APT IRAN مرکز تحقیقاتی
Open in Telegram
The only official channel of APT IRAN Research Center on Telegram TOX : C1D6CB697FF6C1686F5C11E6D47C09E1FD0557BC52FE7A58172E87D1C842052CC45C5E975243
Show more4 591
Subscribers
No data24 hours
+207 days
+8430 days
Posts Archive
🔴آیا داراییهای شما در صرافی نوبیتکس پس از حمله سایبری کاهش یافته است؟
⚫️در پاسخ به پرسش شما در Tox مبنی بر اینکه چرا تاکنون اقدامی در خصوص نوبیتکس انجام ندادهایم، لازم میدانیم توضیحاتی ارائه دهیم:
واقعیت این است که تاکنون نوبیتکس هیچگونه پیشقدم شدنی از خود نشان نداده و تلاشی برای برقراری ارتباط یا دریافت اطلاعات از ما نداشته است. شاید بر این باورند که قادر به رفع مسائل موجود بهصورت مستقل هستند.
⚫️با این حال، لازم میدانیم در اینجا هشدار نهایی خود را اعلام کنیم:
همانگونه که در گذشته نیز هشدارهای لازم را دادهایم، اگر چنین اتفاقی مجدداً تکرار شود – نه تنها برای نوبیتکس بلکه برای تمامی صرافیها – باید بدانید که ما اقداماتی انجام خواهیم داد که منجر به حذف کامل شما از این فضا و کشور خواهد شد . در چنین حالتی، برخلاف همدلیهایی که تاکنون در خصوص رخدادهای اخیر نشان دادهایم، اینبار پاسخی خواهیم داد که نام شما نیز دیگر در هیچ کجا باقی نماند. چرا که هشدار داده شده بود و هیچکس به آن توجهی نکرد.
⚫️با توجه به بررسیهای انجامشده، ما معتقدیم که ریشه اصلی مشکلات امنیتی اخیر همچنان شناسایی و برطرف نشده است. صرافی نوبیتکس، سایر صرافیها و نهادهای مالی مانند بانکها همچنان در معرض خطر حملات سایبری قرار دارند، زیرا اقدامات انجامشده برای رفع مشکلات اساسی کافی نبوده است.
⚫️ما بر این باوریم که دشمنان توانایی انجام حملات گستردهتر و شدیدتری را داشتند، اما به دلایلی تمامی ظرفیت خود را به کار نگرفتند. این موضوع نشاندهنده وجود تهدیدات بالقوهای است که همچنان پنهان ماندهاند و ما کاملا از آن آگاهیم .
⚫️از اینرو، به تمامی بانکها، صرافیها و سایر مؤسسات مالی هشدار میدهیم که به اقدامات امنیتی اخیر خود اطمینان کامل نداشته باشند. شواهد نشان میدهد که دشمن از تمام تغییرات و تدابیر جدید امنیتی آگاه است و ممکن است از آنها برای برنامهریزی حملات بعدی بهرهبرداری کند.ما اکیداً توصیه میکنیم که بازنگری جامع و عمیقی در زیرساختهای امنیتی خود انجام دهید و راهکارهای مؤثرتری برای شناسایی و رفع ریشههای اصلی این تهدیدات اتخاذ کنید.
شب گذشته، عملیات سایبری علیه زیرساختهای رژیم صهیونیستی اجرا شد و نشانههای دیجیتالی ماندگاری بر روی این سیستمها به جا گذاشتیم . این اقدامات صرفاً بهعنوان هشداری اولیه تلقی میشوند. در مرحله بعدی، عملیات با شدت بیشتری انجام خواهد شد که احیای سیستمها برای شما بسیار دشوار خواهد بود.
علاوه بر این، آرشیو پشتیبان این پروژهها حذف شده و در حال حاضر، سیستمهای مذکور آفلاین بوده و تنها در شبکه داخلی قابل دسترسی هستند. تصویر ارائهشده نشاندهنده مرحلهای پیش از بازنشانی کامل این دستگاهها بود.
Repost from CyberAv3ngers
Last night, a cyber operation was conducted against the infrastructure of the Zionist regime, leaving lasting digital traces on these systems. These actions are merely considered an initial warning. In the next phase, the operation will be executed with greater intensity, making system recovery extremely difficult for you.
Furthermore, the backup archives of these projects have been deleted, and currently, the aforementioned systems are offline and only accessible within the internal network. The provided image represents a stage prior to the complete reset of these devices.
در صورت مسدود شدن کانال، ما را از طریق مسیر جایگزین دنبال کنید:
@CyberAv3ngers
سیستمهای این تأسیسات پتروشیمی از بازگردانی به تنظیمات پیشفرض خود ناتوان بوده و به طور کامل تحت کنترل ما قرار گرفتهاند. سیستم بهصورت خودکار تلاش میکند تا با جایگزینی دادههای پیشفرض، از دستکاری اطلاعات جلوگیری کند، اما این تلاشها کاملاً بینتیجه بوده و ناکام ماندهاند.
The systems of this petrochemical facility are incapable of restoring their default settings and have been completely seized under our control. The system automatically attempts to prevent data manipulation by substituting default data, but these efforts have proven entirely futile and unsuccessful.
اهداف جدید در ایالات متحده آمریکا
ما کنترل سیستمهای ذخیرهسازی مواد شیمیایی پتروشیمی و همچنین پمپها و کنترلرهای تزریق مواد در ایالات متحده را در اختیار داریم. این سیستمها تحت تسلط و دستکاری ما قرار دارند و ما قادر به ایجاد اختلال عظیم و فاجعهبار هستیم.
پیام ما از طریق تصویر منتشرشده به روشنی منتقل شده و به آسانی قابل مشاهده است.
We have taken control of the petrochemical chemical storage systems as well as the pumps and injection controllers in the United States. These systems are under our command and manipulation, and we are capable of causing massive and catastrophic disruption.
Our message has been clearly conveyed through the published image and is easily visible.
نظرسنجی موقت : بنظرتون mr_shalom داره چیکار میکنه که حتی بعد از مرگش هم این دو کشور منفور میلیارد ها دلار خسارت ببینند ؟
دایرکت کانال الان باز هست منتظریم نظرات شمارو بشنویم.
ما انتشار این سند را ضربهای بنیادین به یکی از پروژههای راهبردی و گسترده رژیم صهیونیستی در داخل ایران میدانیم.
افشای این الگوی عملیاتی میتواند مسیر جدیدی در تحلیل تهدیدات سایبری مبتنی بر نفوذ سختافزاری ایجاد کند و لازم است این الگو در بررسیهای آتی بهعنوان یک چارچوب مرجع مورد استفاده و پیگیری قرار گیرد.
این گزارش مستند به بررسی دقیق و فنی یک پروژه خرابکارانه میپردازد که بر اساس شواهد بهدستآمده، در داخل خاک ایران و توسط عوامل داخلی اجرا شده و منشأ آن به مجموعههای اطلاعاتی رژیم صهیونیستی، از جمله موساد، نسبت داده میشود. ما این عملیات را "Silent Trigger" (تریگر پنهان) نامگذاری کردهایم.
در جریان دومین حمله سایبری منتسب به گروههای وابسته به اسرائیل که زیرساخت توزیع سوخت کشور را هدف قرار داد، بهسرعت متوجه شباهتهای الگویی با حملات پیشین شدیم. این مسئله فرضیهای جدی را مطرح ساخت: آیا دشمن در حال استفاده مجدد از یک الگوی استاندارد و قابلاتکا برای نفوذ است؟
این پرسش ما را وادار ساخت تا فراتر از تحلیلهای رایج درباره مسیرهای ارتباطی بین سختافزار و سرورهای مرکزی فکر کنیم. تحلیلهایی که تاکنون منتشر شدهاند تنها بخش محدودی از سناریوهای واقعی این حملات را پوشش میدهند.
ما اقدام به بررسی مستقیم و میدانی برخی تجهیزات سختافزاری در جایگاههای سوخت نمودیم. نتایج شگفتآور بود: شرکتهای مونتاژکننده این قطعات بهطور کامل ناپدید شدهاند و عملاً قطعات فاقد هرگونه هویت مالکیتی مشخص هستند.
با بررسیهای بیشتر، مشخص شد که واقعیت فراتر از آن چیزیست که تصور میشد. قطعات سختافزاری آلوده، پیش از ورود به شبکه، وارد خاک ایران شده و توسط عوامل داخلی مونتاژ و نصب شدهاند. در واقع، استفاده از این قطعات مشکوک توسط خود ایرانیان انجام میشود، و دشمن تنها کافیست با فعالسازی یک شرط (Trigger) ساده، مکانیسم تخریب را آغاز کند.
در این سند ثابت شده است که آسیبپذیری واقعی نه صرفاً در نرمافزار یا سرور، بلکه در زنجیره تأمین و سختافزار آلودهشده نهفته است. در چنین شرایطی، انتشار هدفمند تصاویری از سرورهای مرکزی توسط مهاجم، باعث انحراف افکار عمومی و حتی برخی محققان امنیتی شده و آنان را از درک واقعیت اصلی باز داشته است.
افشای سند خرابکاری عوامل موساد در زیرساختهای ایران
بهزودی سند مربوط به اقدامات خرابکارانه عوامل سازمان جاسوسی موساد در زیرساختهای ایران منتشر خواهد شد. این اقدام با هدف آگاهیبخشی به مردم شریف ایران انجام میشود تا روشن گردد که ضعفهای موجود نه به دلیل قدرت دشمن، بلکه ناشی از اقدامات افراد خودفروخته داخلی بوده است. ما افشای این اسناد را گامی مؤثر و ضربهای اساسی به برنامههای بلندمدت این سازمان جاسوسی تلقی میکنیم.
در خصوص پرسشی که مطرح شده است مبنی بر اینکه آیا ما از مواضع خود در قبال ایالات متحده آمریکا و رژیم صهیونیستی دست میکشیم، از شما کاربران محترم دعوت میکنیم تا در نظرسنجی زیر مشارکت کرده و پاسخ خود را ارائه دهید.
Cyberattack on Fuel Stations in Israel and the United States
We continue to assertively conduct operations to disrupt fuel distribution systems in Israel and the United States. However, we issue a stern warning that any reckless action or misstep by the enemy will be met with a resolute response. We possess the full capability to completely erase the data of these systems, leaving a lasting and irreversible impact on these infrastructures.
گویا امشب قرار است حماسهای نوین در تاریخ ثبت گردد! شایعاتی به گوش میرسد که به لطف هجوم سایبری، قیمت بنزین در آستانه صعودی شگفتانگیز قرار دارد!
ما اعلام میداریم که در سه روز گذشته، چندین حمله موفق از نوع "False Data Injection" به دستگاههای کنترلی در ایالات متحده آمریکا که از خدمات AT&T استفاده میکنند، انجام دادیم. این حملات با تغییر مقادیر ثبتکنندهها (registers) و تزریق دادهها با فرکانس ۶۰۰ دور در دقیقه اجرا شدهاند. همانطور که در تصویر ارسالی مشاهده میشود، ابزارهایی توسط ما توسعه یافتهاند که بهطور خاص برای ایجاد اخلال و نابودی با سرعت بالا در خواندن و نوشتن اطلاعات در این سیستمها طراحی شدهاند. هدف اصلی این ابزارها، سوق دادن دستگاهها به وضعیت بحرانی نظیر انفجار یا خارج شدن از سرویس است. با اطمینان اعلام میکنیم که در بدبینانهترین سناریو، این دستگاهها در حال حاضر متوقف شده و قادر به ارائه خدمات نیستند. همچنین، خرابیهای قابلتوجهی به این تجهیزات وارد خواهد شد. هدف ما از این اقدامات، تحقق آزادی مردم آمریکا است.
به آگاهی میرساند که از این پس ممکن است این تصویر با فراوانی بیشتری مشاهده شود...
لذا ، ایرانیان مانند یهودیان نیستند که کودکی دوساله را در فرودگاه به زمین بزنند. ابتدا هشدار دادیم که جان خود را بردارید و از کنار سیستمهایی که حتی به اینترنت متصل نیستند، دور شوید!
