بدافزار بانکی Android.BankBot.149.originشرکت امنیتی Dr.Web اعلام کرد بدافزاری را شناسایی کرده که کد منبع آن نیز منتشر شدهاست. این بدافزار بهطور مستقیم به برنامههای قانونی اندورید در فروشگاههای ثالث تزریق شده و در حال توزیع است.این بدافزار با نام Android.BankBot.149.origin تلاش میکند بر روی رایانههای آلوده امتیازات مدیریتی را بدست آورد. وقتی بدافزار به امتیازات کامل دست یافت، از روی صفحهی خانگی، آیکون برنامهی کاربردی را حذف میکند و تلاش دارد کاربر را فریب دهد که این برنامه بهکلی حذف شدهاست.از سوی دیگر، این بدافزار در پسزمینه فعال باقی میماند و به یک کارگزار دستور و کنترل متصل شده و برای دریافت دستورات منتظر میماند. این بدافزار میتواند وظایف مختلفی از جمله ارسال و دریافت پیامک، سرقت اطلاعات مخاطبان، ردیابی دستگاه، برقراری تماس تلفنی، نمایش دیالوگهای فیشینگ و سرقت اطلاعات حساس مانند اطلاعات کارتهای بانکی را انجام دهد.بهگفته این شرکت امنیتی، بدافزارAndroid.BankBot.149.origin مانند سایر بدافزارهای بانکی اندروید، با ردیابی فعالیت برنامههای پرداخت برخط و برنامههای بانکی، اطلاعات گواهینامههای کاربران را به سرقت میبرد. در بررسی نمونهای از این بدافزار مشخصشد که تعداد زیادی از برنامههای بانکی را کنترل میکند. زمانیکه بدافزار استفاده از برنامههای بانکی را شناسایی کرد، یک فرم فیشینگ را نمایش داده و اطلاعات کارت بانکی و گذرواژههای قربانی را دریافت کرده و در قسمت بالای برنامهی مورد نظر نمایش میدهد.وقتی یکی از برنامههای معروف مانند فیسبوک، اینستاگرام، واتساپ، یوتیوب و حتی گوگلپلی راهاندازی شد، بدافزار دیالوگ فیشینگ شبیه به دیالوگ خرید از گوگلپلی را نمایش میدهد و اطلاعات کارتهای بانکی را از کاربر درخواست میکند. علاوه بر این، بدافزار میتواند پیامهای متنی را ردیابی کرده و آنها را برای مهاجم ارسال کند. در ادامه نیز این پیامها از روی تلفن همراه حذف خواهدشد. این عملیات در مورد اطلاعات بانکی میتواند بسیار خطرناک محسوب شود. این شرکت امنیتی هشدار داد این تنها یک نمونه از بدافزار مبتنی بر این کد منبع منتشرشده است و کاربران باید در دانلود برنامههای اندروید از فروشگاههای ثالث بسیار مراقب باشند، و هنگام بازکردن برنامه بانک خود، آنرا با دقت مشاهده کنید و مطمئن شوید که برنامه بهطور معمول رفتار میکند یا خیر؛ اگر چیز مشکوکی به نظر میرسد سریعاً آنرا ببندید. گردآوری و انتشار : آنتی ویروس دکتر وب |
پیشنهاد می کنیم در سایت ثبت نام کنید و یا وارد سایت شوید .