اوسینت - کارآگاهی در وب
3.02K subscribers
402 photos
36 videos
15 files
1.13K links
اوسینت یعنی جستجوی ابتکاری در منابع اطلاعاتی در دسترس همه!
اوسینت دات آی آر | مرجع اوسینت ایران
OSINT.ir

🌀 در اینجا، تکنیک‌های اوسینت را آموزش می‌دهیم.

ادمین‌ها:
@Mm_TOHIDINIA

لینک گروه کارآگاهی در وب:

@osintgroup

سایت جامع: jameco.ir
Download Telegram
تاثیر جملۀ دکتر ظریف بر اتوکامپلیشن گوگل:
در مذاکرات ژنو جمله ای که آقای دکتر ظریف وزیر خارجه کشورمان به خانم موگرینی گفت باعث شد تا هشتگی به نام#NeverThreatenAnIranian راه بیافتد. بررسی ها نشان می دهد که این هشتگ بیش از 5000 بار در رسانه های مختلف و بیش از 2 میلیون و 300 هزار بار در گوگل و فقط به زبان انگلیسی تکرار شده، حالا اگر کلمات never threat را در گوگل سرچ کنید اولین پیشنهاد گوگل (اتوکامپلیشن) جمله ی دکتر ظریف خواهد بود که به فارسی میشود: هرگز یک ایرانی را تهدید نکنید! 🇮🇷🇮🇷🇮🇷


🆔:@Osint_ir
#osint #NeverThreatenAnIranian
پاسخ قطعی و نهایی به مشترکین همراه اول که هنوز دارن به شایعه ی پولی بودن سرویس تماس بان دامن میزنند.
همونطور که قبلا در کانال اوسینت گفته شد این سرویس رایگان است. پیرو این شایعه همراه اول دست به کار شده و به مشترکین خودش پیام ارسال کرده تا به این نحو ختم غائله رو اعلام کنه.


🆔:@Osint_ir
نسخه‌ی جدید مرورگر اپرا به کاربران امکان دسترسی مستقیم به تلگرام، واتزاپ و مسنجرفیسبوک را می‌دهد.

جالب است که تلگرام با اینکه از نظر تعداد طرفداران در دنیا، جزو پیام‌رسان‌های برتر نیست و رتبه دهم طبق گزارش statista را دارد اما به خاطر ایده‌ها و نوآوری‌هایش توجه همه رو به خودش جلب کرده و اینجا هم در کنار واتزاپ و مسنجر فیسبوک (با یک میلیارد کاربر) در مرورگر اپرا حضور دارد 👏


🆔:@Osint_ir
مکانیابی در OSINT:
مکانیابی به روشهای OSINT یکی از مهمترین و پیچیده ترین و در عین حال موثرترین فرآیندهایی است که یک تیم اوسینت میتواند انجام دهد.
در عکس زیر مجموعه ای از اطلاعاتی را میبینید که در اوسینت با Geo-locating imagery شناخته می شود. در این فرآیند عوامل زیادی با ریزبینی و دقت بالا در مکان یابی موثر هستند و با استفاده از همین روش بسیاری از حملات تروریستی پیش بینی و خنثی شده و یا عملیات گسترده نظامی بر اثر یک عکس سلفی و کم اهمیت شکست خورده است.

این عکس مربوط به یک سرباز SDF یا Syrian Democratic Forces بود که در توئیتر منتشر شد و باعث لو رفتن موقعیت استراتژیک سد بزرگی در 60 کیلومتری شهر رقه در سوریه گردید.


🆔@Osint_ir
#geolocating
یکی از معروفترین نرم افزارهایی که برای Geolocating استفاده می شود نرم افزار Creepy است که با زبان پایتون نوشته شده و کار میکند.
ساختار جمع آوری اطلاعات در این نرم افزار به گونه ای است که پس از آنالیز یک عکس و تطبیق نشانه های موجود در آن با منابع رایگان و در دسترس مانند توئیتر و ویکی مپیا و ... عکس مورد نظر را مکان یابی می کند.
عکس زیر تصویری از محیط این نرم افزار می باشد که نشان می دهد اطلاعات بدست آمده را از توئیتر دریافت کرده است.


🆔: @Osint_ir
#geolocating #osint_tools
افشای فساد مالی دادستان سابق اکراین و استفاده از Geolocating image:
پیرو مبحث مکان یابی یکی از پروژه هایی که توسط تیم اوسینت به فارسی ترجمه شده است. در عکس زیر میبینید که دریچه ی فاضلاب و دو تیرک فلزی آیتمهایی هستند که برای مکان یابی این عکس از آنها استفاده شده است.


🆔: @Osint_ir
#geolocating #project
🔻یک ترفند ساده تلگرام برای رهایی از بلاک لیست:
کافیه اکانتتون رو یکبار حدف کنید و مجدد اکانت بسازید. توجه کنید که در این صورت از همه کانالها و گروهها بیرون خواهید شد ، اما از بلاک لیست همۀ کسایی که بلاکتون کردن بیرون میاید و میتونید دوباره بهشون پیام بدید.


🆔 @Osint_ir
#telegram
از بین کانالهای پرجمعیت کدام کانالها احتمالا عضو تقلبی (fake member) دارند؟

در واقع متوسط بازدید تعداد اعضای واقعی یک کانال را نشان میدهد.


🆔: @osint_ir
🔻زمانی که تروریست در صدد حمله به کلان شهرها و افزایش خسارت (زیان دولت)است.

چکیده مقاله:
در این مقاله یک بازي دو نفره بین تروریست(ارعابگر) و دولت در نظر گرفته میشود، زمانی که تروریست در صدد حمله به کلان شهرها و
افزایش خسارت (زیان دولت)است، دولت در راستاي کاهش خسارت به دنبال تأسیس تعداد بهینه و بهترین نوع از چیدمان تسهیلات در
حملات تروریستی است. در این مقاله به مکانیابی چند تسهیل ثابت با هدف کاهش خسارات ناشی از یک حمله تروریستی میپردازیم.
سپس حملات همزمان به چند شهر را مورد مطالعه قرار داده و در ادامه به بررسی تعداد تسهیلات بهینه با توجه به محدودیتهایی از قبیل هزینه
پیشگیرانه و بودجه میپردازیم، در نهایت یک مثال با توجه به مشخصات کلان شهرهاي ایران طراحی و با استفاده از این مدل حل میشود.
(قیمت این مقاله در سیویلیکا: 3000 تومان است که در اینجا به رایگان قرار می گیرد. http://l1l.ir/1ip9)


🆔:@Osint_ir
#مقاله
باج‌افزار‌ها گونه‌ای از بدافزارها هستند که دسترسی به سیستم را محدود می‌کنند و ایجادکننده آن برای برداشتن محدودیت درخواست باج می‌کند. برخی از انواع آنها روی فایل‌های هارددیسک رمزگذاری انجام می‌دهند و برخی دیگر ممکن است به سادگی سیستم را قفل کنند و پیام‌هایی روی نمایشگر نشان دهند که از کاربر می‌خواهد مبالغی را واریز کنند. باج‌افزارها ابتدا در روسیه مشاهده شدند اما اخیراً تعداد حملات باج‌افزارها به کشورهای دیگر از جمله استرالیا، آلمان و ایالات متحده آمریکا افزایش یافته است.


🆔: @Osint_ir
حملات سایبری یک «باج افزار»خطرناک نهادها و موسسات ده‌ها کشور جهان را هدف قرار داده است.

شرکت امنیت سایبری «آواست» (Avast )گفته است، ۷۵ هزار حمله در ۹۹ کشور گزارش شده است.
«باج افزار» معروف به «WannaCry» پس از حمله به کامپیوترها، آنها را قفل کرده است وبرای باز کردن آن از ۳۰۰ تا ۶۰۰ دلار باج طلب می کند.

🔻تعدادی از بیمارستان‌ها و کلینک‌های پزشکی بریتانیا هدف این حملات قرار گرفته اند و نتوانسته اند به بیماران خدمات ارائه کنند.
🔻شرکت پست سریع بین المللی «فدکس» نیز مورد حمله قرار گرفته است.
🔻شرکت بزرگ مخابراتی اسپانیا «تلفونیکا» نیز اعلام کرده است که هدف حمله سایبری قرار گفته است
🔻گزارش‌هایی در خصوص حمله این باج افزار به شرکت‌های مخابراتی در آرژانتین و پرتغال نیز منتشر شده است.
🔻یک سخنگوی وزارت کشور روسیه نیز اعلام کرده است که دستکم یک هزار کامپیوتر این وزارتخانه مورد حمله قرار گرفته اند.


🆔: @Osint_ir
حتما پیش اومده که ازتون در مورد باج افزار سوال شده و راه حلی برای بازیابی فایل ها، سرویس id-ransomware# با گرفتن یک نمونه فایل رمز شده و یا صفحه حاوی ransom note به شما میگه که به چه باج افزاری آلوده شدید و در صورت وجود راهی برای رمزگشایی فایل ها، شما رو راهنمایی می کنه یا حتی خودتون به باج افزار آلوده شده باشید.
این سرویس در حال حاضر قادر به شناسایی ۲۲۲ باج افزار متفاوت و ارائه راه کار برای از بین بردن ان ها است.
https://id-ransomware.malwarehunterteam.com/index.php


🆔: @Osint_ir
گزارش چگونگی نفوذ به سازمان حزب دموکرات توسط سیستم های اطلاعاتی روسیه

گزارش مشترک FBI و Department of Homeland Security منتشر شده که در آن جزئیات چگونگی تلاشهای مرتبط با دولت روسیه برای هک سازمان حزب دموکرات امریکا تشریح گردیده است.


منبع:
https://securityaffairs.co/wordpress/54900/cyber-warfare-2/fbi-dhs-jar-report.html
http://thehill.com/policy/national-security/312132-fbi-dhs-release-report-on-russia-hacking


🆔: @Osint_ir
تماس صوتی که هفته قبل به صورت آزمایشی راه‌اندازی شده بود 👆امروز از مرحله آزمایشی خارج شد و به صورت رسمی از لینک زیر قابل دانلود است:
desktop.telegram.org
هرچند با توجه به فیلترشدن پروتکل ارتباطی برای تماس صوتی تلگرام در ایران، بدون فیلترشکن امکان استفاده از آن نیست.
هشدار جدی برای روز انتخابات
دو نوع خودکار از نوع پاک شونده داریم:
1-نوع اول دارای جوهر منحصر به فردی است که می توانید پس از نوشتن بدون هیچ نگرانی و تنها با قطعه لاستیکی انتهای خودکار و یا هر قطعه لاستیکی دیگری چندین بار پیاپی نوشته های خود را پاک کرده و مجددا بازنویسی کنید بدون اینکه حتی کوچکترین اثری از جوهر خودکار و حتی آثار پاک شدگی روی کاغذ شما باقی بگذارد.
2- نوع دوم خودکاری است که پس از چند ساعت جوهر آن کاملاً پاک شده و اثری از آن باقی نمیماند.

🔴 در روز انتخابات حتماً با خود خودکار همراه داشته باشید 🔴


🆔:@osint_ir
#آگاه_باشید
شوک ناگهانی در جستجوی گوگل در ساعات گذشته پس از کناره گیری آقای قالیباف

🆔:@osint_ir
🔻ترندز جهانی و جستجوی کلمات 1-روحانی 2-رئیسی و قالیباف در هفت روز گذشته

🔻حجم جستجو:
1- روحانی: 13
2- رئیسی و قالیباف:11
بیشترین سرچ ها به جز ایران از: آمریکا، کانادا، انگلیس و استرالیا
@osint_ir
🔻ترندز جستجوی کشور ایران و مقایسه کلمات:
1- روحانی 2- رئیسی+رییسی+قالیباف در هفت روز گذشته

🔻حجم جستجو:
1- روحانی: 15
2- رئیسی و قالیباف: 13

@osint_ir
فایل زیر نمونه ای از یک سند محرمانه از اطلاعات باز (OSINT) مربوط به گروهک خلافکاران خیابانی شهر دیترویت آمریکا است که توسط یک تیم اوسینت تنظیم و به دادگاه ارسال شده است.

چکیده مطلب:
اسم گروه: "Band Crew"
اسم مستعار: 22Band Crew" & BC"
یک استریت گنگ یا گروهک خلافکاران خیابانی در شمال شهر دیترویت از ایالت میشیگان
علامت انحصاری: YNCMH , PBF
مناطق تحت پوشش: مشخصات مناطق تحت پوشش این گروهک با رنگ و اسپری بر در و دیوار شهر و همچنین روی ساختمانهای تحت پوشش آنها رسم شده است.
متن اصلی بوده و به زبان انگلیسی می باشد.


🆔: @Osint_ir
#project #osint_tools
دستورالعمل_پیشگیری_از_باج_افزارwannacry.pdf
687.3 KB
دستورالعمل پیشگیری از آلودگی به باج افزار Wannacry که با توجه به شیوع بسیار جدی این باج افزار توسط مرکز مدیریت امداد و هماهنگی عملیات رایانه ای (ماهر) تهیه و تنظیم گردیده است.

@osint_ir