به خطر افتادن مجدد اندروید توسط یک بدافزار
یک تروجان جدید بانکداری Android با نام LokiBot به همراه برخی از ویژگی های ransomware کشف شده است و در Dark Web به قیمت ۲۰۰۰ دلار از طریق Bitcoins فروخته می شود.
مجله سخت افزار: یک تروجان جدید بانکداری Android با نام LokiBot به همراه برخی از ویژگی های ransomware کشف شده است و در Dark Web به قیمت ۲۰۰۰ دلار از طریق Bitcoins فروخته می شود.

اگر چه LokiBot عمدتا به عنوان یک تروجان بانکی عمل می کند، اما می تواند به یک ransomware یا باج افزار نیز تبدیل شود. هنگامی که ویژگی های ransomware فعال می شود، LokiBot تمامی اطلاعات قربانیان را رمزگذاری می کند. این بدافزار همچنین قادر به سرقت لیست مخاطبین قربانی، خواندن و ارسال پیام های SMS و قفل کردن اطلاعات خواهد بود. LokiBot، همچنین چندین برنامه محبوب مانند WhatsApp، Skype و Outlook را نیز تحت تاثیر قرار خواهد داد.

به گفته کارشناسان امنیت SyfLabs، که این بدافزار جدید را شناسایی کرده اند؛ مجرمان سایبری LokiBot در حال حاضر بیش از ۱.۵ میلیون دلار در بیت کوین از طریق فروش این بد افزار بدست آورده اند." محققان گفتند: «اینکه مجرمان سایبری این بد افزار، از طریق فروش LokiBot توانستند این مقدار پول را دست آوردند اصلاً اتفاق خوبی نیست.»
LokiBot همچنین دارای برخی از ویژگی های منحصر به فردی است که میتوان به استفاده از مرورگر برای شروع برنامه، باز کردن یک صفحه وب خاص، پاسخ دهی خودکار به پیام های SMS، حمله به حساب بانکی قربانیان و همچنین ارسال اعلان های جعلی اشاره کرد. علاوه بر اینها، تلفن شخص به صورت خودکار در وضعیت Vibrate قرار خواهد گرفت تا قربانی را متوجه اطلاع رسانی ها و اعلان های جعلی کند.

خوشبختانه، حمله ی LokiBot در زمینه ی قابلیت های ransomware موفق نخواهد بود. محققین SyfLabs اعلام کردند که عملکرد رمزگذاری در بخش ransomware کاملا ناکام است، زیرا اطلاعات رمزگذاری نخواهند شد و فقط تغییر نام خواهند داد. به عبارت دیگر، قربانیان اطلاعات خود را از دست نمی دهند. اما متاسفانه، این بدافزار قادر به فعال کردن قفل صفحه نمایش خواهد بود و میتواند تلفن قربانیان را قفل نماید. در این وضعیت بر روی صفحه نمایش قربانی پیغام "تلفن به دلیل مشاهده ی فیلم های کودک آزاری قفل شده است" نشان داده خواهد شد و باید مبلغی بین ۷۰ تا ۱۰۰ دلار پرداخت شود. آدرس Bitcoin در LokiBot به صورتHardcode در قالب APK است و اپراتورهای LokiBot به طور مرتب نرم افزار مخرب خود را به روز می کنند.
همچنین در بخش قابلیت های تشخیص امنیت نیز بسیار بروز هستند، اگر چه در این زمینه بسیار پیشرفته نیستند، اما نسبت به سایر بدافزار های بانکی از قابلیت های گسترده تری استفاده میکنند. محققان افزودند: «ما اعتقاد داریم که هکرهایی که پشت LokiBot هستند بر اساس ترافیک BTC و به روز رسانی های بتای منظم خود به این موفقیت دست یافته اند. در واقع، ما در هر هفته شاهد ویژگی های جدیدی در این بد افزار هستیم، LokiBot تقریبا در هر هفته نشان می دهد که در حال تبدیل شدن به یک تروجان اندروید قوی است و در حال هدف گیری بسیاری از بانک ها و اپلیکیشن های محبوبمان است.»
تبلیغات متنی
-
بازار برنج به سد دلار خورد!
-
وضعیت آسمان ایران بعد از تنش ساعات اخیر
-
استوری غمانگیز بازیگر مشهور سریال یوسف پیامبر
-
پایان اعتصاب بزرگ رونالدو در النصر
-
کاخ سفید درباره مذاکره با ایران اطلاعیه داد
-
پست پربازدید مجید واشقانی درباره وقایع اخیر
-
ماجرای جنجالی درگیری شدید ۲ بازیکن پرسپولیس
-
پیام ۹ کشور منطقه به ترامپ برای مذاکره با ایران
-
عراقچی: مذاکرات روز جمعه در مسقط برگزار میشود
-
وال استریت ژورنال: کار مذاکرات هنوز تمام نشده!
-
واکنش رسمی دولت به اقدام خبرساز آمریکا
-
یاوهگویی جدید ترامپ: رهبر ایران باید نگران باشد
-
آمریکا برای بازگشت به مذاکرات شرط گذاشت
-
صدرنشینی المپیاکوس با آتشبازی طارمی
-
زمینلرزه در ۳ استان کشور احساس شد
-
وضعیت آسمان ایران بعد از تنش ساعات اخیر
-
پیام ۹ کشور منطقه به ترامپ برای مذاکره با ایران
-
عراقچی: مذاکرات روز جمعه در مسقط برگزار میشود
-
واکنش رسمی دولت به اقدام خبرساز آمریکا
-
یاوهگویی جدید ترامپ: رهبر ایران باید نگران باشد
-
آمریکا برای بازگشت به مذاکرات شرط گذاشت
-
خبرگزاری فارس: خبر لغو مذاکرات اشتباه است
-
صداوسیما گزارش شهر موشکی سپاه را پخش نکرد
-
اسرائیل درباره ایران نشست امنیتی برگزار میکند
-
پیغام ایران بعد از تنش ساعات اخیر با آمریکا
-
تیتر توجهبرانگیز کیهان قبل از کنسل شدن مذاکرات
-
قیمت طلا و دلار ناگهان بالا رفت
-
ادعای اسرائیل درباره علت لغو مذاکرات روز جمعه
-
جزئیات لغو مذاکرات ایران و آمریکا
-
و ناگهان مذاکره میان ایران و آمریکا کلا لغو شد
-
استعفای وکیل شاکی پرونده «پژمان جمشیدی»
-
ساعدینیا بازداشت و تمام اموال وی مصادره شد
-
تصمیم جدید درباره حقوق کارکنان دولت در سال ۱۴۰۵
-
آقای منوچهر هادی، معنی اعتراض را هم فهمیدیم!
-
پیغام صحرا اسداللهی به مردم درباره جشنواره فجر
-
بازیگر سریال سوجان عزادار شد
-
حجت اشرفزاده همکاری با صداوسیما را متوقف کرد
-
نورا هاشمی پاسخ الناز ملک و منوچهر هادی را داد
-
الناز ملک: برای احترام به یکی از جانباختگان در جشنواره حاضر شدم!
-
حامد بهداد و بهنوش طباطبایی دعوت جشنواره را پس فرستادند
-
جشن نیمهشعبان توسط یک مرجع تقلید لغو شد
-
مقام روسی: پیامهای آمریکا به ایران، اولتیماتوم هستند
-
منوچهر هادی: به ما برچسب «قاتل» زدند
-
ارتش آمریکا برای پایگاه «العدید» جایگزین پیدا کرد
-
تصاویری از آتشسوزی گسترده در غرب تهران
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
نظر کاربران
نصب انواع قوی trojan killer ...در گوشیها مفید خواهد
بود.