مجید قربانی نژاد

دوشنبه سیاه امنیت و دسامبر رویایی گیمرها؛ از ظهور «BlackForce» تا جنگ قیمت گلکسی S25 و پیکسل ۱۰

دوشنبه ۱۵ دسامبر ۲۰۲۵ با اخباری متناقض آغاز شده است. از یک سو، گزارش‌های ترسناک امنیتی از ظهور ۴ کیت فیشینگ جدید (BlackForce و GhostFrame) خبر می‌دهند که با هوش مصنوعی کدهای MFA را دور می‌زنند. از سوی دیگر، بازار موبایل شاهد جنگ قیمتی بی‌سابقه بین سامسونگ، گوگل و وان‌پلاس ۱۵ تازه وارد است. و در دنیای گیمینگ؟ دسامبر هنوز تمام نشده؛ عناوینی مثل Ashes of Creation و Skate Story نشان می‌دهند که ماراتن نسل نهم ادامه دارد. در این گزارش تحلیلی تکین پلاس، تمام نقاط را به هم وصل می‌کنیم.

۱. مقدمه: دوشنبه‌ای که هوش مصنوعی همه جا هست صبح دوشنبه، ۱۵ دسامبر ۲۰۲۵ بخیر. اگر فکر می‌کردید بعد از طوفان خبری آخر هفته (لیک شدن ویچر ۴ و انویدیا) قرار است هفته آرامی داشته باشیم، سخت در اشتباهید. امروز

صبح با گزارش‌هایی از خواب بیدار شدیم که نشان می‌دهد سال ۲۰۲۵ واقعاً سالی است که هوش مصنوعی کنترل همه چیز را در دست گرفته؛ هم در جیب شما (گوشی‌های موبایل)، هم در تفریح شما (بازی‌ها) و متاسفانه، هم در کیف

پول دیجیتال شما (تهدیدات سایبری). در این بسته خبری تحلیلی، ما خطوط خبری جداگانه را به هم وصل می‌کنیم تا تصویر بزرگ‌تری را ببینید: جنگی که در آن مهاجمان سایبری با "ایجنت‌های هوشمند" حمله می‌کنند و مدافعان

با "شکارچیان خودکار" دفاع می‌کنند، در حالی که گیمرها و کاربران موبایل در وسط این میدان نبرد، سرگرم محصولات جدید هستند. ۲. جبهه تاریک: ظهور ۴ سوارکار فیشینگ مهم‌ترین و شاید ترسناک‌ترین خبر امروز، گزارش

جدیدی است که چهار کیت فیشینگ فوق‌پیشرفته را شناسایی کرده است: BlackForce ، GhostFrame ، InboxPrime AI و Spiderman . این‌ها دیگر صفحات فیشینگ ساده‌ای نیستند که با دیدن آدرس URL آن‌ها را تشخیص دهید؛ این‌ها

سلاح‌های نظامی هستند که در تلگرام با قیمت ۲۰۰ تا ۳۰۰ یورو به هر کسی فروخته می‌شوند. ۲.۱. مکانیسم حمله: Man-in-the-Browser خطرناک‌ترین عضو این گروه، BlackForce است که از آگوست ۲۰۲۵ فعال شده. این کیت از

تکنیک Man-in-the-Browser (MitB) استفاده می‌کند. این یعنی چه؟ یعنی قربانی روی سایت "واقعی" بانک یا صرافی لاگین می‌کند، اما کیت مخرب که روی مرورگر نشسته، "نشست" (Session) کاربر را می‌دزدد. وقتی بانک کد یک‌بار

مصرف (OTP) را برای شما می‌فرستد، این کیت آن را رهگیری کرده و خودش وارد می‌کند. شما فکر می‌کنید امن هستید چون از تایید دومرحله‌ای (MFA/2FA) استفاده می‌کنید، اما این کیت‌ها دقیقاً برای دور زدن همین لایه

ادامه مطلب در سایت