O

45 posts

O banner
O

O

@pcprq

Cybersecurity Analyst #Security+ #eJPT #eCIR | #eCTHP ⏳

Personal Account Entrou em Nisan 2026
97 Seguindo19 Seguidores
O
O@pcprq·
@xabdul ماهم بسيطين الباكستانيين
العربية
0
0
0
104
Abdulrahman Alamri
🚨 باحثون يكشفون حملة تجسس منسوبة لجهة حكومية باكستانية تستهدف شخصيات هندية بارزة عبر برمجية SHEETCREEP التي تستخدم Google Sheets كقناة C2 🔹 بحسب التقرير: • الحملة استغلّت موضوع "أسبوع الشراكة الاستراتيجية بين الإمارات والهند" كطُعم هندسة اجتماعية • يُرسَل للضحية ملف .lnk خبيث ينفّذ كود C# مسؤول عن التثبيت (Persistence) وسحب البيانات • البرمجية تستخدم Google Sheets كقناة قيادة وتحكم (C2) حيث تُسرَّب البيانات إلى الجدول، ومنه تُستقبل الأوامر لتشغيلها على جهاز الضحية 🔹 الخطأ التشغيلي الذي كشف العملية: • المهاجمون قاموا بـ hardcoding لمعرّف Google Sheet المستخدم كـ C2 داخل البرمجية نفسها • إضافةً إلى تضمين مفاتيح ربط (API keys/access tokens) صالحة داخل الـ payload للوصول إلى Sheets API • الباحثون استخرجوا المفتاح من العيّنة، فتحوا الجدول، ووجدوا قائمة بـ 91 هدفاً تتم مراقبتهم، معظمهم من العسكريين والسياسيين الهنود 🔹 لماذا هذا مهم؟ استخدام خدمات Google كقناة C2 ليس جديداً، والفكرة بحد ذاتها ذكية لأنها تحفي الـTraffic الخبيث داخل traffic مشروع (traffic blending) ويصعب حجبها على مستوى الـ proxy. لكن تضمين Sheet ID ثابت ومفتاح وصول حيّ داخل العيّنة يعني أن أي باحث يحلّل الـ binary يحصل على وصول مباشر إلى لوحة العمليات بالكامل: قائمة الضحايا، البيانات المسروقة، وأحياناً البنية التحتية للمشغّل.
Abdulrahman Alamri tweet mediaAbdulrahman Alamri tweet media
العربية
1
2
23
3.3K
O
O@pcprq·
@0xrushy أبدعت والله يا رشي، مقطع تاريخي وودي أنه ما انتهى الله يكفينا شر إيران وحلفائها
العربية
0
0
1
421
عبدالله
عبدالله@0xrushy·
كيف يمكن لمنصة مثل «دسكورد» أن تتحول من مكان للسوالف واللعب إلى أداة تُستغل في جمع المعلومات والتأثير السيبراني؟ في ذي الحلقة تكلمت عن مفهوم الاختراق الحقيقي والهندسة الاجتماعية وليش يُذكر اسم إيران كثيراً في ملفات الأمن السيبراني وكيف يشتغل هيكلها السيبراني، وكيف يمكن لمعلومة هينة تشاركها على الإنترنت أن تصبح جزءاً من صورة أكبر عنك وتساهم في جعلك موطئ قدم للداخل السعودي youtu.be/qO2H4Vabiig?si…
YouTube video
YouTube
العربية
11
11
107
14.5K
O
O@pcprq·
اذا الواحد يبي يطور إنجليزيته وش هي أفضل طريقة سريعة؟ يسجل في معهد انجليزي في الرياض؟ أو يطلع يدرس لغة برا؟
العربية
0
0
1
48
O
O@pcprq·
@buhaimedi اعتقد القرار أبعاده سياسية أكثر من خوف على اطفالهم، بس يفهمون، وجود كل معلومات الشعوب بيد تطبيقات الأمريكان شيء مقلق
العربية
1
0
0
10
إبراهيم بوحيمد | Ibrahim Buhaimed
@pcprq الحجب بهالطريقة وبالقوه مو حل عملي بيلقون طريقه يستخدمون فيها منصات التواصل الاجتماعي اذا الكبار ماقدرت تسيطر عليهم تبي تسيطر ع المراهقين بالقوه
العربية
1
0
0
28
O
O@pcprq·
بعض الدكاترة يستميتون ويتغذون بظلم الطلاب ونرفزتهم وأكل حقوقهم واللي كذا دايم يكونون في دوامة مستدامة من النقص والفشل النفسي ولهالأسباب هم ظالمين لا مظلومين الله لايبارك فيهم
العربية
0
0
0
45
O
O@pcprq·
أعظم ماسويته في حياتي الجامعية اني كنت اعرف مين الدكتور اللي يستحق احط جهدي وتعبي عنده ومين اللي يستاهل حضوري بس اما سالفة أنك تعطي كل دكتور وجه وبعدين تكتشف انه بوطبيع خبيث مالها داعي
العربية
1
0
1
73
O
O@pcprq·
اللهم صل على محمد وعلى آل محمد كما صليت على إبراهيم وعلى آل إبراهيم، إنك حميد مجيد، اللهم بارك على محمد وعلى آل محمد كما باركت على إبراهيم وعلى آل إبراهيم، إنك حميد مجيد
العربية
0
0
0
56
O
O@pcprq·
الله يعجل بالوظيفة اللي فيها خير ويرزقني هي في أقرب وقتٍ ممكن
العربية
0
0
1
62
O
O@pcprq·
@qala1weh الف مبروك ماشاء الله ومنها للأعلى
العربية
0
0
0
43
Abdullah B AlQalalweh
Abdullah B AlQalalweh@qala1weh·
و اخيرا بعد شقاء و عناء 💙
Abdullah B AlQalalweh tweet media
العربية
4
0
31
1.7K
O
O@pcprq·
eCTHP تُطبخ على نار هادئة الله ييسرها ويسهلها
العربية
0
0
1
65
O retweetou
Ahmed
Ahmed@Ahmediixx·
أعوذ بك من سعيٍ بلا نتيجة وأسألك اليسر بعد العسر
العربية
7
2.1K
9.6K
227.4K
O
O@pcprq·
اللي اختبر eCTHP مؤخرًا يتواصل معي فضلًا
العربية
0
0
0
228
O
O@pcprq·
اللي اختبر eCTHP مؤخرًا يتواصل معي خاص فضلًا
العربية
0
0
0
140
O
O@pcprq·
@_misao2 الف مبروك
العربية
0
0
0
184
Misa𐙚
Misa𐙚@_misao2·
الحمدلله 😭❤️ انقبلت في ماجستير الإحصاء التطبيقي وإدارة البيانات
Misa𐙚 tweet media
العربية
844
48
11.5K
1.5M