• آبان دیلی
  • درباره آبان دیلی
  • تبلیغات در آبان دیلی
  • تماس با تیم آبان دیلی
  • حریم شخصی کاربران آبان دیلی
  • شرایط بازنشر محتوا در آبان دیلی
  • راه نو نیوز
  • بلکا
  • رنگ ساختمان پارسیلون
  • خرید طلا قسطی
  • پیغام پسغام
  • ترندز تک
آبان دیلی
پنجشنبه, آبان 22, 1404
  • آبان دیلی
    • اخبار استان‌ها
  • سیاسی و اجتماعی
    • بین‌المللی
    • فرهنگ و هنر
    • اندیشه و دین
    • حقوقی و قضایی
  • تجارت، بازرگانی و خدمات
    • بانک و بیمه
    • بورس و فارکس
    • ارزدیجیتال
    • طلا و ارز
    • خودرو و حمل و نقل
  • علمی و تکنولوژی
    • مدارس و دانشگاه
    • پزشکی، سلامت و زیبایی
  • خانواده و سبک زندگی
    • عمومی و سرگرمی
    • ورزشی
    • گردشگری و مهاجرت
  • صنعت
    • ساختمان و املاک
    • کشاورزی، دامپروری و صنایع غذایی
    • کارآفرینی و بازاریابی
    • صنعت خودروسازی
  • سایر اخبار
    • اکسپرسنا
بدون نتیجه
مشاهده همه نتیجه
آبان دیلی
بدون نتیجه
مشاهده همه نتیجه

کشف بدافزاری که به جای شما به مخاطب‌هایتان پیام می‌دهد

توسط خبرآنلاین
مهر 20, 1404
در علمی و تکنولوژی
زمان خواندن: 1 دقیقه خوانده شده
A A
0
صفحه نخست علمی و تکنولوژی
کشف بدافزاری که به جای شما به مخاطب‌هایتان پیام می‌دهد

تینا مزدکی_شرکت امنیت سایبری Zimperium درباره بدافزار جدیدی به نام «ClayRat» هشدار داد که می‌تواند از گوشی‌های آلوده جاسوسی کرده و اطلاعات آن‌ها را سرقت کند. این بدافزار پیام‌های متنی (SMS) را رهگیری می‌کند و از تماس‌ها گزارش می‌گیرد، علاوه بر این گفته می‌شود که به ضورت مخفیانه عکس می‌گیرد.

این بدافزار همچنین از گوشی آلوده برای هدف قرار دادن قربانیان بیشتر استفاده می‌کند. Zimperium توضیح داد که «ClayRat با ارسال لینک‌های مخرب به تمامی مخاطبین ذخیره‌شده در گوشی قربانی، به‌طور تهاجمی منتشر می‌شود و عملاً هر دستگاه آلوده را به یک هاب توزیع تبدیل می‌کند.» به همین دلیل، به نظر می‌رسد این بدافزار با سرعتی نگران‌کننده در حال گسترش است و Zimperium تنها در سه ماه گذشته، بیش از ۶۰۰ نمونه از آن را مشاهده کرده است.

روش‌های فریب کاربران

در حال حاضر، ClayRat عمدتاً کاربران روسیه را هدف قرار داده است. هکرها برای فریب کاربران و ترغیب آن‌ها به نصب بدافزار، از برنامه پیام‌رسان تلگرام و وب‌سایت‌های جعلی که خود را به‌عنوان برندهای معروف جا می‌زنند، استفاده می‌کنند. این بدافزار در پوشش اپلیکیشن‌های محبوبی مانند TikTok، YouTube و Google Photos ظاهر می‌شود. به عنوان مثال، Zimperium متوجه شد که این بدافزار از طریق یک وب‌سایت جعلی اما رسمی به نام YouTube Plus در حال گسترش است.

Zimperium گفته است برای افزایش موفقیت در نصب، بدافزار اغلب با دستورالعمل‌های ساده و گام به گام همراه است که کاربران را تشویق می‌کند تا هشدارهای امنیتی داخلی اندروید را دور بزنند. اپراتورهای این حمله همچنین با استفاده از شواهد اجتماعی ساختگی، از جمله نظرات مثبت جعلی، افزایش غیرواقعی تعداد دانلودها و گواهی‌های دروغین کاربران، کانال‌های تلگرامی خود را تقویت می‌کنند تا از شک و تردید کاربران بکاهند.

دور زدن امنیت اندروید و سوءاستفاده از اعتماد

به‌صورت پیش‌فرض، اندروید می‌تواند در مورد نصب برنامه‌های دانلود شده از خارج از Google Play Store هشدار دهد و از نصب آن‌ها جلوگیری کند. برای غلبه بر این محدودیت، بدافزار می‌تواند  صفحه به‌روزرسانی جعلی Google Play را نمایش دهد تا کاربر فریب خورده و برنامه ناشناس را نصب کند.

اگر کاربر فریب خورده و ClayRat را نصب کند، بدافزار درخواست مجوزهای پیامکی (SMS privileges) را می‌کند. پس از دریافت این مجوزها، بدافزار می‌تواند کنترل پیام‌های متنی را به دست گرفته و به تمام مخاطبین تلفن پیام ارسال کند. این پیام‌های ارسالی شامل یک پیام متنی با عبارت روسی “به معنای “اولین نفر باش که می‌فهمی!” به همراه یک لینک مخرب است که برای فریب بیشتر کاربران برای نصب بدافزار طراحی شده است.

به گفته Zimperium از آنجایی که این پیام‌ها به نظر می‌رسد از یک منبع مورد اعتماد ارسال شده‌اند، احتمال کلیک کردن گیرندگان روی لینک، پیوستن به همان کانال تلگرام یا بازدید از همان سایت فیشینگ بسیار بیشتر است. بنابراین، هر دستگاه آلوده به یک گره توزیع تبدیل می‌شود و باعث گسترش تصاعدی بدافزار بدون نیاز به زیرساخت جدید، می‌شود.

Zimperium نام این بدافزار را ClayRat گذاشته است؛ زیرا سازنده آن در صورت تلاش برای ورود به سرور فرماندهی و کنترل (Command-and-control server) بدافزار، این نام را نمایش می‌دهد. این شرکت یافته‌های خود را با گوگل به اشتراک گذاشته است و اعلام کرده که این همکاری اطمینان می‌دهد که کاربران اندروید نیز به‌طور خودکار در برابر نسخه‌های شناخته‌شده ClayRat از طریق Google Play Protect، که سرویس پیشگیری از بدافزار داخلی در گوشی‌های اندرویدی است، محافظت می‌شوند.

منبع: pcmag

۵۸۳۲۳

ShareTweetShare

مربوطهپست ها

روزنامه اصولگرا: مسئولان رسمی کشور از پیام رسانهای فیلترشده استفاده می کنند و در همین حال انتظار دارند مردم از فیلترشکن استفاده نکنند
علمی و تکنولوژی

روزنامه اصولگرا: مسئولان رسمی کشور از پیام رسانهای فیلترشده استفاده می کنند و در همین حال انتظار دارند مردم از فیلترشکن استفاده نکنند

توسط خبرآنلاین
آبان 21, 1404
هاشمی: رفع فیلتر یوتیوب گام به گام انجام می‌شود/ اینترنت طبقاتی مردود است
علمی و تکنولوژی

هاشمی: رفع فیلتر یوتیوب گام به گام انجام می‌شود/ اینترنت طبقاتی مردود است

توسط خبرآنلاین
آبان 20, 1404
افشاگری درباره حامیان فیلترینگ / خط آن ها سفید است!
علمی و تکنولوژی

افشاگری درباره حامیان فیلترینگ / خط آن ها سفید است!

توسط خبرآنلاین
آبان 20, 1404
فهرست کامل کدهای دستوری ضروری ایرانسل
علمی و تکنولوژی

فهرست کامل کدهای دستوری ضروری ایرانسل

توسط کارشناس روابط عمومی دیجیتال
آبان 19, 1404
اینترنت کوانتومی در یک قدمی است!
علمی و تکنولوژی

اینترنت کوانتومی در یک قدمی است!

توسط خبرآنلاین
آبان 18, 1404
نماینده مجلس: مذاکره برای رفع فیلترینگ در دانشگاه‌ها ادامه دارد/ این تخصصی‌سازی است، نه اینترنت طبقاتی
علمی و تکنولوژی

نماینده مجلس: مذاکره برای رفع فیلترینگ در دانشگاه‌ها ادامه دارد/ این تخصصی‌سازی است، نه اینترنت طبقاتی

توسط خبرآنلاین
آبان 18, 1404

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

16 − چهارده =

جستجو

بدون نتیجه
مشاهده همه نتیجه
تلگرام اینستاگرام خبرخوان

همراه با آبان دیلی ❤️

  • آبان دیلی
  • درباره آبان دیلی
  • تبلیغات در آبان دیلی
  • تماس با تیم آبان دیلی
  • حریم شخصی کاربران آبان دیلی
  • شرایط بازنشر محتوا در آبان دیلی
  • راه نو نیوز
  • بلکا
  • رنگ ساختمان پارسیلون
  • خرید طلا قسطی
  • پیغام پسغام
  • ترندز تک

تازه‌ترین‌های آبان دیلی

  • ششمین مرحله پیش‌فروش سکه از شنبه 24 آبان
  • قیمت بیت‌کوین زیر سایه تصمیم نهنگ‌ها
  • قیمت طلا 18عیار امروز پنج شنبه 22آبان/ افزایش قیمت ادامه دارد + جدول
  • قیمت دلار امروز پنج شنبه 22 آبان 1404/ افزایش قیمت+ جدول و جزئیات
  • قیمت طلا، سکه و دلار امروز پنج شنبه 22 آبان 1404/ همه قیمت ها بر مدار افزایش + جدول و جزئیات
  • در اختتامیه سومین جشنواره روح الله خالقی چه گذشت؛ طرح نکات مهم!

آخرین دیدگاه‌ها

  • کارشناس روابط عمومی دیجیتال در راهنمای جامع انتخاب پیراهن زنانه لوکس برای پاییز ۱۴۰۴؛ خرید هوشمند از فروشگاه منجوق
  • زهرا در راهنمای جامع انتخاب پیراهن زنانه لوکس برای پاییز ۱۴۰۴؛ خرید هوشمند از فروشگاه منجوق
  • کارشناس روابط عمومی دیجیتال در اقامت رویایی در شمال ایران؛ معرفی بهترین هتل های ساحلی و جنگلی
  • رضا در اقامت رویایی در شمال ایران؛ معرفی بهترین هتل های ساحلی و جنگلی
  • کارشناس روابط عمومی دیجیتال در چطور عینک اصل بخریم؟ نکات حرفه‌ای درباره اوگا و برندهای لوکس

وب‌سایت آبان‌دیلی، یک سایت کاملا تخصصی در حوزه پوشش اخبار روز ایران و جهان است که تحت قوانین جمهوری اسلامی ایران ایجاد شده و در حال فعالیت است.
All Content by Aban Daily is licensed under a Creative Commons Attribution 4.0 International License ©️

بدون نتیجه
مشاهده همه نتیجه
  • آبان دیلی
    • اخبار استان‌ها
  • سیاسی و اجتماعی
    • بین‌المللی
    • فرهنگ و هنر
    • اندیشه و دین
    • حقوقی و قضایی
  • تجارت، بازرگانی و خدمات
    • بانک و بیمه
    • بورس و فارکس
    • ارزدیجیتال
    • طلا و ارز
    • خودرو و حمل و نقل
  • علمی و تکنولوژی
    • مدارس و دانشگاه
    • پزشکی، سلامت و زیبایی
  • خانواده و سبک زندگی
    • عمومی و سرگرمی
    • ورزشی
    • گردشگری و مهاجرت
  • صنعت
    • ساختمان و املاک
    • کشاورزی، دامپروری و صنایع غذایی
    • کارآفرینی و بازاریابی
    • صنعت خودروسازی
  • سایر اخبار
    • اکسپرسنا

وب‌سایت آبان‌دیلی، یک سایت کاملا تخصصی در حوزه پوشش اخبار روز ایران و جهان است که تحت قوانین جمهوری اسلامی ایران ایجاد شده و در حال فعالیت است.
All Content by Aban Daily is licensed under a Creative Commons Attribution 4.0 International License ©️