تکین نایت: ۴ سپتامبر
پرونده امنیتی شبانگاهی؛ پولشویی ۱۱۴ میلیون دلاری هکر کلدکارت، رسوایی امنیتی آنتروپیک، اکسپلویت بدون کلیک پگاسوس در آیفون و سلاح سایبری Astra.
- 🎮پولشویی ۱۱۴ میلیون دلاری- تبدیل ۱۷۸۹ بیتکوین سرقتی هکر کلدکارت به اتریوم در شبکه THORChain
- 🎧رسوایی نفوذ به آنتروپیک- اعتراف رسمی به رخنه هکرها به مستندات و فیلترهای ایمنی مدل Claude
- 🚀سلاح خاموش در آیفون- کشف اکسپلویت بدون کلیک پگاسوس روی iMessage توسط Citizen Lab
- 🗡️بحران در کروداسترایک- انتشار کد اثبات مفهوم FalconFlank برای ارتقای سطح دسترسی به روت
- 📰تله تبلیغاتی در متا- نفوذ تروجان بانکی StreamRat به اندروید از طریق تبلیغات اینستاگرام
- ⚔️خطر هک بحرانی OpenAI- دریافت رتبه بحرانی مدل Astra به عنوان یک سلاح سایبری خودمختار
شامگاه جمعه ۴ سپتامبر ۲۰۲۶ (۱۴ شهریور ۱۴۰۵) بر تمامی پژوهشگران امنیت سایبری، مهندسان نرمافزار و تحلیلگران دارکوب بخیر. امشب در آخرین گزارش شبانگاهی هفته از تکین نایت، با مجموعهای از تکاندهندهترین پروندههای امنیتی، هکهای مالی زیرساختی و سلاحهای نوظهور سایبری همراه شما هستیم. از فعال شدن کیفپولهای خاموش یکی از بزرگترین سرقتهای تاریخ رمزارزها تا افشای اسناد نفوذ به آزمایشگاههای پیشرو هوش مصنوعی، زنگهای خطر امنیتی در بالاترین سطح به صدا درآمده است.
خلاصه بولتن شبانگاهی امنیت سایبری
- هکر پرونده سرقت ۱۷۸۹ بیتکوین از کیفپول سختافزاری Coldcard، فرآیند تبدیل داراییها به اتریوم از طریق صرافی غیرمتمرکز THORChain را آغاز کرد
- شرکت آنتروپیک رسماً تایید کرد که هکرها در یک حمله زنجیره تامین به حسابها و مستندات فنی مدل Claude نفوذ کردهاند
- گروه پژوهشی Citizen Lab از کشف اکسپلویت بدون کلیک (Zero-Click) بدافزار پگاسوس بر بستر iMessage آیفون پرده برداشت
- پژوهشگران امنیتی اکسپلویت اثبات مفهوم FalconFlank را منتشر کردند که امکان ارتقای سطح دسترسی روت در CrowdStrike Falcon را اثبات میکند
- کمپین بدافزاری گستردهای در تبلیغات اینستاگرام و فیسبوک شناسایی شد که تروجان StreamRat را برای کنترل کامل گوشیهای اندرویدی منتشر میکند
- اوپنایآی در گزارش ارزیابی ایمنی مدل جدید Astra، سطح قابلیتهای هک و نفوذ سایبری خودکار آن را در رده بحرانی (Critical) رتبهبندی کرد
۱. پولشویی ۱۱۴ میلیون دلاری؛ هکر Coldcard بیتکوینهای سرقتی را به تورچین تزریق کرد!
رادارهای پایش آنچین و تحلیلگران بلاکچین شامگاه امروز از تحرکات مشکوک و عظیمی در یکی از جنجالیترین آدرسهای هک تاریخ سختافزار رمزارز خبر دادند. مهاجم وابسته به موج سوم سرقتهای آسیبپذیری فریمور کیفپول سختافزاری کُلدکارت (Coldcard)، پس از هفتهها سکوت، انتقال و شستشوی بخش اول از ذخیره ۱,۷۸۹ بیتکوین سرقتی (به ارزش بالغ بر ۱۱۴ میلیون دلار) را آغاز کرد.
دادههای تراکنشها نشان میدهد که هکر برای دور زدن صرافیهای متمرکز و مسدودسازیهای نظارتی، به سراغ پروتکل نقدینگی چندزنجیرهای THORChain رفته است تا بیتکوینها را به صورت خرد و الگوریتمی به اتریوم (ETH) تبدیل کند. الکس تورن، مدیر ارشد تحقیقات در شرکت گلکسی دیجیتال اعلام کرد که هکر در چندین مرحله با ریفاند شدن تراکنشها مواجه شده و مجبور به تکرار فرآیند سواپ در استخرهای نقدینگی شده است.
وجوه شستهشده بلافاصله به یک آدرس تازه تاسیس در شبکه اتریوم هدایت شدهاند و شرکتهای امنیتی چینالیسیس و الیپتیک در همکاری با نهادهای مجری قانون بینالمللی، تمامی خروجیهای این قرارداد هوشمند را تحت مانیتورینگ بلادرنگ قرار دادهاند. با این حال، باقی ماندن بیش از ۹۰ درصد وجوه در آدرسهای اولیه نشان میدهد که بازار کریپتو باید در روزهای آینده آماده جذب شوکهای ناشی از نقد شدن این حجم سنگین دارایی باشد.
ترمینولوژی تخصصی جرایم مالی بلاکچین و پروتکلهای کراسچین
سواپ بینزنجیرهای (Cross-Chain Swap): فرآیند مبادله مستقیم رمزارزها از یک شبکه مستقل (نظیر بیتکوین) به شبکهای دیگر (نظیر اتریوم) بدون نیاز به ثبتنام در صرافی متمرکز یا احراز هویت (KYC).
آسیبپذیری انتروپی فریمور (Firmware Entropy Vulnerability): نقصی مهندسی در کد سختافزار که باعث تولید کلیدهای خصوصی قابل پیشبینی با ریاضیات معکوس میشود.
۲. رسوایی در آزمایشگاه هوش مصنوعی؛ اعتراف رسمی آنتروپیک به نفوذ هکرها به کلود
شرکت آنتروپیک (Anthropic)، خالق مدل هوش مصنوعی کلود و یکی از مطرحترین پیشگامان امنیت هوش مصنوعی، سرانجام شایعات چند هفته اخیر را تایید کرد و طی بیانیهای رسمی به وقوع یک رخنه امنیتی جدی در زیرساختهای خود اعتراف نمود.
بر اساس گزارش فنی این کمپانی، مهاجمان سایبری با بهرهبرداری از یک رخنه در زنجیره تامین نرمافزاری (Supply Chain Attack) و سرقت توکنهای احراز هویت یکی از توسعهدهندگان، توانستهاند به بخشی از مخازن کدهای داخلی، مستندات تستهای نفوذپذیری، و معماری فیلترهای ایمنی شناختی مدلهای Claude دسترسی پیدا کنند. هرچند آنتروپیک تاکید کرده است که وزنهای اصلی مدلها (Weights) و اطلاعات چتهای کاربران دستنخورده باقی ماندهاند، اما افشای مستندات امنیتی به هکرها امکان میدهد مکانیزمهای دفاع در برابر جیلبریک (Jailbreak) را مهندسی معکوس نمایند.
این رسوایی ضربه حیثیتی سنگینی به جایگاه شرکتی است که خود را به عنوان استاندارد طلایی ایمنی هوش مصنوعی معرفی میکرد. کارشناسان سایبری هشدار دادهاند که دادههای افشاشده میتواند برای توسعه ابزارهای جدید بایپس محدودیتهای هوش مصنوعی در انجمنهای مخفی دارکوب به کار گرفته شود.
جدول شاخص تهدیدات و بردار حملات سایبری تکین نایت
| عنوان رخداد امنیتی | بردار نفوذ و مکانیزم فنی | شدت ریسک سایبری | پیامد برای کاربران و سازمانها |
|---|---|---|---|
| پولشویی سرقت کلدکارت | استخرهای غیرمتمرکز THORChain به اتریوم | بحرانی (Critical) | ریسک افت شدید بازار با فروش ۱۱۴ میلیون دلار دارایی سرقتی |
| نفوذ به زیرساخت کلود | سرقت توکن کارمندان و حمله زنجیره تامین | بالا (High) | افشای معماری فیلترهای ایمنی و افزایش احتمال جیلبریک مدلها |
| اکسپلویت پگاسوس در آیفون | حمله بدون کلیک (Zero-Click) بر بستر iMessage | فوق بحرانی (Ultra-Critical) | کنترل کامل میکروفون، پیامها و دوربین بدون نیاز به کلیک کاربر |
| اکسپلویت FalconFlank | نقص اعتبارسنجی در درایور کرنل کروداسترایک | بحرانی (Critical) | ارتقای سطح دسترسی بدافزارها به دسترسی کامل روت و ادمین سیستم |
۳. سلاح خاموش در آیفون؛ افشای اکسپلویت بدون کلیک پگاسوس علیه جنبشهای دانشجویی
گزارش مشترک آزمایشگاه معتبر Citizen Lab دانشگاه تورنتو و بنیاد آزادیهای دیجیتال SHARE Foundation پرده از فعالیتهای تهاجمی جدیدترین نسخه از جاسوسافزار بدنام پگاسوس (Pegasus) برداشت. بر اساس این مستندات موثق، بدافزار دولتی ساختهشده توسط گروه اسرائیلی NSO برای نفوذ به آیفون یکی از اعضای ارشد جنبش اعتراضی دانشجویی در اروپای شرقی به کار گرفته شده است.
تحلیلهای کالبدشکافی دیجیتال نشان میدهد که این حمله از نوع بدون کلیک (Zero-Click) بوده و منحصراً بر بستر پیامرسان پیشفرض Apple iMessage اجرا شده است. در این شیوه نفوذ، مهاجم تنها با ارسال یک بسته دادهای فریبنده و دستکاریشده به شماره تلفن قربانی، بدون اینکه کاربر نیازی به باز کردن پیام، کلیک روی لینک، یا مشاهده نوتیفیکیشن داشته باشد، حافظه پردازنده آیفون را دچار سرریز بافر کرده و کنترل کامل سختافزار را در دست میگیرد.
این جاسوسافزار قادر است پس از نفوذ، تمامی مکالمات صوتی، پیامهای رمزنگاریشده واتساپ و تلگرام، موقعیت مکانی GPS لحظهای، تصاویر گالری و حتی دوربین و میکروفون گوشی را فعال کرده و دادهها را به سرورهای فرماندهی ارسال کند. با وجود اینکه اپل در آپدیتهای بعدی این باگ را مسدود کرده است، اما گزارشها حاکی از قربانی شدن دستکم ۱۴ فعال مدنی و وکیل حقوقی در این کارزار جاسوسی است.
کالبدشکافی فنی هک فریمور و انتروپی در کیفپولهای سختافزاری
ماجرای سرقت ۱,۷۸۹ بیتکوین از کیفپولهای کُلدکارت که امشب وارد مرحله شستشوی داراییها شد، یکی از تلخترین درسهای تاریخ مهندسی رمزنگاری کاربردی است. در باور عمومی، کیفپولهای سختافزاری به عنوان امنترین دژ برای حفظ کلیدهای خصوصی شناخته میشوند؛ زیرا کلیدها هرگز از تراشه حافظه امن (Secure Element) خارج نمیشوند و ارتباط مستقیمی با اینترنت ندارند.
اما نقطه ضعف این تجهیزات در مرحله تولید انتروپی (Entropy Generation) نهفته است. اگر مولد اعداد تصادفی پسودو (PRNG) در سطح سورسکد فریمور دارای نقص طراحی باشد، کلیدهای ۲۴ کلمهای تولیدشده در یک فضای برداری محدود و با الگوریتمهای ریاضی معکوس قابل حدس زدن خواهند بود. این فاجعه نشان داد که امنیت سختافزار بدون ممیزیهای پیوسته متنباز، تنها یک توهم آرامشبخش است.
تحلیل امنیتی بردار حمله بدون کلیک پگاسوس بر بستر BlastDoor اپل
معماری امنیتی سیستمعامل iOS طی سالهای اخیر تدابیر فوقالعادهای نظیر ماژول BlastDoor را معرفی کرد؛ محیطی ایزوله در سطح هسته که وظیفه دارد تمامی پیامها و تصاویر دریافتی در آیمسیج را پیش از رندر شدن تجزیه و ایزوله کند. هدف این لایه، جلوگیری از هرگونه نفوذ به هسته پردازنده بود.
با این حال، اکسپلویت اخیر پگاسوس نشان میدهد گروههای توسعه سلاحهای سایبری مانند NSO به تکنیکهای بسیار پیشرفته فریب حافظه دست یافتهاند. آنها با بهرهبرداری از باگهای ناشناخته در پردازش فونتها یا فرمتهای تصویری فشرده، موفق به شکستن دیوارهای شنی BlastDoor شده و کدهای مخرب را در بالاترین سطح دسترسی سیستم اجرا میکنند. این حقیقت تایید میکند که امنیت موبایل یک فرآیند ایستا نیست، بلکه مسابقهای بیپایان میان توسعهدهندگان سیستمعامل و فروشندگان بدافزارهای دولتی است.
خطر سیستمیک هوش مصنوعی خودمختار با قابلیت هک بحرانی (OpenAI Astra)
طبقهبندی مدل Astra در رده خطرات بحرانی، نقطه عطفی در تاریخ هوش مصنوعی و امنیت سایبری بینالمللی است. تا پیش از این، بزرگترین نگرانی پیرامون هوش مصنوعی تولید متنهای فیشینگ قانعکننده یا نوشتن اسکریپتهای ساده پایتون بود. اما زمانی که یک مدل بتواند به صورت تعاملی زنجیرهای از استدلالهای فنی را برای دور زدن مکانیزمهای دفاعی شبکه پیاده کند، موازنه قدرت میان مهاجم و مدافع به سود هکرها به هم میخورد.
یک هکر انسانی برای کشف یک روز-صفر و پایدارسازی اکسپلویت نیازمند هفتهها یا ماهها تحقیق متمرکز است؛ اما یک هوش مصنوعی در کلاس Astra میتواند هزاران سناریوی حمله را در چند دقیقه شبیهسازی کرده و کدهای اکسپلویت ضد فایروال تولید کند. این پارادایم، سازمانهای جهانی را وادار خواهد ساخت تا به سرعت سامانههای دفاعی متقابل و هوش مصنوعیهای نگهبان را برای پایش بلادرنگ ترافیک و بازرسی کدها مستقر سازند.
۴. انتشار کد اکسپلویت FalconFlank؛ شمشیر دولبه در قلب نرمافزار کروداسترایک!
بخش امنیت سازمانی امشب با یک شوک بزرگ مواجه شد؛ پژوهشگران مستقل امنیتی به طور عمومی کد اثبات مفهوم (PoC) یک آسیبپذیری بحرانی در نرمافزار دفاعی پیشرو CrowdStrike Falcon را با نام تجاری FalconFlank منتشر کردند.
این آسیبپذیری که هسته درایورهای سطح هسته (Kernel Mode Driver) سنسورهای کروداسترایک را هدف قرار میدهد، به یک بدافزار یا مهاجم محلی با کمترین سطح دسترسی اجازه میدهد تا از طریق سوءاستفاده از مکانیسم بررسی امضای حافظه سنسور، دسترسی خود را فوراً به سطح بالاترین دسترسی سیستم (SYSTEM / Root) ارتقا دهد (Privilege Escalation).
به بیان سادهتر، ابزاری که میلیونها سرور و کامپیوتر سازمانی در سراسر جهان برای دفاع در برابر هکرها نصب کردهاند، خود میتواند به عنوان یک پله ترقی برای نفوذگران جهت دور زدن تمامی فایروالها و آنتیویروسها استفاده شود. انتشار عمومی این کد نگرانیهای شدیدی را در میان مدیران شبکه ایجاد کرده است و کارشناسان توصیه میکنند مدیران فایروال تا زمان انتشار پچ رسمی کروداسترایک، دسترسیهای خط فرمان ماشینهای حساس را محدود نمایند.
۵. تله تبلیغاتی متا؛ نفوذ تروجان هولناک StreamRat به گوشیهای اندرویدی
پلتفرمهای رسانههای اجتماعی متعلق به کمپانی متا (Meta) شامل اینستاگرام و فیسبوک ناخواسته به ابزاری برای انتشار یکی از خطرناکترین تروجانهای دسترسی از راه دور اندروید در سال ۲۰۲۶ بدل شدهاند. بر اساس هشدار امنیتی فوری مرکز تحقیقات سایبری، کارزار تبلیغاتی آلودهای با نام StreamRat در حال قربانی گرفتن از میان کاربران عادی است.
در این کارزار پیچیده، هکرها با خرید تبلیغات رسمی و اسپانسری متا، برنامههای مخرب را در قالب ابزارهای بهینهسازی باتری، برنامههای پخش رایگان فوتبال یا اپلیکیشنهای جعلی پاداش نقدی تبلیغ میکنند. هنگامی که کاربر این اپلیکیشن را دانلود و نصب میکند، تروجان با فریب کاربر دسترسیهای بخش Accessibility Services (دسترسیپذیری) و مجوز مدیر دیوایس را دریافت میکند.
پس از اخذ این دسترسیها، StreamRat کنترل نامرئی تمام عملکردهای گوشی را به دست میگیرد: ضبط زنده صفحه نمایش، دزدیدن رمزهای عبور اپلیکیشنهای بانکی و صرافیهای رمزارز، خواندن پیامکهای حاوی کدهای تایید دومرحلهای (2FA) و حتی خاموش کردن پنهانی هشدارهای امنیتی گوگل پلی پروتکت. حجم بالای گزارشهای آلودگی نشان میدهد الگوریتمهای ممیزی تبلیغات متا در فیلتر کردن این بدافزارها با شکست جدی مواجه شدهاند.
پروندههای تحلیلی و مقالات مرتبط در تکینگیم
• 🛡 عملیات مشترک FBI و NSA؛ کالبدشکافی انهدام زیرساخت سایبری دولتی QTFY چین و نجات ناسا و فدرال رزرو
• 🎬 کالبدشکافی هوش مصنوعی ویدیوساز Wan 3.0 علیبابا؛ زلزله در بازار هالیوود و شکست انحصار سورا
• 🧪 کالبدشکافی ایجنت دانشمند Faraday استارتاپ Inherent؛ پیروزی مدل ۲۷ میلیون پارامتری بر غولها
۶. گزارش محرمانه فاش شد؛ مدل Astra شرکت OpenAI به قابلیتهای هک «بحرانی» دست یافت!
در آخرین و تکاندهندهترین پرونده امشب، افشای بخشهایی از گزارش داخلی چارچوب آمادگی امنیتی (Preparedness Framework) شرکت OpenAI موجی از نگرانی را در میان نهادهای امنیتی بینالمللی برانگیخته است. بر اساس این گزارش، مدل آزمایشی فوقپیشرفته این شرکت با کد رمز Astra به عنوان نخستین سامانه هوش مصنوعی تاریخ ثبت شده که در آزمونهای ارزیابی تهاجم سایبری، رتبه خطر «بحرانی (Critical)» دریافت کرده است.
مدل Astra برخلاف چتباتهای معمول که تنها به ارائه راهنماییهای کلی میپردازند، مجهز به قابلیتهای خودکار استدلال عمیق چندمرحلهای در زمینه مهندسی معکوس و نفوذ سایبری است. این مدل در آزمایشهای محیط سندباکس موفق شده است به صورت ۱۰۰٪ خودکار و بدون دخالت انسان، کدهای منبع یک سیستمعامل پیچیده را اسکن کرده، یک باگ منطقی ناشناخته (روز-صفر) را کشف کند، اکسپلویت اختصاصی برای آن بنویسد، فایروالهای برنامه وب (WAF) را دور زده و کنترل سرور هدف را به دست گیرد.
درجهبندی بحرانی بدان معناست که اگر وزنهای این هوش مصنوعی به بیرون درز کند، هر مهاجم مبتدی میتواند بدون دانش برنامهنویسی عمیق، ارتشی از ابزارهای تخریبی سایبری علیه زیرساختهای انرژی، شبکه بانکی یا مخابراتی جهان ایجاد کند. این افشاگری فشارهای کنگره آمریکا و اتحادیه اروپا برای اعمال قرنطینه اجباری و نظارت نظامی بر مدلهای پیشرفته reasoning را به اوج خود رسانده است.
- ردیابی موفقیتآمیز جریان ۱۱۴ میلیون دلاری سرقت کلدکارت در پروتکل تورچین توسط تحلیلگران آنچین
- شفافیت شرکت آنتروپیک در اعتراف به رخنههای زنجیره تامین و تلاش برای بازسازی پروتکلهای تراز هوش مصنوعی
- کشف بهموقع اکسپلویت پگاسوس توسط آزمایشگاه سیتیزن لب و اقدام اپل برای بستن باگ در آپدیتهای بعدی
- شناسایی سریع تروجان StreamRat و اطلاعرسانی عمومی به کاربران اندروید برای جلوگیری از تخلیه حسابهای بانکی
- ورود مدلهای هوش مصنوعی اختصاصی نظیر Astra به قلمرو قابلیتهای سایبری تهاجمی در سطح خطر بحرانی
- انتشار عمومی اکسپلویت اثبات مفهوم FalconFlank و ریسک سوءاستفاده هکرها از کرنل کروداسترایک
- آسیبپذیری شدید کاربران عادی در برابر تبلیغات مخرب پلتفرم متا و ضعف الگوریتمهای فیلترینگ بدافزار
جمعبندی بولتن شبانگاهی؛ آژیر خطر در جبهه دفاع سایبری جهانی
شامگاه جمعه ۴ سپتامبر ۲۰۲۶ با ثبت رویدادهایی تاریخی در دفتر خاطرات امنیت سایبری به پایان میرسد. به حرکت درآمدن ۱۱۴ میلیون دلار بیتکوین سرقتی کیفپول کلدکارت، رسوایی نفوذ به آنتروپیک، و انتشار اکسپلویت اثبات مفهوم در یکی از معتبرترین نرمافزارهای امنیتی جهان (کروداسترایک)، نشان میدهد که هیچ زیرساختی در دنیای امروز مصون از آسیبپذیری نیست.
در روزهای پیش رو، جامعه سایبری تحرکات کیفپولهای شستهشده در تورچین و تدابیر دفاعی شرکتها در برابر مدلهای تهاجمی مانند Astra را با حساسیت دنبال خواهد کرد. ما در تحریریه تکینگیم همراه شما خواهیم بود تا آخرین جزییات از پشت پرده رخدادهای دنیای فناوری، هوش مصنوعی و بازیها را با رویکردی مستقل و عمیق گزارش نماییم.
پرسشهای متداول پیرامون پروندههای امنیتی تکین نایت ۴ سپتامبر ۲۰۲۶
هکر کیفپول سختافزاری Coldcard چگونه در حال پولشویی بیتکوینهای سرقتی است؟
با استفاده از پروتکل صرافی غیرمتمرکز کراسچین THORChain که به هکر امکان میدهد بیتکوینها را بدون احراز هویت مستقیماً به اتریوم تبدیل و به آدرسهای ناشناس منتقل کند.
ارزش دلاری داراییهای به سرقت رفته در پرونده Coldcard چقدر است؟
حدود ۱,۷۸۹ بیتکوین به ارزش بیش از ۱۱۴ میلیون دلار که بر اثر نقص انتروپی در فریمور دستگاهها به سرقت رفت.
ماجرای نفوذ هکرها به شرکت هوش مصنوعی Anthropic چه بود؟
مهاجمان با حمله به زنجیره تامین و سرقت توکنهای یکی از توسعهدهندگان، به بخشی از مخازن کدهای داخلی و مستندات امنیتی مدل Claude نفوذ کردند.
اکسپلویت بدون کلیک (Zero-Click) پگاسوس در آیفون چگونه عمل میکند؟
تنها با ارسال یک بسته مخرب به پیامرسان iMessage، بدون نیاز به اینکه کاربر پیام را باز کند یا روی لینکی کلیک نماید، کنترل کامل آیفون را به دست میگیرد.
آسیبپذیری FalconFlank در کروداسترایک چیست و چه خطری دارد؟
یک آسیبپذیری در درایور کرنل نرمافزار CrowdStrike Falcon که به هکرها اجازه میدهد دسترسیهای محلی خود را به بالاترین سطح ادمین و روت سیستم ارتقا دهند.
تروجان StreamRat از چه طریقی روی گوشیهای اندرویدی منتشر میشود؟
از طریق تبلیغات رسمی و اسپانسری فریبنده در فیسبوک و اینستاگرام متا با پوشش ابزارهای بهینهسازی باتری یا پخش ویدیو.
چرا مدل Astra شرکت OpenAI در رده خطر «بحرانی» رتبهبندی شده است؟
به دلیل توانایی حیرتانگیز آن در کشف خودکار باگهای روز-صفر، نوشتن اکسپلویتهای کامل، بایپس کردن فایروالها و تسخیر سرورها بدون دخالت انسان.
کاربران عادی برای محافظت در برابر تروجانهای تبلیغاتی چه اقدامی باید انجام دهند؟
از نصب اپلیکیشنها از طریق لینکهای تبلیغاتی اینستاگرام خودداری کرده و هرگز دسترسیهای Accessibility و Device Admin را به برنامههای ناشناس ندهند.
منابع و مراجع رسمی اخبار تکین نایت
- CoinTelegraph: Coldcard Hacker Swaps Bitcoin on THORChain
- Decrypt: Anthropic Security Breach & Claude AI Hacks
- The Hacker News: Pegasus Zero-Click iMessage Exploit
- The Hacker News: CrowdStrike FalconFlank PoC Released
- The Hacker News: Meta Ads Push StreamRat Android Trojan
- Decrypt: OpenAI Astra Critical Autonomous Hacking
گالری تصاویر تکمیلی: 🌙 تکین نایت ۴ سپتامبر ۲۰۲۶ | پولشویی ۱۱۴ میلیون دلاری، رسوایی آنتروپیک و پگاسوس















