Telegram Web
‎⁨تحلیل_فنی_حمله_سایبری_به_بانک_سپه_۲۷_خرداد_۱۴۰۴_1⁩.pdf
2.6 MB
📁 تحلیل فنی حمله سایبری به بانک سپه

این گزارش به تحلیل فنی دقیق #حمله_سایبری به بانک سپه در ۲۷ خرداد ۱۴۰۴ می‌پردازد و با تمرکز بر جزئیات فنی، بردارهای حمله، روش‌های احتمالی نفوذ، مکانیزم‌های احتمالی تخریب و نقاط ضعف زیرساختی را بررسی می‌کند.
تحلیل‌ها بر اساس اطلاعات موجود، الگوهای شناخته‌شده گروه هکری #گنجشک_درنده و استانداردهای صنعت امنیت سایبری ارائه شده‌اند و‌ تکمیل آنها نیازمند به گزارشات دقیق‌تری از نهاد‌های مربوطه است.
هدف، ارائه گزارشی تخصصی و عمیق برای کارشناسان امنیت سایبری و فین‌تک است که با استدلال‌های فنی پشتیبانی می‌شود.

»«»«»«»«»«»«»«»«»«»«»«
🌐@HACK_AMNIAT_TO
»«»«»«»«»«»«»«»«»«»«»«
⚠️ نکات مهم هک امروز

🔻جدول فوق نشون میده که اگه یه کلمه 4 حرفی بخواین که در آدرس کیف پولتون قرار بگیره باید 11 میلیون بار تلاش بشه ( مثلا کلمه Gold در آدرس کیف پولتون قرار داشته باشه )
اما عبارت "FuckiRGCTerroristsNoBiTEX" دارای 25 کاراکتر هست ، که دفعات تلاش برای تولید چنین آدرسی عدد 44 با 19 تا صفره :
440,000,000,000,000,000,000.‼️

🔴چقدر زمان میبره که همچین آدرسی تولید بشه ؟ 13.9 میلیارد سال ‼️

🔻 از طرفی تا حال حاضر پولی از اون کیف پول ها خارج نشده

🔻به زبان ساده به احتمال ٪99.99 خود هکرها هم به این آدرس و پول سرقت شده دسترسی ندارن

🔻قصدشون فقط از بین بردن دارایی مردم بوده

🔻نکته پایانی : 60 میلیون دلار با نرخ دلار 90 تومن ، یعنی 540 همت (هزار میلیارد تومن

»«»«»«»«»«»«»«»«»«»«»«
🌐@HACK_AMNIAT_TO
»«»«»«»«»«»«»«»«»«»«»«
♦️بازگشت تدریجی اینترنت در ایران؛ گزارش لحظه‌ای نت‌بلاکس

🔹️براساس تازه‌ترین نمودار منتشرشده توسط وب‌سایت بین‌المللی نت بلاکس، اتصال به اینترنت در ایران از حدود ساعت ۶ صبح امروز به‌تدریج در حال بازگشت است.

»«»«»«»«»«»«»«»«»«»«»«
🌐@HACK_AMNIAT_TO
»«»«»«»«»«»«»«»«»«»«»«
5
❗️سورس کد صرافی نوبیتکس❗️

دوستان دقت کنید که حتما سورس کد رو تو محیط مجازی ساز خودتون بالا بیارید

»«»«»«»«»«»«»«»«»«»«»«
🌐@HACK_AMNIAT_TO
»«»«»«»«»«»«»«»«»«»«»«
🌭2🍌1
Nobitex Source Code.zip
276.2 MB
»«»«»«»«»«»«»«»«»«»«»«
🌐@HACK_AMNIAT_TO
»«»«»«»«»«»«»«»«»«»«»«
🍌2🌭1
World M.T.H ( هک اسرائیل با کالی لینوکس )
Nobitex Source Code.zip
سورس کد نوبیتکس رو باز کردم توی یکی از فولدر هاش لوپ افتاده چرا ؟

»«»«»«»«»«»«»«»«»«»«»«
🌐@HACK_AMNIAT_TO
»«»«»«»«»«»«»«»«»«»«»«
😁4
🔴 بیانیه کامل ترامپ :

تبریک به همه!
به طور کامل و رسمی میان اسرائیل و ایران توافق شده است که یک آتش‌بس کامل و تمام‌عیار برقرار شود (در حدود ۶ ساعت آینده، زمانی که اسرائیل و ایران عملیات‌های در حال اجرای خود را جمع‌بندی و مأموریت‌های نهایی‌شان را کامل کنند)، برای مدت ۱۲ ساعت، که پس از آن جنگ به طور رسمی پایان‌یافته تلقی خواهد شد!

به طور رسمی، ایران آتش‌بس را آغاز خواهد کرد و پس از گذشت ۱۲ ساعت، اسرائیل آتش‌بس را آغاز می‌کند و پس از ساعت ۲۴ام، پایان رسمی “جنگ ۱۲ روزه” توسط جهان مورد تحسین قرار خواهد گرفت.

در طول هر مرحله از آتش‌بس، طرف مقابل صلح‌آمیز و محترمانه باقی خواهد ماند.

بر این فرض که همه چیز طبق برنامه پیش برود – که خواهد رفت – می‌خواهم به هر دو کشور، اسرائیل و ایران، بابت داشتن استقامت، شجاعت و درایت برای پایان دادن به چیزی که باید نام‌گذاری شود به عنوان: “جنگ ۱۲ روزه”، تبریک بگویم

»«»«»«»«»«»«»«»«»«»«»«
🌐@HACK_AMNIAT_TO
»«»«»«»«»«»«»«»«»«»«»«
2
قطعی و کندی اینترنت توی این چند روز این رو بهم تحمیل کرد که ما هیچ موقع از لحاظ آزادی بیان از دست سانسورچی در امان نخواهیم بود

ربات تلگرامی رو براتون آماده کردم که توش کانفیگ ها و پروکسی های کاملا رایگان و پرسرعتی رو قرار میدیم و هر 15 دقیقه این پروکسی و سرور ها آپدیت میشن

امیدوارم که بتونید راحت تر با استفاده از این سرویس های رایگان به اینترنت آزاد متصل بشید

لینک ربات برای وارد شدن :

@shadeMTH_bot

Information wants to be free
اطلاعات می‌خواهد آزاد باشد
❤‍🔥7🕊1🏆1
This media is not supported in your browser
VIEW IN TELEGRAM
اگر سناریو Wiping Attack تا الان از نزدیک ندیده بودید ( مثل حمله به جایگاه های سوخت کشور) که سخت افزار پاک یا ریست شده بودند میتونید تو این ویدیو ببینید و آشنا بشید این یک PLC صنعتی هست وقتی Reset انجام میشه.
برنامه‌ اجرایی داخل PLC رو پاک می‌کنه یا غیرفعال می‌کنه
حافظه‌ی رم و/یا فلش دستگاه رو به حالت پیش‌فرض بازمی‌گردونه
دستگاه رو به تنظیمات اولیه‌ی کارخانه (یا پروژه‌ی خام) برمی‌گردونه
اجرای کدها یا روندهای کنترلی متوقف می‌شه و..

»«»«»«»«»«»«»«»«»«»«»«
🌐@HACK_AMNIAT_TO
»«»«»«»«»«»«»«»«»«»«»«
😎 تلگرام، کانال هکرهایی که 100 میلیون دلار از صرافی نوبیتکس سرقت کرده بودند رو مسدود کرد.

https://www.tgoop.com/gonjeshkdarand/52

به دلیل نقض قوانین تلگرام صورت گرفت و الان اعضای کانال با پیام
«This channel can’t be displayed because it violated Telegram’s Terms of Service.»
مواجه هستند.

»«»«»«»«»«»«»«»«»«»«»«
🌐@HACK_AMNIAT_TO
»«»«»«»«»«»«»«»«»«»«»«
10
بعد میگن برای FATF ما شفافیت مالی نداریم

کثافتا ما بانکامون اوپن سورس، دیگه از این بیشتر ؟‌

»«»«»«»«»«»«»«»«»«»«»«
🌐@HACK_AMNIAT_TO
»«»«»«»«»«»«»«»«»«»«»«
🤣10
ازونجایی که دیگه تلگرام کم کم داره خیلی سخت گیرانه در مورد دیتابیس های درز یافته عمل میکنه بهتره ازین به بعد توی ربات دیتابیس ها رو قرار بدم تا مشکلی واسه کانال پیش نیاد

»«»«»«»«»«»«»«»«»«»«»«
🌐@HACK_AMNIAT_TO
»«»«»«»«»«»«»«»«»«»«»«
دیتابیس 32 میلیون از کاربران بانک ملت

این دیتابیس در حمله سایبری جنبش تپندگان به این بانک درز پیدا کرده و ما برای شما کاملا رایگان قرارش دادیم

با کلیک کردن رو این لینک به دیتابیس هایی که توی ربات قرار دادم دسترسی پیدا کنید 👇

Link File

میخواستم بگم لطفا ازش استفاده های نادرست نکنید که خب جز استفاده نادرست مگه چیز دیگه ای هم میشه ازین دیتابیس ها کرد ؟ 😂

»«»«»«»«»«»«»«»«»«»«»«
🌐@HACK_AMNIAT_TO
»«»«»«»«»«»«»«»«»«»«»«
🤪5👎1😁1🌭1
APT IRAN
ما اعلام می‌داریم که در سه روز گذشته، چندین حمله موفق از نوع "False Data Injection" به دستگاه‌های کنترلی در ایالات متحده آمریکا که از خدمات AT&T استفاده می‌کنند، انجام دادیم. این حملات با تغییر مقادیر ثبت‌کننده‌ها (registers) و تزریق داده‌ها با فرکانس ۶۰۰ دور در دقیقه اجرا شده‌اند. همان‌طور که در تصویر ارسالی مشاهده می‌شود، ابزارهایی توسط ما توسعه یافته‌اند که به‌طور خاص برای ایجاد اخلال و نابودی با سرعت بالا در خواندن و نوشتن اطلاعات در این سیستم‌ها طراحی شده‌اند. هدف اصلی این ابزارها، سوق دادن دستگاه‌ها به وضعیت بحرانی نظیر انفجار یا خارج شدن از سرویس است. با اطمینان اعلام می‌کنیم که در بدبینانه‌ترین سناریو، این دستگاه‌ها در حال حاضر متوقف شده و قادر به ارائه خدمات نیستند. همچنین، خرابی‌های قابل‌توجهی به این تجهیزات وارد خواهد شد. هدف ما از این اقدامات، تحقق آزادی مردم آمریکا است.
ظاهرا این حمله اسمش False Data Injection Attack یا (FDIA) هست که پیاده سازیش کار هرکسی نیست یعنی عملا یه لول از دیگه ای از حمله اس ! تو این مدل حمله ریجسترهای دستگاه باید خونده بشه و داده های اشتباهی و جعلی مقدار دهی بشن تو اون آدرس ها

شکارش چیا هستن ؟ سیستم های SCADA و ICS

درواقع میشه گفت این یه اسلحه است رسما !

توی این تصویر از 4-5 نوع ماژول حمله فقط استفاده کردن یعنی 4-5 مدل اینجکشن البته اگر اشتباه نکنم
این قسمتی که زده RegFlap و CoilFlap و spam و Storm یعنی اینکه میاد هی رایت انجام میده تو اون ادرس ها

یعنی الان این سیستم که تو عکس میبینید 600 دور در دقیقه داره روش رایت ریجستری انجام میشه !

خب چه اتفاقی میوفته ؟ هیچی به چوخ میره رسما اون دستگاهی که تحت چنین حمله ای قرار بگیره!
یعنی هم سخت افزارش ممکنه بترکه هم نرم افزاری!

»«»«»«»«»«»«»«»«»«»«»«
🌐@HACK_AMNIAT_TO
»«»«»«»«»«»«»«»«»«»«»«
7🤯1
نمونه سایتای هک شده با شل :

soulgoodyoga.co.uk/wp-includes/ID3/module.audio-video.asf-character.php

bloglivroearte.com.br/wp-includes/class-wp-block-parser-frame-stat.php

pizzasainteanne.com/wp-admin/includes/class-ftp-pure-branch.php

logoze.co.uk/images/class-config.php

active.marketing/shell20211028.php

diaf-assurance.com/sts.php

baumgartlgbr.de/ws.php

logoze.co.uk/images/class-config.php

olrhosting.co.uk/images/class-config.php

logoze.co.uk/images/class-config.php

sharouz.com/ws.php

این لینک هالا بالا رو باز کنید نمونه سایتایی هستن که با شل بهشون نفوذ شده و میشه به کل سایت دسترسی داشت

دقت کنید شل ها رو در چه فولدر هایی قرار میدن و با چه نام هایی میزارن که اصلا شک نکنید

میتونید برای تست و خطا برید توی این لینک ها و هر کار خواستید بکنید

دقت کنید این سایتا نمونه نیستن بلکه واقعی هستن که بهش نفوذ شده و هک شدن

با شل ها شما میتونید اسکریپت و کد خودتون رو آپلود کنید و فایل های مد نظر توی هاست رو پاک یا ادیت کنید

»«»«»«»«»«»«»«»«»«»«»«
🌐@HACK_AMNIAT_TO
»«»«»«»«»«»«»«»«»«»«»«
❤‍🔥5
✔️ ادعای جدید گروه «تپندگان» در مورد هک  بانک صادرات!

گروه تپندگان که پیش‌تر از هک و انتشار اطلاعات کاربران بانک ملی و بانک ملت خبر داده بود، حالا مدعی شده که به اطلاعات کاربران بانک صادرات هم دست پیدا کرده و آن را منتشر کرده است.

بررسی‌ها نشون می‌داد که اطلاعات منتشرشده کامل یا جدید نیست.
در بعضی موارد، اطلاعات مشتریانی که هنوز حساب فعال دارن دیده نمی‌شد.

گزارش منابع بررسی اطلاعات (مثل لیکفا) هم تأکید داشت که داده‌های فاش‌شده قدیمی هستن.

اما مهمه بدونیم که قدیمی بودن اطلاعات، دلیلی بر بی‌خطر بودن اون‌ها نیست. همین اطلاعات می‌تونه ابزار کلاهبرداری، فیشینگ و سوءاستفاده‌های هدفمند قرار بگیره.

پیشنها میکنم که روی تماس‌ها، پیامک‌ها، ایمیل‌ها و لینک‌هایی که به ظاهر بانکی هستن، خیلی دقیق بشید.

»«»«»«»«»«»«»«»«»«»«»«
🌐@HACK_AMNIAT_TO
»«»«»«»«»«»«»«»«»«»«»«
🤣32
World M.T.H ( هک اسرائیل با کالی لینوکس )
قطعی و کندی اینترنت توی این چند روز این رو بهم تحمیل کرد که ما هیچ موقع از لحاظ آزادی بیان از دست سانسورچی در امان نخواهیم بود ربات تلگرامی رو براتون آماده کردم که توش کانفیگ ها و پروکسی های کاملا رایگان و پرسرعتی رو قرار میدیم و هر 15 دقیقه این پروکسی و…
دستش درد نکنه یکی از بچه ها یه مورد بهم گوشزد کرد این بود که وقتی داری پروکسی قرار میدی و به صورت لینک هست چرا متنش رو monospace میکنی اینطور بدون کلیک کردن نمیشه ازش استفاده کرد

توی بخش رابط کاربری باید به همین چیزای کوچیک توجه کرد که یوزر خیلی راحت بتونه با اون اپلیکیشن یا فضایی که خلق کردید کار کنه

راستی رباتمون هر 15 دقیقه کانفیگ ها و پروکسی های جدیدی رو کاملا رایگان واستون قرار میده و با سرعت بالا

»«»«»«»«»«»«»«»«»«»«»«
🌐@HACK_AMNIAT_TO
»«»«»«»«»«»«»«»«»«»«»«
کشور عجیبیه، اونقدر سرعت انتشار بالاس که فرصت نمیکنیم دانلود کنیم و بریزیم توی دیتابیس مرکزی.
همینجوری فرت و فرت داره دیتا میاد.

در مورد هک های وسیعی که توی ایران هست باید بگم صرفا ارتقا امنیت مهم نیست، واقعا در مقابل هکر های دولتی خیلی سخت میشه ایستاد. چون بشدت صبور هستن و پول زیاد دارن. ممکنه سالها وقت بزارن برای یک موضوع.

»«»«»«»«»«»«»«»«»«»«»«
🌐@HACK_AMNIAT_TO
»«»«»«»«»«»«»«»«»«»«»«
5❤‍🔥2
دوستان یه شخصی هست به اسم نریمان غریب که مستقیما با موساد کار میکنه و توی پروژه Name &shame که آمریکا ضد هکر های ایرانی پیاده کرده بود فعالیت داشته و ارتباط نزدیکی با کانال لب دوختگان داره
منتها از اینکه میگن خود فروخته است و... بگذریم .
این شخص چون اطلاعات خوبی بهش میرسونن اومد اعلام کرد که مدیر های کانال aptiran الان دستگیر شدند سر ماجرای راه آهن و این اشخاصی که الان دارن کانال APT IRAN رو میگردونن همون گروه CyberAv3ngers (انتقام جویان) هستند .
و خب این یعنی اینکه ما تا الان داشتیم از CyberAv3ngers پست میزاشتیم 😢شوخوش...

»«»«»«»«»«»«»«»«»«»«»«
🌐@HACK_AMNIAT_TO
»«»«»«»«»«»«»«»«»«»«»«
💔11👎1🗿1
2025/07/13 02:36:59
Back to Top
HTML Embed Code: