کاربران ایرانی تلگرام، هدف تروجان اندرویدی
محققان امنیتی Doctor Web، تروجان اندرویدی را کشف کردهاند که توسط مجرمان سایبری از طریق پروتکل تلگرام کنترل میشود. این برنامه مخرب، اطلاعات محرمانه کاربران را به سرقت برده و دستورات مجرمان را اجرا میکند.
وب سایت فارنت - مارال کاتبی: محققان امنیتی Doctor Web، تروجان اندرویدی را کشف کردهاند که توسط مجرمان سایبری از طریق پروتکل تلگرام کنترل میشود. این برنامه مخرب، اطلاعات محرمانه کاربران را به سرقت برده و دستورات مجرمان را اجرا میکند.

این تروجان که Android.Spy.377.origin نام دارد، در حقیقت یک ابزار مدیریت از راه دور یا RAT (Remote Administration Tool) است که در قالب اپلیکیشنی بیضرر پخش میشود. تا الآن کاربران ایرانی را هدف قرار داده است. این برنامه تحت عنوان اینستا پلاس (Insta Plus)، پروفایل چکر (Profile Checker) یا Cleaner Pro بر گوشیهای هوشمند و تبلتهای اندرویدی نصب میشود.
این تروجان بعد از راهاندازی به کاربر پیشنهاد میدهد که بررسی کند وی در میان دیگر کاربران اندرویدی چقدر محبوبیت دارد؟ برای این کار نیز از کاربر میخواهد که شناسه شخصی خود را وارد کند. بعد از دریافت هر نوع ورودی، Android.Spy.337.origin تعداد افرادی را که از پروفایل وی دیدن کردهاند نشان میدهد.
این تروجان بعد از راهاندازی به کاربر پیشنهاد میدهد که بررسی کند وی در میان دیگر کاربران اندرویدی چقدر محبوبیت دارد؟ برای این کار نیز از کاربر میخواهد که شناسه شخصی خود را وارد کند. بعد از دریافت هر نوع ورودی، Android.Spy.337.origin تعداد افرادی را که از پروفایل وی دیدن کردهاند نشان میدهد.

البته این رقم کاملاً غیرواقعی است و برنامه در پشتصحنه هیچ کاری را در خصوص آن انجام نمیدهد، تنها یک عدد تصادفی تولید کرده و آن را بهعنوان تعداد بازدیدکنندگان به کاربر نشان میدهد. هدف این کار هم حقیقی جلوه دادن برنامه است تا کاربران به آن شک نکنند. گاهی اوقات پس از نصب، Android.Spy.۳۷۷.origin شورتکات خود را از صفحه اصلی دستگاه پاککرده و پنجره خود را میبندد تا وانمود کند که دیگر در سیستم وجود ندارد.

Android.Spy.۳۷۷.origin یک نرمافزار جاسوسی کلاسیک محسوب میشود که قادر به اجرای دستورات مجرمان سایبری است. تنها عاملی که باعث میشود با دیگر تروجانهای اندرویدی تفاوت داشته باشد، نحوهای که مجرمان آن را کنترل میکنند است: از طریق پروتکل تبادل پیام مسنجر آنلاین تلگرام. اولین بار است که محققان Doctor Web به تروجانی که از این قابلیت برای کنترل استفاده میکند، برخوردهاند.
Andriod.Spy.۳۷۷.origin بعد از حذف شورتکات خود، لیست مخاطبین کاربر، پیام کوتاههای ارسالی و دریافتی و اطلاعات حساب گوگل کاربر دستگاه را کپی میکند. سپس این اطلاعات را در قالب تکست در فولدر کاری خود در گوشی ذخیره میکند.
در مرحله بعد به کمک دوربین جلویی گوشی تصویری از کسی که با دستگاه کار میکند میگیرد. درنهایت این تصویر و دیگر اطلاعات جمعآوریشده از گوشی را در سرور کنترلی آپلود کرده و به بات تلگرام مجرمان، سیگنالی ارسال میکند تا اعلام کند که عملیات را با موفقیت به پایان رسانده است. در تصویر پایین میتوانید نمونه اطلاعاتی که به مجرمان سایبری مسئول Android.Spy.۳۷۷.origin ارسال میشود را ببینید.
برای دیدن تصویر در سایز بزرگ تر بر روی آن کلیک کنید:
بعدازاینکه اطلاعات محرمانه دزدیده شد، Android.Spy.۳۷۷.origin با بات تلگرام ارتباط برقرار کرده و منتظر میماند تا دستورات کنترلی را از سوی مجرمان دریافت کند. تروجان میتواند دستورات زیر را دریافت کند:
- Call: برقراری یک تماس تلفنی
- Sendmsg: ارسال یک اساماس
- Getapps: ارسال اطلاعات درباره اپلیکیشنهای نصبشده در دستگاه به سرور
- Getfiles: ارسال اطلاعات درباره فایلهای موجود در دستگاه به سرور
- Getloc: ارسال اطلاعات درباره موقعیت جغرافیایی دستگاه به سرور
- Upload: ارسال فایلی که نام آن در دستور ذکرشده به سمت سرور
- removeA: حذف فایلی که در دستور ذکرشده از دستگاه
- removeB: حذف گروه فایل از دستگاه
- Lstmsg: اطلاعات تمام پیامهای ارسالی و دریافتی دستگاه را به همراه شماره تلفن دو طرف و محتوای پیام به سرور ارسال میکند.
Android.Spy.377.origin جدای از جمعآوری اطلاعات محرمانه که به دستور مجرمان سایبری انجام میشود، بهصورت جداگانه همواره اساماسهای دریافتی و ارسالی را به همراه موقعیت جغرافیایی دستگاه کنترل میکند. این تروجان هر بار که دستگاه پیام جدیدی را ارسال یا دریافت کرده و یا مکان آن تغییر کند، به بات تلگرام آنها خبر میدهد.
محققان امنیتی Doctor Web به کاربرانی که نرمافزارهای بهظاهر بیخطر را بر دستگاههایشان نصب میکنند هشدار میدهد. کاربران جهت محافظت از دستگاههایشان در مقابل تروجانهای اندرویدی، باید تنها اپلیکیشنهایی را که توسط توسعهدهندگان قابلاطمینان تولیدشده و از منابع شناختهشده نظیر گوگل پلی دانلود و نصب کنند.
تمام نسخههای Android.Spy.377.origin توسط محصولات آنتیویروس Doctor Web شناسایی میشوند؛ بنابراین کاربرانی که از این آنتیویروس استفاده میکنند، در معرض خطر نخواهند بود.
تبلیغات متنی
-
هشدار معنادار سپاه به سفارتخانههای اروپا در ایران
-
شوک به استقلال؛ جدایی فوقستاره آبیها جدی شد
-
ایران به تهدیدهای اخیر ترامپ پاسخ داد
-
این ویدئو از اورونوف، پرسپولیسیها را ترساند
-
تصویری از دیدار گرم جولانی با پوتین در روسیه
-
جدول لیگ برتر بعد از بازیهای امروز
-
وضعیت اینترنت بینالملل بالاخره عادی شد
-
ظاهر متفاوت سخنگوی وزارت خارجه در سواحل خلیج فارس
-
سپاهان لغزید؛ فجر کامبک زد
-
چهره مدنظر ترامپ برای ترور سیاسی مشخص شد!
-
پیام امیدوارکننده اوسمار به هواداران پرسپولیس
-
تصاویری از پسر پزشکیان در یک مراسم رسمی
-
ادعای رویترز درباره اقدام اتحادیه اروپا علیه سپاه
-
جزئیات تلاش برای تصرف صداوسیما در مشهد
-
رمانتیکترین جاذبههای گردشگری جهان را بشناسید
-
هشدار معنادار سپاه به سفارتخانههای اروپا در ایران
-
ایران به تهدیدهای اخیر ترامپ پاسخ داد
-
وضعیت اینترنت بینالملل بالاخره عادی شد
-
ظاهر متفاوت سخنگوی وزارت خارجه در سواحل خلیج فارس
-
چهره مدنظر ترامپ برای ترور سیاسی مشخص شد!
-
اشکهای فرشاد احمدزاده پس از گلزنی به پرسپولیس
-
زخم کاری پرسپولیسیهای سابق به پرسپولیس
-
بهترین گل هفته در شیراز به ثمر رسید
-
بخشیده شدن اضافه خدمت مشمولان غایب تنها به یک شرط
-
پیام جدی و تهدیدآمیز ترامپ درباره ایران!
-
جزئیاتی از ناوگان جدید ترامپ در راه ایران
-
زیرنویس عجیب شبکه خبر صداوسیما درباره دلار
-
گمانهزنی رسانه سعودی درباره نوع تلافی تهران
-
بیلبورد مسیح علینژاد در سطح شهر تهران نصب شد!
-
اعلام قیمتهای جدید ایرانخودرو متوقف شد
-
فاصله دقیق ناو «آبراهام لینکلن» با ایران فاش شد
-
فرمانده سپاه: نزدیک ناو آمریکا شدیم و آنها ندیدند
-
میثاقی: شاید بازیهای استقلال سه بر صفر شود!
-
شاید علیرضا دبیر خبر مهم را نشنیده باشد
-
آمریکا در نزدیکی ایران سامانه پدافند هوایی مستقر کرد
-
منشا صدای شلیک و انفجار در پارچین مشخص شد
-
گزارش جدید نت بلاکس از وضعیت اتصال اینترنت در ایران
-
قیمت حبوبات در ایران ۷ برابر قیمت جهانی است!
-
نطق جدید ترامپ درباره ایران توجهبرانگیز شد
-
زمان پرداخت «عیدی» بازنشستگان اعلام شد
-
صابرین نیوز: آغاز احتمالی محاصره دریایی ایران از شنبه
-
طرز تهیه فلافل ترد و معطر به روش خیابانهای بیروت
-
مردم این ۲۰ استان منتظر بارش شدید برف و باران باشند
-
خبر فوری درباره احتمال اقدام پیشدستانه ایران علیه آمریکا
-
معاون پزشکیان بهخاطر یک جمله درباره اینترنت برکنار شد
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل

ارسال نظر