• خانه
  • تالارهای گفتگو ( Hack Forum )
  • ابزارها
  • دسته‌بندی مطالب
    • مطالب مورد توجه
    • پربازدید
    • داغ
  • NSA
  • آمریکا
  • آموزشی
  • آندروید
  • آیفون
  • ابزارها
  • اخبار ایران
  • اخبار جهان
  • اخبار سایت
  • ارز دیجیتال
  • اکسپلویت
  • امنیت
  • اینترنت اشیاء
  • باج افزار
  • بدافزار
  • بدافزار بانکی
  • جرایم سایبری
  • جنگ سایبری
  • درز اطلاعات
  • دسته‌بندی نشده
  • روز صفر
  • روسیه
  • سرقت اطلاعات
  • شبکه
  • شبکه تاریک
  • شبکه‌های اجتماعی
  • فناوری
  • کنترل سیستم از راه دور
  • گوشی
  • لینوکس
  • مک
  • مهندسی معکوس
  • نرم افزار
  • نظامی
  • هک
  • هوش مصنوعی
  • وصله امنیتی
  • ویندوز
  • جالبجالب
  • عجیبعجیب
  • ناراحتناراحت
  • انزجارانزجار
  • باحالباحال
  • خنده‌دارخنده‌دار
  • خوبخوب
ایران‌هک را در شبکه‌های اجتماعی دنبال کنید
  • جالبجالب
  • عجیبعجیب
  • ناراحتناراحت
  • انزجارانزجار
  • باحالباحال
  • خنده‌دارخنده‌دار
  • خوبخوب

گروه سایبری ایران هک

  • خانه
  • تالارهای گفتگو ( Hack Forum )
  • ابزارها
  • دسته‌بندی مطالب
    • مطالب مورد توجه
    • پربازدید
    • داغ

گروه سایبری ایران هک

  • مشکلات اتصال Remote Desktop پس از آپدیت‌های ویندوز

    توسط zerod4y
  • آزمایش حذف اخبار گوگل در اروپا: بدون ضرر مالی، اما...

    توسط zerod4y
126
126 امتیاز

Post Pagination

  • نوشته بعدیبعدی
  • NSA
  • آمریکا
  • آموزشی
  • آندروید
  • آیفون
  • ابزارها
  • اخبار ایران
  • اخبار جهان
  • اخبار سایت
  • ارز دیجیتال
  • اکسپلویت
  • امنیت
  • اینترنت اشیاء
  • باج افزار
  • بدافزار
  • بدافزار بانکی
  • جرایم سایبری
  • جنگ سایبری
  • درز اطلاعات
  • دسته‌بندی نشده
  • روز صفر
  • روسیه
  • سرقت اطلاعات
  • شبکه
  • شبکه تاریک
  • شبکه‌های اجتماعی
  • فناوری
  • کنترل سیستم از راه دور
  • گوشی
  • لینوکس
  • مک
  • مهندسی معکوس
  • نرم افزار
  • نظامی
  • هک
  • هوش مصنوعی
  • وصله امنیتی
  • ویندوز
  1. خانه
  2. امنیت
  3. حمله فیشینگ جدید با تکنیک مرورگر در مرورگر (BitB) علیه گیمرهای Counter-Strike 2
10 ماه قبل 10 ماه قبل

امنیت, بدافزار, جرایم سایبری

پربازدید

حمله فیشینگ جدید با تکنیک مرورگر در مرورگر (BitB) علیه گیمرهای Counter-Strike 2

zerod4y
توسط zerod4y 10 ماه قبل10 ماه قبل
169نمایش

یک کمپین فیشینگ پیشرفته و جدید، جامعه گیمرها به‌ویژه بازیکنان Counter-Strike 2 را هدف قرار داده است. این حمله از تکنیکی پیشرفته به نام “Browser-in-the-Browser (BitB)” بهره می‌برد که با ایجاد پنجره جعلی مرورگر، کاربران را فریب می‌دهد تا اطلاعات ورود به اکانت Steam خود را وارد کنند. 🎯

💰 هدف این حملات، سرقت حساب‌های ارزشمند بازی و آیتم‌های مجازی است.

📌 مهاجمان با نام تیم محبوب Natus Vincere (Navi) کاربران را با وعده اسکین‌ها و آیتم‌های رایگان وسوسه می‌کنند. دامنه‌هایی مانند caseneos[.]cfd و caserevs[.]com به عنوان طعمه استفاده شده‌اند.

🧠 بر اساس تحقیقات شرکت Silent Push، این حملات از سوی گروه‌های تهدید چینی منشأ می‌گیرند. برخی سایت‌ها حتی به زبان ماندارین طراحی شده‌اند. صدها دامنه مشابه با الگوهای یکسان ثبت شده‌اند که نشان‌دهنده‌ی یک کمپین هماهنگ و بزرگ‌مقیاس است.

🧪 تکنیک BitB چگونه کار می‌کند؟

  • پنجره‌ای جعلی از مرورگر درون مرورگر اصلی ساخته می‌شود.

  • شامل نوار آدرس جعلی، آیکون قفل امنیتی و دکمه‌های مرورگر است.

  • این پنجره HTML/CSS کاملاً شبیه مرورگر واقعی طراحی شده، اما کاربر نمی‌تواند URL را انتخاب یا ویرایش کند.

  • تعامل با افزونه‌ها یا بوکمارک‌ها عمل نمی‌کند.

📉 مهاجمان با استفاده از IP خاص (۷۷.۱۰۵.۱۶۱[.]۵۰) تعداد زیادی دامنه فیشینگ با ساختار HTML یکسان را میزبانی کرده‌اند.

🛡 چگونه از خود محافظت کنیم؟

  • همیشه URL را بررسی کنید. اگر امکان انتخاب/کپی آن وجود ندارد، به آن اعتماد نکنید.

  • از ورود مستقیم رمز عبور در پنجره‌های پاپ‌آپ مشکوک خودداری کنید.

  • برای ورود امن از اپلیکیشن موبایل Steam و احراز هویت QR استفاده کنید.

  • در صورت تردید، به سایت رسمی Steam مراجعه کنید.

Post Pagination

  • نوشته قبلیقبلی
  • نوشته بعدیبعدی

bitb, credential theft, cs2, cyber attack, fake login, gaming, infosec, Malware, OAuth, phishing, security tips, silent push, social engineering, steam, threat intelligence

دوست داشتید؟ لطفا با دوستان خود به اشتراک بگذارید.

126
126 امتیاز

یک نظر

لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

واکنش شما به این مطلب چیست ؟

جالب جالب
0
جالب
خنده‌دار خنده‌دار
6
خنده‌دار
انزجار انزجار
4
انزجار
عجیب عجیب
4
عجیب
ناراحت ناراحت
3
ناراحت
بد بد
2
بد
باحال باحال
0
باحال
خوب خوب
6
خوب
ترسناک ترسناک
5
ترسناک

مطلب مرتبط

  • 1

    بیشتر دامنه‌های Parked اکنون محتوای مخرب ارائه می‌دهند

    zerod4y
    توسط zerod4y 3 هفته قبل3 هفته قبل
  • 2

    حملات با استفاده از Syncro و وب‌سایت‌های جعلی ساخته‌شده با هوش مصنوعی

    zerod4y
    توسط zerod4y 1 ماه قبل1 ماه قبل
  • 3

    SesameOp: backdoor جدید که OpenAI Assistants API را به‌عنوان کانال مخفی C2 سوءاستفاده می‌کند

    zerod4y
    توسط zerod4y 2 ماه قبل2 ماه قبل
  • 4

    سوء‌استفاده گسترده از فریم‌ورک متن‌باز AdaptixC2 برای توزیع بدافزار و حملات باج‌افزاری

    zerod4y
    توسط zerod4y 2 ماه قبل2 ماه قبل
  • 5

    حمله فیشینگ جدید با سوءاستفاده از Azure Blob Storage برای جعل Microsoft

    zerod4y
    توسط zerod4y 3 ماه قبل3 ماه قبل
  • شناسایی هزاران تلاش اکسپلویت ColdFusion در تعطیلات کریسمس

    شناسایی هزاران تلاش اکسپلویت ColdFusion در تعطیلات کریسمس

  • مسدود شدن فروش ۲.۹ میلیون دلاری چیپ‌های Emcore...

    مسدود شدن فروش ۲.۹ میلیون دلاری چیپ‌های Emcore...

  • ارتقای سخت‌افزار F-Droid هم‌زمان با حرکت گوگل به‌سوی...

    ارتقای سخت‌افزار F-Droid هم‌زمان با حرکت گوگل به‌سوی...

  • شبح در کرنل؛ چگونه HoneyMyte با یک Rootkit...

    شبح در کرنل؛ چگونه HoneyMyte با یک Rootkit...

  • وصله شدن دو آسیب‌پذیری در Filesystem سیستم‌عامل Apache...

    وصله شدن دو آسیب‌پذیری در Filesystem سیستم‌عامل Apache...

  • افزودن آسیب‌پذیری Digiever DS-2105 Pro به فهرست KEV...

    افزودن آسیب‌پذیری Digiever DS-2105 Pro به فهرست KEV...

  • افشای داده‌های Shinhan Card کره‌جنوبی و تأثیر آن...

    افشای داده‌های Shinhan Card کره‌جنوبی و تأثیر آن...

  • نشت اطلاعات گسترده در Prosper Marketplace و 700Credit؛...

    نشت اطلاعات گسترده در Prosper Marketplace و 700Credit؛...

  • بیشتر دامنه‌های Parked اکنون محتوای مخرب ارائه می‌دهند

    بیشتر دامنه‌های Parked اکنون محتوای مخرب ارائه می‌دهند

  • سوءاستفاده هکرها از آسیب‌پذیری‌های بحرانی Fortinet تنها چند...

    سوءاستفاده هکرها از آسیب‌پذیری‌های بحرانی Fortinet تنها چند...

  • هشدار OpenAI درباره افزایش ریسک‌های سایبری هم‌زمان با...

    هشدار OpenAI درباره افزایش ریسک‌های سایبری هم‌زمان با...

  • اتهام کلاهبرداری پیمانکار دولتی علیه مدیر سابق توسط...

    اتهام کلاهبرداری پیمانکار دولتی علیه مدیر سابق توسط...

  • حمایت از هکتیویست‌های طرفدار روسیه؛ یک شهروند اوکراینی...

    حمایت از هکتیویست‌های طرفدار روسیه؛ یک شهروند اوکراینی...

  • بازداشت سه شهروند اوکراینی در ورشو با تجهیزات...

    بازداشت سه شهروند اوکراینی در ورشو با تجهیزات...

  • گسترش آسیب‌پذیری Apache Tika در ماژول‌های متعدد؛ شدت...

    گسترش آسیب‌پذیری Apache Tika در ماژول‌های متعدد؛ شدت...

  • هشدار NCSC درباره تبدیل شدن Prompt Injection به...

    هشدار NCSC درباره تبدیل شدن Prompt Injection به...

  • بازگشت گروه باج‌افزاری LockBit با سایت جدید افشای...

    بازگشت گروه باج‌افزاری LockBit با سایت جدید افشای...

  • کشف آسیب‌پذیری XXE با شدت حداکثری در Apache...

    کشف آسیب‌پذیری XXE با شدت حداکثری در Apache...

© 2026 کلیه حقوق محفوظ است

ورود به اسایت

Captcha!
Forgot password?

رمز را فراموش کردم

Back to
ورود به اسایت