مخابرات ایران نسخهی جعلی اسکایپ را منتشر کرده است!
ندای سبز آزادی: جمعی از رسانه های مجازی در خبری، مدعی حمله مخابرات ایران به کاربران ایرانی شدند.
در خبر منتشر شده مبنی بر حمله به استفاده کنندگان اسکایپ در ایران آمده است:
اگر از ایران بخواهید نرم افزار اسکایپ را دانلود کنید صفحه دانلود فیلتر نیست و به راحتی می توانید این نرم افزار را دانلود کنید. اما نکته در اینجا است که کاربران ایرانی در واقع با یک حمله پیشینگ از سوی مخابرات ایران مواجه هستند. فایلی که آنها دانلود می کنند یک نسخه دستکاری شده از اسکایپ است و اسکایپ اصلی نیست. ( اطلاع ندارم که در این فایل چه تغییراتی اعمال شده اما به احتمال زیاد این اسکایپ به گونه ای دستکاری شده که قابل شنود باشد و احتمالا متن چت ها را هم به یک منبع ارسال می کند )
کاربران ایرانی در صورتی که با وی پی ان اسکایپ را دریافت کنند نسخه اصلی را دریافت می کنند. من دو نسخه متفاوت را ضمیمه این ایمیل هم کرده ام. از نظر هش چک شده اند و با هم تفاوت دارند ضمن اینکه نسخه ایرانی ۷۰ کیلوبایت اختلاف سایز هم دارد ( سبک تر است )
من اطلاع ندارم که این حمله از چه زمانی انجام میشود و ممکن است ماه ها باشد که این فایل توسط کاربران ایرانی دانلود و استفاده میشود.
چند توصیه مهم:
- لطفا به شدت در این مورد اطلاع رسانی کنید. آن را در اختیار سایت های دوست و همکار هم قرار بدهید.
- از تمام کاربرانی که اطلاعات شان برایشان مهم است بخواهید که اسکایپ نسخه ویندوز را پاک کنند و دوباره آن را با وی پی ان دانلود و نصب کنند.
- تمام کاربرانی که نسخه ویندوز اسکایپ را طی چند ماه اخیر بدون وی پی ان
دانلود و نصب کرده اند باید بعد از پاک کردن آن کامیپوترشان را به طور کامل
از نظر وجود بدافزار ها اسکن کنند. اگر هم خیلی اطلاعات برایشان مهم است
ویندوزشان را مجددا نصب کنند. (ممکنه بدافزاری نوشته باشند که توسط انتی
ویروس های رایج قابل کشف نباشد)
- اگر متخصص امنیتی سراغ دارید که با نرم افزارهای تحت سیستم عامل ویندوز
اشنا است این فایل ها را جهت بررسی تخصصی در اختیارش قرار بدهید. احتمالا
اطلاعات جالبی به دست می آید.
نکته: می توانید فایل ها را از اینجا دانلود کنید:
نسخه اصلی:
http://ifile.it/ngrmqlp/SkypeSetup_downloaded_with_vpn.exe
نسخه جعلی ایرانی:
http://ifile.it/gtu1efo/Fake_SkypeSetup_downloaded_from_iran_telecom.exe
به هیچ عنوان فایل Fake را روی کامپیوترتان اجرا نکنید ممکن است همراه خودش یک بدافزار هم نصب کند.