مطالب مرتبط:
هجوم کاربران ایرانی به صفحه شکیرا همسر پیکه ! (تصویر)
شوخی کاربران فضای مجازی با گربه پیشگو ؛ بز پیشگوی ایرانی روی دست گربه پیشگوی روسیه!!
توییت بازی کاربران ایرانی درباره دیدار ایران _ اسپانیا
توییت بازی کاربران ایرانی درباره دیدار ایران _ اسپانیا
توییت بازی کاربران ایرانی درباره دیدار ایران _ اسپانیا
5 + 1
یارانه ها
مسکن مهر
قیمت جهانی طلا
قیمت روز طلا و ارز
قیمت جهانی نفت
اخبار نرخ ارز
قیمت طلا
قیمت سکه
آب و هوا
بازار کار
افغانستان
تاجیکستان
استانها
ویدئو های ورزشی
طنز و کاریکاتور
بازار آتی سکه
پنجشنبه، 31 خرداد 1397 ساعت 12:222018-06-21فناوري

بدافزار جاسوسی تلگرام درکمین کاربران ایرانی/ ضد بدافزار نصب کنید


رسانه کلیک  مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات از کشف خانواده جدیدی از بدافزار جاسوسی خبر داده که از پروتکل اپلیکیشن تلگرام در سیستم عامل اندروید، - مطابق با این اعلام، مهاجمان برنامه آلوده خود را در قالب تکنیک های مهندسی اجتماعی نظیر برنامه های کاربردی دریافت ارز دیجیتال رایگان (بیت کوین)، اینترنت رایگان و افزایش دنبال کنندگان (Followers) در شبکه های اجتماعی اقدام به توزیع این RAT کرده اند.

این بدافزار جاسوسی در تمامی نسخه های سیستم عامل اندروید قابل اجرا است.

محققان امنیتی موسسه ESET نیز با تایید شناسایی این خانواده جدید از بدافزار جاسوسی عنوان کرده اند که این بدافزار از اکتبر سال 2017 میلادی انتشار یافته و در تاریخ مارس سال 2018 کد منبع آن به صورت کاملا رایگان در کانال های هک پیام رسان تلگرام در دسترس عموم قرار داده شده است.

زمانی که برنامه آلوده نصب می شود با استفاده از تکنیک های مهندسی اجتماعی اقدام به دریافت مجوزهای مدیریتی می کند و پس از اتمام فرآیند نصب، یک پیغام جعلی با مضمون برنامه قادر به اجرا روی دستگاه مورد نظر شما نیست و در ظاهر پیغام پایان مراحل پاک کردن به صورت popup برای قربانی نمایش داده می شود.

نکته مهم در خصوص این بدافزار جاسوسی این است که پیغام پاک کردن برنامه نصب شده صرفا اقدام به حذف آیکون می کند و برنامه مخرب همچنان در دستگاه قربانی باقی خواهد ماند و بدین ترتیب دستگاه مورد نظر در سرور مهاجمان ثبت می شود.

این بدافزار شامل گستره وسیعی از قابلیت ها نظیر جاسوسی و استخراج فایل ها، شنود و رهگیری پیام های متنی و لیست مخاطبان، ارسال پیام متنی و برقراری تماس، ضبط صدا و تصویربرداری از صفحه نمایش، موقعیت جغرافیایی دستگاه و کنترل تنظیمات دستگاه است.

 این RAT که با نام HeroRat شناخته شده است به دسته های مختلفی نظیر پنل های برنزی (معادل 25 دلار آمریکا)، نقره ای (50 دلار آمریکا) و طلایی (100 دلار آمریکا) تقسیم شده و کد منبع آن به قیمت 600 دلار آمریکا به فروش رسیده است.

این بدافزار توسط ثابت افزار Xamarin توسعه داده شده است.

مهاجم با استفاده از قابلیت های Telegram bot اقدام به کنترل دستگاه آلوده می کند.

به عنوان مثال، مهاجم می تواند دستگاه قربانی خود را به سادگی فشردن دکمه های تعبیه شده در نسخه بدافزار، تحت کنترل خود در آورد.

این جاسوس افزار تبادل اطلاعات بین سرور C&C و داده های استخراج شده را به منظور جلوگیری از رصد ترافیک شبکه از طریق پروتکل تلگرام انجام می دهد.

توصیه های امنیتی برای پیشگیری از آلودگی به این بدافزار و سایر بدافزارهای مشابه نسبت به تفویض مجوزهای درخواستی توسط برنامه های کاربردی دقت لازم را داشته باشید.

 برنامه های کاربردی خود را از منابع و فروشگاه های معتبر دریافت کنید.

 نسخه سیستم عامل خود را به روز نگاه دارید.

 از ابزارهای رمزنگاری داده در دستگاه خود استفاده کنید.

 از داده های مهم خود پشتیبان تهیه کنید.

 یک برنامه ضد بدافزار در دستگاه خود نصب کنید.


کلید واژه ها: دلار آمریکا - برنامه - جاسوسی - جاسوس - سیستم عامل اندروید - تبادل اطلاعات - آمریکا - اجتماعی - سیستم عامل - رایگان - قربانی - دلار - امنیت - آلوده - شبکه های اجتماعی - اندروید - اطلاعات - خانواده - اینترنت رایگان - مدیریت - پیام - تصویربرداری - نمایش - شبکه - اپلیکیشن - جدید - صورت - کاربردی - دیجیتال - اینترنت

آخرین اخبار سرویس:

بدافزار جاسوسی تلگرام درکمین کاربران ایرانی/ ضد بدافزار نصب کنید

بدافزار جاسوسی تلگرام درکمین کاربران ایرانی/ ضد بدافزار نصب کنید