بوت هک کرک

بوت هک کرک

اخبار IT، آموزش امنیت و راه های مقابه با هک
بوت هک کرک

بوت هک کرک

اخبار IT، آموزش امنیت و راه های مقابه با هک

قیمت آیفون 6 در بازار سیاه تا 6000 دلار بالا رفت


برخی از آنها رقم ۲۰۰۰ تا ۲۹۹۹ دلار را برای خرید این گوشی پیشنهاد کرده اند، برخی خواستار دریافت ۱۰۰۰ تا ۱۹۹۹ دلار شده اند و ۵ نفر هم ارقامی زیر ۱۰۰۰ دلار را ذکر کرده اند.
در حالی که گوشی آیفون ۶ هنوز عملا روانه بازارهای جهانی نشده، برخی از افرادی که آن را پیش خرید کرده اند با هدف کسب سود کلان حاضرند این گوشی را تا ۶۰۰۰ دلار به فروش برسانند.

به گزارش فارس به نقل از کامپیوترورلد، این قیمت مربوط به مدل ۵.۵ اینچی از گوشی آیفون ۶ است و برخی افرادی که گوشی مذکور را پیش خرید کرده اند با نشر آگهی‌هایی در سایت eBay اعلام کرده‌اند که این گوشی را به قیمت ۶۰۰۰ دلار به فروش می رسانند.

تاکنون حدود ۳۰۰ نفر در eBay آگهی هایی در این زمینه منتشر کرده‌اند و البته هیچ یک رقم سرسام آور ۶۰۰۰ دلار را برای این گوشی اعلام نکرده‌اند.

برخی از آنها رقم ۲۰۰۰ تا ۲۹۹۹ دلار را برای خرید این گوشی پیشنهاد کرده اند، برخی خواستار دریافت ۱۰۰۰ تا ۱۹۹۹ دلار شده اند و ۵ نفر هم ارقامی زیر ۱۰۰۰ دلار را ذکر کرده اند.

قیمت مدل های بدون قفل آیفون که در قالب قراردادهای دوساله با اپراتورهای آمریکایی فروخته نمی شوند با ۱۶ گیگابایت حافظه ۷۴۹ دلار و با ۱۲۸ گیگابایت حافظه ۹۴۹ دلار اعلام شده است.
با این حساب گوشی های یاد شده توسط فروشندگان در eBay به طور متوسط دو برابر قیمت اعلام شده شرکت اپل به فروش می رسد.

علت این افزایش قیمت سریع در بازار سیاه انتشار اخباری در مورد عدم توانایی شرکت اپل برای عمل به تعهداتش بوده است.

تنها ظرف چند ساعت پیش خرید آیفون ۶ متوقف شد و اعلام شد خریداران جدید برای دریافت گوشی های خود باید تا ابتدای پاییز منتظر بمانند.

آسیب پذیری در توسعه دهنده معروف جوملا


یک آسیب پذیری بسیار مهم در توسعه دهنده معروف تجارت الکترونیک برای سیستم مدیریت محتوای جوملا به کاربران خرابکار اجازه می دهد تا دسترسی سوپر ادمین سایت هایی که از جوملا استفاده می کنند را بدست آورد.

به گزارش مرکز ماهر، Marc-Alexandre Montpas، محقق شرکت امنیتی Sucuri اظهار داشت: توسعه دهنده VirtueMart که به کاربران اجازه می دهد تا خریدهای آنلاین را بر روی سایت های خود تنظیم نمایند بیش از ۳.۵ میلیون بار دانلود شده است.

با دسترسی سوپر ادمین، مهاجم می تواند دسترسی کامل سایت و پایگاه داده را بدست آورد.

این مشکل چند هفته گذشته کشف شد و در VirtueMart نسخه ۲.۶.۱۰ که در تاریخ چهارم سپتامبر منتشر شده است برطرف شد.

صفحه VirtueMart در کاتولوگ توسعه دهنده های جوملا به کاربران توصیه می کند هر کس که از نسخه های پایین تر از ۲.۶.۱۰ استفاده می کند باید به دلیل مسائل امنیتی در اسرع وقت به روز رسانی مربوطه را اعمال نماید.

Montpas گفت: توسعه دهنده VirtueMart از کلاس JUser جوملا روش های 'bind' و 'save' برای مدیریت اطلاعات حساب کاربری کاربران استفاده می کند. ما فکر می کنیم که مشکل در کلاس جوملا می باشد بنابراین نمی توانیم جزئیات بیشتری را در رابطه با این مشکل فاش کنیم.

استفاده از یک برنامه راه نفوذ مخفی در Mac OS X



راه نفوذ مخفی XSLCmd ایجاد شد و بدین ترتیب توسط گروه های جاوسوسی سایبری با نام GRFE که از سال ۲۰۰۹ فعال می باشند مورد استفاده قرار می‌گیرد.
نوع جدید بدافزار XSLCmd یک برنامه های راه نفوذ مخفی برای Mac OS X می باشد که در چندین سال اخیر توسط مجرمان سایبری علیه این سیستم ها استفاده شده است.

به گزارش مرکز ماهر، محققان شرکت امنیتی FireEye در پستی در وبلاگ نوشتند: کد راه نفوذ مخفی سیستم های مکینتاش از راه نفوذ مخفی ویندوز که در چند سال اخیر در حملات هدفمند مورد استفاده قرار گرفته است و چندین مرتبه ارتقاء یافته است، استخراج شده است.

این برنامه مخرب XSLCmd نامیده می شود و قادر است فایل ها را فهرست کرده و انتقال دهد و بدافزارهای دیگری را بر روی رایانه آلوده نصب نماید.انواع OS X می توانند ضربات صفحه کلید را ثبت نمایند و هم چنین از صفحه تصویر برداری نمایند.

هنگامی که این بدافزار بر روی سیستم مکینتاش نصب می شود خودش را در آدرس های /Library/Logs/clipboard و $HOME/Library/LaunchAgents/clipboard کپی می کند.
یک فایل com.apple.service.clipboardd.plist را نیز ایجاد می کند تا اطمینان یابد پس از بوت شدن مجدد سیستم این فایل اجرا می شود.

هم چنین این بدافزار حاوی کدی است که نسخه OS X را تشخیص می دهد اما قادر به تشخیص نسخه های بالاتر از ۱۰.۸ نیست.

ممکن است زمانی که این بدافزار نوشته شده است نسخه ۱۰.۸ بالاترین نسخه مکینتاش بوده است.

راه نفوذ مخفی XSLCmd ایجاد شد و بدین ترتیب توسط گروه های جاوسوسی سایبری با نام GRFE که از سال ۲۰۰۹ فعال می باشند مورد استفاده قرار می‌گیرد.

این گروه تاکنون سازمان های زیادی را هدف حملات خود قرار داده است از جمله می توان سازمان دفاعی امریکا، شرکت های جهانی مهندسی و الکترونیک و موسسات و NGOها را نام برد.

در گذشته گروه GRFE به گروه هکری سوء استفاده کننده از آسیب پذیری های zero-day شهرت داشته است. این گروه از آسیب پذیری هایی سوء استفاده می کنند که در زمان حمله اصلاحیه ای برای آن ها وجود ندارد.

این نوع جدید بدافزار XSLCmd از آخرین برنامه های راه نفوذ مخفی برای Mac OS X می باشد که در چندین سال اخیر توسط مجرمان سایبری علیه این سیستم ها استفاده شده است.

انتشار بدافزار خطرناک در سایت بازی‌های ویدیویی


به محض پرکردن این فرم و ارسال آن که در عمل اتفاق نمی‌افتد، بدافزار به کار افتاده و کدهای مخرب خود را در محیط ویندوز اجرا می‌کند. با این کار کنترل حساب افراد به دست افراد می‌افتد و آنها هر آنچه که کاربران بازی‌ها به دست آورده‌اند را به نفع خود مصادره می‌کنند.
کاربران سایت بازی‌های ویدیویی توییچ این روزها با هجوم یک بدافزار خطرناک روبرو شده‌اند که به حساب‌های کاربران حمله می‌کند.

به گزارش فارس به نقل از پی سی ورلد، این بدافزار از طریق ابزار چت این سایت منتقل می‌شود و داده‌های حساب‌های کاربری افراد را به سرقت می‌برد.

هکرها برای اقناع کاربران و فریب دادن آنها لینکی را برایشان ارسال می کنند که در آن کاربران به حضور در یک رقابت بخت آزمایی ترغیب شده اند. در صورت کلیک کردن بر روی این لینک یک برنامه جاوا فرم قلابی شرکت در بخت آزمایی را برای کاربران نمایش می‌دهد.

به محض پرکردن این فرم و ارسال آن که در عمل اتفاق نمی‌افتد، بدافزار به کار افتاده و کدهای مخرب خود را در محیط ویندوز اجرا می‌کند. با این کار کنترل حساب افراد به دست افراد می‌افتد و آنها هر آنچه که کاربران بازی‌ها به دست آورده‌اند را به نفع خود مصادره می‌کنند.

بررسی‌های موسسه  امنیتی اف – سکیور نشان می‌دهد که هکرها داده‌ها و ذخیره‌های کاربران از هر بازی را با قیمت پایین خرید و فروش کرده و از این طریق کسب سود می‌کنند. ظاهرا امکانات امنیتی سایت یاد شده برای حل این مشکل کافی نیست و لذا کاربران باید دقت کرده و از کلیک کردن بر روی لینک‌های مشکوک اجتناب ورزند.

vps های کرک شده خارجی

5.128.117.32@Администратор;
81.30.216.154@Администратор;
90.188.254.193@Администратор;
91.216.68.53@Администратор;
176.192.102.74@Администратор;
185.11.6.54@Администратор;
193.169.1.176@Администратор;
















95.83.149.46@user; 95.130.134.57@user; 109.226.223.29@user1;user1 176.118.240.28@user1;1 178.76.237.226@user;123 178.217.41.213@user;1 188.17.148.26@user1;1




81.201.253.148@user;
81.211.88.142@user;
77.34.120.172@user;123
77.34.115.104@user;
31.25.25.176@user;
94.181.181.11@user;123
94.229.230.110@user;159753
89.109.4.147@user1;123321
90.188.254.193@user;
92.124.140.39@user1;1

پسورد «جی‌میل» خود را فوراً تغییر دهید!


اسامی ۵ میلیون کاربر گوگل همراه با پسوردشان در یک سایت بیت کوئین روسی منتشر شد. نام کاربری ایرانی در این لیست به وفور دیده می‌شود.

به گزارش ایسنا، به گفته کارشناسان بیش از ۶۰ درصد از نام‌های لو رفته همچنان با پسوردهای منتشره کار می‌کند و گوگل به کاربران توصیه کرده که بلافاصله رمز عبور خود را تغییر دهند تا از خطرات احتمالی در امان باشند.

هنوز معلوم نیست چه گروهی این کار را انجام داده اما گوگل متذکر شده که این هک ناشی از رخنه به سرورهایشان نبوده است!

vps های کرک شده خارجی

95.31.50.48@user2;1qaz@WSX
105.233.14.162@administrator;Pass123
105.237.106.28@administrator;p4ssw0rd
105.237.75.162@administrator;P@ssword01

vps های کرک شده خارجی

IP: 78.186.200.14
User: user23
Pass: 123456

IP: 78.186.200.14
User: user18
Pass: 123456
IP: 78.186.200.14
User: user16
Pass: 123456
IP: 78.186.200.14
User: user15
Pass: 123456
IP: 78.186.200.14
User: user7
Pass: 123456

گاف تازه مایکروسافت: ویندوز ۹ به زودی می‌آید



این اشتباه مایکروسافت بلافاصله در فضای مجازی مورد توجه قرار گرفت و بسیاری این شرکت را مورد تمسخر قرار دادند. شعبه چینی مایکروسافت هم پس از اطلاع از موضوع به سرعت پست یاد شده را پاک کرد.
مایکروسافت در یک اشتباه عجیب اعلام کرد ویندوز ۹ به زودی عرضه می‌شود، این در حالی است که این شرکت قبلا اعلام کرده بود ویندوز ۹ در سال ۲۰۱۵ عرضه می‌شود.

به گزارش فارس به نقل از پی سی ورلد، این اولین بار نیست که مایکروسافت چنین اشتباهی مرتکب می‌شود. این شرکت در ماه ژوئن هم از عرضه مدلی از تبلت سرفیس مینی با نمایشگر کوچک‌تر خبر داده بود که عملا هرگز عرضه نشد.

این اشتباه از سوی شعبه چینی مایکروسافت رخ داده که با ارسال پستی در سایت Weibo که یک شبکه اجتماعی چینی محبوب است، تاکید کرده که ویندوز 9 به زودی عرضه می شود. در ادامه این پست آمده : آیا فکر می کنید که منوی استارت در بخش پایینی چپ این سیستم عامل به زودی بازخواهد گشت؟

این اشتباه مایکروسافت بلافاصله در فضای مجازی مورد توجه قرار گرفت و بسیاری این شرکت را مورد تمسخر قرار دادند. شعبه چینی مایکروسافت هم پس از اطلاع از موضوع به سرعت پست یاد شده را پاک کرد.

بر اساس اخبار قبلی، قرار است نسخه پیش نمایش ویندوز 9 در اوایل اکتبر روانه بازار شود. این ویندوز به گونه ای طراحی شده که هم مورد استفاده کاربران تبلت ها و هم کاربران رایانه های شخصی قرار بگیرد و از جمله با پردازنده های همراه ARM سازگاری دارد.

بدافزار خطرناک در کمین پردازنده‌های رایانه‌ها


باید توجه داشت که استفاده از این بدافزارها هنوز گسترش نیافته، زیرا در صورت بوت مجدد سیستم آنها بر روی حافظه های RAM باقی نمی‌مانند.
جانیان دنیای مجازی با طراحی بدافزارهای جدیدی که تنها در حافظه رایانه‌ها جا خوش می‌کنند، شناسایی حملات خود را دشوارتر از گذشته کرده‌اند

به گزارش فارس به نقل از پی سی ورلد، یکی از جدیدترین این بدافزارها که Angler نام دارد، کدهای مخرب خود را به طور مستقیم بر روی پردازنده‌های رایانه‌های جاسازی می‌کند و از ایجاد فایل‌های آلوده بر روی رایانه های هدف خودداری می کند. لذا شناسایی Angler کار بسیار دشواری است.

باید توجه داشت که استفاده از این بدافزارها هنوز گسترش نیافته، زیرا در صورت بوت مجدد سیستم آنها بر روی حافظه های RAM باقی نمی‌مانند.

برخی از این بدافزارها هم خود را در صفحات وب مخفی کرده و در صورت بازدید کاربر از این صفحات و به خصوص در صورت استفاده از نسخه های قدیمی برنامه فلاش پلیر، آکروبات ریدر، جاوا یا برنامه سیلورلایت مایکروسافت احتمال آلوده شدن رایانه به شدت زیاد خواهد بود.

Angler هیچ اطلاعاتی را بر روی بخش های مختلف رایانه بر جای نمی گذارد و لذا شناسایی آن بسیار سخت است. بررسی‌ها نشان می دهد از این بدافزار به طور گسترده برای سرقت اطلاعات استفاده شده است.