خدمات سایت


متن کامل خبر

تروجان خطرناک در کمین تلگرام

آرشیو
تروجان اندرویدی که با پروتکل تلگرام کنترل می‌شود، کاربران ایرانی را هدف قرار داده است.
1396/04/04 09:55:32 ق.ظ

به گزارش نیو ایسیس آی او، محققان امنیتی از شرکت دکتر وب یک تروجان اندرویدی را شناسایی کرده‌اند که مهاجمان سایبری برای مدیریت آن از پروتکل تلگرام استفاده می‌کنند. این تروجان می‌تواند اطلاعات حساس قربانیان را به سرقت برده و کدهای دلخواه مهاجم را بر روی سامانه‌ی قربانی اجرا کند.

به گزارش اقتصادآنلاین به نقل از سایبربان، این تروجان Android.Spy.377.origin نام داشته و یک ابزار مدیریتی راه دور (RAT) است که در قالب برنامه‌های بی‌خطر توزیع می‌شود. این بدافزار کاربران ایرانی را هدف قرار داده است. این تروجان می‌تواند بر روی تلفن‌های هوشمند و تبلت‌های قربانیان با عنوان برنامه‌هایی مانند «اینستا پلاس»، «پروفایل چکر» و «کلینر پرو» نصب شود.

این بدافزار پس از اجراشدن، به کاربر پیشنهاد می‌دهد تا محبوبیت مالک دستگاه را در بین سایر کاربران تلگرام بررسی کند. برای اجرای این کار، بدافزار از قربانی شناسه‌های خصوصی او را درخواست می‌کند. پس‌ازاینکه قربانی اطلاعات درخواستی را در اختیار مهاجمان قرار می‌دهد، بدافزار Android.Spy.377.origin تعداد بازدیدها از پروفایل کاربر را نمایش می‌دهد. کمی پس از اجرای این عملیات، بدافزار آیکون میان‌بر خود را از صفحه‌ی خانگی حذف می‌کند تا عملیات مخرب خود را مخفی کند.

این بدافزار یک جاسوس‌افزار کلاسیک است که می‌توانند دستورات موردنظر مهاجمان سایبری را اجرا کند. یکی از تفاوت‌هایی که این بدافزار با سایر تروجان‌های اندرویدی دارد، نحو‌ه‌ی کنترل آن توسط مهاجمان سایبری است. مهاجمان برای کنترل این بدافزار از پروتکل تبادل پیام در پیام‌رسان برخط تلگرام استفاده می‌کنند. این اولین تروجان اندرویدی است که از پروتکل تلگرام استفاده می‌کند.

این تروجان پس از حذف پرونده‌ی میان‌بر، اطلاعاتی را از فهرست مخاطبان، پیام‌های کوتاه دریافتی و ارسالی و داده‌های حساب‌های گوگل رونویسی می‌کند. در ادامه این داده‌ها را در دایرکتوری که خود بدافزار اجرا می‌شود، در داخل یک پرونده‌ی متنی ذخیره می‌کند. علاوه بر این‌ها، تروجان با استفاده از دوربین جلویی دستگاه، از چهره‌ی مالک دستگاه عکس می‌گیرد. درنهایت نیز این تصویر و پرونده‌ی اطلاعات را بر روی کارگزار دستور و کنترل بارگذاری می‌کند و یک سیگنال به بات تلگرام نیز ارسال می‌شود تا نشان دهد، دستگاه با موفقیت آلوده‌شده است.

پس از سرقت اطلاعات محرمانه، تروجان Android.Spy.377.origin مجدداً به بات تلگرام متصل شده و منتظر می‌ماند تا دستورات کنترلی را دریافت کند. این بدافزار می‌تواند دستورات زیر را از سمت کارگزار دستور و کنترل دریافت کند. زمانی که یکی از این دستورات انجام شد، گزارش آن به سمت بات تلگرام ارسال می‌شود. برای کاهش این نوع خطرات و جلوگیری از آلوده شدن دستگاه‌ها به این تروجان، به کاربران ایرانی اکیداً توصیه می‌کنیم تا برنامه‌های کاربردی را صرفاً از فروشگاه‌های معتبر مانند گوگل‌پلی بارگیری و نصب کنند.

به این خبر امتیاز بدهید :
کلمات کلیدی :
  • تلگرام,
  • بدافزار,
  • تروجان,
هیچ نظری برای این خبر ثبت نشده است! اولین نفری باشید که نظری را ارسال می کند!
Captcha




گام بزرگ Apptronik؛ ربات‌های انسان‌نما به‌سمت تولید خودشان می‌روند image گام بزرگ Apptronik؛ ربات‌های انسان‌نما به‌سمت تولید خودشان می‌روند 1403/12/10

Apptronik با همکاری با Jabil قصد دارد از ربات‌های آپولوی خود برای ساختن خودشان بهره ببرد.

امتیاز:
تعداد بازدید: 220

دستاورد جدید محققان: روشی برای تولید روزانه ۱۴ لیتر آب از هوا با ضایعات مواد غذایی image دستاورد جدید محققان: روشی برای تولید روزانه ۱۴ لیتر آب از هوا با ضایعات مواد غذایی 1403/12/10

این روش در مقایسه با روش‌های سنتی بسیار کارآمدتر و سالم‌تر است.

امتیاز:
تعداد بازدید: 205

فیزیک‌دانان MIT برای اولین بار هندسه کوانتومی الکترون‌ها را اندازه‌گیری کردند image فیزیک‌دانان MIT برای اولین بار هندسه کوانتومی الکترون‌ها را اندازه‌گیری کردند 1403/11/14

این دستاورد در توسعه کامپیوترهای کوانتومی و دستگاه‌های الکترونیکی و مغناطیسی پیشرفته کاربرد دارد.

امتیاز:
تعداد بازدید: 149

یک سیارک 100 متری شاید در سال 2032 با زمین برخورد کند image یک سیارک 100 متری شاید در سال 2032 با زمین برخورد کند 1403/11/13

سازمان‌های مختلف برای مواجهه با خطرات احتمالی برخورد این سیارک آماده می‌شوند.

امتیاز:
تعداد بازدید: 90

گزارش: دیپ‌سیک از پاسخ‌دادن به 85 درصد از موضوعات حساس مرتبط با چین خودداری می‌کند image گزارش: دیپ‌سیک از پاسخ‌دادن به 85 درصد از موضوعات حساس مرتبط با چین خودداری می‌کند 1403/11/10

چت‌بات چینی دیپ‌سیک در لحظه خود را سانسور می‌کند.

امتیاز:
تعداد بازدید: 105

از هوش مصنوعی برای اصلاح لهجه بازیگران فیلم The Brutalist استفاده شده است image از هوش مصنوعی برای اصلاح لهجه بازیگران فیلم The Brutalist استفاده شده است 1403/11/01

تدوینگر این فیلم می‌گوید برای اصلاح لهجه «آدرین برودی» به مجارستانی از هوش مصنوعی استفاده کرده است.

امتیاز:
تعداد بازدید: 306

ناوشکن فضایی در مدار زمین؛ راکت شرکت ULA از ماهواره‌ها دفاع خواهد کرد image ناوشکن فضایی در مدار زمین؛ راکت شرکت ULA از ماهواره‌ها دفاع خواهد کرد 1403/10/05

شرکت ULA قصد دارد راکت Vulcan Centaur را به یک رهگیر فضایی تبدیل کند تا از ماهواره‌ها در برابر تهدیدات فضایی دفاع کند.

امتیاز:
تعداد بازدید: 379

پژوهش جدید: مصرف داروی مشهور اوزمپیک با یک بیماری نادر نابینایی ارتباط دارد image پژوهش جدید: مصرف داروی مشهور اوزمپیک با یک بیماری نادر نابینایی ارتباط دارد 1403/09/26

محققان ارتباط مصرف داروی دیابت اوزمپیک که باعث کاهش وزن می‌شود را با یک بیماری نادر بینایی بررسی کردند.

امتیاز:
تعداد بازدید: 142

هدست اپل ویژن پرو احتمالاً به پشتیبانی از کنترلرهای VR پلی‌استیشن مجهز می‌شود image هدست اپل ویژن پرو احتمالاً به پشتیبانی از کنترلرهای VR پلی‌استیشن مجهز می‌شود 1403/09/18

به نظر می‌رسد که در نسخه آینده visionOS، هدست ویژن پرو از کنترلرهای VR شخص ثالث پشتیبانی خواهد کرد.

امتیاز:
تعداد بازدید: 0

هدست اپل ویژن پرو احتمالاً به پشتیبانی از کنترلرهای VR پلی‌استیشن مجهز می‌شود image هدست اپل ویژن پرو احتمالاً به پشتیبانی از کنترلرهای VR پلی‌استیشن مجهز می‌شود 1403/09/18

به نظر می‌رسد که در نسخه آینده visionOS، هدست ویژن پرو از کنترلرهای VR شخص ثالث پشتیبانی خواهد کرد.

امتیاز:
تعداد بازدید: 165