APT IRAN مرکز تحقیقاتی
Open in Telegram
The only official channel of APT IRAN Research Center on Telegram TOX : C1D6CB697FF6C1686F5C11E6D47C09E1FD0557BC52FE7A58172E87D1C842052CC45C5E975243
Show more4 591
Subscribers
No data24 hours
+207 days
+8430 days
Posts Archive
ما میتوانستیم تا سال ۲۰۲۷ پیشرفتهای چشمگیری در حوزه فعالیت خود داشته باشیم. چند پروژه قدرتمند نیمهتمام در اختیار داریم که یکی از آنها بر پایه هوش مصنوعی بومی توسعه یافته است. حتی هزینه خرید لایسنس برای انجام تستهای قانونی بر روی برخی سختافزارها را نیز شخصاً و از منابع مالی خود پرداخت کردهایم.
با این حال، بودجه کشور صرف افرادی میشود که بابت یک ابزار تشخیص بدافزار، که نسخه عمومی آن نیز در دسترس بوده، مبالغ چندین میلیاردی دریافت میکنند. اگر این روند مصداق فساد نیست، پس چه نامی میتوان بر آن گذاشت؟ چرا هرگاه نقدی مطرح میشود، با برخوردهای سخت و غیرمنصفانه مواجه میشویم؟؟؟!
جالب است بدانید ایریسا که بخش های زیرساختی کشور را تامین میکند تایید چنین سازمانی را دریافت کرده و فقط مشتریان دارای تاییدیه این سازمان را میپذیرد !
این هم وضع فعلی ایران و نفوذ های گنجشک شلغم خور و خسارت هایی چند برابری.
جالب است بدانید ایریسا که بخش های زیرساختی کشور را تامین میکند تایید چنین سازمانی را دریافت کرده و فقط مشتریان دارای تاییدیه این سازمان را میپذیرد !
این هم وضع فعلی ایران و نفوذ های گنجشک شلغم خور و خسارت هایی چند برابری.
سازمانی که حتی امنیت خودش را نمیتواند تامین کند، دم از صدور گواهی امنیتی میزند!
اما چه خوشبینانه است اگر فکر کنیم آن باگ واقعی، فقط یک هانیپات محدود شده بوده؛ انگار میخواهند با این ترفند، ضعف امنیتی بزرگ را به بازی بگیرند!😭
#ارسالی_شما
⚫️چند آسیبپذیری دیگر در بازار سیاه مورد توجه کشورهای آلمان، انگلیس، آمریکا، چین، روسیه و حتی اسرائیل قرار گرفته است و آنها برای خرید این آسیبپذیریها که برخی از آنها حتی اعلام عمومی نشدهاند، اقدام کردهاند. جالب این است که تنها کشوری که در این زمینه استقبال مناسبی نداشته و واکنش موثری نشان نداده، ایران است.
⚫️وقتی از این کاربران (user ها) درباره اهدافشان پرسیدیم، پاسخ تقریباً یکسان بود: دفاع سایبری، اصلاح آسیبپذیریها و جلوگیری از بروز مشکلات احتمالی در آینده. با این حال، تا کنون ما این موضوعات را تایید نکرده و پاسخی ارائه ندادهایم.
⚫️در حال حاضر، دو آسیبپذیری مهم دیگر نیز در اختیار داریم که یکی از آنها مربوط به فایروال است و قیمت آن بیش از ۲۵۰ تا ۳۰۰ هزار دلار تخمین زده میشود. اگر این موارد به فروش برسند، به جرئت میتوان گفت بخش بزرگی از زیرساختهای کشور حتی در داخل ایران نیز دچار اختلال خواهند شد. دلیل اعلام نکردن این موارد تا به امروز، حفظ امنیت و منافع مردم و کشور است.
⚫️مواردی که برای فروش عرضه شدهاند عمدتاً برای کشورهای آمریکا، اسرائیل و سایر کشورها هدفگذاری شدهاند. همچنین بیش از ۲۰ اکسپلویت روز صفر (Zero-Day) در اختیار داریم که هر کدام به طور حداقل میتوانند حدود ۶۰ هزار دستگاه در داخل کشور را تحت تاثیر قرار دهند.
📊یکی از بزرگترین رباتهای جستوجوی پایگاه داده در جهان، اکنون در تلگرام توسط تیم ما مدیریت میشود. این ربات مجموعهای از دادهها را ذخیرهسازی کرده است که در حال حاضر هیچ اثری از آنها در فضای مجازی یافت نمیشود.
این ربات با بهروزرسانیهای خودکار و دستی بهصورت لحظهای در حال توسعه و گسترش است و در سال ۲۰۲۵ بیش از ۳۱۰,۰۰۰ پایگاه داده را در خود جای داده است که با پرداخت 200$ برای هر کاربر به صورت ماهیانه فعال میشود .
⭐️به همین مناسبت، برای کاربران ایرانی که با ارسال پیامهای متعدد علاقهمندی خود را نشان دادهاند، تخفیف ویژهای در نظر گرفتهایم. هماکنون با ارسال کد
APTIRAN و با استفاده از شمارههای DC4، میتوانید از تخفیف50 درصدی بهرهمند شوید ، مهلت استفاده از این تخفیف تنها تا پایان امروز است.
🤖Search-DB : @Search_DBLeakbotبا توجه به کاهش چشمگیر بودجه تحقیقات ما از صفر به منفی صد، تصمیم گرفتهایم از این پس آسیبپذیریهای کشفشده را به فروش بگذاریم. حداقل درآمد حاصل از این فروشها صرف تأمین هزینههای پژوهش، توسعه و پیشرفتهای آتی تیم ما خواهد شد.
حالا بودجهای که دولت باید به ما میداد را بردار، بگذار تو جیبت، خرج دوستدخترت کن تو خانههای ویلایی . فردا هم بیا بگو APT 15 را با هشهای پابلیک گیر انداختیم! چه کار بزرگی کردید، احسنت! بابت همین کار، چند میلیارد بودجه از صاحبت میگیری و حق این مردم رو میخوری، حق ما و این کشور رو میخوری. تبریک میگیم!
♣️Gasboy Fuel Station Management System - Remote Code Execution [0day Exploit]
🐍Price : 15.000$
🔒qTox : C1D6CB697FF6C1686F5C11E6D47C09E1FD0557BC52FE7A58172E87D1C842052CC45C5E975243
♣️[PoC] Beckhoff TwinCAT HMI Server - Path traversal(SystemFiles)
⚠️Version : X<=New Versions(ALL) & Type : 0day Exploit
🐍Price : 1000$
🔒qTox : C1D6CB697FF6C1686F5C11E6D47C09E1FD0557BC52FE7A58172E87D1C842052CC45C5E975243
نتیجه جستوجوی کلمه "Twitter" را مشاهده میکنید - نزدیک به ۲۳۰ دیتابیس کامل در دسترس است. آرشیو این دیتابیسها بازه زمانی سالهای ۲۰۱۸ تا ۲۰۲۵ را پوشش میدهد.
⚙آپدیت جدید ربات جستوجوی دیتابیس منتشر شد
😀 تغییرات و بهبودهای نسخه جدید:
✔️ اضافه شدن بیش از ۶۵۰۰ دیتابیس جدید
✔️ افزایش سرعت جستوجو و دریافت دیتابیسها
✔️رفع مشکل جستوجوی دامنههای کشوری
New Update Released for the Database Search Bot!
Here’s what’s new in the latest version:
Over 6,500 new databases added
Improved search and download speed
Fixed issues with country-specific domain searches
⚫️برخی از دسترسیها و ابزارهای مرتبط با بهرهبرداری از این دسترسیها را جهت فروش در انجمن Black Market Cartel Forum منتشر کردهایم. هماکنون کاربران میتوانند برای تهیه این موارد اقدام نمایند. افزون بر بخش اختصاصی شخصیسازیشده، بخشی ویژه نیز برای فروشندگان تأیید شده ایجاد شده است که در حال حاضر در حال تکمیل لیست فروشندگان منتخب و افزودن آنها به انجمن هستیم. همچنین، دو بخش جدید دیگر از انجمن نیز به تازگی در دسترس عموم کاربران قرار گرفته است.
⚫️Private : https://t.me/+FSLhCg6dXg05YTI5
🔑شرایط عضویت :
⚠️حساب کاربری شما باید پریمیوم باشد و سابقه فعالیت مشخصی داشته باشد؛ اکانتهای تازهساختهشده واجد شرایط نخواهند بود.
⚠️سوابق فعالیت شما در انجمن، از جمله تعاملات با خریداران و فروشندگان، بهدقت مورد بررسی قرار میگیرد تا از اعتبار و حسن سابقه شما اطمینان حاصل شود.
⏲تسریع فرایند عضویت :
⚠️در صورتی که صاحب کسبوکاری در این حوزه هستید و یا سابقهای در این فضا دارید، لطفاً اطلاعات مربوطه را در بخش بیوگرافی حساب کاربری خود درج نمایید.همچنین، آیدی حساب کاربری شما در انجمن باید بهصورت واضح در بیوگرافی کسبوکار شما نیز قید شده باشد.
🔋شرایط دریافت عضویت بدون بررسی سوابق حساب کاربری:
💫کاربرانی که مایل به عضویت سریع و بدون طی مراحل بررسی سوابق هستند، میتوانند با پرداخت مبلغ $25 لینک عضویت مستقیم را بدون نیاز به تأیید دریافت نمایند.
👤ارتباط با ربات پشتیبانی:
❗️برای دریافت راهنمایی، پیگیری وضعیت عضویت یا پاسخ به پرسشهای متداول، میتوانید از طریق ربات پشتیبانی اختصاصی با ما در ارتباط باشید.
🤖BOT : @Privatesubscriptionbot
پایان فعالیتها
از همراهیتان تا این لحظه صمیمانه سپاسگزاریم.
با قلبی آکنده از اندوه اعلام میکنیم که از این پس هیچگونه فعالیتی نخواهیم داشت مگر فعالیت تحقیقاتی، حقیقت این است که اگر تاکنون هشدار یا واکنشی تند نشان دادهایم، تنها از سر دلسوزی بوده؛ نه برای آسیب، بلکه برای آنکه شاید مجموعهای به خود بیاید و اشتباهش را اصلاح کند. اما آخرینبار، به جای شنیده شدن، با خشونت و اتهام روبهرو شدیم.
نزدیک به دو سال فریاد زدیم، اما کسی صدایمان را نشنید. واقعیت این است که دلمان از بیتوجهی شکسته. ما حتی از حمایت مالی نیز بیبهرهایم؛ هر اطلاعاتی که در دست داشتیم، از منابع بازار سیاه و با هزینهی شخصی تهیه شده بود. و خدا گواه است که نه از کسی پولی گرفتیم، و نه خواهیم گرفت. آنان که در کنار ما بودند، این را به خوبی میدانند.
با تأسف، از برخی نیز شنیدیم که ما ایرانی نیستیم؛ به ما تهمت زدند، ما را متهم به جاسوسی کردند، و سنگدلانه راندند… چنین رفتاری، آن هم پس از شبهای بیخوابی بیشمار، زخمیست که فراموش نخواهد شد. شاید ما اشتباه کردهایم؛ شاید حق با شما بوده. ما قضاوت نمیکنیم.
این شما، این سرزمینتان... و این هم وارثان درندهی خویش ، خدانگهدار.🖤
+1
⚫️در ماهها/سال های اخیر، شواهد متعدد و مستنداتی منتشر شده که نشان میدهد زیرساختهای صنعتی کلیدی در ایران، از جمله شرکتهای فولاد مبارکه اصفهان، فولاد خوزستان و فولاد هرمزگان، بهطور کامل توسط مهاجمان سایبری نفوذپذیر بودهاند. این نفوذها نه صرفاً یک حادثه اتفاقی، بلکه نتیجهی مستقیم ضعفهای ساختاری و فنی در طراحی و پیادهسازی سامانههای امنیتی شرکت بینالمللی مهندسی سیستمها و اتوماسیون، موسوم به ایریسا، هستند.
⚫️ایریسا با نقشآفرینی کلیدی در پیادهسازی سیستمهای کنترل صنعتی در کشور، در جایگاهی قرار دارد که هرگونه سهلانگاری از سوی آن میتواند منجر به خساراتی ملی و غیرقابل جبران شود. مستندات فاششده نشان میدهند که مهاجمان، بهصورت مرحلهبهمرحله، از طریق شبکههای ضعیف و بدون مراقبت، تا سطح دسترسی مستقیم به سیستمهای کنترل صنعتی نفوذ کردهاند. این سطح از نفوذ، تنها زمانی ممکن است که در طراحی امنیتی، حداقلهای مورد انتظار نیز رعایت نشده باشد.
⚫️جالب است بدانید که ما حتی توانستهایم به اسناد اداری و مالی این شرکت نیز دسترسی پیدا کنیم؛ از قراردادهای کلان گرفته تا فاکتور خرید مانتو! حالا سؤال اساسی این است: وقتی ایریسا توان حذف سادهترین اسناد از سطح اینترنت را ندارد، چگونه ادعای تأمین امنیت حیاتیترین سامانههای صنعتی کشور را میکند؟
⚫️ما بر این باوریم که بخش عمدهی آسیبپذیریهای سایبری اخیر در کشور، ناشی از عملکرد ناقص و ناپاسخگوی این شرکت است. همچنین، جای تعجب و پرسش دارد که نهادهایی همچون سازمان افتا و پدافند غیرعامل که در مواجهه با فعالان مستقل سایبری با تمام قوا وارد عمل میشوند، در برابر چنین ضعفهای فاحشی از یک نهاد حیاتی، سکوت اختیار کردهاند.
⚫️این تناقضات و سکوتهای هدفدار، مهر تأییدی است بر فساد سیستمی و نفوذ شبکهای که منافع امنیت ملی را فدای روابط پشتپرده کرده است. در شرایطی که برخی نهادها تنها در برابر افشاگران زبان و توان دارند، وقت آن رسیده که پاسخگوی واقعی آسیبها و خطراتی باشند که به دلیل بیکفایتی و سهلانگاری فنی، کشور را در معرض تهدیدهای واقعی قرار دادهاند.
♣️ما فعالیتهای اصلی خود را به Black Market Cartel منتقل کرده و یک بازار اختصاصی و پیشرفته راهاندازی کردهایم.
ورود به این بازار برای همه امکانپذیر نیست و تنها افراد تأیید شده میتوانند عضو شوند.
🤩بخشهای اصلی انجمن شامل:
Exploits (0day / 1day)
Databases
Cloud & Acc
Malware & Tools
Public Forum
Verified Sellers
هستند ، این بخشها به مرور زمان توسعه خواهند یافت.
🤩فرآیند عضویت:
*پیشینه تمامی اکانتهای متقاضی بررسی میشود.
*اکانتهایی که فاقد سابقه و اعتبار باشند، تأیید نخواهند شد.
*تنها خریداران و فروشندگان فعال در این بازار اضافه میشوند (تلگرام پریمیوم)
🤩هزینه عضویت ویژه:
چنانچه اکانتی درخواست عضویت بدون بررسی سابقه داشته باشد، میتواند با پرداخت 65$ حق عضویت دائمی دریافت کند.
این اقدام برای جلوگیری از ورود اکانتهای جعلی و حفظ امنیت بازار انجام میشود.
بخشی از محتوای این انجمن بهصورت رایگان در اختیار اعضا قرار میگیرد.
✅پشتیبانی :
➡️@Privatesubscriptionbot
همانطور که وعده داده شده بود کانال تلگرامی عدالت علی و گروه تپندگان با ریپورت 4500 اکانت تلگرام بسته شد با تشکر از دوستان و هموطنان گرامی .
+5
ما اقدام به پخش چندین صدای آرامبخش در اماکن عمومی ایالات متحده کردهایم؛ با این حال، از پخش موفقیتآمیز این صداها اطمینان کامل نداریم. در صورتی که شخصی با ارسال ویدئویی از شنیده شدن صدای آژیر یا پیامی مرتبط با نفوذ در کتابخانهها، بخشهای آموزشی و یا سایر اماکن عمومی، این موضوع را مستند کند، مبلغ ۵,۰۰۰ دلار به عنوان پاداش به وی تعلق خواهد گرفت.
We have broadcast several calming sounds in public places across the United States; however, we are not entirely certain if these sounds have been successfully played. As an incentive, we are offering a $5,000 reward to anyone who provides video evidence of hearing an alarm or a penetration-related message in libraries, educational sections, or other public areas.
