متسا | مرجع ترویج سواد امنیتی
پگاسوس چیست؟
پگاسوس، یک #نرمافزار جاسوسی و هک است که توسط شرکت #اسرائیلی NSO ساخته شده و به دولتهای مختلفی در سراسر جهان فروخته شده است. این نرمافزار میتواند به میلیاردها #تلفن همراه با سیستم عامل iOS یا اندروید #نفوذ کند.
اولین نسخهی کشف شده از پگاسوس که در سال ۲۰۱۶ توسط محققان مشاهده شد، از طریق حملهی فیشینگ نیزهای (Spear Phishing) با فرستادن پیامکها و یا ایمیلهای حاوی لینکهای مخرب به تلفنهای همراه نفوذ میکرد.
البته از آن زمان تا حالا، قابلیت حملهی این نرمافزار بسیار بیشتر از گذشته شده است. مدتی است که نفوذ پگاسوس به حملات #بدون کلیک تبدیل شده است؛ یعنی این نرمافزار جاسوسی برای نفوذ به تلفن همراه نیازی به کلیک روی لینک خاصی ندارد. این حملات معمولا از نقاط ضعف روز صفر استفاده میکنند که #باگها و ایراداتی هستند که در سیستم عامل تلفن همراه وجود دارد و تولیدکننده آن تلفن همراه هنوز از وجود چنین ایراداتی اطلاع ندارد و قادر به رفع آنها نبوده است.
با وارد شدن این نرمافزار به تلفن همراه، دستگاه شما بدون این که اطلاعی داشته باشید، ۲۴ ساعته #تحت نظارت قرار میگیرد. این نرمافزار میتواند #پیامهای دریافتی یا ارسالی شما را #کپی کرده، #عکسهای شما را #ذخیره کرده و #تماسهای شما را #ضبط کند.
این نرمافزار میتواند به طور مخفیانه از طریق دوربین تلفن همراه از شما #فیلم بگیرد و یا برای ضبط گفتگوهای شما، #میکروفون تلفن را فعال کند. این نرمافزار همچنین میتواند #مکان شما را مشخص کرده و لیست نقاطی که در آنجا حضور داشتید و #افرادی که ملاقات کرده بودید را ثبت کند.
#پگاسوس
#نرمافزار_جاسوسی
#شگردهای_جاسوسی
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
❗️❗️❗️جاسوسان لینکدین در کمیناند!
🛑چندی پیش کوین مالوری، افسر بازنشستهی سیا، به دلیل انتقال جزئیات یک عملیات فوق محرمانه به پکن، به ۲۰ سال زندان محکوم شد. رابطهی او با #سرویس_جاسوسی چین از زمانی آغاز شد که یک #افسر_اطلاعاتی #چینی که خود را #کارفرما معرفی میکرد، با او در #لینکدین تماس گرفت و به او پیشنهاد کار داد.
🔴بر خلاف #فیسبوک که بر گروههای خانوادگی و دوستانه تمرکز دارد، #لینکدین محل تجمع و تمرکز افراد جویای کار و افرادی است که به طور معمول #رزومهی خود را منتشر میکنند، شبکهی گستردهای از #مخاطبین ایجاد میکنند و #پروژههایی را برای افراد غریبه ارائه میدهند. این رویکرد اتصال تخصصی، به پر کردن میلیونها #فرصت شغلی آگهیشده در سایت کمک میکند، اما همچنین یک #شکارگاه عالی برای #جاسوسان فراهم میکند و این موضوع سازمانهای اطلاعاتی را نگران کرده است.
🔻#مقامات بریتانیایی، فرانسوی و آلمانی همگی در چند سال گذشته هشدارهایی صادر کردهاند و جزئیات نحوهی تماس جاسوسان خارجی با هزاران نفر از طریق لینکدین را بیان کردهاند
.
💢لینکدین پیشتر در بیانیهای اعلام کرده بود که به طور معمول علیه حسابهای جعلی اقدام میکند و هزاران حساب کاربری را در سه ماه اول سال ۲۰۱۹ حذف کرده بود. همچنین #توصیه کرده بود: «ما به شما توصیه میکنیم با #افرادی که #میشناسید و به آنها #اعتماد دارید، #ارتباط برقرار کنید و نه #هر کسی که درخواست ارتباط میدهد.»
#شگردهای_جاسوسی
#لینکدین
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir