from مرکز امنیتی ایران سایبر | ICG
⚠️ اپلیکشن های اینستاگرام و واتساپ آپدیت جدید دادند، در شرایط فعلی هیچ اپلیکشینی آپدیت نکنید. احتمالا جهت دسترسی بیشتر به گوشیهای ایرانی باشه!
⛔️ این دو تا برنامه متعلق به شرکت متا آمریکایی هستند...
🇮🇷 @IranCyber_Org
5 046
Repost from مرکز امنیتی ایران سایبر | ICG
❌ هشدار امنیتی مهم ❌
⚠️ یگان فارسیزبان ارتش اسرائیل (یگان ۸۲۰۰) در فضای مجازی به شدت فعال است. این افراد با اکانتهای جعلی خود را به عنوان مردم عادی جا زده و در تلاشند تا اطلاعات جمعآوری کنند.
آن ها بدنبال اطلاعاتی نظیر محل برخورد ، محل پرتاب موشک و جزئیات حملات هستند
لطفاً از نوشتن مواردی همچون «کجا رو زدن» یا «صدای انفجار از کدوم سمت اومده» خودداری کنید! حتی سادهترین اطلاعات میتواند به آنها کمک کند تا هدف بعدی را شناسایی کنند.
اکانتهای با پشتیبانی موساد به صورت هدفمند به کاربران ایرانی در تلگرام پیام میفرستند. اگر کسی به شما پیام داد و لینکی ارسال کرد، فوراً او را بلاک کرده و به هیچ وجه وارد آن لینکها نشوید.
لطفاً اطلاعرسانی کنید تا کسی به دام این افراد نیفتد.
🇮🇷@IranCyber_Org
5 046
🚀 ابزار قدرتمند Kraken برای حملات Brute Force
ابزار Kraken یک ابزار همهکاره برای تست نفوذ است که وظیفهی مرکزیسازی و بهینهسازی حملات Brute Force را برعهده دارد. این ابزار از پروتکلها و سرویسهای مختلفی پشتیبانی میکند و برای انجام تستهای امنیتی بسیار کاربردی است.
🕸 پروتکلها و سرویسهای شبکهای قابل پشتیبانی:
💠 FTP Brute Force
💠 Kubernetes Brute Force
💠 LDAP Brute Force
💠 VOIP Brute Force
💠 SSH Brute Force
💠 Telnet Brute Force
💠 WiFi Brute Force
💠 WPA3 Brute Force
🌐 ابزارهای حمله به وباپلیکیشنها:
⚒️ CPanel Brute Force
⚒️ Drupal Brute Force
⚒️ Joomla Brute Force
⚒️ Magento Brute Force
⚒️ Office365 Brute Force
⚒️ Prestashop Brute Force
⚒️ OpenCart Brute Force
⚒️ WooCommerce Brute Force
⚒️WordPress Brute Force
👨💻 سورسکد و اطلاعات بیشتر:
🔗 github.com/jasonxtn/Kraken
#bruteforce
#pentest
#Tools
@iDeFense
5 046
Repost from آموزش هک و امنیت| UltraSec
🅾️ کسانی که هک و امنیت بلدن توی این شرایط جنگی کشور چه کاری میتونن انجام بدن؟
❤️ سلام به همه ، امیدوارم هر کجا که هستید سلامت باشید، خیلی ها عزیزانشون رو توی این مدت کوتاه از دست دادن تسلیت میگم 🖤
🇮🇷 چیزایی که میگم اجبار نیست که حتما انجام بدید اما شاید کمک کمی باشه به کشورمون توی این شرایط مخصوصا اینکه الان جنگ مثل گذشته نیست و سایبری حرف اول رو توی جنگ های الان میزنه
1️⃣- اگر آسیب پذیری ای از سیستم های داخلی دارید فرقی نداره وب باشه یا اسکادا یا iot یا هر بستر دیگه ای ، حتما به صورت ناشناس به همون مجموعه مورد نظر گزارش کنید ، توی این شرایط مهم تر از حمله اینه که از اطلاعات داخلی محافظت بشه چون تک تک این اطلاعات برای دشمن مهمه
2️⃣- بچه هایی که حمله انجام میدن روی سایت ها و سامانه های دشمن ، حتما اول یک کپی از دیتابیس ها بگیرن حالا بعدش میتونن دیفیس کنن و اطلاعات رو برای ارگان ها و سازمان های مربوطه بازم به صورت ناشناس ایمیل کنن بلاخره دست کسی که باید برسه میرسه ، توی این شرایط هر اطلاعاتی از دشمن میتونه به کشورمون کمک کنه
3️⃣- درخواست زیادی داشتید که راجب هک شدن سامانه موشکی صحبت کنم و تحلیل داشته باشیم، به خاطر شرایط حساس کشور از انتشار همچين تحلیل هایی معذوریم، سعی میکنیم مواردی رو راجبش صحبت کنیم که توی این شرایط بتونه به کشور کمک کنه
🩸 این کارا دلیه هر کس که عشق به کشورش داشته باشه انجام میده، خدا خودش کشورمون رو حفظ کنه 🤲 مراقب باشید دوستتون دارم❤️
#ایران
5 046
Repost from هشتگ تبلیغ تخصصی
⬅️ فراخوان جذب کارآموز کارشناس Linux
✔️ الزامات موقعیت شغلی
🔵 آشنایی با مفاهیم شبکه و امنیت
🔵 آشنایی با راهاندازی و پیکربندی سیستمهای مبتنی بر Linux
🔵 آشنایی با اسکریپتنویسی در محیط لینوکس با استفاده از Bash یا Python و توانایی خودکارسازی فرایندها
🔵 مهارت در Troubleshooting سیستمها
🔵 آشنایی با ابزارهای logging ،alerting ،tracing ،monitoring
💎 فرصت استخدام در بزرگترین شرکتهای بانکی کشور
🎁 مزایای دوره:
💵 دریافت حقوق و بیمه از روز اول
🔔سه ماهه، حضوری و تماموقت
💼 امکان استخدام در بزرگترین شرکتهای شبکه بانک و پرداخت کشور
🧾 ارائه گواهی معتبر در پایان دوره
🗓 مهلت ثبتنام: تا ۲۶ خرداد ماه ۱۴۰۴
📌 ثبتنام و مشاهده موقعیت شغلی کارشناس Linux
✅ httb.ir/bbFfR
✅ httb.ir/bbFfR
✅ httb.ir/bbFfR
🟢 آکادینو؛ آکادمی گروه ملی انفورماتیک
