O
45 posts

O
@pcprq
Cybersecurity Analyst #Security+ #eJPT #eCIR | #eCTHP ⏳
Personal Account Bergabung Nisan 2026
97 Mengikuti19 Pengikut

🚨 باحثون يكشفون حملة تجسس منسوبة لجهة حكومية باكستانية تستهدف شخصيات هندية بارزة عبر برمجية SHEETCREEP التي تستخدم Google Sheets كقناة C2
🔹 بحسب التقرير:
• الحملة استغلّت موضوع "أسبوع الشراكة الاستراتيجية بين الإمارات والهند" كطُعم هندسة اجتماعية
• يُرسَل للضحية ملف .lnk خبيث ينفّذ كود C# مسؤول عن التثبيت (Persistence) وسحب البيانات
• البرمجية تستخدم Google Sheets كقناة قيادة وتحكم (C2) حيث تُسرَّب البيانات إلى الجدول، ومنه تُستقبل الأوامر لتشغيلها على جهاز الضحية
🔹 الخطأ التشغيلي الذي كشف العملية:
• المهاجمون قاموا بـ hardcoding لمعرّف Google Sheet المستخدم كـ C2 داخل البرمجية نفسها
• إضافةً إلى تضمين مفاتيح ربط (API keys/access tokens) صالحة داخل الـ payload للوصول إلى Sheets API
• الباحثون استخرجوا المفتاح من العيّنة، فتحوا الجدول، ووجدوا قائمة بـ 91 هدفاً تتم مراقبتهم، معظمهم من العسكريين والسياسيين الهنود
🔹 لماذا هذا مهم؟
استخدام خدمات Google كقناة C2 ليس جديداً، والفكرة بحد ذاتها ذكية لأنها تحفي الـTraffic الخبيث داخل traffic مشروع (traffic blending) ويصعب حجبها على مستوى الـ proxy. لكن تضمين Sheet ID ثابت ومفتاح وصول حيّ داخل العيّنة يعني أن أي باحث يحلّل الـ binary يحصل على وصول مباشر إلى لوحة العمليات بالكامل: قائمة الضحايا، البيانات المسروقة، وأحياناً البنية التحتية للمشغّل.


العربية

كيف يمكن لمنصة مثل «دسكورد» أن تتحول من مكان للسوالف واللعب إلى أداة تُستغل في جمع المعلومات والتأثير السيبراني؟
في ذي الحلقة تكلمت عن مفهوم الاختراق الحقيقي والهندسة الاجتماعية وليش يُذكر اسم إيران كثيراً في ملفات الأمن السيبراني وكيف يشتغل هيكلها السيبراني، وكيف يمكن لمعلومة هينة تشاركها على الإنترنت أن تصبح جزءاً من صورة أكبر عنك وتساهم في جعلك موطئ قدم للداخل السعودي
youtu.be/qO2H4Vabiig?si…

YouTube
العربية

@buhaimedi اعتقد القرار أبعاده سياسية أكثر من خوف على اطفالهم، بس يفهمون، وجود كل معلومات الشعوب بيد تطبيقات الأمريكان شيء مقلق
العربية

@pcprq الحجب بهالطريقة وبالقوه مو حل عملي
بيلقون طريقه يستخدمون فيها منصات التواصل الاجتماعي
اذا الكبار ماقدرت تسيطر عليهم تبي تسيطر ع المراهقين بالقوه
العربية

رسميا بريطانيا تمنع منصات التواصل الاجتماعي عن المراهقين اقل من ١٦ سنه
Sky News@SkyNews
BREAKING: Prime Minister Sir Keir Starmer has announced a social media ban for under-16s. Live updates: trib.al/AaXv2Tr
العربية
O me-retweet

I successfully completed MalaCrypt Blue Team Lab at @CyberDefenders!
cyberdefenders.org/blueteam-ctf-c…
#CyberDefenders #CyberSecurity #BlueYard #BlueTeam #InfoSec #SOC #SOCAnalyst #DFIR #CCD #CyberDefender
English

I successfully completed PsExec Hunt Blue Team Lab at @CyberDefenders!
cyberdefenders.org/blueteam-ctf-c…
#CyberDefenders #CyberSecurity #BlueYard #BlueTeam #InfoSec #SOC #SOCAnalyst #DFIR #CCD #CyberDefender
English

I successfully completed XLMRat Blue Team Lab at @CyberDefenders!
cyberdefenders.org/blueteam-ctf-c…
#CyberDefenders #CyberSecurity #BlueYard #BlueTeam #InfoSec #SOC #SOCAnalyst #DFIR #CCD #CyberDefender
English

I successfully completed Hammered Blue Team Lab at @CyberDefenders!
cyberdefenders.org/blueteam-ctf-c…
#CyberDefenders #CyberSecurity #BlueYard #BlueTeam #InfoSec #SOC #SOCAnalyst #DFIR #CCD #CyberDefender
English

I successfully completed WebStrike Blue Team Lab at @CyberDefenders!
cyberdefenders.org/blueteam-ctf-c…
#CyberDefenders #CyberSecurity #BlueYard #BlueTeam #InfoSec #SOC #SOCAnalyst #DFIR #CCD #CyberDefender
English




