TGINSIGHT CHAT
سرتفا | Certfa
@certfalab
Technologiesامنیت و حریمخصوصی در دنیای دیجیتال https://certfa.com
پستهای اخیر
صفحه 10 از 10 · 117 پست
منتشرشده ۲۴ مرداد
گزارش سرتفا درباره «خانواده بدافزاری PushIran.DL، باتنت تبلیغات کلاهبردارانه در ایران» بدافزارهایی که میلیونها دستگاه اندرویدی در کشور را آلوده کردهاند و بهصورت رسمی، در لوای بیقانونی در فضای سایبری کشور، در حال انتشار هستند. https://certfa.com/lab/report/pushiran-dl-malware-family
منتشرشده ۲۴ مرداد
از سبکهای جدید دزدی چقدر میدونید؟! از دزدیهای در ظاهر قانونی چی؟! این ویدیو کوتاه رو ببینید...
منتشرشده ۷ تیر
خبر کوتاه و نگران کننده درباره یک حفره امنیتی نسبتا قدیمی در سیستم عامل مک که منجر به نشت اطلاعات حساس از درایوهای رمزگذاری شده میشود. در واقع اگه بخواییم سادهتر بگیم، باید بدونید که اگه از نرمافزار رمزگذاری VeraCrypt و همینطور درایوهای HFS+/APFS محافظت شده با پسورد در مک استفاده میکنید، کش اطلاعات شما، مثل Thumbnail عکسها + یه سری اطلاعات دیگه روی سیستم شما بهصورت رمزگذاری نشده باقی میمونه. توضیحات بیشتر 👇🏻 http://telegra.ph/apples-quicklook-cache-may-leak-encrypted-data-06-28
منتشرشده ۷ تیر
ویدیو اثبات آسیبپذیری کورتانا برای دور زدن احراز هویت در ویندوز ۱۰ مطالعه خبر در: https://certfa.com/news/vulnerabilities/want-to-break-into-a-locked-windows-10-device-ask-cortana
منتشرشده ۷ تیر
آسیبپذیری امنیتی کورتانا وصله شد مایکروسافت آسیبپذیری امنیتی کورتانا - دستیار هوشمند صوتی ویندوز - را در بهروزرسانی جدی خود وصله کرد. این آسیبپذیری بحرانی به مهاجمان اجازه میداد تا از کورتانا در زمان قفل بودن صفحه نمایش، برای اجرای کدهای مخرب و بدست آوردن دسترسی ورود به سیستم و حتی تعویض رمز عبور دستگاه استفاده کنند. توضیحات بیشتر 👇🏻 http://telegra.ph/want-to-break-into-a-locked-windows-10-device-ask-cortana-06-28
منتشرشده ۳ تیر
حملات فیشینگ با تکنیک ZeroFont و دور زدن سیستمهای امنیتی پژوهشگران امنیتی به تازگی شیوه جدیدی در حملات فیشینگ شناسایی کردهاند که با فریب سیستم حفاظتی برنامه آفیس ۳۶۵، این امکان را برای مهاجمان فراهم میسازد تا قربانیان خود را بهوبسایتهای آلوده و جعلی هدایت کنند. توضیحات بیشتر 👇🏻 http://telegra.ph/zerofont-phishing-attack-06-24
منتشرشده ۳۱ خرداد
محبوبیت دروغین برخی از برنامهها در فروشگاه گوگل پلی میزان دانلود، امتیاز و تعداد نظرات برای برخی از برنامههای موجود در فروشگاه برنامههای گوگل پلی، باعث میشود کاربران تصور کنند آن برنامهها بهلحاظ کارکرد بدون اشکال یا خطر هستند. محققان امنیتی پس از بررسیهای مختلف به این نتیجه رسیدهاند که مجرمان سایبری از همین مساله برای فریب کاربران استفاده میکنند و کاربران باید از خطر محبوبیت دروغین بعضی از برنامهها آگاه شوند. توضیحات بیشتر 👇🏻 http://telegra.ph/android-popularity-faking-tricks-google-play-06-21
منتشرشده ۲۹ خرداد
بدافزار HeroRAT، یک تروجان اندرویدی کنترل از راه دور مبتنی بر تلگرام پژوهشگران امنیتی شرکت ایست، تروجان جدیدی با نام هیرورت «HeroRat» در سیستم عامل اندروید شناسایی کردهاند که از پروتکل تلگرام برای استخراج اطلاعات، کنترل و فرمان از راه دور استفاده میکند. هیرورت که بهصورت ویژه در بین کاربران ایرانی منتشر شده است و در حال حاضر صدها نسخه موازی از آن وجود دارد. توضیحات بیشتر 👇🏻 http://telegra.ph/herorat-telegram-based-android-rat-06-19-2
منتشرشده ۱۹ خرداد
Channel created