دکتروب و انتشار کد منبع یک بدافزار بانکی اندروید
محققان امنیتی هشدار دادند که کد منبع یک بدافزار بانکی اندروید بهطور برخط منتشر شده است. به همراه این کد منبع، اطلاعاتی در خصوص استفاده از آن نیز قرار دارد. به عبارت دیگر این احتمال وجود دارد که در چند روز آینده شاهد افزایش حملات بدافزارها بر روی دستگاههای اندرویدی باشیم.
شرکت امنیتی Dr.Web اعلام کرد بدافزاری را شناسایی کرده که کد منبع آن نیز منتشر شده است. این بدافزار بهطور مستقیم به برنامههای قانونی اندورید در فروشگاههای ثالث تزریق شده و در حال توزیع است.
این تروجان بانکی با نام Android.BankBot.۱۴۹.origin تلاش میکند بر روی رایانههای آلوده امتیازات مدیریتی را بدست آورد. وقتی بدافزار به امتیازات کامل دست یافت، از روی صفحهی خانگی، آیکون برنامهی کاربردی را حذف میکند و تلاش دارد کاربر را فریب دهد که این برنامه بهکلی حذف شده است.
از سوی دیگر، این بدافزار در پسزمینه فعال باقی میماند و به یک کارگزار دستور و کنترل متصل شده و برای دریافت دستورات منتظر میماند. این بدافزار میتواند وظایف مختلفی از جمله ارسال و دریافت پیامک، سرقت اطلاعات مخاطبان، ردیابی دستگاه، برقراری تماس تلفنی، نمایش دیالوگهای فیشینگ و سرقت اطلاعات حساس مانند اطلاعات کارتهای بانکی را انجام دهد.
این شرکت امنیتی توضیح داد: «مانند سایر بدافزارهای بانکی اندروید، بدافزار Android.BankBot.۱۴۹.origin با ردیابی فعالیت برنامههای پرداخت برخط و برنامههای بانکی، اطلاعات گواهینامههای کاربران را به سرقت میبرد. در بررسی نمونهای از این بدافزار مشخص شد که تعداد زیادی از برنامههای بانکی را کنترل میکند. زمانیکه بدافزار استفاده از برنامههای بانکی را شناسایی کرد، یک فرم فیشینگ را نمایش داده و اطلاعات کارت بانکی و گذرواژههای قربانی را دریافت کرده و در قسمت بالای برنامهی مورد نظر نمایش میدهد.»
وقتی یکی از برنامههای معروف مانند فیسبوک، اینستاگرام، واتساپ، یوتیوب و حتی گوگلپلی راهاندازی شد، بدافزار دیالوگ فیشینگ شبیه به دیالوگ خرید از گوگلپلی را نمایش میدهد و اطلاعات کارتهای بانکی را از کاربر درخواست میکند.
علاوه بر این، بدافزار میتواند پیامهای متنی را ردیابی کرده و آنها را برای مهاجم ارسال کند. در ادامه نیز این پیامها از روی تلفن همراه حذف خواهد شد. این عملیات در مورد اطلاعات بانکی میتواند بسیار خطرناک محسوب شود. این شرکت امنیتی هشدار داد این تنها یک نمونه از بدافزار مبتنی بر این کد منبعِ منتشرشده است و کاربران باید در بارگیری برنامههای اندروید از فروشگاههای ثالث بسیار مراقب باشند.
یکی از راه های پیشگیری از اینگونه بد افزار ها استفاده از آنتی ویروس های معتبر میباشد. مانند آنتی ویروس دکتر وب برای اندروید میباشد.
گردآوری و انتشار : آنتی ویروس دکتر وب ![]() |
پیشنهاد می کنیم در سایت ثبت نام کنید و یا وارد سایت شوید .