خدمات سایت


متن کامل خبر

تروجان خطرناک در کمین تلگرام

آرشیو
تروجان اندرویدی که با پروتکل تلگرام کنترل می‌شود، کاربران ایرانی را هدف قرار داده است.
1396/04/04 09:55:32 ق.ظ

به گزارش نیو ایسیس آی او، محققان امنیتی از شرکت دکتر وب یک تروجان اندرویدی را شناسایی کرده‌اند که مهاجمان سایبری برای مدیریت آن از پروتکل تلگرام استفاده می‌کنند. این تروجان می‌تواند اطلاعات حساس قربانیان را به سرقت برده و کدهای دلخواه مهاجم را بر روی سامانه‌ی قربانی اجرا کند.

به گزارش اقتصادآنلاین به نقل از سایبربان، این تروجان Android.Spy.377.origin نام داشته و یک ابزار مدیریتی راه دور (RAT) است که در قالب برنامه‌های بی‌خطر توزیع می‌شود. این بدافزار کاربران ایرانی را هدف قرار داده است. این تروجان می‌تواند بر روی تلفن‌های هوشمند و تبلت‌های قربانیان با عنوان برنامه‌هایی مانند «اینستا پلاس»، «پروفایل چکر» و «کلینر پرو» نصب شود.

این بدافزار پس از اجراشدن، به کاربر پیشنهاد می‌دهد تا محبوبیت مالک دستگاه را در بین سایر کاربران تلگرام بررسی کند. برای اجرای این کار، بدافزار از قربانی شناسه‌های خصوصی او را درخواست می‌کند. پس‌ازاینکه قربانی اطلاعات درخواستی را در اختیار مهاجمان قرار می‌دهد، بدافزار Android.Spy.377.origin تعداد بازدیدها از پروفایل کاربر را نمایش می‌دهد. کمی پس از اجرای این عملیات، بدافزار آیکون میان‌بر خود را از صفحه‌ی خانگی حذف می‌کند تا عملیات مخرب خود را مخفی کند.

این بدافزار یک جاسوس‌افزار کلاسیک است که می‌توانند دستورات موردنظر مهاجمان سایبری را اجرا کند. یکی از تفاوت‌هایی که این بدافزار با سایر تروجان‌های اندرویدی دارد، نحو‌ه‌ی کنترل آن توسط مهاجمان سایبری است. مهاجمان برای کنترل این بدافزار از پروتکل تبادل پیام در پیام‌رسان برخط تلگرام استفاده می‌کنند. این اولین تروجان اندرویدی است که از پروتکل تلگرام استفاده می‌کند.

این تروجان پس از حذف پرونده‌ی میان‌بر، اطلاعاتی را از فهرست مخاطبان، پیام‌های کوتاه دریافتی و ارسالی و داده‌های حساب‌های گوگل رونویسی می‌کند. در ادامه این داده‌ها را در دایرکتوری که خود بدافزار اجرا می‌شود، در داخل یک پرونده‌ی متنی ذخیره می‌کند. علاوه بر این‌ها، تروجان با استفاده از دوربین جلویی دستگاه، از چهره‌ی مالک دستگاه عکس می‌گیرد. درنهایت نیز این تصویر و پرونده‌ی اطلاعات را بر روی کارگزار دستور و کنترل بارگذاری می‌کند و یک سیگنال به بات تلگرام نیز ارسال می‌شود تا نشان دهد، دستگاه با موفقیت آلوده‌شده است.

پس از سرقت اطلاعات محرمانه، تروجان Android.Spy.377.origin مجدداً به بات تلگرام متصل شده و منتظر می‌ماند تا دستورات کنترلی را دریافت کند. این بدافزار می‌تواند دستورات زیر را از سمت کارگزار دستور و کنترل دریافت کند. زمانی که یکی از این دستورات انجام شد، گزارش آن به سمت بات تلگرام ارسال می‌شود. برای کاهش این نوع خطرات و جلوگیری از آلوده شدن دستگاه‌ها به این تروجان، به کاربران ایرانی اکیداً توصیه می‌کنیم تا برنامه‌های کاربردی را صرفاً از فروشگاه‌های معتبر مانند گوگل‌پلی بارگیری و نصب کنند.

به این خبر امتیاز بدهید :
کلمات کلیدی :
  • تلگرام,
  • بدافزار,
  • تروجان,
هیچ نظری برای این خبر ثبت نشده است! اولین نفری باشید که نظری را ارسال می کند!
Captcha




سرویس اینترنت ماهواره به موبایل ایلان ماسک تأییدیه FCC را دریافت کرد image سرویس اینترنت ماهواره به موبایل ایلان ماسک تأییدیه FCC را دریافت کرد 1403/09/07

سرویس اینترنت ماهواره به موبایل شرکت استارلینک، تأییدیه اولیه کمیسیون ارتباطات فدرال ایالات متحده را دریافت کرد.

امتیاز:
تعداد بازدید: 40

ایلان ماسک به‌ نفع پهپادها، سازندگان جت‌های سرنشین‌دار F-35 را «احمق» خواند image ایلان ماسک به‌ نفع پهپادها، سازندگان جت‌های سرنشین‌دار F-35 را «احمق» خواند 1403/09/06

ایلان ماسک می‌گوید برخی احمق‌ها هنوز جت‌های جنگنده سرنشین‌داری مانند F-35 می‌سازند.

امتیاز:
تعداد بازدید: 53

مدیرعامل تپسی: به رأی شورای رقابت در پرونده شکایت از اسنپ‌فود امیدواریم image مدیرعامل تپسی: به رأی شورای رقابت در پرونده شکایت از اسنپ‌فود امیدواریم 1403/09/04

سیدحسینی می‌گوید با به نتیجه رسیدن شکایت تپسی از اسنپ‌فود مانع بزرگ موجود در حوزه سفارش آنلاین غذا از بین می‌رود و مسیر برای سایر پلتفرم‌ها بازمی‌شود.

امتیاز:
تعداد بازدید: 32

ارتش آمریکا می‌خواهد به نیروهای خود در میدان نبرد به‌صورت بی‌سیم برق برساند image ارتش آمریکا می‌خواهد به نیروهای خود در میدان نبرد به‌صورت بی‌سیم برق برساند 1403/09/04

این فناوری پیشرفته می‌تواند به ارتش آمریکا کمک کند تا نیازی به حمل سوخت و باتری‌های سنگین نداشته باشند.

امتیاز:
تعداد بازدید: 31

کشف جدید تلسکوپ جیمز وب: سه کهکشان غول پیکر با نام «هیولاهای قرمز» image کشف جدید تلسکوپ جیمز وب: سه کهکشان غول پیکر با نام «هیولاهای قرمز» 1403/09/02

راندمان ستاره‌زایی در این کهکشان‌ها از کهکشان‌های امروزی بیشتر است که نشان از حاکم‌بودن شرایطی متفاوت در کیهان اولیه دارد.

امتیاز:
تعداد بازدید: 51

چین در حوزه فناوری از آمریکا و اروپا عقب نیست؛ ادعای رئیس مایکروسافت image چین در حوزه فناوری از آمریکا و اروپا عقب نیست؛ ادعای رئیس مایکروسافت 1403/08/27

رئیس مایکروسافت می‌گوید که چین در حال رسیدن به فناوری آمریکا و اروپا است و نباید آن‌ها را دست کم گرفت.

امتیاز:
تعداد بازدید: 39

کشف شگفت‌انگیز دانشمندان: نور لیزر می‌تواند سایه ایجاد کند image کشف شگفت‌انگیز دانشمندان: نور لیزر می‌تواند سایه ایجاد کند 1403/08/27

کشف جدید دانشمندان درباره اثر لیزر‌ها بر یکدیگر باعث بازنگری محققان در تعریف علم سایه‌ها می‌شود.

امتیاز:
تعداد بازدید: 0

کشف شگفت‌انگیز دانشمندان: نور لیزر می‌تواند سایه ایجاد کند image کشف شگفت‌انگیز دانشمندان: نور لیزر می‌تواند سایه ایجاد کند 1403/08/27

کشف جدید دانشمندان درباره اثر لیزر‌ها بر یکدیگر باعث بازنگری محققان در تعریف علم سایه‌ها می‌شود.

امتیاز:
تعداد بازدید: 37

OpenAI به‌زودی هوش مصنوعی خود برای کنترل کامپیوتر را معرفی می‌کند image OpenAI به‌زودی هوش مصنوعی خود برای کنترل کامپیوتر را معرفی می‌کند 1403/08/24

ظاهرا OpenAI برای این کار هوش مصنوعی مستقلی با نام رمز «Operator» را در دست ساخت دارد.

امتیاز:
تعداد بازدید: 63

تجزیه‌و‌تحلیل DNA «بتهوون» اسرار شگفت‌انگیزی از این آهنگساز را برملا کرد image تجزیه‌و‌تحلیل DNA «بتهوون» اسرار شگفت‌انگیزی از این آهنگساز را برملا کرد 1403/08/24

همچنین در این تحقیقات راز خانوادگی بتهو‌ون برملا شده است.

امتیاز:
تعداد بازدید: 48