آموزش برنامه نویسی هک و نفوذ به گوشی و سیستم های مختلف
آوریل 20, 2019ردیابی شماره تلفن چگونه انجام می شود؟ آیا نرم افزاری وجود دارد؟
آوریل 24, 2019امروزه واژه ی هک به یکی از پرکاربردترین واژه ها در دنیای تکنولوژی تبدیل شده است. افراد زیادی به دنبال روش های هک و نفوذ به دستگاه های هوشمند هستند و در مقابل نیز کسانی وجود دارند که در پی یافتن راهی برای جلوگیری ازهک شدن موبایل می باشند. اما در این بین روش های زیادی برای هک دستگاه های مختلف از جمله گوشی ها وجود دارد. یکی از این روش ها که شاید توجه کمتری به آن شده باشد، هک گوشی با لینک می باشد.
هک گوشی با لینک یکی از روش هایی است که هکرهای حرفه ای بسیار از آن استفاده می کنند، اما متاسفانه افرادی که می خواهند از هک دستگاه های خود جلوگیری کنند، توجه کمتری به لینک هایی که روی آن کلیک می کنند، دارند. از همین رو در این مطلب قصد داریم به طور مفصل درباره روش هک گوشی با لینک های آلوده صحبت کنیم و به بررسی نحوه شناسایی آنها و معرفی نرم افزاری برای هک به این روش بپردازیم.
آنچه در این مقاله خواهید خواند :
نحوه هک گوشی با لینک
اگر از خود می پرسید که چگونه یک تلفن اندرویدی را با ارسال یک لینک هک کنید ، باید بگویم که روشهای مختلفی وجود دارد که هکر ها از آن استفاده می کنند. برخی از آنها از کم تجربگی و کم امنیتی کاربران سوء استفاده می کنند . در حالی که برخی دیگر ظریف تر و استادانه تر هک را انجام می دهند.طوری که کاربر اصلا متوجه هک شدن نمی شود!.. با این حال ، دانستن این روش ها به شما کمک می کند تا دچار موقعیت های هک و ناامنی نشوید. شاید هم علاقه مند باشید که روش هک گوشی با لینک را فرابگیرید.
لینک آلوده چیست؟
به طور کلی در دنیای اینترنت و وب، به هر سورس یا گزینه ای که در یک صفحه، داکیومنت، سرویس یا برنامه اینترنتی وجود داشته باشد که اجازه دهد کاربر با استفاده از آن، به صفحه، داکیومنت، سرویس یا برنامه اینترنتی دیگری متصل شود، لینک گفته می شود. به عبارت ساده تر، در صورتی شما در یک صفحه اینترنتی روی یک گزینه کلیک کنید و به صفحه دیگری هدایت شوید، در واقع شما روی یک لینک کلیک کرده اید.
لینک ها بسیار متنوع هستند و می توانند شامل دانلود ها، نمایش ویدیو، پخش موزیک، اجرای برنامه ها، نمایش صفحات و موارد دیگری از این قبیل شوند. بنابراین لینک ها نقش پر رنگی در ایجاد ارتباط در اینترنت دارند و بدون آن ها اینترنت معنای امروزی خود را نخواهد داشت.
در صورتی که شما بدون داشتن برنامه های محافظت کننده، مانند آنتی ویروس ها یا فایروال ها وارد فضای اینترنت شوید و به سایت های مختلف سر بزنید، احتمال این که دستگاه شما به ویروس رایانه ای یا بدافزارها آلوده شود بسیار زیاد است. این بدافزارها و ویروس ها معمولا از طریق لینکهای آلوده ای که شما برروی آنها کلیک می کنید، به سیستمتان منتقل می شوند.
لینک های آلوده نیز کاملا مشابه لینک های مفید موجود در اینترنت بوده و تفاوت چندانی با آن ها ندارند. یک لینک آلوده می تواند در هر شکل و شمایلی در اینترنت وجود داشته باشد. از همین رو شناسایی لینک های آلوده از لینک های مفید امر چندان ساده ای نیست. اصولا لینک های آلوده به مجموعه لینک هایی گفته می شود که کاربر را به مسیری هدایت می کنند که منجر به آسیب رساندن به او و آلوده شدن سیستم وی به ویروس ها و بد افزار ها می شود.
هدف از ساخت لینک های آلوده چیست؟
اما سوالی که ممکن است در ذهن کاربران ایجاد شود، این است که هدف از ساخت لینک های آلوده چیست و چرا چنین لینک های مخربی در محیط اینترنت وجود دارند؟ در پاسخ به این سوال باید گفت که برای ساخت یک لینک آلوده اهداف زیادی وجود دارد که از جمله آن ها می توان به انتشار ویروس ها، انتشار بد افزار ها، بدست آوردن اطلاعات، هک و نفوذ به سیستم ها و مواردی از این دست، اشاره کرد. معمولا ویروس ها و بدافزارها با اهداف مالی و توسط گروه های برنامه نویسان که بعضا سازندگان آنتی ویروس ها هم هستند، انتشار می یابند. اما لینک هایی که با هدف هک و نفوذ به سیستم های دیگران در اختیار کاربران قرار می گیرند، توسط هکرها ساخته می شوند و می توانند اهداف زیادی را دنبال کنند.
هکرها چگونه هک گوشی با لینک آلوده را انجام می دهند؟
فنون مهندسی اجتماعی
یکی از موثر ترین روشهایی که مهاجمان برای هک کردن گوشی اندرویدی (و بطور کلی هر تلفن هوشمند دیگر) استفاده می کنند ، استفاده از مهندسی اجتماعی است.
اما دقیقاً چیست؟ .مهندسی اجتماعی می تواند انواع مختلفی از فعالیت ها و رفتارها را در بر بگیرد. با این حال ، به طور کلی ، کسانی که به این روش هک خاص متوسل می شوند ، قصد دارند از تلفن هوشمند قربانی استفاده کنند. از طریق ترفندهای مختلف – به عنوان مثال به بهانه ای مانند: “من شارژ تلفنم تمام شده و باید یک تماس تلفنی فوری برقرار کنم آیا شما می توانید به من قرض دهید؟”. برای گرفتن اطلاعات محرمانه در دستگاه ، نصب نرم افزار مخرب و انجام سایر اقدامات مضر برای حریم خصوصی کاربر.
یا شاید هم هکر با وعده هایی همچون نمایش فیلمی مخفی از افراد مشهور یا وعده ی شرکت در قرعه کشی بزرگ، برای قربانی به نوعی دام پهن می کند و از آن طریق او را مجاب می کند که روی لینک مخرب کلیک نماید. پس از کلیک روی این لینک برنامه ای در پشت پرده اقدام به سرقت اطلاعات هدف خواهد نمود و به این ترتیب هک گوشی با لینک انجام می شود.
همانطور که متوجه شدید برای این که بتوانید شخصی را با استفاده از یک لینک هک کنید، آن لینک باید حاوی یک برنامه یا نرم افزاری باشد که قابلیت ارسال اطلاعات را به طور مخفی به شما بدهد.
برای این کار نرم افزارها یا تروجان های زیادی وجود دارد، که یکی از موفق ترین آنها در این زمینه نرم افزار PLC SPY می باشد. این نرم افزار را در ادامه بیشتر معرفی خواهیم کرد.
برنامه جاسوسی
شاید همه ندانند !. اما برنامه های جاسوسی وجود دارد که هدف اصلی آنها مراقبت از دستگاه های اندرویدی کودکان است.
از جمله کاربردهای این نوع ، به plc spy اشاره کردم. این امکان را برای شما فراهم می کند تا با “گرفتن” پیام ها از راه دور گوشی هدف را کنترل و نظارت کنید. فعال کردن دوربین ، گرفتن صدا از میکروفون و موارد دیگر با این برنامه امکان پذیر است. از این برنامه ها برای دسترسی از راه دور به تلفن های هوشمند استفاده می شود.
این نرم افزار ها در دسترس همه و قانونی است. به این شرط که برای کنترل فرزندان زیر 18 سال خود استفاده نمایید.
همچنین این برنامه ها می توانند هنگام دزدیده شدن گوشی شما نیز به کار آید. به این صورت که لینک برنامه را برای گوشی خود فرستاده و درصورتی که سارق روی آن کلیک کند ، می توانید آن را به راحتی ردیابی کنید.
با استفاده از ابزارهایی از این نوع ، می توان تلفن را از راه دور هدف قرار داد .سپس از طریق پیام کوتاه آن را کنترل کرد. یا از فاصله دور عکس و فیلم گرفت. حتی ویژگی های بیشتری هم دارد! بدون اینکه کاربر دستگاه متوجه چیزی شود.
برنامه های نظارتی والدین
همانطور که گفتم برنامه های زیادی برای کنترل والدین وجود دارد . عملکرد آنها واقعاً شگفت انگیز و دقیق است. ضمن این که در دسترس همه وجود دارد. برای استفاده فقط آنها را نصب کنید . بعد از ان نرم افزار همه کارها را به تنهایی انجام می دهند .این امکان نظارت و کنترل از راه دور تلفن هوشمند را فراهم می کنند.
یکی از بهترین این برنامه ها plc spy است که در ایران تنها برنامه ای است که توانایی هک از راه دور و در واقع هک گوشی با لینک را دارد.
در نسخه های مختلف ارائه شده است که در آخرین نسخه قابلیت ارسال لینک را در اختیار کاربران خود قرار داده است. به این شکل که شما با ارسال لینک برنامه با آیکون دلخواه خود مثلا تلگرام بدون فیلترشکن برای شخص موردنظرتان از او می خواهید که برروی لینک کلیک نماید و به محض کلیک هدف بر روی لینک، برنامه به طور خودکار نصب شده و سپس از لیست برنامه های موبایل پنهان می شود تا شخص موردنظر متوجه عملکرد این برنامه نشود.
پس از نصب، برنامه شروع به ارسال تمام اطلاعات موجود در گوشی موبایل هدف برای شما می کند، اطلاعاتی مانند لیست پیامکهای ارسالی و دریافتی، لیست تماس ها، شنود مکالمات، تصاویر موجود در گالری، موقعیت مکانی لحظه به لحظه و مشاهده تصاویر اطراف توسط دوربین گوشی هدف.
توجه : این برنامه بدون نیاز به روت گوشی فرزند، تمام اطلاعات از جمله فعالیت های شبکه های مجازی را نیز به نمایش در می آورد.
برای دانلود و دریافت فیلم آموزش نصب این برنامه می توانید برروی لینک قرمز رنگ زیر کلیک نمایید.
هک گوشی از راه دور با نرم افزار PLC SPY
توجه داشته باشید که برنامه plc spy توسط سامانه کنترل فرزند ساخته شده و این سامانه تنها به جهت فرهنگ سازی و نظارت بر خانواده می باشد و استفاده های غیره، از نظر قوانین این سامانه و قوانین جمهوری اسلامی ایران غیرقانونی می باشد.
فیشینگ
فیشینگ یکی دیگر از تکنیک های بسیار موثر در هک گوشی با لینک است .که هکر ها از آن برای هک هر چیزی از هک حساب بانکی تا هک واتساپ و دیگر پیام رسان ها استفاده می کنند. معمولاً با دعوت از کاربر برای باز کردن محتوای منتقل شده به عنوان چیز دیگری انجام می شود. سپس از طریق آن ورود اطلاعات حساس مورد سوء استفاده قرار می گیرد.
به طور دقیق تر ، “اسکریپت” تصویب شده به شرح زیر است:
کاربر ایمیل یا پیامی با پیوند دریافت می کند ، که در صورت باز شدن ، به یک صفحه وب هدایت می کند. سپس از طریق آن خواسته می شود رمز عبور یک شبکه اجتماعی را تنظیم کند . یا یک سرویس بانکی یا سایر خدمات که ممکن است ورود داده های حساس برای آنها مورد نیاز باشد.
اگر کاربر در دام بیفتد ، اطلاعات کاملاً محرمانه ای را در اختیار غریبه ها قرار خواهد داد ، .که هکر ها از آن استفاده خواهند کرد.
شبیه سازی آدرس MAC
آدرس MAC (مخفف “Media Access Control”) یک آدرس 12 رقمی است .که به شما اجازه می دهد هر کارت شبکه موجود در دستگاه های متصل به اینترنت را به صورت منحصر به فرد شناسایی کنید. دانستن آن می تواند پیکربندی شبکه خانگی ، تنظیم عملکرد یک برنامه خاص و انجام سایر عملیات باشد. اما افراد هکر نیز می توانند از آن برای جاسوسی در دستگاه های افراد دیگر استفاده کنند.
برخی از سرویس ها و برخی از برنامه ها از آدرس MAC استفاده می کنند. تا استفاده از سرویس های خاص و اجرای برخی از کارها مانند اتصال به شبکه Wi-Fi محافظت شده یا استفاده از خدمات پیام رسانی را برای دستگاه خاصی تضمین کنند. . در نتیجه ، یک هکر ممکن است بخواهد آدرس MAC قربانی را ردیابیکند. سپس با استفاده از برنامه های ویژه (برای “شبیه سازی” آدرس MAC) ، آدرس MAC قربانی را ردیابی کرده و از آن استفاده کند .تا از فعالیت های شخص دیگر تلفن همراه خود جاسوسی کند. .
برای تأیید همه این موارد ، ضروری است که مهاجم وظیفه بتواند از طریق فیزیکی به تلفن همراه قربانی دسترسی پیدا کند. (زیرا آدرس MAC تلفن های هوشمند Android از طریق تنظیمات دستگاه قابل دسترسی است) .یا از برنامه ها و برنامه هایی استفاده کند که دستیابی به این داده ها را امکان پذیر می کند.
چگونه متوجه شویم لینک آلوده است یا نه؟
دو نوع URL وجود دارد:
یک URL با طول استاندارد، شروع با www، به دنبال نام وبسایت، و پایان آن به .com یا دامنههای سطح بالا دیگر.
یک URL کوتاه شده، مانند goo.gl/V4jVrx.
فرقی نمی کند لینکی که دریافت کرده اید یک URL با طول استاندارد باشد یا کوتاه شده. اگر به هر نحوی خطرناک است، یک ابزار بررسی پیوند باید به شما در این مورد هشدار دهد. اگر قرار است پیوندها شما را به یک وب سایت در معرض خطر هدایت کنند، جستجوگر پیوند بلافاصله این موضوع را برجسته می کند. به طور مشابه، پیوندهای مستقیم به بدافزار، باج افزار و سایر خطرات باید توسط این ابزار گزارش شود.
سایت های جستجوگر لینک ایمن زیر به شما کمک می کند تا حقیقت را در مورد این پیوندهای مبهم کشف کنید. در هر زمان بیش از یک مورد را بررسی کنید تا بهترین نتیجه را به دست آورید.
1. نحوه بررسی ایمنی لینک با نورتون ایمن وب
یکی از راههای بررسی یک پیوند برای ویروسها یا بدافزارها، تکیه بر این مورد از غول امنیت آنلاین نورتون است.برای اسکن URL برای بدافزار، کافی است URL را در قسمت بررسی قرار دهید و روی دکمه جستجو کلیک کنید. Norton Safe Web رتبه بندی و نظرات جامعه را در مورد وب سایت نمایش می دهد. اگر می خواهید صدای خود را اضافه کنید، می توانید یک حساب کاربری ایجاد کنید و به انجمن جستجوگرهای پیوند بپیوندید.
و همچنین جستجوگر پیوند مبتنی بر مرورگر آن. Norton Safe Web دو ابزار دیگر را ارائه می دهد:
برنامه افزودنی جستجوی ایمن Norton یک بهبود یافته نوار آدرس کروم است که قابلیت جستجوی ایمن سریع را به مرورگر شما اضافه می کند
برنامه افزودنی صفحه اصلی Norton جستجوی ایمن را در تمام نتایج موتور جستجوی شما به ارمغان می آورد
هر دو گزینه، لینک ها را قبل از کلیک کردن، از نظر ایمنی آزمایش می کنند و برای مرور ایمن وب ایده آل هستند.
2. آیا این لینک ایمن است؟ با ScanURL بررسی کنید
می توانید با ScanURL بررسی کنید که آیا URL ایمن است یا خیر. یکی دیگر از ابزارهای بررسی پیوند که باید در نظر بگیرید، ScanURL یک وب سایت مستقل است که ارسال درخواست پیوند شما را از طریق یک اتصال امن HTTPS جدی می گیرد. اگرچه جستجوگر پیوند هرزنامه از طریق تبلیغات پشتیبانی می شود، نتایج خوب است. همچنین میتوانید توضیحی درباره مکان مشاهده URL ارائه دهید تا به سایر کاربران کمک کنید از آن اجتناب کنند.
ScanURL از Google Safe Browsing Diagnostic، PhishTank و Web of Trust نظرسنجی می کند و اطلاعاتی در مورد سابقه Whois سایت مورد نظر ارائه می دهد. نتایج بازگشتی فوراً نشان می دهد که آیا باید از سایت بازدید کنید یا خیر و با توصیه ScanURL همراه است.
در صورتی که نتایج آن سایت را خطرناک ذکر کرده است، از آن خودداری کنید.چندین سایت (از جمله برخی در این لیست) و ابزارها توسط ScanURL بررسی می شوند زیرا نتایج را جمع آوری می کند. هنگامی که صفحه نتیجه ScanURL بارگیری شد، یک URL دائمی اعمال می شود. میتوانید آن را کپی و جایگذاری کنید تا با دوستان، خانواده یا افراد دیگر به اشتراک بگذارید تا آنها به آنها مراجعه کنند.
3. PhishTank – جستجوگر پیوند فیشینگ
به جای تمرکز بر بدافزار، PhishTank به شما این امکان را می دهد که بگویید آیا یک پیوند امن است یا شما را به یک سایت فیشینگ می فرستد.
هنگامی که URL را وارد می کنید که مشکوک به عملیات فیشینگ است، PhishTank آن را بررسی می کند. اگر پیوند از قبل “در مخزن” باشد، نتایج فوری دریافت خواهید کرد. در غیر این صورت سایت شماره پیگیری را ارائه خواهد کرد. متأسفانه، بررسی یک پیوند فیشینگ به سادگی بررسی خودکار برخی از پیوندهای بدافزار نیست…
اگر روی لینک آلوده کلیک کردم چه کاری انجام دهم؟
اگر با کلیک بر روی پیوند فیشینگ یا دانلود یک پیوست مخرب اشتباه کردید، این مراحل را دنبال کنید تا عواقب آن را به حداقل برسانید.
1-دستگاه خود را از اینترنت قطع کنید
اولین کاری که باید برای جلوگیری از هک گوشی با لینک انجام دهید این است که بلافاصله دستگاه در معرض خطر را از اینترنت جدا کنید. اگر از اتصال سیمی استفاده می کنید، ساده ترین راه این است که کابل اینترنت (سیم اترنت) را از رایانه خود جدا کنید.
اگر از طریق Wi-Fi متصل هستید، تنظیمات Wi-Fi را در دستگاه خود پیدا کنید و از شبکه فعلی جدا شوید. اگر نمی توانید تنظیمات شبکه Wi-Fi خود را در دستگاه خود پیدا کنید، مستقیماً به روتر Wi-Fi خود بروید و آن را خاموش کنید.
این امر خطر انتشار بدافزار به دستگاههای دیگر شبکه شما را کاهش میدهد، از ارسال اطلاعات حساس از دستگاه شما توسط بدافزار جلوگیری میکند و مانع از دسترسی شخصی از راه دور به دستگاه شما میشود.
2-از فایل های خود نسخه پشتیبان تهیه کنید
اکنون که اتصال شما به اینترنت قطع شده است، باید از فایل های خود نسخه پشتیبان تهیه کنید. داده ها را می توان در فرآیند بازیابی از یک حمله فیشینگ از بین برد یا پاک کرد. اگر مرتباً از فایلهای خود با استفاده از روشهایی مانند هارد دیسک خارجی، درایو USB یا فضای ذخیرهسازی ابری نسخه پشتیبان تهیه میکنید، ممکن است فقط نیاز به پشتیبانگیری از فایلهایی داشته باشید که از آخرین نسخه پشتیبان بهروزرسانی یا ایجاد شدهاند. روی محافظت از اسناد و اطلاعات حساس و همچنین فایلهای غیرقابل تعویض مانند عکسها و ویدیوهای خانوادگی تمرکز کنید.
اگر هرگز فایل های خود را در یک دستگاه یا برنامه پشتیبان کپی نکرده اید، پیشنهاد می کنم یکی از روش های ذخیره سازی ذکر شده در بالا را انتخاب کنید. هزینه هارد دیسک های اکسترنال و درایوهای انگشت شست در طول سال ها به میزان قابل توجهی کاهش یافته است و آنها می توانند حجم قابل توجهی از داده ها را ذخیره کنند.
3-سیستم خود را برای بدافزار اسکن کنید
چه کسی را برای انجام این مرحله انتخاب می کنید به سطح تخصص فن آوری شما بستگی دارد. اگر خیلی اهل فن نیستید، پیشنهاد میکنم دستگاه خود را نزد یک متخصص ببرید تا آن را برای بدافزار بررسی کند. حتماً از دوستان و خانواده خود برای مرجع بخواهید. صرفاً به این دلیل که شخصی می گوید رایانه ها یا سایر دستگاه های الکترونیکی را تعمیر می کند به این معنی نیست که می داند چگونه بدافزار را شناسایی و با خیال راحت حذف کند.
اگر میخواهید خودتان این مرحله را انجام دهید، یک اسکن کامل و دو مرحلهای از سیستم خود انجام دهید. پس از اینکه دستگاه خود را از اینترنت جدا کردید، یک اسکن کامل با برنامه آنتی ویروس خود اجرا کنید.
4-اطلاعات و رمز عبور های خود را تغییر دهید
بدافزار ممکن است برای جمع آوری اطلاعات حساس، از جمله نام های کاربری و رمز عبور آنلاین، شماره کارت اعتباری، شماره حساب بانکی و سایر اطلاعات شناسایی مورد استفاده قرار گیرد. اگر فکر میکنید فریب خوردهاید تا بر اساس یک پیام فیشینگ عمل کنید، فوراً اعتبار آنلاین خود را تغییر دهید. این برای همه حسابهای آنلاین-ema اعمال میشودil، بانکداری آنلاین، رسانه های اجتماعی، حساب های خرید، شما آن را نام ببرید.
با استفاده از یک نام کاربری و رمز عبور برای همه حساب های آنلاین خود اشتباه نکنید. این امر باعث می شود مجرمان به راحتی اطلاعات شما را به سرقت ببرند، به اطلاعات شخصی شما دسترسی پیدا کنند و وجوه شما را به سرقت ببرند.
5-یک هشدار تقلب تنظیم کنید
بر اساس آخرین گزارش سالانه جرایم اینترنتی FBI، مردم آمریکا در سال 2020 در مجموع بیش از 54 میلیون دلار به دلیل حملات فیشینگ از دست دادند. برای محافظت از خود به روش هک با لینک آلوده ، با یکی از دفاتر اعتباری بزرگ تماس بگیرید و از شما درخواست کنید که یک هشدار کلاهبرداری رایگان در اختیار شما قرار دهد.