فروش امکان دسترسی کامل به سرورهای تلگرام در دارکوب
اخبار داغ فناوری اطلاعات و امنیت شبکه
دسترسی ادعا شده به قیمت ٢٠٠٠٠ دلار فروخته میشود.
فروشنده ادعا میکند که به مدت شش ماه به "آرشیو مکاتبات" و همچنین آدرس IP و شماره تلفنهای ثبت شده کاربران فعال تلگرام دسترسی داشته است.
محققان امنیت سایبری در SafetyDetectives یک بازار دارکوب را کشف کردهاند که ادعا میکند به مشتریان خود دسترسی به سرور داخلی تلگرام را با قیمت ٢٠٠٠٠ دلار ارائه میدهد.
این قیمت به گفته فروشنده غیرقابل مذاکره است و امکان دسترسی بدون وقفه به سرورهای تلگرام را از طریق کارمندان شرکت فراهم میکند. این بدان معناست که فروشنده با یک شرکت داخلی در مورد دسترسی به سرورهای داخلی خود توافق دارد. فروشنده، این معامله را به خریداران در سراسر جهان ارائه میدهد.
شایان ذکر است که خبرگزاریها نتوانستند صحت ادعاهای ارائهشده توسط فروشنده را تایید کند. بنابراین، گفتههای آنها همچنان در حد ادعا باقیست.
درباره تلگرام
تلگرام، همانطور که میدانیم، یک سرویس و برنامه پیامرسانی فوری است که توسط پاول دوروف و نیکولای دوروف تاسیس شده است. این برنامه از رمزگذاری سرتاسر برای پیامها، تماسهای ویدیویی و صوتی پشتیبانی میکند.
این شرکت به مشاغل و مصرفکنندگان سرویس میدهد و بیش از ٧٠٠ میلیون کاربر فعال در ماه از آن بازدید میکنند؛ و یکی از ده برنامه برتر دانلود شده در جهان است.
درباره فروشگاه دارک وب
طبق گزارش SafetyDetectives، بازار در ساختار سطحی وب (یا clear web) قابل دسترسی نیست. این مارکت، نرمافزار غیرقانونی، پایگاههای داده دزدیده شده، ابزارهای شکستن قفل نرمافزار، داروها و مواد مخدر، سلاحها، وسایل الکترونیکی تقلبی، پول، و اسلحه و آلودگیهای اطلاعاتی را ارائه میدهد.
جزئیات یافتهها
محققان SafetyDetectives در پست وبلاگ خود اظهار داشتند که این بازار همچنین گزینهای برای محافظت از خریدار به مشتریان ارائه میدهد تا پرداختها را در امان نگه دارند و امکان پیگیری آنها فراهم نباشد. آگهی فروشنده که در تاریخ ١٦ نوامبر ٢٠٢٢ منتشر شد و هنوز فعال است، ادعا میکند که آنها به مدت تقریبا شش ماه به سرور تلگرام دسترسی دارند. در این آگهی آمده است:
"دسترسی به سرورهای تلگرام. من از طریق کارمندانم به سرورهای تلگرام دسترسی دارم. من میتوانم هر اطلاعاتی را برای شما دریافت کنم!
گران!
٢٠٠٠٠ دلار!
اگر از نظر مالی توانایی پرداخت ندارید، پیام ندهید!
هک تلگرام امکانپذیر نیست! تمام اطلاعات از سرورها گرفته شده است!
زمان ٢-٤ روز!"
علاوه بر این، فروشنده اظهار داشت که این اطلاعات مربوط به سرقت کانال یا حساب نیست و آنها دسترسی از راه دور را ارائه نکردهاند. فروشنده یک "آرشیو مکاتبات به مدت شش ماه" را به غیر از آدرسهای IP متعلق به کاربران فعال و شماره تلفنهای همراه ثبت شده، ارائه میدهد.
خبرگزاری هکرید این بازار را دیده است، و به طرز نگرانکنندهای، در لیست فروش ادعایی، زنان، داروها و مخدرها، پایگاههای اطلاعاتی، اسناد جعلی، بدافزارهایی مانند Osiris و سایر محصولات مخرب نیز قرار دارند.
خطرات بالقوه و احتمالی
با توجه به تعداد زیادی از بازارهای فعال در دارک وب و بسیاری از معاملهگرانی که دسترسی غیرقانونی به خدمات و محصولات را ارائه میدهند، تایید صحت ادعای این فروشنده در مورد دسترسی به سرور تلگرام دشوار است.
بااینحال، اگر این ادعاها صحت داشته باشد، کاربری با دسترسی داخلی به سرورهای داخلی میتواند دادههای لاگ را استخراج کرده و جزئیات حساس کاربر را بدزدد. همچنین میتواند اعتبار تلگرام را بهعنوان یک برنامه پیامرسانی امن خدشهدار کند.
برچسب ها: Osiris, clear web, پاول دوروف, دارکوب, Server, DarkWeb, IP Address, malware, دفاع سایبری, تهدیدات سایبری, Cyber Security, Telegram, بدافزار, امنیت سایبری, تلگرام, Cyber Attacks, حمله سایبری, news